- r - 以节省内存的方式增长 data.frame
- ruby-on-rails - ruby/ruby on rails 内存泄漏检测
- android - 无法解析导入android.support.v7.app
- UNIX 域套接字与共享内存(映射文件)
我在信号处理程序中使用“backtrce()”和“backtrace_symbols_fd()”函数来生成用于调试的回溯(GDB 不可用)。
它们在 x86 桌面 (Ubuntu) 上运行良好,但在目标设备(基于 ARM)上,Abort 信号的回溯(由于 double-free 错误)仅显示三个帧:信号处理程序还有两个来自 libc,这对调试我们的代码没有用! SEGV 上的回溯(例如使用错误的指针)确实会产生良好的回溯。
为什么我不能在 ARM 上获得有用的 ABRT 信号回溯?
[为清楚起见编辑了问题]
这是一个演示问题的简单测试程序:
#include <execinfo.h>
#include <signal.h>
#include <stdio.h>
#include <stdlib.h>
#include <unistd.h>
// Signal hangler to catch seg fault:
void handler_segv(int sig) {
// get void*'s for all entries on the stack
void *array[10];
size_t size;
size = backtrace(array, 10);
fprintf(stderr, "Error: Signal %d; %d frames found:\n", sig, size);
// print out all the frames to stderr
backtrace_symbols_fd(array, size, STDERR_FILENO);
exit(1);
}
void crashme()
{
// Deliberate Error: Abort (double free):
char *test_ptr = malloc(1);
free(test_ptr);
free(test_ptr);
// Deliberate Error #2: Seg fault:
//char * p = NULL;
//*p = 0;
}
void foo()
{
fprintf(stdout, "---->About to crash...\n");
crashme();
fprintf(stdout, "---->Crashed (shouldn't get to here)...\n");
}
// Main entry point:
int main(int argc, char *argv[])
{
fprintf(stdout, "Application start...\n");
// Install signal handlers:
fprintf(stdout, "-->Adding handler for SIGSEGV and SIGABRT\n");
signal(SIGSEGV, handler_segv);
signal(SIGABRT, handler_segv);
fprintf(stdout, "-->OK. Causing Error...\n");
foo();
fprintf(stdout, "-->Test finished (shouldn't get to here!)\n");
return 0;
}
这是为 x86 编译的,如下所示:
gcc -o test test-backtrace-simple.c -g -rdynamic
对于 ARM:
arm-none-linux-gnueabi-gcc -o test-arm test-backtrace-simple.c -g -rdynamic -O0 -mapcs-frame -funwind-tables -fasynchronous-unwind-tables
我已经为 ARM 使用了各种编译器选项,如与在 ARM 上生成回溯相关的其他帖子中所述。
在 x86 桌面上运行时,它会生成带有大量调试的预期输出,结尾为:
Error: Signal 6; 10 frames found:
./test(handler_segv+0x19)[0x80487dd]
[0xb7745404]
[0xb7745428]
/lib/i386-linux-gnu/libc.so.6(gsignal+0x4f)[0xb75b0e0f]
/lib/i386-linux-gnu/libc.so.6(abort+0x175)[0xb75b4455]
/lib/i386-linux-gnu/libc.so.6(+0x6a43a)[0xb75ed43a]
/lib/i386-linux-gnu/libc.so.6(+0x74f82)[0xb75f7f82]
./test(crashme+0x2b)[0x8048855]
./test(foo+0x33)[0x804888a]
./test(main+0xae)[0x8048962]
(即由我的处理程序生成的回溯跟踪,底部是我的函数调用)。
但是,在 ARM 平台上运行时,我得到:
Application start...
-->Adding handler for SIGSEGV and SIGABRT
-->OK. Causing Error...
---->About to crash...
*** Error in `/opt/bin/test-arm': double free or corruption (fasttop): 0x015b6008 ***
Error: Signal 6; 3 frames found:
/opt/bin/test-arm(handler_segv+0x24)[0x8868]
/lib/libc.so.6(__default_sa_restorer_v2+0x0)[0xb6e6c150]
/lib/libc.so.6(gsignal+0x34)[0xb6e6af48]
backtrace() 只找到 3 帧,它们只是信号处理程序和 libc 中的东西(没有用)!
