Microsoft MVP성태의 닷넷 이야기
.NET Framework: 205. 코드(C#)를 통한 풀 덤프 만드는 방법 [링크 복사], [링크+제목 복사],
조회: 49309
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 
(연관된 글이 6개 있습니다.)
(시리즈 글이 6개 있습니다.)
개발 환경 구성: 105. 풀 덤프 파일을 남기는 방법
; https://www.sysnet.pe.kr/2/0/991

.NET Framework: 205. 코드(C#)를 통한 풀 덤프 만드는 방법
; https://www.sysnet.pe.kr/2/0/995

디버깅 기술: 51. 닷넷 응용 프로그램에서 특정 예외가 발생했을 때 풀 덤프 받는 방법
; https://www.sysnet.pe.kr/2/0/1376

.NET Framework: 380. 프로세스 스스로 풀 덤프 남기는 방법
; https://www.sysnet.pe.kr/2/0/1485

.NET Framework: 868. (닷넷 프로세스를 대상으로) 디버거 방식이 아닌 CLR Profiler를 이용해 procdump.exe 기능 구현
; https://www.sysnet.pe.kr/2/0/12049

개발 환경 구성: 462. 시작하자마자 비정상 종료하는 프로세스의 메모리 덤프 - procdump
; https://www.sysnet.pe.kr/2/0/12051




코드(C#)를 통한 풀 덤프 만드는 방법

지난번에, '도구'를 통한 풀 덤프 만드는 법을 알아봤지요.

풀 덤프 파일을 남기는 방법
; https://www.sysnet.pe.kr/2/0/991

도구가 아무리 훌륭해도 역시나 코드를 이용하여 자유롭게 내장하는 것만 못합니다. 일례로, 위의 글에서 살펴본 4가지 방법 모두 자신의 응용 프로그램에 대해 스스로 풀 덤프를 남기길 원할 때 별로 도움이 되지 못합니다. "Debugging Tools for Windows"를 설치하는 것도 부담이고 재배포가 안되는 Process Dump, 외부 제어 기능이 없는 Task Manager까지... 자신의 응용 프로그램 내부에서 불러다 사용하기에는 하나같이 매끄럽지 않습니다.

다행인 점은, 코드를 이용한 풀 덤프를 남기는 방법이 dbghelp.dll의 도움으로 그다지 어렵지 않다는 것입니다.

MiniDumpWriteDump Function
; https://learn.microsoft.com/en-us/windows/win32/api/minidumpapiset/nf-minidumpapiset-minidumpwritedump

단지 제약이라면 dbghelp.dll이 버전 5.1 이상이어야 한다는 점인데요. 그다지 문제라고 할 수 없는 것이, "Debugging Tools for Windows"에 포함된 dbghelp.dll 6.x 파일이 재배포가 가능하기 때문입니다. 실제로 redist.txt에 보면 다음과 같이 친절하게 ^^ 안내되어 있습니다.

===================
dbghelp.dll
===================
 
(1) You may redistribute dbghelp.dll version 6.12.2.633

C#에서도 P/Invoke를 이용해서 쉽게 가져다 쓸 수 있는데 이에 대해서는 다음의 글에서 자세히 설명해 주고 있습니다.

How to write out a minidump from try/catch in C#?
; http://social.msdn.microsoft.com/Forums/is/clr/thread/321f8960-ccbb-49d0-b285-3d2bbf3d20d9




위의 코드에 대한 사용방법은 매우 간단합니다. 원하는 프로세스 ID에 대해 다음과 같이 System.Diagnostics.Process를 통해 얻어지는 Handle 값을 전달해주면 됩니다.

Process targetProcess = Process.GetProcessById(processId);
using (FileStream stream = new FileStream(dumpFilePath, FileMode.Create))
{
    Boolean res = MiniDumpWriteDump(
        targetProcess.Handle,
                        processId,
                        stream.SafeFileHandle.DangerousGetHandle(),
                        MiniDumpType.WithFullMemory,
                        IntPtr.Zero,
                        IntPtr.Zero,
                        IntPtr.Zero);

    int dumpError = res ? 0 : Marshal.GetLastWin32Error();
    Console.WriteLine(dumpError);
}

그런데, 실제로 해보면 MiniDumpWriteDump API 호출이 FALSE를 반환하고 Marshal.GetLastWin32Error()에서 다음의 값을 반환하는 경우가 있습니다.

