0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Linux編程時(shí)遇到Oops提示該如何排查?

西西 ? 作者:致遠(yuǎn)電子 ? 2018-11-28 16:52 ? 次閱讀

各位工程師Linux下開發(fā)程序時(shí),有沒有遇到由于系統(tǒng)中存在某些小故障而跳出了“Oops”提示的情況,此時(shí)你是如何排查故障?一行行的查看代碼嗎?其實(shí)不用那么復(fù)雜,本文將為你介紹一種高效的Linux編程的故障排除方法。

在分析Oops之前,我們先來看以下這么一個(gè)例子,使用GPIO的中斷做掉電檢測(cè),參考《嵌入式Linux開發(fā)教程下冊(cè)》的驅(qū)動(dòng)框架,設(shè)計(jì)如下程序框圖:

Linux編程時(shí)遇到Oops提示該如何排查?

這個(gè)框架設(shè)計(jì)之初的理想流程為:應(yīng)用啟動(dòng)-》程序初始化-》應(yīng)用open設(shè)備-》等待中斷事件,但實(shí)際項(xiàng)目開發(fā)時(shí),往往發(fā)生許許多多不可預(yù)測(cè)的事情。如小王正在調(diào)Qt應(yīng)用,發(fā)現(xiàn)老王的進(jìn)程老在打印,那就不讓老王的進(jìn)程開機(jī)自啟動(dòng),調(diào)了兩三天后,不定時(shí)地提示個(gè)Oops提示,小王按照“以前代碼不出現(xiàn),新加的出現(xiàn),那么起因絕對(duì)在新代碼內(nèi)”的慣性思維,認(rèn)為是新加的Qt導(dǎo)致的,然后小王就不斷測(cè)試,不斷查找bug中。..。..。這樣就過去了十年。

但原因其實(shí)是小王沒有open設(shè)備,即驅(qū)動(dòng)層沒有初始化定時(shí)器隊(duì)列,那么中斷處理函數(shù)中50ms觸發(fā)的隊(duì)列就為一個(gè)空值,空指針時(shí)Linux內(nèi)核當(dāng)然“哎呦”一下提醒你了,而不定時(shí)地提示其實(shí)就是因?yàn)?a target="_blank">電源不定時(shí)地松動(dòng),gpio檢測(cè)到掉電了所以觸發(fā)了中斷。

實(shí)際上,這樣的案例十分常見,原本想A-》B-》C,實(shí)際使用是A-》D-》C,又或者驅(qū)動(dòng)中有某個(gè)變量忘記初始化等等,這時(shí)分析Oops就可以十分快速地解決問題。那接下來我們就用Linux中標(biāo)準(zhǔn)驅(qū)動(dòng)去觸發(fā)一個(gè)Oops,對(duì)的你沒看錯(cuò),Linux內(nèi)核標(biāo)準(zhǔn)源碼也存在這樣的異常,而且我們也可以去修復(fù)這樣的問題。

使用我司的EasyARM-iMX283開發(fā)板,內(nèi)核源碼為光盤內(nèi)的Linux-2.6.35.3.tar.bz2,編譯方法請(qǐng)參考光盤資料,我們需要把lcd的背光驅(qū)動(dòng)修改為ko模式。

Linux編程時(shí)遇到Oops提示該如何排查?

燒錄完新內(nèi)核,加載新編譯出來的drivers/video/backlight/mxs_bl.ko文件就會(huì)提示以下Oops信息

Linux編程時(shí)遇到Oops提示該如何排查?

乍看之下,這段信息跟亂碼差不多,但只要你一層層地分析,你就會(huì)發(fā)現(xiàn),這些信息已經(jīng)告訴了我們錯(cuò)誤的原因。接下來就開始我們的Oops分析之旅。

1、主要錯(cuò)誤信息

Linux編程時(shí)遇到Oops提示該如何排查?

用于提示錯(cuò)誤的類型,這里表示使用空指針。

2、操作入口

Linux編程時(shí)遇到Oops提示該如何排查?

用于提示錯(cuò)誤的操作,這里表示加載mxs_bl模塊時(shí)出錯(cuò),對(duì)應(yīng)于加載操作insmod mxs_bl.ko。

3、PC指針

Linux編程時(shí)遇到Oops提示該如何排查?

用于提示出錯(cuò)時(shí)的PC指針位置,PC指針即當(dāng)前程序運(yùn)行點(diǎn)的地址,這里提示表示錯(cuò)誤函數(shù)為regulator_set_current_limit,偏移地址為0xc。

4、LR指針

Linux編程時(shí)遇到Oops提示該如何排查?

用于提示出錯(cuò)時(shí)的LR指針位置,LR指針即調(diào)用子函數(shù)的上一個(gè)函數(shù)名以及入口偏移量,這里表示上一個(gè)函數(shù)為set_bl_intensity,偏移地址為0xd8。即set_bl_intensity調(diào)用regulator_set_current_limit時(shí)出錯(cuò)。

5、寄存器

Linux編程時(shí)遇到Oops提示該如何排查?

