Microsoft MVP성태의 닷넷 이야기
.NET Framework: 189. Mono Cecil로 만들어 보는 .NET Decompiler [링크 복사], [링크+제목 복사],
조회: 41598
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일

Mono Cecil로 만들어 보는 .NET Decompiler

"제니퍼 닷넷"을 구현하기 위해 처음에 몇 개의 기술들이 리뷰가 되었습니다. 예전에 소개해 드린 "Runtime Method Replacer"도 그중의 하나였고,

실행 시에 메서드 가로채기 - CLR Injection: Runtime Method Replacer 개선
; https://www.sysnet.pe.kr/2/0/942

이번에 소개해 드리는 "Mono Cecil"도 고려되었지만 역시나 몇 가지 제약으로 인해 채택할 수는 없었습니다. 그렇긴 해도 ^^ 상당히 재미있는 라이브러리인 것은 사실인데요. 쉽게 구현할 수 있는 Decompiler가 그 한 예입니다.

이에 대해서는 다음의 글에서 예제 코드와 함께 잘 설명해 주고 있습니다.

Using Mono Cecil Decompiler within Windbg to decompile
; http://naveensrinivasan.com/2010/06/08/using-mono-cecil-decompiler-within-windbg-to-decompile/




물론, ".NET Reflector"라는 걸출한 무료 유료 디컴파일러가 있긴 하지만 때로는 쉽고 빠르게 소스 코드를 보고 싶은 경우가 있습니다. 이런 경우를 위해 배포가 간편한 "ClickOnce"를 사용하는 디컴파일러를 만들어 보고 싶었는데요. "Mono Cecil"이 그것을 가능하게 해주는군요. ^^

우선, Mono Cecil 0.9.4 버전은 다음의 경로에서 다운로드가 가능합니다.

mono / cecil 
; https://github.com/jbevain/cecil/archives/0.9.4

그다음, "Cecil Decompiler"는 별도로 다운로드하게 되는데, 다음의 경로에서 0.5 버전을 다운로드할 수 있습니다.

cecil / decompiler 
; https://github.com/mono/cecil/tree/master/decompiler/

cecil_decompiler_1.png

그런데, 현재 "Mono Cecil" 0.9.4 버전과 "Cecil Decompiler" 0.5 버전은 통합 빌드가 되지 않습니다. 아래에 이와 관련된 "Jb Evain"의 답변이 있는데, 아마도 시간이 좀 지나야 안정화가 될 것 같습니다.

[mono-cecil] Re: Compiling Cecil.Decompiler
; http://www.mail-archive.com/mono-cecil@googlegroups.com/msg01945.html

개인적으로 ^^; 소스 코드를 어떻게든 맞춰가면서 빌드를 해보려고 했는데, 오류를 잡는 것이 끝도 없이 이어져서 그냥 중도에 포기해버렸습니다. 어차피 나중에 안정화된다면 쓸모없는 노력에 불과하기 때문에! 대신에 차선책으로 이미 빌드된 버전이 없나 찾아보게 되었는데, 다행히 ^^ 아래의 사이트에 발견할 수 있었습니다.

o2platform - OWASP O2 Platform
; http://code.google.com/p/o2platform/source/browse/#svn/O2_Binaries

Cecil.Decompiler.dll
; http://o2platform.googlecode.com/svn/O2_Binaries/Cecil.Decompiler.dll

Mono.Cecil.dll
; http://o2platform.googlecode.com/svn/O2_Binaries/Mono.Cecil.dll

그래서, Cecil.Decompiler.dll 파일과 Mono.Cecil.dll 파일을 프로젝트에서 참조하고, "Using Mono Cecil Decompiler within Windbg to decompile"에서 소개해 드린 소스 코드를 빌드하면 정상적으로 실행되는 어셈블리를 얻을 수 있습니다.

기본은 마쳤으니, 그럼 본격적으로 디컴파일러 구색을 갖춰야 겠는데요. 저 같은 경우에는, 실행 중인 프로세스를 검색해서 그중에 "닷넷 응용 프로그램" 및 그 프로세스에 로드된 모든 닷넷 DLL 목록을 트리 뷰에 보여주는 식의 디컴파일러를 만들어 보고 싶었습니다.

일단, 아래와 같이 간단하게 프로토타입 식으로 만들어봤습니다. ^^

cecil_decompiler_2.png
cecil_decompiler_3.png
cecil_decompiler_4.png
cecil_decompiler_5.png
cecil_decompiler_6.png

조금 테스트를 해보니, 문제가 소소하게 있습니다. 즉, .NET Reflector만큼은 소스 코드가 매끄럽게 (예를 들어, foreach로 보여준다거나, 비어 있는 try/catch가 추가된다거나.) 생성되지는 않습니다.