0x8007012B (-2147024597)
Only part of a ReadProcessMemory or WriteProcessMemory request was completed. 

이에 대해 검색을 해보면 아래와 같은 답변을 찾을 수 있는데,

PROCESS_QUERY_INFORMATION and PROCESS_VM_READ 
; http://forums.whirlpool.net.au/archive/1223530

you might also have to enable SeDebugPrivilege
; http://stackoverflow.com/questions/2598615/creating-a-minidump-of-a-running-process

원인은, "덤프를 뜨려는 프로세스" 측에 "SE_DEBUG_NAME" 특권을 가지고 있어야 한다는 것이니, C#에서의 특권 설정에 관해 설명한 다음의 글에 있는 코드를 사용해서 해결할 수 있습니다.

C# - How to enable SeDebugPrivilege?
; http://rongchaua.net/blog/c-how-to-enable-sedebugprivilege/

위의 방법까지 했는데도 여전히 0x8007012b 오류가 발생할 수 있습니다. 제가 이 부분에서 무척 헤맸었는데요. ^^ 다음의 글에서 원인을 찾을 수 있었습니다.

windbg dump command fails with error 0x8007012b
; http://stackoverflow.com/questions/842569/windbg-dump-command-fails-with-error-0x8007012b

즉, x64 운영체제에 한해서 주의를 기울여야 하는데요. "덤프를 뜨는 측의 프로세스"가 32비트이면 "덤프를 뜰 수 있는 대상 프로세스"는 역시 32비트로 제한됩니다. 마찬가지로 이것은 64비트 프로세스에도 그대로 적용됩니다. 따라서, MiniDumpWriteDump로 덤프를 뜨기 전에 대상 프로세스의 플랫폼 타입을 알아보고 그에 맞는 덤프 프로세스를 구동시켜야 합니다. 이는, 다음의 IsWow64Process Win32 API를 사용하는 것으로 해결할 수 있습니다.

[DllImport("kernel32.dll", SetLastError = true, CallingConvention = CallingConvention.Winapi)]
[return: MarshalAs(UnmanagedType.Bool)]
public static extern bool IsWow64Process([In] IntPtr processHandle,
        [Out, MarshalAs(UnmanagedType.Bool)] out bool wow64Process);

마지막으로, ^^ 이렇게까지 했는데도,,, 여전히 덤프오류가 발생할 수 있습니다. 특정 프로세스에 한해서 그런 일이 발생하는데요. 가만히 살펴보면, Vista/7 이상의 운영체제에서 시스템 권한의 프로세스들에 대해 덤프를 뜨려 할 때 발생하는 것을 볼 수 있습니다. 즉, 이 때문에 모든 프로세스에 대해 자유롭게 덤프를 뜨고 싶다면 "덤프를 뜨는 측의 프로세스"를 "관리자 권한"으로 실행시켜야 합니다. 이 부분은 예전에 알려드린 방법을 사용하면 됩니다.

ClickOnce - 관리자 권한 상승하는 방법
; https://www.sysnet.pe.kr/2/0/950

최종적으로 이런 모든 사항을 적용하여 간단하게 덤프를 뜨는 프로그램을 만들어보았습니다. ^^

MinidumpWriter
; https://www.sysnet.pe.kr/temp/app/dumpwriter/MinidumpWriter.application

sysnet_dumpwriter_1.png



[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]

[연관 글]






[최초 등록일: ]
[최종 수정일: 2/3/2023]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 



2012-10-22 01시57분
[권진영] 좋은 정보 감사합니다.

링크가 깨졌네요~
http://www.sysnet.pe.kr/temp/app/dumpwriter/MinidumpWriter.application
[guest]
2013-08-26 04시05분
@권진영님... ^^ 이제야 링크를 복원했습니다. 대신 경로가 다음과 같이 변경되었습니다.

http://sysnet.blob.core.windows.net/temp/app/dumpwriter/MinidumpWriter.application
정성태
2017-11-01 06시52분
[guest] 덤프는 오류가 발생하고 나서 뜨는게 맞는것이지요?

덤프를 뜨기 위해 visual studio에서 debug모드로 실행하는 상태여야 하는지요?

