Android NDK開發Crash錯誤定位[轉]

使用?ndk-stack?的時候需要你的?lib?編譯為?debug版的,通常需要下面的修改:

1.?修改?android.mk,增加,為?LOCAL_CFLAGS?增加?-g?選項
2.?修改?application.mk,增加?APP_OPTIM?:=?debug
3.?nkd-build?-B
4.?從?obj/local/armeabi/?下面把包復制到?libs/armeabi/
5.?出現異常后,調用?adb?logcat?|?ndk-stack?-sym?libs/armeabi/

?

可以在鏈接的時候生成一個mapfile,總覽整個代碼的地址列表:
You need to generate a map file. The map file contains the function address and memory locations in your executable. Have your build system modified to generate a map file.
From the map file, you can use a text editor and search for addresses. I once wrote a program to find the two symbols bounding a given address. Worked great for environments like yours.
For android, I used the following line in the Application.mk or Android.mk (note that LOCAL_LDFLAGS is semi-undocumented in the Android NDK docs). LOCAL_LDFLAGS := -Wl,-Map,app.map

?

http://blog.csdn.net/xyang81/article/details/42319789

在Android開發中,程序Crash分三種情況:未捕獲的異常、ANR(Application Not Responding)和閃退(NDK引發錯誤)。其中未捕獲的異常根據logcat打印的堆棧信息很容易定位錯誤。ANR錯 誤也好查,Android規定,應用與用戶進行交互時,如果5秒內沒有響應用戶的操作,則會引發ANR錯誤,并彈出一個系統提示框,讓用戶選擇繼續等待或 立即關閉程序。并會在/data/anr目錄下生成一個traces.txt文件,記錄系統產生anr異常的堆棧和線程信息。如果是閃退這問題比較難查,通常是項目中用到了NDK引發某類致命的錯誤導致閃退。因 為NDK是使用C/C++來進行開發,熟悉C/C++的程序員都知道,指針和內存管理是最重要也是最容易出問題的地方,稍有不慎就會遇到諸如內存地址訪問 錯誤、使用野針對、內存泄露、堆棧溢出、初始化錯誤、類型轉換錯誤、數字除0等常見的問題,導致最后都是同一個結果:程序崩潰。不會像在Java層產生的 異常時彈出“xxx程序無響應,是否立即關閉”之類的提示框。當發生NDK錯誤后,logcat打印出來的那堆日志根據看不懂,更別想從日 志當中定位錯誤的根源,讓我時常有點抓狂,火冒三丈,喝多少加多寶都不管用。當時嘗試過在各個jni函數中打印日志來跟蹤問題,那效率實在是太低了,而且 還定位不到問題。還好老天有眼,讓我找到了NDK提供的幾款調試工具,能夠精確的定位到產生錯誤的根源。

? ? ? ?NDK安裝包中提供了三個調試工具:addr2line、objdump和ndk-stack,其中ndk-stack放在$NDK_HOME目錄下, 與ndk-build同級目錄。addr2line和objdump在ndk的交叉編譯器工具鏈目錄下,下面是我本機NDK交叉編譯器工具鏈的目錄結構:

從上圖的目錄結構中可以看出來,NDK針對不同的CPU架構實現了多套相同的工具。所以在選擇addr2line 和objdump工具的時候,要根據你目標機器的CPU架構來選擇。如果是arm架構,選擇arm-linux-androidabi- 4.6/4.8(一般選擇高版本)。x86架構,選擇x86-4.6/4.8。mipsel架構,選擇mipsel-linux-android-4.6 /4.8。如果不知道目標機器的CPU架構,把手機連上電腦,用adb shell cat /proc/cpuinfo可以查看手機的CPU信息。下圖是我本機的arm架構工具鏈目錄結構:


?

