Microsoft MVP성태의 닷넷 이야기
개발 환경 구성: 105. 풀 덤프 파일을 남기는 방법 [링크 복사], [링크+제목 복사],
조회: 42388
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 
(연관된 글이 14개 있습니다.)
(시리즈 글이 6개 있습니다.)
개발 환경 구성: 105. 풀 덤프 파일을 남기는 방법
; https://www.sysnet.pe.kr/2/0/991

.NET Framework: 205. 코드(C#)를 통한 풀 덤프 만드는 방법
; https://www.sysnet.pe.kr/2/0/995

디버깅 기술: 51. 닷넷 응용 프로그램에서 특정 예외가 발생했을 때 풀 덤프 받는 방법
; https://www.sysnet.pe.kr/2/0/1376

.NET Framework: 380. 프로세스 스스로 풀 덤프 남기는 방법
; https://www.sysnet.pe.kr/2/0/1485

.NET Framework: 868. (닷넷 프로세스를 대상으로) 디버거 방식이 아닌 CLR Profiler를 이용해 procdump.exe 기능 구현
; https://www.sysnet.pe.kr/2/0/12049

개발 환경 구성: 462. 시작하자마자 비정상 종료하는 프로세스의 메모리 덤프 - procdump
; https://www.sysnet.pe.kr/2/0/12051




풀 덤프 파일을 남기는 방법

sos나 psscor 같은 도구들이 나오면서 닷넷 응용 프로그램의 디버깅에서 windbg 위치가 다소 상향되었지요. ^^

개발자 PC에서 재현되지 않는 문제에 대해 디버깅을 해야 하는 상황이라면, windbg를 이용해서 현재 실행중인 프로그램에 연결해서 살펴보는 것이 최선일 것입니다. 하지만, 만약 그것이 "운영 서버"라면 차선책으로 "풀 덤프"를 고려해 볼 수 있습니다. (또는, 저처럼 서툰 windbg 사용자라면 고객 앞에서 버벅거리는 것보다 회사에 와서 차근 차근히 검색도 해가면서 풀어보는 것이 더욱 현실적인 이유가 될 수 있겠고. ^^)

이번 글에서는, 바로 "풀 덤프"를 남기는 다양한 방법 중에서 가장 현실성이 있다고 생각되는 4가지 정도만 살펴보겠습니다.

1. Windbg를 이용하는 방법

Windbg.exe를 실행하고 "File" / "Attah to a Process..." 메뉴를 선택해서 대상 프로세스에 디버거를 연결할 수 있습니다. 그 상태에서 명령행을 통해 다음과 같이 입력하면 "Full Dump"를 생성할 수 있습니다.

.dump /ma C:\temp\windbg_test.dmp

덤프를 뜨는 순간에 재미있는 현상을 하나 발견할 수 있는데요. Visual Studio로 기본 생성한 윈폼 프로젝트를 실행한 경우, Working Set 메모리 크기가 26KB 정도에 불과했는데 덤프를 뜨자마자 120,488KB로 증가했습니다.

2. ADPlus를 이용하는 방법


ADPlus는 "Debugging Tools for Windows"를 설치하면 Windbg와 함께 설치되는 유틸리티입니다. 사실, 덤프 과정을 보면 Windbg의 내부 덤프 기능을 공유해서 사용한다고 볼 수 있습니다.

실행 방법 및 예제 결과는 아래와 같습니다.

C:\...[생략]...>adplus -hang -pn WindowsFormsApplication1.exe -o D:\dump
Starting ADPlus
********************************************************
*                                                      *
* ADPLus Flash V 7.01.002 02/27/2009                   *
*                                                      *
*   For ADPlus documentation see ADPlus.doc            *
*   New command line options:                          *
*     -pmn <procname> - process monitor                *
*        waits for a process to start                  *
*     -po <procname> - optional process                *
*        won't fail if this process isn't running      *
*     -mss <LocalCachePath>                            *
*        Sets Microsoft's symbol server                *
*     -r <quantity> <interval in seconds>              *
*        Runs -hang multiple times                     *
*                                                      *
*   ADPlusManager - an additional tool to facilitate   *
*   the use of ADPlus in distributed environments like *
*   computer clusters.                                 *
*   Learn about ADPlusManager in ADPlus.doc            *
*                                                      *
********************************************************

Attaching to 5628 - WindowsFormsApplication1 in Hang mode 02/05/2011 22:46:07
Logs and memory dumps will be placed in D:\dump\20110205_224607_Hang_Mode

위와 같이 실행한 경우, 출력 폴더로 설정된 "D:\dump\20110205_224607_Hang_Mode" 경로에 가보면 로그 파일이 생성되는데, 내부를 살펴보면 adplus가 결국 Windbg의 ".dump" 명령어와 동일하게 실행하는 것임을 알 수 있습니다.

