Microsoft MVP성태의 닷넷 이야기
개발 환경 구성: 105. 풀 덤프 파일을 남기는 방법 [링크 복사], [링크+제목 복사],
조회: 42396
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 
(연관된 글이 14개 있습니다.)
(시리즈 글이 6개 있습니다.)
개발 환경 구성: 105. 풀 덤프 파일을 남기는 방법
; https://www.sysnet.pe.kr/2/0/991

.NET Framework: 205. 코드(C#)를 통한 풀 덤프 만드는 방법
; https://www.sysnet.pe.kr/2/0/995

디버깅 기술: 51. 닷넷 응용 프로그램에서 특정 예외가 발생했을 때 풀 덤프 받는 방법
; https://www.sysnet.pe.kr/2/0/1376

.NET Framework: 380. 프로세스 스스로 풀 덤프 남기는 방법
; https://www.sysnet.pe.kr/2/0/1485

.NET Framework: 868. (닷넷 프로세스를 대상으로) 디버거 방식이 아닌 CLR Profiler를 이용해 procdump.exe 기능 구현
; https://www.sysnet.pe.kr/2/0/12049

개발 환경 구성: 462. 시작하자마자 비정상 종료하는 프로세스의 메모리 덤프 - procdump
; https://www.sysnet.pe.kr/2/0/12051




풀 덤프 파일을 남기는 방법

sos나 psscor 같은 도구들이 나오면서 닷넷 응용 프로그램의 디버깅에서 windbg 위치가 다소 상향되었지요. ^^

개발자 PC에서 재현되지 않는 문제에 대해 디버깅을 해야 하는 상황이라면, windbg를 이용해서 현재 실행중인 프로그램에 연결해서 살펴보는 것이 최선일 것입니다. 하지만, 만약 그것이 "운영 서버"라면 차선책으로 "풀 덤프"를 고려해 볼 수 있습니다. (또는, 저처럼 서툰 windbg 사용자라면 고객 앞에서 버벅거리는 것보다 회사에 와서 차근 차근히 검색도 해가면서 풀어보는 것이 더욱 현실적인 이유가 될 수 있겠고. ^^)

이번 글에서는, 바로 "풀 덤프"를 남기는 다양한 방법 중에서 가장 현실성이 있다고 생각되는 4가지 정도만 살펴보겠습니다.

1. Windbg를 이용하는 방법

Windbg.exe를 실행하고 "File" / "Attah to a Process..." 메뉴를 선택해서 대상 프로세스에 디버거를 연결할 수 있습니다. 그 상태에서 명령행을 통해 다음과 같이 입력하면 "Full Dump"를 생성할 수 있습니다.

.dump /ma C:\temp\windbg_test.dmp

덤프를 뜨는 순간에 재미있는 현상을 하나 발견할 수 있는데요. Visual Studio로 기본 생성한 윈폼 프로젝트를 실행한 경우, Working Set 메모리 크기가 26KB 정도에 불과했는데 덤프를 뜨자마자 120,488KB로 증가했습니다.

2. ADPlus를 이용하는 방법


ADPlus는 "Debugging Tools for Windows"를 설치하면 Windbg와 함께 설치되는 유틸리티입니다. 사실, 덤프 과정을 보면 Windbg의 내부 덤프 기능을 공유해서 사용한다고 볼 수 있습니다.

실행 방법 및 예제 결과는 아래와 같습니다.

C:\...[생략]...>adplus -hang -pn WindowsFormsApplication1.exe -o D:\dump
Starting ADPlus
********************************************************
*                                                      *
* ADPLus Flash V 7.01.002 02/27/2009                   *
*                                                      *
*   For ADPlus documentation see ADPlus.doc            *
*   New command line options:                          *
*     -pmn <procname> - process monitor                *
*        waits for a process to start                  *
*     -po <procname> - optional process                *
*        won't fail if this process isn't running      *
*     -mss <LocalCachePath>                            *
*        Sets Microsoft's symbol server                *
*     -r <quantity> <interval in seconds>              *
*        Runs -hang multiple times                     *
*                                                      *
*   ADPlusManager - an additional tool to facilitate   *
*   the use of ADPlus in distributed environments like *
*   computer clusters.                                 *
*   Learn about ADPlusManager in ADPlus.doc            *
*                                                      *
********************************************************

Attaching to 5628 - WindowsFormsApplication1 in Hang mode 02/05/2011 22:46:07
Logs and memory dumps will be placed in D:\dump\20110205_224607_Hang_Mode

위와 같이 실행한 경우, 출력 폴더로 설정된 "D:\dump\20110205_224607_Hang_Mode" 경로에 가보면 로그 파일이 생성되는데, 내부를 살펴보면 adplus가 결국 Windbg의 ".dump" 명령어와 동일하게 실행하는 것임을 알 수 있습니다.