下面通過NDK自帶的例子hello-jni項目來演示一下如何精確的定位錯誤

#include <string.h>  
#include <jni.h>  
// hell-jni.c  
#ifdef __cplusplus  
extern "C" {  
#endif  void willCrash() {int i = 10;  int y = i / 0;  
}  JNIEXPORT jint JNICALL JNI_OnLoad(JavaVM* vm, void* reserved) {  willCrash();  return JNI_VERSION_1_4;  
}  jstring Java_com_example_hellojni_HelloJni_stringFromJNI(JNIEnv* env, jobject thiz) {  // 此處省略實現邏輯。。。  
}  #ifdef __cplusplus  
}  
#endif

?第7行定義了一個willCrash函數,函數中有一個除0的非法操作,會造成程序崩潰。第13行JNI_OnLoad函數中調用了willCrash,這個函數會在Java加載完.so文件之后回調,也就是說程序一啟動就會崩潰。下面是運行程序后打印的log:

    01-01 17:59:38.246: D/dalvikvm(20794): Late-enabling CheckJNI  01-01 17:59:38.246: I/ActivityManager(1185):   Start proc com.example.hellojni for activity com.example.hellojni/.HelloJni: pid=20794 uid=10351 gids={50351, 1028, 1015}  01-01 17:59:38.296: I/dalvikvm(20794): Enabling JNI app bug workarounds for target SDK version 3...  01-01 17:59:38.366: D/dalvikvm(20794): Trying to load lib /data/app-lib/com.example.hellojni-1/libhello-jni.so 0x422a4f58  01-01 17:59:38.366: D/dalvikvm(20794): Added shared lib /data/app-lib/com.example.hellojni-1/libhello-jni.so 0x422a4f58  01-01 17:59:38.366: A/libc(20794): Fatal signal 8 (SIGFPE) at 0x0000513a (code=-6), thread 20794 (xample.hellojni)  01-01 17:59:38.476: I/DEBUG(253): pid: 20794, tid: 20794, name: xample.hellojni  >>> com.example.hellojni <<<  01-01 17:59:38.476: I/DEBUG(253): signal 8 (SIGFPE), code -6 (SI_TKILL), fault addr 0000513a  01-01 17:59:38.586: I/DEBUG(253):     r0 00000000  r1 0000513a  r2 00000008  r3 00000000  01-01 17:59:38.586: I/DEBUG(253):     r4 00000008  r5 0000000d  r6 0000513a  r7 0000010c  01-01 17:59:38.586: I/DEBUG(253):     r8 75226d08  r9 00000000  sl 417c5c38  fp bedbf134  01-01 17:59:38.586: I/DEBUG(253):     ip 41705910  sp bedbf0f0  lr 4012e169  pc 4013d10c  cpsr 000f0010  // 省略部份日志 。。。。。。  01-01 17:59:38.596: I/DEBUG(253): backtrace:  01-01 17:59:38.596: I/DEBUG(253):     #00  pc 0002210c  /system/lib/libc.so (tgkill+12)  01-01 17:59:38.596: I/DEBUG(253):     #01  pc 00013165  /system/lib/libc.so (pthread_kill+48)  01-01 17:59:38.596: I/DEBUG(253):     #02  pc 00013379  /system/lib/libc.so (raise+10)  01-01 17:59:38.596: I/DEBUG(253):     #03  pc 00000e80  /data/app-lib/com.example.hellojni-1/libhello-jni.so (__aeabi_idiv0+8)  01-01 17:59:38.596: I/DEBUG(253):     #04  pc 00000cf4  /data/app-lib/com.example.hellojni-1/libhello-jni.so (willCrash+32)  01-01 17:59:38.596: I/DEBUG(253):     #05  pc 00000d1c  /data/app-lib/com.example.hellojni-1/libhello-jni.so (JNI_OnLoad+20)  01-01 17:59:38.596: I/DEBUG(253):     #06  pc 00052eb1  /system/lib/libdvm.so (dvmLoadNativeCode(char const*, Object*, char**)+468)  01-01 17:59:38.596: I/DEBUG(253):     #07  pc 0006a62d  /system/lib/libdvm.so  01-01 17:59:38.596: I/DEBUG(253):          // 省略部份日志 。。。。。。  01-01 17:59:38.596: I/DEBUG(253): stack:  01-01 17:59:38.596: I/DEBUG(253):          bedbf0b0  71b17034  /system/lib/libsechook.so  01-01 17:59:38.596: I/DEBUG(253):          bedbf0b4  7521ce28    01-01 17:59:38.596: I/DEBUG(253):          bedbf0b8  71b17030  /system/lib/libsechook.so  01-01 17:59:38.596: I/DEBUG(253):          bedbf0bc  4012c3cf  /system/lib/libc.so (dlfree+50)  01-01 17:59:38.596: I/DEBUG(253):          bedbf0c0  40165000  /system/lib/libc.so  01-01 17:59:38.596: I/DEBUG(253):          // 省略部份日志 。。。。。。  01-01 17:59:38.736: W/ActivityManager(1185):   Force finishing activity com.example.hellojni/.HelloJni  

