当使用.NET框架的非托管API在进程中分析.NET进程时,是否可以查找与提供给StackSnapshotCallback函数的本机指令指针相关的IL指令指针?
很明显,我正在拍摄当前堆栈的快照,并希望在堆栈转储中提供文件和行号信息。 托管堆栈资源管理器通过查询ISymUnmanagedMethod::GetSequencePoints
来完成此操作。这很好,但是序列点与偏移相关联,到目前为止我假设它们是从方法开头的偏移量(用中间语言)。
在他的博客文章Profiler stack walking: Basics and beyond的后续评论中,David Broman表示可以使用ICorDebugCode::GetILToNativeMapping
实现此映射。但是,这并不理想,因为获取此接口需要从另一个调试器进程附加到我的进程。
我想避免这一步,因为我想继续能够在我拍摄这些快照时从visual studio调试器中运行我的应用程序。这样可以更轻松地单击输出窗口中的行号并转到相关代码。
功能是可行的......你可以在托管代码内随意吐出一个行编号的堆栈跟踪,唯一的问题是它是否可访问。此外,我不想使用System::Diagnostics::StackTrace
或System::Environment::StackTrace
功能,因为出于性能原因,我需要延迟堆栈的实际转储....因此节省了解决方法的成本以后的名称和代码位置是可取的......以及混合本机和托管帧的能力。
答案 0 :(得分:7)
为了从ICorProfilerInfo2::DoStackSnapshot
提供的本机指令指针转换为中间语言方法偏移量,您必须采取两个步骤,因为DoStackSnapshot
提供了FunctionID
和本机指令指针虚拟内存地址。
步骤1,将指令指针转换为本机代码方法偏移量。 (从JITed方法开始的偏移量)。这可以使用ICorProfilerInfo2::GetCodeInfo2
ULONG32 pcIL(0xffffffff);
HRESULT hr(E_FAIL);
COR_PRF_CODE_INFO* codeInfo(NULL);
COR_DEBUG_IL_TO_NATIVE_MAP* map(NULL);
ULONG32 cItem(0);
UINT_PTR nativePCOffset(0xffffffff);
if (SUCCEEDED(hr = pInfo->GetCodeInfo2(functioId, 0, &cItem, NULL)) &&
(NULL != (codeInfo = new COR_PRF_CODE_INFO[cItem])))
{
if (SUCCEEDED(hr = pInfo->GetCodeInfo2(functionId, cItem, &cItem, codeInfo)))
{
COR_PRF_CODE_INFO *pCur(codeInfo), *pEnd(codeInfo + cItem);
nativePCOffset = 0;
for (; pCur < pEnd; pCur++)
{
// 'ip' is the UINT_PTR passed to the StackSnapshotCallback as named in
// the docs I am looking at
if ((ip >= pCur->startAddress) && (ip < (pCur->startAddress + pCur->size)))
{
nativePCOffset += (instructionPtr - pCur->startAddress);
break;
}
else
{
nativePCOffset += pCur->size;
}
}
}
delete[] codeInfo; codeInfo = NULL;
}
步骤2.从natvie代码方法的开头有一个偏移量,你可以使用它来转换为使用ICorProfilerInfo2::GetILToNativeMapping
的中间语言方法开头的偏移量。
if ((nativePCOffset != -1) &&
SUCCEEDED(hr = pInfo->GetILToNativeMapping(functionId, 0, &cItem, NULL)) &&
(NULL != (map = new COR_DEBUG_IL_TO_NATIVE_MAP[cItem])))
{
if (SUCCEEDED(pInfo->GetILToNativeMapping(functionId, cItem, &cItem, map)))
{
COR_DEBUG_IL_TO_NATIVE_MAP* mapCurrent = map + (cItem - 1);
for (;mapCurrent >= map; mapCurrent--)
{
if ((mapCurrent->nativeStartOffset <= nativePCOffset) &&
(mapCurrent->nativeEndOffset > nativePCOffset))
{
pcIL = mapCurrent->ilOffset;
break;
}
}
}
delete[] map; map = NULL;
}
然后可以使用符号API
将代码位置映射到文件和行号感谢Mithun Shanbhag找到解决方案的方向。
答案 1 :(得分:0)
Console.WriteLine("StackTrace: '{0}'", Environment.StackTrace);
确保您的构建生成符号。
扩大讨论范围:
很明显,我正在拍摄当前堆栈的快照,并希望在堆栈转储中提供文件和行号信息。
鉴于此 - 看起来您没有附加到流程的唯一原因是,您可以在开发过程中轻松地调试工具或部分工具。 IMO是一个糟糕的借口,因为它没有选择更好的设计(ICorDebug或w / e)。设计糟糕的原因是因为你的代码在(可能是)外部二进制文件的进程空间中执行,导致已知(或更糟糕的)未知的腐败进程状态中的恶意(有时“罕见”)副作用(包括破坏其他人数据)。这应该足够开始了,但即便如此,还有一些带有多线程代码的边缘情况等需要解决设计的问题。
大多数人一般都会问“你真正想做什么?”作为对一种过于复杂的做事方式的回复。在大多数的情况下,有一种更简单/更简单的方法。编写了本机代码的堆栈跟踪器后,我知道它可能会变得混乱。
现在也许你最终可能会让一切运转起来,所以 - 只需要我的$ .02