0:000> *--- Configuring hang mode commands ---
0:000> .dump -u /ma /c HangMode ${AdpDumpDir}\FULLDUMP_HangMode_${AdpProcName}_.dmp
Creating D:\dump\20110204_210725_Hang_Mode\FULLDUMP_HangMode_WindowsFormsApplication1.exe__2b94_2011-02-04_21-07-25-956_1698.dmp - mini user dump
Dump successfully written


Windbg에 비해 ADPlus는 몇몇 상황에 대해 간단한 옵션으로 처리해주는 기능이 있어 사용이 더 편하긴 합니다. 예를 들어 예외가 발생한 시점에 덤프를 남기는 기능을 명령행 인자로 제공합니다.

물론, windbg로도 예외가 발생한 시점에 덤프를 남기는 것이 가능합니다.

예외 발생시 Minidump 생성 - WinDBG
; https://www.sysnet.pe.kr/2/0/472

ADPlus를 일종의 "Windbg 래퍼"라고 봐도 될 것 같습니다. ^^

3. Task Manager

운영 서버에, "Debugging Tools for Windows" 도구를 설치한다는 것은 때로 부담일 수밖에 없습니다. 다행히 Windows Vista/7/2008/R2에서는 "작업 관리자"를 이용해서 덤프를 뜨는 것이 가능해졌는데, 방법도 무척 간단합니다. Task Manager를 실행하고 대상 프로세스를 선택한 다음 마우스 오른쪽 버튼을 눌러 "Create Dump File" 메뉴를 선택하면 됩니다.

how_to_take_a_dump_1.png

덤프파일이 생성되는 위치는 다음과 같습니다.

C:\Users\[로그인 사용자 계정\AppData\Local\Temp\[응용 프로그램 이름].DMP 

4. Process Dump(ProcDump.exe)를 이용하는 방법


Sysinternals의 Process Dump도 나름 유용하게 사용할 수 있습니다. 제 경험상, Windows 2008 이후의 운영체제에서는 작업 관리자로 풀 덤프를 남기는 반면, Windows 2003에서는 "Process Dump"를 즐겨 사용합니다. 왜냐하면, "Debugging Tools for Windows"처럼 설치과정을 요하지도 않고 단 하나의 procdump.exe 파일만 다운로드 받아서 실행하면 되기 때문에 편리함면에서는 거의 작업관리자 수준에 가깝기 때문입니다.

다음은 실행 중인 프로그램에 대한 덤프를 남기는 예입니다.

D:\Dump>procdump -ma windowsformsapplication1.exe D:\dump\procdump.dmp

ProcDump v3.01 - Writes process dump files
Copyright (C) 2009-2010 Mark Russinovich
Sysinternals - www.sysinternals.com

Writing dump file D:\Settings\desktop\current\dump\procdump.dmp...
Dump written.

게다가, 가끔은 Task Manager로는 불가능한 덤프가 있는데요. 예를 들어 실행하자마자 예외가 발생해서 종료를 해버리는 경우가 있는데, 이런 경우에는 다음과 같은 옵션을 구성해서 덤프를 남길 수 있습니다.

procdump -ma -t -w test.exe

어찌 보면, adplus.exe 못지 않은 덤프 도구가 바로 ProcDump입니다.




도구들을 사용하면서 한가지 주의할 점이 있다면 Mini dump를 남기는 옵션이 다양하다는 점인데, 문제는 닷넷 응용 프로그램의 경우 최소 크기의 미니 덤프 파일로는 거의 살펴볼 수 있는 것들이 없습니다. 이 때문에 풀 덤프의 용량이 너무 크다고 해서 최소 크기의 미니 덤프를 고객에게 요청하면 거의 99%는 다시 풀 덤프를 요청하게 될 것입니다. (위의 글에서 설명한 4가지 도구의 옵션들은 모두 힙영역까지 포함한 덤프를 뜨게 됩니다.)

