大致原因:数组越界,字符串操作越界,栈指针操作越界,操作了释放掉了的指针,多线程时序对资源保护控制不当,内存管理异常,使用了其他地方的内存
定位方法:
1. 类似内存泄漏的问题,先定界,后定位,通过内存proc
信息(meminfo/media-mem)
判断是具体的模块,内存段
2. 减法缩小范围,裁剪模块,修改应用程序,找到最小场景
2. 加打印,打印出异常和怀疑的地址
3. gdb+watch
异常地址
4. valgrind+effence
5. 代码深度检视
个人认为,踩内存最恶心了。要从源头开始规避
6. 入参一定要做边界检查,防止溢出
7. 代码不要嵌套太深,在多线程多通道的场景下,很容易重复释放/申请资源
8. 不要定义过多的局部变量,数组,防止栈溢出,内核中栈的大小是8k
吧。看情况使用kmalloc
9. 释放了的资源及时置空,如果不是立马就return
的话。
10. codeDex + codeCC
这些代码检视工具平时多跑跑,能发现大量低级问题的。这些低级问题往往要花几天时间定位。