日志分析:

第 3行開始啟動應用,第5行嘗試加載應用數據目錄下的so,第6行在加載so文件的時候產生了一個致命的錯誤,第7行的Fatal signal 8提示這是一個致命的錯誤,這個信號是由linux內核發出來的,信號8的意思是浮點數運算異常,應該是在willCrash函數中做除0操作所產生的。 下面重點看第15行backtrace的日志,backtrace日志可以看作是JNI調用的堆棧信息,以“#兩位數字 pc”開頭的都是backtrace日志。注意看第20行和21行,是我們自己編譯的so文件和定義的兩個函數,在這里引發了異常,導致程序崩潰

?

01-01 17:59:38.596: I/DEBUG(253):     #04  pc 00000cf4  /data/app-lib/com.example.hellojni-1/libhello-jni.so (willCrash+32)  
01-01 17:59:38.596: I/DEBUG(253):     #05  pc 00000d1c  /data/app-lib/com.example.hellojni-1/libhello-jni.so (JNI_OnLoad+20)

?

開始有些眉目了,但具體崩在這兩個函數的哪個位置,我們是不確定的,如果函數代碼比較少還好查,如果比較復雜的話,查起來也費勁。這時候就需要靠NDK為我們提供的工具來精確定位了。在這之前,我們先記錄下讓程序崩潰的匯編指令地址,willCrash:00000cf4,JNI_OnLoad:00000d1c

方式1:使用arm-linux-androideabi-addr2line ?定位出錯位置
以arm架構的CPU為例,執行如下命令:

/Users/yangxin/Documents/devToos/java/android-ndk-r9d/toolchains/arm-linux-androideabi-4.8/prebuilt/darwin-x86_64/bin/arm-linux-androideabi-addr2line -e /Users/yangxin/Documents/devToos/java/android-ndk-r9d/samples/hello-jni/obj/local/armeabi-v7a/libhello-jni.so 00000cf4 00000d1c 

?

-e:指定so文件路徑

0000cf4 0000d1c:出錯的匯編指令地址

結果如下:

是不是驚喜的看到我們想要的結果了,分別在hello-jni.c的10和15行的出的錯,再回去看看hello-jni.c的源碼,15行的Jni_OnLoad函內調用了willCrash函數,第10行做了除0的操作引發的crash。

方式2:使用arm-linux-androideabi-objdump ?定位出錯的函數信息

在第一種方式中,通過addr2lin已經獲取到了代碼出錯的位置,但是不知道函數的上下文信息,顯得有點不是那么的“完美”,對于追求極致的我來說,這顯然是不夠的,下面我們來看一下怎么來定位函數的信息。
首先使用如下命令導出so的函數表信息:

