Microsoft MVP성태의 닷넷 이야기
.NET Framework: 189. Mono Cecil로 만들어 보는 .NET Decompiler [링크 복사], [링크+제목 복사],
조회: 41682
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일

Mono Cecil로 만들어 보는 .NET Decompiler

"제니퍼 닷넷"을 구현하기 위해 처음에 몇 개의 기술들이 리뷰가 되었습니다. 예전에 소개해 드린 "Runtime Method Replacer"도 그중의 하나였고,

실행 시에 메서드 가로채기 - CLR Injection: Runtime Method Replacer 개선
; https://www.sysnet.pe.kr/2/0/942

이번에 소개해 드리는 "Mono Cecil"도 고려되었지만 역시나 몇 가지 제약으로 인해 채택할 수는 없었습니다. 그렇긴 해도 ^^ 상당히 재미있는 라이브러리인 것은 사실인데요. 쉽게 구현할 수 있는 Decompiler가 그 한 예입니다.

이에 대해서는 다음의 글에서 예제 코드와 함께 잘 설명해 주고 있습니다.

Using Mono Cecil Decompiler within Windbg to decompile
; http://naveensrinivasan.com/2010/06/08/using-mono-cecil-decompiler-within-windbg-to-decompile/




물론, ".NET Reflector"라는 걸출한 무료 유료 디컴파일러가 있긴 하지만 때로는 쉽고 빠르게 소스 코드를 보고 싶은 경우가 있습니다. 이런 경우를 위해 배포가 간편한 "ClickOnce"를 사용하는 디컴파일러를 만들어 보고 싶었는데요. "Mono Cecil"이 그것을 가능하게 해주는군요. ^^

우선, Mono Cecil 0.9.4 버전은 다음의 경로에서 다운로드가 가능합니다.

mono / cecil 
; https://github.com/jbevain/cecil/archives/0.9.4

그다음, "Cecil Decompiler"는 별도로 다운로드하게 되는데, 다음의 경로에서 0.5 버전을 다운로드할 수 있습니다.

cecil / decompiler 
; https://github.com/mono/cecil/tree/master/decompiler/

cecil_decompiler_1.png

그런데, 현재 "Mono Cecil" 0.9.4 버전과 "Cecil Decompiler" 0.5 버전은 통합 빌드가 되지 않습니다. 아래에 이와 관련된 "Jb Evain"의 답변이 있는데, 아마도 시간이 좀 지나야 안정화가 될 것 같습니다.

[mono-cecil] Re: Compiling Cecil.Decompiler
; http://www.mail-archive.com/mono-cecil@googlegroups.com/msg01945.html

개인적으로 ^^; 소스 코드를 어떻게든 맞춰가면서 빌드를 해보려고 했는데, 오류를 잡는 것이 끝도 없이 이어져서 그냥 중도에 포기해버렸습니다. 어차피 나중에 안정화된다면 쓸모없는 노력에 불과하기 때문에! 대신에 차선책으로 이미 빌드된 버전이 없나 찾아보게 되었는데, 다행히 ^^ 아래의 사이트에 발견할 수 있었습니다.

o2platform - OWASP O2 Platform
; http://code.google.com/p/o2platform/source/browse/#svn/O2_Binaries

Cecil.Decompiler.dll
; http://o2platform.googlecode.com/svn/O2_Binaries/Cecil.Decompiler.dll

Mono.Cecil.dll
; http://o2platform.googlecode.com/svn/O2_Binaries/Mono.Cecil.dll

그래서, Cecil.Decompiler.dll 파일과 Mono.Cecil.dll 파일을 프로젝트에서 참조하고, "Using Mono Cecil Decompiler within Windbg to decompile"에서 소개해 드린 소스 코드를 빌드하면 정상적으로 실행되는 어셈블리를 얻을 수 있습니다.

기본은 마쳤으니, 그럼 본격적으로 디컴파일러 구색을 갖춰야 겠는데요. 저 같은 경우에는, 실행 중인 프로세스를 검색해서 그중에 "닷넷 응용 프로그램" 및 그 프로세스에 로드된 모든 닷넷 DLL 목록을 트리 뷰에 보여주는 식의 디컴파일러를 만들어 보고 싶었습니다.

일단, 아래와 같이 간단하게 프로토타입 식으로 만들어봤습니다. ^^

cecil_decompiler_2.png
cecil_decompiler_3.png
cecil_decompiler_4.png
cecil_decompiler_5.png
cecil_decompiler_6.png

조금 테스트를 해보니, 문제가 소소하게 있습니다. 즉, .NET Reflector만큼은 소스 코드가 매끄럽게 (예를 들어, foreach로 보여준다거나, 비어 있는 try/catch가 추가된다거나.) 생성되지는 않습니다.

