Microsoft MVP성태의 닷넷 이야기
디버깅 기술: 73. PDB 기호 파일의 경로 구성 방식 [링크 복사], [링크+제목 복사],
조회: 24930
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
(연관된 글이 5개 있습니다.)

PDB 기호 파일의 경로 구성 방식

보통, 윈도우 환경의 개발자라면 아래와 같은 환경 변수는 기본적으로 구성하고 있을 것입니다.

이름: _NT_SYMBOL_PATH
값: SRV*e:\Symbols*http://msdl.microsoft.com/download/symbols;

이렇게 해두면, 마이크로소프트의 운영체제에 포함된 거의 모든 DLL들에 대한 PDB Symbol 파일을 비주얼 스튜디오로 디버깅 시에 "http://msdl.microsoft.com/download/symbols" 사이트로부터 자동으로 내려받아 "e:\Symbols" 폴더에 저장해 두고 재사용을 합니다. 그리고, 그 PDB 덕분에 콜스택 정보가 더 의미있는 정보로 채워지죠!

예를 들어, 이렇게 환경 변수가 설정된 상태에서 비주얼 스튜디오로 윈폼 프로그램을 디버깅하면 다음의 경로에 System.Windows.Forms.pdb 파일이 있는 것을 확인할 수 있습니다.

E:\Symbols\System.Windows.Forms.pdb\7F6FF641DD3142F99E0B7FF412EDA4261\System.Windows.Forms.pdb

대충 폴더 구조는 알 수 있겠는데... "7F6FF641DD3142F99E0B7FF412EDA4261" 값의 의미가 갑자기 궁금해졌습니다. ^^ 그래서 한번 찾아봤습니다. ^^




검색해 보니, 다음의 글이 나오는데요.

Microsoft Symbol Server / Local Cache Hash Algorithm
; http://stackoverflow.com/questions/1419347/microsoft-symbol-server-local-cache-hash-algorithm

아쉽게도 정답은 없지만, 적어도 "7F6FF641DD3142F99E0B7FF412EDA4261" 의미에 대해서는 알 수 있습니다. 위의 글을 정리하면 PdbSig70과 Age의 값이라고 합니다. 이를 확인하기 위해 dumpbin.exe를 이용해 제가 참조한 System.Windows.Forms.dll을 인자로 주면,

// dumpbin은 link.exe의 래퍼 (참고: How can I view the list of symbols available in a library?)

dumpbin.exe /HEADERS "C:\Windows\Microsoft.Net\assembly\GAC_MSIL\System.Windows.Forms\v4.0_4.0.0.0__b77a5c561934e089\System.Windows.Forms.dll"

출력 결과에서 그 답이 나옵니다.

PE signature found

File Type: DLL

FILE HEADER VALUES
             ...[생략]...

OPTIONAL HEADER VALUES
             ...[생략]...
              10 number of directories
               0 [       0] RVA [size] of Export Directory
               ...[생략]...
          47FA74 [      1C] RVA [size] of Debug Directory
               ...[생략]...


SECTION HEADER #1
   ...[생략]...

  Debug Directories

        Time Type       Size      RVA  Pointer
    -------- ------ -------- -------- --------
    551B8AF9 cv           31 0047FA90   47DC90    Format: RSDS, {7F6FF641-DD31-42F9-9E0B-7FF412EDA426}, 1, System.Windows.Forms.pdb

SECTION HEADER #2
  ...[생략]...

SECTION HEADER #3
  ...[생략]...

"Debug Directory"에 "CV" 타입으로 "RSDS" 포맷의 PDB 정보를 담고 있는데, 시그니처 값이 "7F6FF641-DD31-42F9-9E0B-7FF412EDA426"에서 '-' 문자를 제거하면 "7F6FF641DD3142F99E0B7FF412EDA426" 문자열이 나오고, 여기에 다시 "Age" 값인 "1"을 붙여주면 "7F6FF641DD3142F99E0B7FF412EDA4261"라고 완성이 됩니다.