/Users/yangxin/Documents/devToos/java/android-ndk-r9d/toolchains/arm-linux-androideabi-4.8/prebuilt/darwin-x86_64/bin/arm-linux-androideabi-objdump -S -D /Users/yangxin/Documents/devToos/java/android-ndk-r9d/samples/hello-jni/obj/local/armeabi-v7a/libhello-jni.so > Users/yangxin/Desktop/dump.log
?在生成的asm文件中,找出我們開始定位到的那兩個出錯的匯編指令地址(在文件中搜索cf4或willCrash可以找到),如下圖所示:

通過這種方式,也可以查出這兩個出錯的指針地址分別位于哪個函數中。

方式3:ndk-stack

如果你覺得上面的方法太麻煩的話,ndk-stack可以幫你減輕操作步聚,直接定位到代碼出錯的位置。

adb logcat | ndk-stack -sym /Users/yangxin/Documents/devToos/java/android-ndk-r9d/samples/hello-jni/obj/local/armeabi-v7a  

?

當程序發生crash時,會輸出如下信息:

    pid: 22654, tid: 22654, name: xample.hellojni  >>> com.example.hellojni <<<  signal 8 (SIGFPE), code -6 (SI_TKILL), fault addr 0000587e  Stack frame #00  pc 0002210c  /system/lib/libc.so (tgkill+12)  Stack frame #01  pc 00013165  /system/lib/libc.so (pthread_kill+48)  Stack frame #02  pc 00013379  /system/lib/libc.so (raise+10)  Stack frame #03  pc 00000e80  /data/app-lib/com.example.hellojni-1/libhello-jni.so (__aeabi_idiv0+8): Routine __aeabi_idiv0 at /s/ndk-toolchain/src/build/../gcc/gcc-4.6/libgcc/../gcc/config/arm/lib1funcs.asm:1270  Stack frame #04  pc 00000cf4  /data/app-lib/com.example.hellojni-1/libhello-jni.so (willCrash+32): Routine willCrash at /Users/yangxin/Documents/devToos/java/android-ndk-r9d/samples/hello-jni/jni/hello-jni.c:10  Stack frame #05  pc 00000d1c  /data/app-lib/com.example.hellojni-1/libhello-jni.so (JNI_OnLoad+20): Routine JNI_OnLoad at /Users/yangxin/Documents/devToos/java/android-ndk-r9d/samples/hello-jni/jni/hello-jni.c:15  Stack frame #06  pc 00052eb1  /system/lib/libdvm.so (dvmLoadNativeCode(char const*, Object*, char**)+468)  Stack frame #07  pc 0006a62d  /system/lib/libdvm.so  

?

第7行和第8行分別打印出了在源文件中出錯的位置,和addr2line得到的結果一樣。在CODE上查看代碼片派生到我的代碼片

  1. adb?logcat?>?crash.log??
  2. ndk-stack?-sym?/Users/yangxin/Documents/devToos/java/android-ndk-r9d/samples/hello-jni/obj/local/armeabi-v7a?-dump?crash.log??

得到的結果和上面的方式是一樣的。

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/news/287888.shtml
繁體地址,請注明出處:http://hk.pswp.cn/news/287888.shtml
英文地址,請注明出處:http://en.pswp.cn/news/287888.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

Java之多線程里面的鎖理解以及synchronized與Lock的區別

一、宏觀的說下鎖的分類 1&#xff09;鎖分為樂觀鎖、悲觀鎖 悲觀鎖認為對于同一個數據的并發操作&#xff0c;一定是會發生修改的&#xff0c;哪怕沒有修改&#xff0c;也會認為修改。因此對于同一個數據的并發操作&#xff0c;悲觀鎖采取加鎖的形式。悲觀的認為&#xff0c…

實驗報告類與對象水井問題_物業設施設備巡檢檢查對象、周期和頻次

點擊上方“物業精英俱樂部”&#xff0c;關注公眾號,中國物業管理行業精英聯盟&#xff0c;中國百強物業企業精英學習平臺。來源&#xff1a;百度文庫版權歸原創作者所有一巡檢對象、周期和頻次所謂巡檢&#xff0c;并不是說將大大小小的所有物業設施都列入巡檢范圍&#xff0c…