0:000> *--- Configuring hang mode commands ---
0:000> .dump -u /ma /c HangMode ${AdpDumpDir}\FULLDUMP_HangMode_${AdpProcName}_.dmp
Creating D:\dump\20110204_210725_Hang_Mode\FULLDUMP_HangMode_WindowsFormsApplication1.exe__2b94_2011-02-04_21-07-25-956_1698.dmp - mini user dump
Dump successfully written


Windbg에 비해 ADPlus는 몇몇 상황에 대해 간단한 옵션으로 처리해주는 기능이 있어 사용이 더 편하긴 합니다. 예를 들어 예외가 발생한 시점에 덤프를 남기는 기능을 명령행 인자로 제공합니다.

물론, windbg로도 예외가 발생한 시점에 덤프를 남기는 것이 가능합니다.

예외 발생시 Minidump 생성 - WinDBG
; https://www.sysnet.pe.kr/2/0/472

ADPlus를 일종의 "Windbg 래퍼"라고 봐도 될 것 같습니다. ^^

3. Task Manager

운영 서버에, "Debugging Tools for Windows" 도구를 설치한다는 것은 때로 부담일 수밖에 없습니다. 다행히 Windows Vista/7/2008/R2에서는 "작업 관리자"를 이용해서 덤프를 뜨는 것이 가능해졌는데, 방법도 무척 간단합니다. Task Manager를 실행하고 대상 프로세스를 선택한 다음 마우스 오른쪽 버튼을 눌러 "Create Dump File" 메뉴를 선택하면 됩니다.

how_to_take_a_dump_1.png

덤프파일이 생성되는 위치는 다음과 같습니다.

C:\Users\[로그인 사용자 계정\AppData\Local\Temp\[응용 프로그램 이름].DMP 

4. Process Dump(ProcDump.exe)를 이용하는 방법


Sysinternals의 Process Dump도 나름 유용하게 사용할 수 있습니다. 제 경험상, Windows 2008 이후의 운영체제에서는 작업 관리자로 풀 덤프를 남기는 반면, Windows 2003에서는 "Process Dump"를 즐겨 사용합니다. 왜냐하면, "Debugging Tools for Windows"처럼 설치과정을 요하지도 않고 단 하나의 procdump.exe 파일만 다운로드 받아서 실행하면 되기 때문에 편리함면에서는 거의 작업관리자 수준에 가깝기 때문입니다.

다음은 실행 중인 프로그램에 대한 덤프를 남기는 예입니다.

D:\Dump>procdump -ma windowsformsapplication1.exe D:\dump\procdump.dmp

ProcDump v3.01 - Writes process dump files
Copyright (C) 2009-2010 Mark Russinovich
Sysinternals - www.sysinternals.com

Writing dump file D:\Settings\desktop\current\dump\procdump.dmp...
Dump written.

게다가, 가끔은 Task Manager로는 불가능한 덤프가 있는데요. 예를 들어 실행하자마자 예외가 발생해서 종료를 해버리는 경우가 있는데, 이런 경우에는 다음과 같은 옵션을 구성해서 덤프를 남길 수 있습니다.

procdump -ma -t -w test.exe

어찌 보면, adplus.exe 못지 않은 덤프 도구가 바로 ProcDump입니다.




도구들을 사용하면서 한가지 주의할 점이 있다면 Mini dump를 남기는 옵션이 다양하다는 점인데, 문제는 닷넷 응용 프로그램의 경우 최소 크기의 미니 덤프 파일로는 거의 살펴볼 수 있는 것들이 없습니다. 이 때문에 풀 덤프의 용량이 너무 크다고 해서 최소 크기의 미니 덤프를 고객에게 요청하면 거의 99%는 다시 풀 덤프를 요청하게 될 것입니다. (위의 글에서 설명한 4가지 도구의 옵션들은 모두 힙영역까지 포함한 덤프를 뜨게 됩니다.)