참고로, Visual Studio로도 풀 덤프를 뜰 수 있습니다. ^^

VS.NET 2005를 이용한 미니덤프 파일 분석 (1) 
; https://www.sysnet.pe.kr/2/0/318





[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]

[연관 글]






[최초 등록일: ]
[최종 수정일: 11/24/2022]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 



2011-04-06 10시23분
코드(C#)를 통한 풀 덤프 만드는 방법
; http://www.sysnet.pe.kr/2/0/995
정성태
2013-10-14 01시08분
예: 현재 실행 중인 프로세스가 예외를 발생시킬 때 덤프
    procdump -ma -e [pid]
정성태
2017-04-21 02시27분
프로세스 풀 덤프 시간을 줄여 주는 Process Reflection
; http://www.sysnet.pe.kr/2/0/10940
정성태
2017-06-13 12시30분
정성태

... 46  47  48  49  50  51  52  53  54  [55]  56  57  58  59  60  ...
NoWriterDateCnt.TitleFile(s)
12272정성태7/16/20208953.NET Framework: 929. (StrongName의 버전 구분이 필요 없는) .NET Core 어셈블리 바인딩 규칙 [2]파일 다운로드1
12271정성태7/16/202011063.NET Framework: 928. .NET Framework의 Strong-named 어셈블리 바인딩 (2) - 런타임에 바인딩 리디렉션파일 다운로드1
12270정성태7/16/202011827오류 유형: 633. SSL_CTX_use_certificate_file - error:140AB18F:SSL routines:SSL_CTX_use_certificate:ee key too small
12269정성태7/16/20209244오류 유형: 632. .NET Core 웹 응용 프로그램 - The process was terminated due to an unhandled exception.
12268정성태7/15/202011000오류 유형: 631. .NET Core 웹 응용 프로그램 오류 - HTTP Error 500.35 - ANCM Multiple In-Process Applications in same Process
12267정성태7/15/202012598.NET Framework: 927. C# - 윈도우 프로그램에서 Credential Manager를 이용한 보안 정보 저장파일 다운로드1
12266정성태7/14/202010336오류 유형: 630. 사용자 계정을 지정해 CreateService API로 서비스를 등록한 경우 "Error 1069: The service did not start due to a logon failure." 오류발생
12265정성태7/10/20209436오류 유형: 629. Visual Studio - 웹 애플리케이션 실행 시 "Unable to connect to web server 'IIS Express'." 오류 발생
12264정성태7/9/202018565오류 유형: 628. docker: Error response from daemon: Conflict. The container name "..." is already in use by container "...".
12261정성태7/9/202011514VS.NET IDE: 148. 윈도우 10에서 .NET Core 응용 프로그램을 리눅스 환경에서 실행하는 2가지 방법 - docker, WSL 2 [5]
12260정성태7/8/20209759.NET Framework: 926. C# - ETW를 이용한 ThreadPool 스레드 감시파일 다운로드1
12259정성태7/8/20209367오류 유형: 627. nvlddmkm.sys의 BAD_POOL_HEADER BSOD 문제 [1]
12258정성태7/8/202012546기타: 77. DataDog APM 간략 소개
12257정성태7/7/20209475.NET Framework: 925. C# - ETW를 이용한 Monitor Enter/Exit 감시파일 다운로드1
12256정성태7/7/20209969.NET Framework: 924. C# - Reflection으로 변경할 수 없는 readonly 정적 필드 [4]
12255정성태7/6/202010415.NET Framework: 923. C# - ETW(Event Tracing for Windows)를 이용한 Finalizer 실행 감시파일 다운로드1
12254정성태7/2/202010247오류 유형: 626. git - REMOTE HOST IDENTIFICATION HAS CHANGED!
12253정성태7/2/202011402.NET Framework: 922. C# - .NET ThreadPool의 Local/Global Queue파일 다운로드1
12252정성태7/2/202013382.NET Framework: 921. C# - I/O 스레드를 사용한 비동기 소켓 서버/클라이언트파일 다운로드2
12251정성태7/1/202011431.NET Framework: 920. C# - 파일의 비동기 처리 유무에 따른 스레드 상황 [1]파일 다운로드2
12250정성태6/30/202013950.NET Framework: 919. C# - 닷넷에서의 진정한 비동기 호출을 가능케 하는 I/O 스레드 사용법 [1]파일 다운로드1
12249정성태6/29/202010093오류 유형: 625. Microsoft SQL Server 2019 RC1 Setup - 설치 제거 시 Warning 26003 오류 발생
12248정성태6/29/20208465오류 유형: 624. SQL 서버 오류 - service-specific error code 17051
12247정성태6/29/202010065.NET Framework: 918. C# - 불린 형 상수를 반환값으로 포함하는 3항 연산자 사용 시 단축 표현 권장(IDE0075) [2]파일 다운로드1
12246정성태6/29/202010869.NET Framework: 917. C# - USB 관련 ETW(Event Tracing for Windows)를 이용한 키보드 입력을 감지하는 방법
12245정성태6/24/202011364.NET Framework: 916. C# - Task.Yield 사용법 (2) [2]파일 다운로드1
... 46  47  48  49  50  51  52  53  54  [55]  56  57  58  59  60  ...