我发现一个邮件列表帖子说:
If you link with the debugging C library, -lc_g, you'll get debugging info back past abort().
这可能是相关的,但 -lc_g 在我的编译器上不起作用(ld:找不到 -lg_c)。
如果我改为生成段错误(例如,将 crashme() 函数更改为使用“char *p = NULL; *p = 0;”而不是双重释放,回溯在 ARM 上工作正常。
对于其他获取回溯的方法有什么想法或建议吗?
[--编辑--]
我按照评论中的建议尝试了一些 MALLOC_CHECK_ 选项,但唯一的效果是更改是否生成中止。这是在 ARM 上运行三次的输出:
# MALLOC_CHECK_=0 /opt/bin/test-arm
Application start...
-->Adding handler for SIGSEGV and SIGABRT
-->OK. Causing Error...
---->About to crash...
---->Crashed (shouldn't get to here)...
-->Test finished (shouldn't get to here!)
# MALLOC_CHECK_=1 /opt/bin/test-arm
Application start...
-->Adding handler for SIGSEGV and SIGABRT
-->OK. Causing Error...
---->About to crash...
*** Error in `/opt/bin/test-arm': free(): invalid pointer: 0x015b2008 ***
---->Crashed (shouldn't get to here)...
-->Test finished (shouldn't get to here!)
# MALLOC_CHECK_=2 /opt/bin/test-arm
Application start...
-->Adding handler for SIGSEGV and SIGABRT
-->OK. Causing Error...
---->About to crash...
Error: Signal 6; 3 frames found:
/opt/bin/test-arm(handler_segv+0x24)[0x8868]
/lib/libc.so.6(__default_sa_restorer_v2+0x0)[0xb6e24150]
/lib/libc.so.6(gsignal+0x34)[0xb6e22f48]
#
MALLOC_CHECK_=0:无错误信息(double free 被忽略!)
MALLOC_CHECK_=1:错误信息,但程序继续
MALLOC_CHECK_=2:错误信息和ABRT信号;生成了无用的回溯(这是默认行为!)
我的交叉编译器报告:gcc 版本 4.6.1(Sourcery CodeBench Lite 2011.09-70)目标设备具有 linux 内核版本 3.8.8
最佳答案
看来您已经做了足够的研究,知道您需要在编译器命令行中使用开关 -funwind-tables
和 -fasynchronous-unwind-tables
。在实践中,它们中的任何一个似乎都足够了,但显然没有它们,回溯根本不起作用。现在,SIGABRT 之类的问题在于回溯必须遍历由 abort
和 gsignal
等 libc 函数生成的堆栈帧,并且失败是因为该 lib 未构建使用这些开关中的任何一个(在我所知道的任何发行版中)。
虽然请求 Sourcery CodeBench 的维护者使用该选项构建他们的发行版会很好,但唯一直接的解决方案是自己构建 libc,并设置其中一个或两个标志(根据我的经验,只是 - funwind-tables
就足够了)。如果您还需要堆栈跟踪以防捕获未处理的异常(通过 std::set_terminate
),那么您还需要重建 libstdc++。
在我的工作场所,我们需要对这两种情况(SIGABRT 和未处理的异常)进行回溯,并且由于 libstdc++ 是工具链的一部分,我们自己重建了工具链。工具crosstool-NG使这相对容易做到。在配置实用程序 ./ct-ng menuconfig
中,我们进入了 Target Options
部分并编辑了 Target CFLAGS
(将构建变量 TARGET_CFLAGS 设置为 -funwind-表
。生成的工具链(更具体地说,使用生成的工具链构建中的 libc 和 libstdc++)在几乎所有情况下都为我们提供了完整的回溯。
我发现了一个我们仍然没有得到完整回溯的情况:如果崩溃发生在一个最初用汇编编写的函数中,例如 memcpy
(不幸的是,这不是一个不常见的情况)。也许需要将某些选项传递给汇编器,但我没有时间进一步研究。
