android KE or NE分析

使用arm-eabi-addr2line工具跟踪Android调用堆栈


在通常的C/C++代码中,可以通过响应对内存操作不当引起的Segmentation Fault错误即信号SIGSEGV(11)做出响应处理。只要在程序中设置SIGSEGV的handler中,调用libc的backtrace,打出对应的堆栈信息,很快就能找到问题所在。但在Android中,bionic并不提供类似功能,而且log信息是走的loger,通过logcat才可以看到。但是android也会输出log信息,象下面这样:

02-08 10:36:32.076: INFO/DEBUG(1261): pid: 1959, tid: 1959  >>> Android.radio <<<
02-08 10:36:32.076: INFO/DEBUG(1261): signal 11 (SIGSEGV), fault addr 00198080
02-08 10:36:32.076: INFO/DEBUG(1261):  r0 00198080  r1 81116dac  r2 ffffffea  r3 00000000
02-08 10:36:32.086: INFO/DEBUG(1261):  r4 8111a9f0  r5 0000000a  r6 00000888  r7 0000000a
02-08 10:36:32.086: INFO/DEBUG(1261):  r8 735f6d66  r9 525f6474  10 4104bcd8  fp 00000000
02-08 10:36:32.086: INFO/DEBUG(1261):  ip a0000000  sp bec1a300  lr 81112561  pc 81109124  cpsr 80010010
02-08 10:36:32.306: INFO/DEBUG(1261):          #00  pc 00009124  /system/lib/libfmradio_jni.so
02-08 10:36:32.306: INFO/DEBUG(1261):          #01  pc 0001255c  /system/lib/libfmradio_jni.so
02-08 10:36:32.306: INFO/DEBUG(1261):          #02  pc 0000c93e  /system/lib/libfmradio_jni.so
02-08 10:36:32.316: INFO/DEBUG(1261):          #03  pc 0000ae14  /system/lib/libfmradio_jni.so
02-08 10:36:32.316: INFO/DEBUG(1261):          #04  pc 00008a72  /system/lib/libfmradio_jni.so
02-08 10:36:32.316: INFO/DEBUG(1261):          #05  pc 00006c22  /system/lib/libfmradio_jni.so
02-08 10:36:32.326: INFO/DEBUG(1261):          #06  pc 00004d92  /system/lib/libfmradio_jni.so
02-08 10:36:32.326: INFO/DEBUG(1261):          #07  pc 0000e434  /system/lib/libdvm.so

通常编译Android代码时,出于size的考虑,剔除了符号信息。但我们可以使用编译时生成的二进制文件(转注:含有符号信息的文件,通常位于./out/target/product/[PROJECT]/symbols/system/lib/目录),获取其符号信息,从而得到调用堆栈:

$ ./prebuilt/linux-x86/toolchain/arm-eabi-4.4.3/bin/arm-eabi-addr2line -f -e ./out/target/product/[PROJECT]/symbols/system/lib/libfmradio_jni.so 0000960c 000129ec 0000cdce 0000b2a4 00009496 00008258 000054f6
non_congruent
bionic/libc/arch-arm/bionic/memcpy.S:229
__sfvwrite
bionic/libc/stdio/fvwrite.c:151
__sprint
bionic/libc/stdio/vfprintf.c:71
printf
bionic/libc/stdio/printf.c:44
fm_std_Power
frameworks/base/fmradio/jni/../../../../external/.../fmradio/fmapi/fm_std_api.c:144
_Z11fm_SwitchOnv
frameworks/base/fmradio/jni/fm_functions.cpp:95
radio_SwitchOn
frameworks/base/fmradio/jni/native.cpp:41
yang@Ubuntu$ c++filt _Z11fm_SwitchOnv
fm_SwitchOn()

通过这种方式,即可得到调用堆栈信息,找出问题所在。



-------------------------------------------------------------------------------------------------------------------
方法二
-------------------------------------------------------------------------------------------------------------------
cat logcat_3.log | ndk-stack -sym ~/[SOURCE-DIR]/out/target/product/[PROJECT]/symbols/system/lib/