그 부분은, 어쨌든 차차 나아지겠지요. ^^

참고로, 다음의 경로에서 조금씩 응용 프로그램을 업그레이드해 나갈 생각입니다.

.NET Decompiler (클릭원스 배포)
; https://www.sysnet.pe.kr/temp/app/netdecompiler/decompiler.application

첨부된 파일은 위의 응용 프로그램에 대한 소스 코드입니다.




[이 토픽에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]







[최초 등록일: ]
[최종 수정일: 6/28/2023]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 



2023-03-02 10시29분
정성태

[1]  2  3  4  5  6  7  8  9  10  11  12  13  14  15  ...
NoWriterDateCnt.TitleFile(s)
13917정성태4/30/202563VS.NET IDE: 199. Directory.Build.props에 정의한 속성에 대해 Condition 제약으로 값을 변경하는 방법
13916정성태4/23/2025465디버깅 기술: 221. WinDbg 분석 사례 - ASP.NET HttpCookieCollection을 다중 스레드에서 사용할 경우 무한 루프 현상 - 두 번째 이야기
13915정성태4/13/20251685닷넷: 2331. C# - 실행 시에 메서드 가로채기 (.NET 9)파일 다운로드1
13914정성태4/11/20251987디버깅 기술: 220. windbg 분석 사례 - x86 ASP.NET 웹 응용 프로그램의 CPU 100% 현상 (4)
13913정성태4/10/20251214오류 유형: 950. Process Explorer - 64비트 윈도우에서 32비트 프로세스의 덤프를 뜰 때 "Error writing dump file: Access is denied." 오류
13912정성태4/9/2025872닷넷: 2330. C# - 실행 시에 메서드 가로채기 (.NET 5 ~ .NET 8)파일 다운로드1
13911정성태4/8/20251115오류 유형: 949. WinDbg - .NET Core/5+ 응용 프로그램 디버깅 시 sos 확장을 자동으로 로드하지 못하는 문제
13910정성태4/8/20251266디버깅 기술: 219. WinDbg - 명령어 내에서 환경 변수 사용법
13909정성태4/7/20251771닷넷: 2329. C# - 실행 시에 메서드 가로채기 (.NET Framework 4.8)파일 다운로드1
13908정성태4/2/20252182닷넷: 2328. C# - MailKit: SMTP, POP3, IMAP 지원 라이브러리
13907정성태3/29/20251991VS.NET IDE: 198. (OneDrive, Dropbox 등의 공유 디렉터리에 있는) C# 프로젝트의 출력 경로 변경하기
13906정성태3/27/20252262닷넷: 2327. C# - 초기화되지 않은 메모리에 접근하는 버그?파일 다운로드1
13905정성태3/26/20252301Windows: 281. C++ - Windows / Critical Section의 안정화를 위해 도입된 "Keyed Event"파일 다운로드1
13904정성태3/25/20251916디버깅 기술: 218. Windbg로 살펴보는 Win32 Critical Section파일 다운로드1
13903정성태3/24/20251536VS.NET IDE: 197. (OneDrive, Dropbox 등의 공유 디렉터리에 있는) C++ 프로젝트의 출력 경로 변경하기
13902정성태3/24/20251748개발 환경 구성: 742. Oracle - 테스트용 hr 계정 및 데이터 생성파일 다운로드1
13901정성태3/9/20252138Windows: 280. Hyper-V의 3가지 Thread Scheduler (Classic, Core, Root)
13900정성태3/8/20252361스크립트: 72. 파이썬 - SQLAlchemy + oracledb 연동
13899정성태3/7/20251834스크립트: 71. 파이썬 - asyncio의 ContextVar 전달
13898정성태3/5/20252154오류 유형: 948. Visual Studio - Proxy Authentication Required: dotnetfeed.blob.core.windows.net
13897정성태3/5/20252382닷넷: 2326. C# - PowerShell과 연동하는 방법 (두 번째 이야기)파일 다운로드1
13896정성태3/5/20252204Windows: 279. Hyper-V Manager - VM 목록의 CPU Usage 항목이 항상 0%로 나오는 문제
13895정성태3/4/20252248Linux: 117. eBPF / bpf2go - Map에 추가된 요소의 개수를 확인하는 방법
13894정성태2/28/20252284Linux: 116. eBPF / bpf2go - BTF Style Maps 정의 구문과 데이터 정렬 문제
13893정성태2/27/20252225Linux: 115. eBPF (bpf2go) - ARRAY / HASH map 기본 사용법
[1]  2  3  4  5  6  7  8  9  10  11  12  13  14  15  ...