참고로, Visual Studio로도 풀 덤프를 뜰 수 있습니다. ^^

VS.NET 2005를 이용한 미니덤프 파일 분석 (1) 
; https://www.sysnet.pe.kr/2/0/318





[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]

[연관 글]






[최초 등록일: ]
[최종 수정일: 11/24/2022]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 



2011-04-06 10시23분
코드(C#)를 통한 풀 덤프 만드는 방법
; http://www.sysnet.pe.kr/2/0/995
정성태
2013-10-14 01시08분
예: 현재 실행 중인 프로세스가 예외를 발생시킬 때 덤프
    procdump -ma -e [pid]
정성태
2017-04-21 02시27분
프로세스 풀 덤프 시간을 줄여 주는 Process Reflection
; http://www.sysnet.pe.kr/2/0/10940
정성태
2017-06-13 12시30분
정성태

... 46  47  48  49  50  51  52  53  54  55  56  57  58  59  [60]  ...
NoWriterDateCnt.TitleFile(s)
12145정성태2/18/202010840.NET Framework: 892. eBEST C# XingAPI 래퍼 - Sqlite 지원 추가파일 다운로드1
12144정성태2/13/202010881.NET Framework: 891. 실행 시에 메서드 가로채기 - CLR Injection: Runtime Method Replacer 개선 - 두 번째 이야기파일 다운로드1
12143정성태2/13/20208907.NET Framework: 890. 상황별 GetFunctionPointer 반환값 정리 - x64파일 다운로드1
12142정성태2/12/202010759.NET Framework: 889. C# 코드로 접근하는 MethodDesc, MethodTable파일 다운로드1
12141정성태2/10/202010324.NET Framework: 888. C# - ASP.NET Core 웹 응용 프로그램의 출력 가로채기 [2]파일 다운로드1
12140정성태2/10/202010198.NET Framework: 887. C# - ASP.NET 웹 응용 프로그램의 출력 가로채기파일 다운로드1
12139정성태2/9/202011558.NET Framework: 886. C# - Console 응용 프로그램에서 UI 스레드 구현 방법
12138정성태2/9/202014324.NET Framework: 885. C# - 닷넷 응용 프로그램에서 SQLite 사용 [6]파일 다운로드1
12137정성태2/9/20209437오류 유형: 592. [AhnLab] 경고 - 디버거 실행을 탐지했습니다.
12136정성태2/6/20209873Windows: 168. Windows + S(또는 Q)로 뜨는 작업 표시줄의 검색 바가 동작하지 않는 경우
12135정성태2/6/202013555개발 환경 구성: 468. Nuget 패키지의 로컬 보관 폴더를 옮기는 방법 [2]
12134정성태2/5/202013627.NET Framework: 884. eBEST XingAPI의 C# 래퍼 버전 - XingAPINet Nuget 패키지 [5]파일 다운로드1
12133정성태2/5/202010855디버깅 기술: 161. Windbg 환경에서 확인해 본 .NET 메서드 JIT 컴파일 전과 후 - 두 번째 이야기
12132정성태1/28/202012430.NET Framework: 883. C#으로 구현하는 Win32 API 후킹(예: Sleep 호출 가로채기)파일 다운로드1
12131정성태1/27/202012497개발 환경 구성: 467. LocaleEmulator를 이용해 유니코드를 지원하지 않는(한글이 깨지는) 프로그램을 실행하는 방법 [1]
12130정성태1/26/20209996VS.NET IDE: 142. Visual Studio에서 windbg의 "Open Executable..."처럼 EXE를 직접 열어 디버깅을 시작하는 방법
12129정성태1/26/202015526.NET Framework: 882. C# - 키움 Open API+ 사용 시 Registry 등록 없이 KHOpenAPI.ocx 사용하는 방법 [3]
12128정성태1/26/202010344오류 유형: 591. The code execution cannot proceed because mfc100.dll was not found. Reinstalling the program may fix this problem.
12127정성태1/25/202010195.NET Framework: 881. C# DLL에서 제공하는 Win32 export 함수의 내부 동작 방식(VT Fix up Table)파일 다운로드1
12126정성태1/25/202011024.NET Framework: 880. C# - PE 파일로부터 IMAGE_COR20_HEADER 및 VTableFixups 테이블 분석파일 다운로드1
12125정성태1/24/20208862VS.NET IDE: 141. IDE0019 - Use pattern matching
12124정성태1/23/202010680VS.NET IDE: 140. IDE1006 - Naming rule violation: These words must begin with upper case characters: ...
12123정성태1/23/202012186웹: 39. Google Analytics - gtag 함수를 이용해 페이지 URL 수정 및 별도의 이벤트 생성 방법 [2]
12122정성태1/20/20209134.NET Framework: 879. C/C++의 UNREFERENCED_PARAMETER 매크로를 C#에서 우회하는 방법(IDE0060 - Remove unused parameter '...')파일 다운로드1
12121정성태1/20/20209730VS.NET IDE: 139. Visual Studio - Error List: "Could not find schema information for the ..."파일 다운로드1
12120정성태1/19/202011172.NET Framework: 878. C# DLL에서 Win32 C/C++처럼 dllexport 함수를 제공하는 방법 - 네 번째 이야기(IL 코드로 직접 구현)파일 다운로드1
... 46  47  48  49  50  51  52  53  54  55  56  57  58  59  [60]  ...