龍芯2K1000LA處理器流片成功,龍芯業務全面轉向LoongArch架構

2022年4月底&#xff0c;龍芯2K1000處理器完成了改版芯片&#xff08;代號龍芯2K1000LA&#xff09;的功能和性能測試&#xff0c;正在開展用戶試用。龍芯2K1000LA在實現與原有版本2K1000引腳和接口兼容的基礎上&#xff0c;處理器核更新為基于龍芯自主指令系統架構LoongArch&a…

php基礎教程 第十一步 面向對象補充

繼承 上一節中學習了php類&#xff0c;以及類方法、類成員變量相關的一些知識&#xff0c;接下來開始學習php類中的繼承。本節是上一節的補充。&#xff08;其實也就是為了保持日更隨便發的一篇文&#xff09; 開始 php繼承是繼承與父類的所有屬性&#xff0c;就像你繼承了你…

ArcGIS實驗教程——實驗十五:拓撲關系創建與編輯

ArcGIS實驗視頻教程合集:《ArcGIS實驗教程從入門到精通》(附配套實驗數據) 一、實驗描述 1、拓撲關系的概念 拓撲關系是指滿足拓撲幾何學原理的各空間數據間的相互關系。即用結點、弧段和多邊形所表示的實體之間的鄰接、關聯、包含和連通關系。如:點與點的鄰接關系、點與面…

Sql Server 優化 SQL 查詢:如何寫出高性能SQL語句

1、 首先要搞明白什么叫執行計劃&#xff1f; 執行計劃是數據庫根據SQL語句和相關表的統計信息作出的一個查詢方案&#xff0c;這個方案是由查詢優化器自動分析產生的&#xff0c;比如一條SQL語句如果用來從一個 10萬條記錄的表中查1條記錄&#xff0c;那查詢優化器會選擇“索引…

【Ubuntu】ubuntu物理機安裝方法:wubi

在之前的文章里我們曾經詳細介紹了如何在虛擬機里安裝ubuntu操作系統&#xff0c;但是一些小伙伴希望在自己的電腦里安裝一個ubuntu&#xff0c;來感受一下ubuntu的硬體驗。下面給大家介紹一種通過wubi的安裝方法。 wubi是 Windows Ubuntu-Based Installer 縮寫&#xff0c;是一…

Java之ThreadLocal

1 ThreadLocal接口出現原因 使用ThreadLocal保存當前線程的變量值&#xff0c;這樣你想獲取該變量的值的時候&#xff0c;獲取到的都是本線程的變量值&#xff0c;不會獲取到其他線程設置的值&#xff0c;早在JDK 1.2的版本中就提供java.lang.ThreadLocal&#xff0c;ThreadLo…

server如何調用 thrift_Thrift總結(二)如何快速創建自己的RPC服務

前面介紹了thrift 基礎的東西&#xff0c;怎么寫thrift 語法規范編寫腳本&#xff0c;如何生成相關的語言的接口。不清楚的可以看這個《Thrift總結(一)介紹》。做好之前的準備工作以后&#xff0c;下面就開始如何用Thrift寫RPC接口。如何用Thrift寫RPC接口1. 打開之前下載的thr…

Hello Playwright:(2)簡化部署方式

前言上次的文章Hello Playwright&#xff1a;(1)從開發到部署發表后&#xff0c;有網友留言問&#xff0c;有不有簡化部署的方式&#xff1a;下面&#xff0c;提供 2 種可行的方案。方案 1. Copy其實 Playwright 默認是到C:\Users\用戶名\AppData\Local\ms-playwright文件夾下查…

