Microsoft MVP성태의 닷넷 이야기
WinDbg 커널 디버깅에서의 thread freeze [링크 복사], [링크+제목 복사],
조회: 12546
글쓴 사람
iiliiilliilli
홈페이지
첨부 파일
 

WinDbg로 커널 디버깅 시 thread를 freeze 시키는 방법이 있을까요?

커널 디버깅이 아니라면 다음( https://docs.microsoft.com/en-us/windows-hardware/drivers/debugger/-f--freeze-thread- )과 같은 명령어도 있는 것 같습니다만..

대체적인 방법으로 breakpoint를 걸고 `eb fe(JMP TO SELF)`로 코드 패치하여 무한 루프를 돌게한 후에 다시 작업이 끝나면 코드를 원상복귀 시키는 방법을 쓰려고 했지만,
이렇게 할 경우 오버헤드가 크게 발생하는 것 같습니다.








[최초 등록일: ]
[최종 수정일: 8/26/2022]


비밀번호

댓글 작성자
 



2022-08-26 03시57분
Inside Windows Debugging 책에도 커널 모드에서의 스레드를 eb fe로 제어하는 것을 소개하고 있는 걸로 봐서는 딱히 windbg에서 제공하는 명령어는 없는 것 같습니다. (공식 문서에 없으니.)

그 외 다른 의견을 보면 user-mode 디버거와 연동하라고 하는데, 이건 Kernel에서 생성한 System Thread에 대해서는 통하지 않는 문제가 있습니다.

저도 해보진 않았지만... 어차피 SuspendThread의 동작을 그대로 해주면 안 될까요? 일단은, _KTHREAD의 SuspendCount를 올려주면 될 듯하고, 문제는 SuspendSemaphore 필드인데... 그걸 수작업 구성해서 OS에 인식시키는 것이 바이트 패치만으로는 어려울 듯하니, 그런 작업을 대행하는 kernel driver를 만들어야 할 것입니다.

혹시, 성공하시게 되면 후기 좀 들려주세요. ^^

그나저나, 처음에는 왜 커널 모드에서 스레드 제어 기능을 제공하지 않는지 이해가 안 되었는데, 답변을 하다 보니 수긍이 됩니다. 따지고 보면, windbg가 커널 메모리를 읽거나 쓰는 정도의 기능을 제공하는 것이므로 OS가 멈춘 상태에서 kernel API를 호출할 수는 없으므로 user-mode처럼 스레드를 중지/재시작하는 기능을 갖출 수는 없었을 것 같습니다.
정성태
2022-08-26 05시46분
[ilililililll] 종합적으로 바라볼 수 있게 되었네요.. 역시 공식 문서에 없는 것은 이유가 있었군요 감사합니다! 방법을 찾아보겠습니다 성공하면 공유드리겠습니다:)
[guest]

... 76  77  78  79  80  81  82  83  84  [85]  86  87  88  89  90  ...
NoWriterDateCnt.TitleFile(s)
343선재빠4/10/200614138아래와 같은 에러가 나네요.
341선재빠4/8/200613908테스트 페이지를 보면 프레임만 나오고 안에 내용이 나오지 않는군요 [1]
340김형태4/4/200612970파일서버 관련 질문드립니다.. (데브피아 답변에 이어) [2]
339조남정4/4/200613023post 주소 읽어오기 [1]
338장두헌4/4/200614659SDK PlatForm 다시 질문 - 데브피아의 내용 [1]
337강완모4/3/200614923Cab파일이 아닌 설치용 파일로 OCX들 설치하기... [1]
335비니3/23/200616161밑에 Smart Client에 대해서 질문했던 초보입니다.. TreeView컨트롤은 보이는데 안에 내용이 안보여요. [1]
336비니3/24/200613849    답변글 [재질문]:자꾸 죄송합니다...링크페이지로 이동을 안해요.... [1]
334비니3/23/200613579Smart Client강의 따라해보다가 xml에서 활성스키마는 <Tree>,<L> 요소는 지원하지 않는다고 나와요.ㅠㅠ [1]
332정준명3/21/200613608[자문자답] VS.NET에서 COM을 참조했는데, 강력한 서명이 없다고 사용불가네요.
333정성태3/22/200611946    답변글 [답변]: [자문자답] VS.NET에서 COM을 참조했는데, 강력한 서명이 없다고 사용불가네요. [1]
330심현철3/3/200615174[질문] VS2005에서 C#으로 개발한 DLL을 Javascript에서 접근할 수 없습니다. (ActiveX with C#) [2]
329권인성2/27/200613007스마트클라이언트(clickonce) 버전관리 [1]
327권인성2/24/200612949clickonce를 통해 설치 및 업데이트하려고 하는데요...보안때문에요..
331정성태3/12/200613932    답변글 [답변]: clickonce를 통해 설치 및 업데이트하려고 하는데요...보안때문에요..
325권인성2/23/200612527SETUP 및 배포관련 [1]
326권인성2/23/200612090    답변글 [답변]: 한가지만 더 질문할게요.... [1]
323정보문2/21/200612574메일 내용에서 한글이 깨집니다. [1]파일 다운로드1
321셈토2/18/200612357SPOOL --> EMF --> TEXTOUT [1]
320정보문2/18/200612087파일의 최대 크기2 [1]
318정보문2/18/200613200파일의 최대 크기
319정성태2/18/200613252    답변글 [답변]: 파일의 최대 크기 [1]
317narc...2/17/200612316[IE embeded SmartClient]에서 닷넷 리모팅 프록시 사용시 처음 2분간 딜레이현상이 발생합니다. [1]
322narc...2/20/200613157    답변글 [답변]: 다시한번 부탁드리겠습니다..
316이경찬2/15/200614695MSDN 매거진 정기구독 신청은 어디서 할수있나요? [1]
315정준명2/15/200618030[DxFramework Lite] 분산 트랜잭션에 참여하는 동안 오류가 발생했습니다. [2]
... 76  77  78  79  80  81  82  83  84  [85]  86  87  88  89  90  ...