덤프 파일은 어떤툴로 확인해봐야 정확한 오류점을 알 수 있을까요?
[guest]
2020-08-12 10시56분
정성태

... 31  32  33  34  35  36  37  38  39  [40]  41  42  43  44  45  ...
NoWriterDateCnt.TitleFile(s)
12646정성태5/15/20218643사물인터넷: 65. C# - Arduino IDE의 Serial Monitor 기능 구현파일 다운로드1
12645정성태5/14/20218329사물인터넷: 64. NodeMCU v1 ESP8266 - LittleFS를 이용한 와이파이 접속 정보 업데이트파일 다운로드1
12644정성태5/14/20219509오류 유형: 719. 윈도우 - 제어판의 "프로그램 및 기능" / "Windows 기능 켜기/끄기" 오류 0x800736B3
12643정성태5/14/20218720오류 유형: 718. 서버 유형의 COM+ 사용 시 0x80080005(Server execution failed) 오류 발생
12642정성태5/14/20219627오류 유형: 717. The 'Microsoft.ACE.OLEDB.12.0' provider is not registered on the local machine.
12641정성태5/13/20219343디버깅 기술: 179. 윈도우용 .NET Core 3 이상에서 Windbg의 sos 사용법
12640정성태5/13/202112278오류 유형: 716. RDP 연결 - Because of a protocol error (code: 0x112f), the remote session will be disconnected. [1]
12639정성태5/12/20219178오류 유형: 715. Arduino: Open Serial Monitor - The module '...\detection.node' was compiled against a different Node.js version using NODE_MODULE_VERSION
12638정성태5/12/202110108사물인터넷: 63. NodeMCU v1 ESP8266 - 펌웨어 내 파일 시스템(SPIFFS, LittleFS) 및 EEPROM 활용
12637정성태5/10/20219691사물인터넷: 62. NodeMCU v1 ESP8266 보드의 A0 핀에 다중 아날로그 센서 연결 [1]
12636정성태5/10/20219984사물인터넷: 61. NodeMCU v1 ESP8266 보드의 A0 핀 사용법 - FSR-402 아날로그 압력 센서 연동파일 다운로드1
12635정성태5/9/20219212기타: 81. OpenTabletDriver를 (관리자 권한으로 실행하지 않고도) 관리자 권한의 프로그램에서 동작하게 만드는 방법
12634정성태5/9/20218261개발 환경 구성: 572. .NET에서의 신뢰도 등급 조정 - 외부 Manifest 파일을 두는 방법파일 다운로드1
12633정성태5/7/20219770개발 환경 구성: 571. UAC - 관리자 권한 없이 UIPI 제약을 없애는 방법
12632정성태5/7/202110007기타: 80. (WACOM도 지원하는) Tablet 공통 디바이스 드라이버 - OpenTabletDriver
12631정성태5/5/20219898사물인터넷: 60. ThingSpeak 사물인터넷 플랫폼에 ESP8266 NodeMCU v1 + 조도 센서 장비 연동파일 다운로드1
12630정성태5/5/202110182사물인터넷: 59. NodeMCU v1 ESP8266 보드의 A0 핀 사용법 - CdS Cell(GL3526) 조도 센서 연동파일 다운로드1
12629정성태5/5/202111952.NET Framework: 1057. C# - CoAP 서버 및 클라이언트 제작 (UDP 소켓 통신) [1]파일 다운로드1
12628정성태5/4/20219908Linux: 39. Eclipse 원격 디버깅 - Cannot run program "gdb": Launching failed
12627정성태5/4/202110609Linux: 38. 라즈베리 파이 제로 용 프로그램 개발을 위한 Eclipse C/C++ 윈도우 환경 설정
12626정성태5/3/202110555.NET Framework: 1056. C# - Thread.Suspend 호출 시 응용 프로그램 hang 현상 (2)파일 다운로드1
12625정성태5/3/20219475오류 유형: 714. error CS5001: Program does not contain a static 'Main' method suitable for an entry point
12624정성태5/2/202113347.NET Framework: 1055. C# - struct/class가 스택/힙에 할당되는 사례 정리 [10]파일 다운로드1
12623정성태5/2/20219974.NET Framework: 1054. C# 9 최상위 문에 STAThread 사용 [1]파일 다운로드1
12622정성태5/2/20216704오류 유형: 713. XSD 파일을 포함한 프로젝트 - The type or namespace name 'TypedTableBase<>' does not exist in the namespace 'System.Data'
12621정성태5/1/202110440.NET Framework: 1053. C# - 특정 레지스트리 변경 시 알림을 받는 방법 [1]파일 다운로드1
... 31  32  33  34  35  36  37  38  39  [40]  41  42  43  44  45  ...