关于c - ARM 平台上没有来自 SIGABRT 信号的回溯?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/31528824/
所以我目前正在研究 C 中的 POSIX 线程和信号编程。我的讲师使用 sigset(int sigNumber, void* signalHandlerFUnction) 因为他的笔记不是世界上最好
我正在制作一个 C++ 游戏,它要求我将 36 个数字初始化为一个 vector 。你不能用初始化列表初始化一个 vector ,所以我创建了一个 while 循环来更快地初始化它。我想让它把每个数字
我正在尝试让 Python 发送 EOF信号 (Ctrl+D) 通过 Popen() .不幸的是,我找不到任何关于 Popen() 的引用资料。 *nix 类系统上的信号。这里有谁知道如何发送 EOF
我正在尝试让 Python 发送 EOF信号 (Ctrl+D) 通过 Popen() .不幸的是,我找不到任何关于 Popen() 的引用资料。 *nix 类系统上的信号。这里有谁知道如何发送 EOF
我正在学习编码并拥有一个实时的 Django 项目来保持我的动力。在我的 Django 应用程序中,用户留下评论,而其他人则回复所述评论。 每次用户刷新他们的主页时,我都会计算他们是否收到了关于他们之
登录功能中的django信号有什么用?用户已添加到请求 session 表中。那么 Django auth.login 函数中对信号的最后一行调用是什么? @sensitive_post_param
我已经将用户的创建与函数 create_user_profile 连接起来,当我创建我的用户时出现问题,我似乎连接的函数被调用了两次,而 UserProfile 试图被创建两次,女巫触发了一个错误 列
我有一个来自生产者对象处理的硬件的实时数据流。这会连接到一个消费者,该消费者在自己的线程中处理它以保持 gui 响应。 mainwindow::startProcessing(){ QObje
在我的 iPhone 应用程序中,我想提供某种应用程序终止处理程序,该处理程序将在应用程序终止之前执行一些最终工作(删除一些敏感数据)。 我想尽可能多地处理终止情况: 1) 用户终止应用 2) 设备电
我试图了解使用 Angular Signals 的优势。许多解释中都给出了计数示例,但我试图理解的是,与我下面通过变量 myCount 和 myCountDouble 所做的方式相比,以这种方式使用信
我对 dispatch_uid 的用法有疑问为信号。 目前,我通过简单地添加 if not instance.order_reference 来防止信号的多次使用。 .我现在想知道是否dispatch
有时 django 中的信号会被触发两次。在文档中,它说创建(唯一)dispatch_uid 的一个好方法是模块的路径或名称[1] 或任何可哈希对象的 ID[2]。 今天我尝试了这个: import
我有一个用户定义的 shell 项目,我试图在其中实现 cat 命令,但允许用户单击 CTRL-/ 以显示下一个 x 行。我对信号很陌生,所以我认为我在某个地方有一些语法错误...... 主要...
http://codepad.org/rHIKj7Cd (不是全部代码) 我想要完成的任务是, parent 在共享内存中写入一些内容,然后 child 做出相应的 react ,并每五秒写回一些内容
有没有一种方法可以找到 Qt 应用程序中信号/槽连接的总数有人向我推荐 Gamma 射线,但有没有更简单的解决方案? 最佳答案 检查 Qt::UniqueConnection . This is a
我正在实现一个信号/插槽框架,并且到了我希望它是线程安全的地步。我已经从 Boost 邮件列表中获得了很多支持,但由于这与 boost 无关,我将在这里提出我的未决问题。 什么时候信号/槽实现(或任何
在我的代码中,我在循环内创建相同类型的新对象并将信号连接到对象槽。这是我的试用版。 A * a; QList aList; int aCounter = 0; while(aCounter aLis
我知道 UNIX 上的 C 有 signal() 可以在某些操作后调用某些函数。我在 Windows 上需要它。我发现了,它存在什么 from here .但是我不明白如何正确使用它。 我在 UNIX
目前我正在将控制台 C++ 项目移植到 Qt。关于移植,我有一些问题。现在我的项目调整如下我有一个派生自 QWidget 的 Form 类,它使用派生自 QObject 的其他类。 现在请告诉我我是否
在我的 Qt 多线程程序中,我想实现一个基于 QObject 的基类,以便从它派生的每个类都可以使用它的信号和槽(例如抛出错误)。 我实现了 MyQObject : public QObject{..
我是一名优秀的程序员,十分优秀!