그런데, "Microsoft Symbol Server / Local Cache Hash Algorithm" 글에 보면 그 값이 항상 GUID 길이가 아니라고 합니다. 실제로 Windows Server 2003 x86 운영체제에서 심벌을 받아보면 "msvcirt.dll"의 경우 다음과 같은 경로에 저장됩니다.

E:\symbols\msvcirt.pdb\3E7FFFD21\msvcirt.pdb

9글자인데, GUID와는 전혀 무관해 보입니다. 하지만, 이 값 역시 DLL의 "Debug Directory"에 보관된 값과 연결됩니다. 다음은 msvcirt.dll에 대한 dumpbin 결과입니다.

C:\Program Files (x86)\Microsoft Visual Studio 12.0>dumpbin /HEADERS c:\temp\msvcirt.dll
Microsoft (R) COFF/PE Dumper Version 12.00.31101.0
Copyright (C) Microsoft Corporation.  All rights reserved.

Dump of file c:\temp\msvcirt.dll

PE signature found

File Type: DLL

FILE HEADER VALUES
             ...[생략]...

OPTIONAL HEADER VALUES
             ...[생략]...
              10 number of directories
                ...[생략]...
            F000 [     54C] RVA [size] of Base Relocation Directory
            1100 [      1C] RVA [size] of Debug Directory
               ...[생략]...
               0 [       0] RVA [size] of Reserved Directory


SECTION HEADER #1
   ...[생략]...

  Debug Directories

        Time Type       Size      RVA  Pointer
    -------- ------ -------- -------- --------
    3E7FFFD2 cv           1C 00001408      808    Format: NB10, 3E7FFFD2, 1, msvcirt.pdb

SECTION HEADER #2
   ...[생략]...

SECTION HEADER #3
   ...[생략]...

SECTION HEADER #4
  ...[생략]...

포맷이 좀 다르다는 거군요! RSDS가 아니고 "NB10"유형이고 값은 "3E7FFFD2" + "1"로 "3E7FFFD21"이 됩니다. (또한, 그 값은 "Time" 헤더의 값과 일치합니다.)




아래의 글에 보면, RSDS 포맷과 NB10 포맷에 대한 간략 이력이 있습니다.

SYMBOL RETRIEVER SHELL EXTENSION
; http://www.vitoplantamura.com/index.aspx?page=symretriever

.NET 나오기 이전의 Visual Studio에 포함된 컴파일러의 경우 NB10 헤더 구조로 저장하고 있고, 그 이후로는 RSDS 헤더 구조로 바뀌었다고 합니다. 자, 그러면 우리가 이 값을 이용해 PDB 다운로드 폴더 구조를 만들고 싶거나, 또는 심벌 서버로부터 pdb 파일을 받기 위한 URL 구성 목적으로 사용하고 싶다면? dumpbin.exe 출력에서도 나오지만, 그저 Debug Directory 영역을 탐색해 들어가 포맷이 NB10인지, RSDS인지 구분해 내고 이후의 sig값과 age값을 구하면 됩니다.

이에 대한 소스코드는 이미 다음과 같이 공개되어 있으니 참고하세요. ^^ (이 글에 포함된 debugdir.zip 파일은 아래의 코드를 단순히 Visual Studio 2013 프로젝트로 포함시킨 것입니다.)

DebugDir.cpp
; http://www.debuginfo.com/examples/src/DebugDir.cpp

기타... PDB 파일 구조에 대해 좀 더 궁금하다면 다음의 글이 도움이 될 것입니다.

PDB File Internals
; http://www.informit.com/articles/article.aspx?p=22685




그런데, 개인적으로 아직도 한가지 안 풀리는 것이 있습니다.