-------------------------------------------------------------------------------------------------------------------
方法三
-------------------------------------------------------------------------------------------------------------------
转自:http://www.cppblog.com/fwxjj/archive/2011/09/30/157242.aspx

google提供了一个python脚本,可以从 http://code.google.com/p/android-ndk-stacktrace-analyzer/ 下载这个python脚本,然后使用
adb logcat -d > logfile 导出 crash 的log,
使用 arm-eabi-objdump (位于build/prebuilt/linux-x86/arm-eabi-4.2.1/bin下面)把so或exe转换成汇编代码,如:
arm-eabi-objdump -S mylib.so > mylib.asm,
然后使用脚本
python parse_stack.py <asm-file> <logcat-file>
报告解读: MediaTek On-Line> Quick Start> NE/KE分析报告解读> KE分析报告 详细描述: AP写0xE5306F0地址超时 详细描述: __stack_chk_fail()调用了panic(),请结合崩溃进程调用栈检查相关代码 平台 : MT6878 (D6F73AF3,3FDA8664) 版本 : RMX5108export_11_15.0.2.702(EX01)_2025092414110190/user build 异常时间: 52326.317428秒, Fri Sep 26 11:36:04 CST 2025 == 平台信息 == -- CPU 0 1 2 [3] 4 5 6 7 -- L opp: 0( 825mV, 2000MHz, 56°C) 52325.171898s B opp: 2( 793mV, 2400MHz, 58°C) 52326.237898s CCI opp: 0( 825mV, 1600MHz, 59°C) 52325.171898s -- LPDDR4X(4212,6G)|Storage -- vcore dvfs opp: [52321.792270]2->[52322.870546]3->[52323.775758]2->[52325.153834]3(600mV, 4212MHz) 已热重启: 5次 -- Low Power -- == CPU信息 == 崩溃CPU信息: CPU3: HeapTaskDaemon, pid: 21173, 优先级: 124, 中断: 关 本地调用栈: mrdump.ko ipanic() + 120 vmlinux notifier_call_chain() + 60 <source/kernel/notifier.c:87> vmlinux atomic_notifier_call_chain(val=0) + 100 <source/kernel/notifier.c:225> vmlinux panic() + 404 <source/kernel/panic.c:366> vmlinux __stack_chk_fail() + 40 <source/kernel/panic.c:767> vmlinux do_notify_resume() + 956 <source/arch/arm64/kernel/signal.c:0> vmlinux prepare_exit_to_user_mode() + 56 <source/arch/arm64/kernel/entry-common.c:139> vmlinux exit_to_user_mode() + 56 <source/arch/arm64/kernel/entry-common.c:144> vmlinux el0_interrupt() + 140 <source/arch/arm64/kernel/entry-common.c:722> vmlinux __el0_irq_handler_common() + 20 <source/arch/arm64/kernel/entry-common.c:727> vmlinux el0t_64_irq_handler() + 12 <source/arch/arm64/kernel/entry-common.c:732> vmlinux 0xFFFFFFEE07A11728() <arch/arm64/kernel/entry.S:511> == 栈结束 == 对应汇编指令: 行号 地址 指令 提示 FFFFFFEE052B8F8C: ADRP X2, FFFFFFEE052BF000 ; 全局变量可能有问题 FFFFFFEE052B8F90: ADD X2, X2, #0x4C8 FFFFFFEE052B8FF8: STP X9, X8, [X2, #0x100] ; 进程停止在这里 当时的寄存器值: X0: FFFFFFEE052BF818, X1: 0000000000000000, X2: FFFFFFEE052BF4C8, X3: 0000000000000000 X4: FFFFFFC02C15B96F, X5: FFFFFFEE09C1B45F, X6: 332E36323332355B, X7: 545B5D3934363731 X8: FFFFFFEE052B8F80, X9: D9013C1AB52A1C00, X10: C0000001001EFAC8, X11: 00000001001EFAC8 X12: 0000000000000003, X13: 000000000000FAC8, X14: FFFFFF8176F00000, X15: 0000000000000004 X16: 000000002A4CEC24, X17: 000000002A4CEC24, X18: FFFFFFC01E937040, X19: FFFFFFEE09BF3688 X20: 0000000000000000, X21: 0000000000000000, X22: FFFFFF801F5CF250, X23: 000000000000000A X24: 0000000000000004, X25: 0000000000000000, X26: FFFFFFFFFFFFFFFC, X27: 0000000000000020 X28: FFFFFF8081D93840, X29: FFFFFFC02C15BC60, X30: FFFFFFEE07A57290, SP: FFFFFFC02C15BC60 PC: FFFFFFEE052B8FF8
最新发布
10-18
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值