그 부분은, 어쨌든 차차 나아지겠지요. ^^

참고로, 다음의 경로에서 조금씩 응용 프로그램을 업그레이드해 나갈 생각입니다.

.NET Decompiler (클릭원스 배포)
; https://www.sysnet.pe.kr/temp/app/netdecompiler/decompiler.application

첨부된 파일은 위의 응용 프로그램에 대한 소스 코드입니다.




[이 토픽에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]







[최초 등록일: ]
[최종 수정일: 6/28/2023]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 



2023-03-02 10시29분
정성태

... 61  62  63  64  [65]  66  67  68  69  70  71  72  73  74  75  ...
NoWriterDateCnt.TitleFile(s)
12314정성태9/7/202019945오류 유형: 645. IIS HTTPERR - Timer_MinBytesPerSecond, Timer_ConnectionIdle 로그
12313정성태9/6/202019432개발 환경 구성: 509. Logstash - 사용자 정의 grok 패턴 추가를 이용한 IIS 로그 처리
12312정성태9/5/202026408개발 환경 구성: 508. Logstash 기본 사용법 [2]
12311정성태9/4/202018937.NET Framework: 937. C# - 간단하게 만들어 보는 리눅스의 nc(netcat), json_pp 프로그램 [1]
12310정성태9/3/202018244오류 유형: 644. Windows could not start the Elasticsearch 7.9.0 (elasticsearch-service-x64) service on Local Computer.
12309정성태9/3/202017473개발 환경 구성: 507. Elasticsearch 6.6부터 기본 추가된 한글 형태소 분석기 노리(nori) 사용법
12308정성태9/2/202019327개발 환경 구성: 506. Windows - 단일 머신에서 단일 바이너리로 여러 개의 ElasticSearch 노드를 실행하는 방법
12307정성태9/2/202020198오류 유형: 643. curl - json_parse_exception / Invalid UTF-8 start byte
12306정성태9/1/202017466오류 유형: 642. SQL Server 시작 오류 - error code 10013
12305정성태9/1/202019309Windows: 172. "Administered port exclusions"이 아닌 포트 범위 항목을 삭제하는 방법
12304정성태8/31/202017719개발 환경 구성: 505. 윈도우 - (네트워크 어댑터의 우선순위로 인한) 열거되는 IP 주소 순서를 조정하는 방법
12303정성태8/30/202018029개발 환경 구성: 504. ETW - 닷넷 프레임워크 기반의 응용 프로그램을 위한 명령행 도구 etrace 소개
12302정성태8/30/202018184.NET Framework: 936. C# - ETW 관련 Win32 API 사용 예제 코드 (5) - Private Logger파일 다운로드1
12301정성태8/30/202017782오류 유형: 641. error MSB4044: The "Fody.WeavingTask" task was not given a value for the required parameter "IntermediateDir".
12300정성태8/29/202018093.NET Framework: 935. C# - ETW 관련 Win32 API 사용 예제 코드 (4) CLR ETW Consumer파일 다운로드1
12299정성태8/27/202018826.NET Framework: 934. C# - ETW 관련 Win32 API 사용 예제 코드 (3) ETW Consumer 구현파일 다운로드1
12298정성태8/27/202018313오류 유형: 640. livekd - Could not resolve symbols for ntoskrnl.exe: MmPfnDatabase
12297정성태8/25/202017798개발 환경 구성: 503. SHA256 테스트 인증서 생성 방법
12296정성태8/24/202018904.NET Framework: 933. C# - ETW 관련 Win32 API 사용 예제 코드 (2) NT Kernel Logger파일 다운로드1
12295정성태8/24/202017788오류 유형: 639. Bitvise - Address is already in use; bind() in ListeningSocket::StartListening() failed: Windows error 10013: An attempt was made to access a socket ,,,
12293정성태8/24/202018737Windows: 171. "Administered port exclusions" 설명
12292정성태8/20/202021749.NET Framework: 932. C# - ETW 관련 Win32 API 사용 예제 코드 (1)파일 다운로드2
12291정성태8/15/202018718오류 유형: 638. error 1297: Device driver does not install on any devices, use primitive driver if this is intended.
12290정성태8/11/202019896.NET Framework: 931. C# - IP 주소에 따른 국가별 위치 확인 [8]파일 다운로드1
12289정성태8/6/202016857개발 환경 구성: 502. Portainer에 윈도우 컨테이너를 등록하는 방법
12288정성태8/5/202016002오류 유형: 637. WCF - The protocol 'net.tcp' does not have an implementation of HostedTransportConfiguration type registered.
... 61  62  63  64  [65]  66  67  68  69  70  71  72  73  74  75  ...