ArcGIS實驗教程——實驗十六:空間數據查詢

ArcGIS實驗視頻教程合集:《ArcGIS實驗教程從入門到精通》(附配套實驗數據) 一、實驗描述 空間數據庫查詢定義:從空間數據庫中找出所有滿足屬性約束條件和空間約束條件的地理對象。 二、實驗內容 (一)屬性查詢 1、簡單查詢 2、SQL查詢 (二)圖形查詢 1、點查詢 2…

C++入門指南及實戰 第一步 概述及經典HelloWorld

本系列文章環境及學習門檻 編程基礎&#xff1a;無年齡&#xff1a;具有一定的邏輯思維英文&#xff1a;不要求數學&#xff1a;不要求學習時長&#xff1a;每天一篇&#xff0c;一周4-5篇即可&#xff0c;每篇最多1小時死記硬背&#xff1a;不需要&#xff0c;理解至上本機環…

【數學題】男女的比例

在一個重男輕女的國家里&#xff0c;每家每戶都想生男孩。若一戶人家生了一個男孩&#xff0c;就不會再生了。若一家生了一個女孩&#xff0c;便會再生一個&#xff0c;直到生下男孩為止。請問這個國家(有無限多的人民)的男女比例是多少?答案&#xff1a;1比1。在某一戶人家中…

為什么云服務器沒西南的_去年“雙11“我買的那臺云服務器

一、為什么會買云服務器為什么初學者需要一臺云服務器&#xff1f;從我自己那僅有的一點經驗來看&#xff0c;重點無非這一個詞&#xff1a;實踐。細數一下初學者擁有一臺云服務器的好處&#xff1a;學習操作系統、熟悉環境大部分初學者在本地使用的是windows系統&#xff0c;在…

Java線程安全以及線程安全的實現方式和內存模型(JMM)

一、了解幾個概念 1&#xff09;臨界區&#xff1a; 臨界區指的是一個訪問共用資源&#xff08;例如&#xff1a;共用設備或是共用存儲器&#xff09;的程序片段&#xff0c;而這些共用資源又無法同時被多個線程訪問的特性。當有線程進入臨界區段時&#xff0c;其他線程或是進…

animate 實現滑動切換效果

今天和大家分享一下用 animate 實現滑動切換效果的小例子 ------- 來自<一只有夢想的前端小白> 大家都知道jQuery 提供的有一下幾種方法能夠實現滑動效果&#xff1a; slideDown()slideUp()slideToggle()但是以上的滑動不太方便控制其滑動的方向&#xff0c;所以我們還是…

[不一樣的依賴注入]通過遞歸實現容器里依賴注入

遞歸實現依賴注入創建所需的依賴服務類1public class Test2{3 public void PrintTest()4 {5 Console.WriteLine("Hello World");6 }7}89public class Test2 10{ 11 private readonly Test _test; 12 13 public Test2(Test test) 14 { 15 …

ArcGIS實驗教程——實驗十七:緩沖區分析(Buffer Analysis)

ArcGIS實驗視頻教程合集:《ArcGIS實驗教程從入門到精通》(附配套實驗數據) 【實驗描述】 緩沖區(Buffer)是為了識別某一地理實體對周圍地物的影響而在其周圍建立的一定寬度多邊形區域,緩沖區分析(Buffer Analysis)是用來確定不同地理要素的空間臨近性或接近程度的一種分…

Java之jdk和CGLib實現動態代理

1 jdk實現動態代理源碼實現 這里需要用到InvocationHandler接口 public interface Hello {public void sayHello(); } public class HelloImpl implements Hello {Overridepublic void sayHello() {System.out.println("hello word");} }import java.lang.reflect…

從Visual Studio中生成Linux設備

本文講的是從Visual Studio中生成Linux設備&#xff0c;【IT168 云計算頻道】近日Novell發布了SUSE Studio&#xff1a;一個用于創建Linux設備&#xff08;appliance&#xff09;的工具。與此同時&#xff0c;Mono小組創建了一個插件以從Visual Studio中生成支持SUSE的設備。 …