다음의 글에 보면,

SOS.dll 확장 모듈을 버전 별로 구하는 방법
; https://www.sysnet.pe.kr/2/0/1654

.NET 프로그램의 덤프 파일을 다른 컴퓨터에서 디버깅하려면 그 프로그램이 실행된 컴퓨터에 있던 mscordacwks.dll 파일과 sos.dll 파일이 필요하다고 했습니다.

다행히, .NET 4.0 응용 프로그램부터는 mscordacwks.dll 파일의 경우 마이크로소프트 측의 심벌 서버에서 자동으로 내려받게 해주고 있어서 sos.dll 파일만 잘 챙기면 되는 것으로 바뀌었습니다. 그런데, mscordacwks.dll이 다운로드되는 폴더의 시그니처 부분이 좀 이상합니다.

E:\Symbols\mscordacwks_AMD64_AMD64_4.0.30319.34209.dll\5348A1EF9a0000\mscordacwks_AMD64_AMD64_4.0.30319.34209.dll

사실 DLL의 Debug Directory 헤더에서 PDB 파일의 위치를 찾게 되는데, 위의 경우에는 DLL 자체에 대한 위치 값을 구하는 것이 됩니다. 아쉽게도 DLL은 그 자체의 Debug Directory값과는 무관하게 경로가 정해집니다. 다음은 "mscordacwks_AMD64_AMD64_4.0.30319.34209.dll" 파일에 대한 dumpbin 출력 결과입니다.

C:\Program Files (x86)\Microsoft Visual Studio 12.0>dumpbin /HEADERS "E:\Symbols\mscordacwks_AMD64_AMD64_4.0.30319.34209.dll\5348A1EF9a0000\mscordacwks_AMD64_AMD64_4.0.30319.34209.dll"
Microsoft (R) COFF/PE Dumper Version 12.00.31101.0
Copyright (C) Microsoft Corporation.  All rights reserved.

Dump of file E:\Symbols\mscordacwks_AMD64_AMD64_4.0.30319.34209.dll\5348A1EF9a0000\mscordacwks_AMD64_AMD64_4.0.30319.34209.dll

PE signature found

File Type: DLL

FILE HEADER VALUES
            ...[생략]...

OPTIONAL HEADER VALUES
             ...[생략]...
              10 number of directories
               ...[생략]...
          1A8000 [    3038] RVA [size] of Base Relocation Directory
          124410 [      38] RVA [size] of Debug Directory
               ...[생략]...
               0 [       0] RVA [size] of Reserved Directory


SECTION HEADER #1
   ...[생략]...

SECTION HEADER #2
  ...[생략]...

  Debug Directories

        Time Type       Size      RVA  Pointer
    -------- ------ -------- -------- --------
    53489F9D cv           26 00154740   153940    Format: RSDS, {DE43F8F8-8BCE-486C-8E51-A27A90FEC031}, 2, cordacwks.pdb

    53489F9D feat         14 00154768   153968    Counts: Pre-VC++ 11.00=4, C/C++=375, /GS=375, /sdl=0, reserved=0

SECTION HEADER #3
   ...[생략]...

SECTION HEADER #4
  ...[생략]...

SECTION HEADER #5
   ...[생략]...

SECTION HEADER #6
  ...[생략]...

보시는 바와 같이 RSDS 헤더이지만, 해당 GUID값과 5348A1EF9a0000 경로는 완전히 별개입니다. 결국, 저는 windbg가 어떤 규칙으로 특정 버전의 mscordacwks.dll을 마이크로소프트의 심벌 서버로부터 구해오는지?!!! 그것이 궁금해졌습니다. ^^




[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]

[연관 글]






[최초 등록일: ]
[최종 수정일: 6/18/2024]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 




1  2  [3]  4  5  6  7  8  9  10  11  12  13  14  15  ...
NoWriterDateCnt.TitleFile(s)
13868정성태1/17/20253112Windows: 277. Hyper-V - Windows 11 VM의 Enhanced Session 모드로 로그인을 할 수 없는 문제
13867정성태1/17/20254063오류 유형: 943. Hyper-V에 Windows 11 설치 시 "This PC doesn't currently meet Windows 11 system requirements" 오류
13866정성태1/16/20254265개발 환경 구성: 739. Windows 10부터 바뀐 device driver 서명 방법
13865정성태1/15/20253944오류 유형: 942. C# - .NET Framework 4.5.2 이하의 버전에서 HttpWebRequest로 https 호출 시 "System.Net.WebException" 예외 발생
13864정성태1/15/20253908Linux: 114. eBPF를 위해 필요한 SELinux 보안 정책
13863정성태1/14/20253356Linux: 113. Linux - 프로세스를 위한 전용 SELinux 보안 문맥 지정
13862정성태1/13/20253628Linux: 112. Linux - 데몬을 위한 SELinux 보안 정책 설정
13861정성태1/11/20253907Windows: 276. 명령행에서 원격 서비스를 동기/비동기로 시작/중지
13860정성태1/10/20253614디버깅 기술: 216. WinDbg - 2가지 유형의 식 평가 방법(MASM, C++)
13859정성태1/9/20253971디버깅 기술: 215. Windbg - syscall 이후 실행되는 KiSystemCall64 함수 및 SSDT 디버깅
13858정성태1/8/20254100개발 환경 구성: 738. PowerShell - 원격 호출 시 "powershell.exe"가 아닌 "pwsh.exe" 환경으로 명령어를 실행하는 방법
13857정성태1/7/20254148C/C++: 187. Golang - 콘솔 응용 프로그램을 Linux 데몬 서비스를 지원하도록 변경파일 다운로드1
13856정성태1/6/20253727디버깅 기술: 214. Windbg - syscall 단계까지의 Win32 API 호출 (예: Sleep)
13855정성태12/28/20244459오류 유형: 941. Golang - os.StartProcess() 사용 시 오류 정리
13854정성태12/27/20244558C/C++: 186. Golang - 콘솔 응용 프로그램을 NT 서비스를 지원하도록 변경파일 다운로드1
13853정성태12/26/20244023디버깅 기술: 213. Windbg - swapgs 명령어와 (Ring 0 커널 모드의) FS, GS Segment 레지스터
13852정성태12/25/20244486디버깅 기술: 212. Windbg - (Ring 3 사용자 모드의) FS, GS Segment 레지스터파일 다운로드1
13851정성태12/23/20244238디버깅 기술: 211. Windbg - 커널 모드 디버깅 상태에서 사용자 프로그램을 디버깅하는 방법
13850정성태12/23/20244741오류 유형: 940. "Application Information" 서비스를 중지한 경우, "This file does not have an app associated with it for performing this action."
13849정성태12/20/20244882디버깅 기술: 210. Windbg - 논리(가상) 주소를 Segmentation을 거쳐 선형 주소로 변경
13848정성태12/18/20244820디버깅 기술: 209. Windbg로 알아보는 Prototype PTE파일 다운로드2
13847정성태12/18/20244855오류 유형: 939. golang - 빌드 시 "unknown directive: toolchain" 오류 빌드 시 이런 오류가 발생한다면?
13846정성태12/17/20245057디버깅 기술: 208. Windbg로 알아보는 Trans/Soft PTE와 2가지 Page Fault 유형파일 다운로드1
13845정성태12/16/20244526디버깅 기술: 207. Windbg로 알아보는 PTE (_MMPTE)
13844정성태12/14/20245212디버깅 기술: 206. Windbg로 알아보는 PFN (_MMPFN)파일 다운로드1
13843정성태12/13/20244391오류 유형: 938. Docker container 내에서 빌드 시 error MSB3021: Unable to copy file "..." to "...". Access to the path '...' is denied.
1  2  [3]  4  5  6  7  8  9  10  11  12  13  14  15  ...