用于記錄出錯(cuò)時(shí)各個(gè)寄存器的值,對(duì)于匯編比較熟悉的同志們可以研究一下這段信息。

6、出錯(cuò)進(jìn)程信息

Linux編程時(shí)遇到Oops提示該如何排查?

用于提示出錯(cuò)的進(jìn)程id號(hào)與進(jìn)程名稱。出錯(cuò)進(jìn)程為insmod, PID號(hào)2261,對(duì)于多任務(wù)系統(tǒng)中,可能存在多個(gè)PID調(diào)用同一個(gè)接口的情況。

7、出錯(cuò)時(shí)的堆棧信息

Linux編程時(shí)遇到Oops提示該如何排查?

用于提示出錯(cuò)時(shí)堆棧內(nèi)保存的寄存器信息,當(dāng)程序由于中斷發(fā)生或子程序調(diào)用時(shí),會(huì)執(zhí)行壓棧操作,即將運(yùn)行環(huán)境保存到堆棧內(nèi),保證退出中斷或跳出子程序后,運(yùn)行環(huán)境不發(fā)生改變。

而此處的堆棧信息即記錄了程序運(yùn)行時(shí)的環(huán)境信息。從中我們可以找到許多LR地址,從而分析出函數(shù)調(diào)用關(guān)系,與下一段的信息有類似作用。

8、函數(shù)執(zhí)行的回溯關(guān)系

Linux編程時(shí)遇到Oops提示該如何排查?

用于表示函數(shù)的調(diào)用關(guān)系,通過這段信息我們可以知道,函數(shù)的整個(gè)執(zhí)行流程,知道它的函數(shù)調(diào)用關(guān)系,最后整理出來的函數(shù)執(zhí)行流程如下:

Linux編程時(shí)遇到Oops提示該如何排查?

從中我們看到了熟悉的init函數(shù)、probe函數(shù)、以及清楚probe函數(shù)下執(zhí)行的操作過程是到哪一步出錯(cuò)的?,F(xiàn)在我們知道了代碼的執(zhí)行流程,出錯(cuò)的PC指針的位置,但還是看不到代碼,出錯(cuò)指針處我們只看到了一串?dāng)?shù)字,那么接下來我們就操作一下,把pc指針的數(shù)據(jù)變?yōu)橛幸饬x的代碼。

第一步,分辨出錯(cuò)誤代碼在什么位置

這次實(shí)驗(yàn)涉及的二進(jìn)制文件有內(nèi)核的燒錄固件以及驅(qū)動(dòng)的ko文件,所以第一步分析就需要確定出錯(cuò)代碼是在內(nèi)核固件里還是ko文件里。

首先得到內(nèi)核代碼的范圍,用以下命令將內(nèi)核反匯編。

Linux編程時(shí)遇到Oops提示該如何排查?

查看這個(gè)文件的格式如是:

Linux編程時(shí)遇到Oops提示該如何排查?

第一列行數(shù),第二列運(yùn)行地址,第三列二進(jìn)制碼,第四列匯編代碼,既然第二列為運(yùn)行地址,即等同于程序運(yùn)行到這行時(shí),pc指針的值等于這個(gè)數(shù)值。這樣只要翻看這個(gè)文件的頭部以及尾部,就能知道內(nèi)核代碼的PC指針范圍為:c0008000~c0562338。

根據(jù)前面第5步寄存器值,出錯(cuò)時(shí)PC指針為c02f1878,即在內(nèi)核源碼范圍內(nèi)。

第二步,分析出錯(cuò)函數(shù)的出錯(cuò)語(yǔ)句

那么根據(jù)第3步PC指針,得到regulator_set_current_limit的匯編代碼,如下:

Linux編程時(shí)遇到Oops提示該如何排查?

函數(shù)入口地址為c02f186c 《regulator_set_current_limit》。

在第3步PC指針指出偏移地址為“PC is at regulator_set_current_limit+0xc”。

PC = 0xc02f1878 = 0xc02f186c + 0xc,符合匯編代碼地址。

第三步,找到出錯(cuò)函數(shù)的C語(yǔ)言代碼

這步可以說是最困難的,因?yàn)閮?nèi)核代碼層次多,同名函數(shù)也可能存在許多份,可能幾份編譯進(jìn)內(nèi)核(static聲明的局部函數(shù)),也可能沒編譯進(jìn)內(nèi)核,如何從眾多的代碼中分析出具體哪段呢。

本人就使用了一些小手段,首先給每個(gè)同名函數(shù)的入口加段亂碼,讓編譯器篩選出編譯進(jìn)內(nèi)核的文件(因?yàn)閬y碼,所以編譯會(huì)報(bào)錯(cuò)),然后給剩下的函數(shù)加打印語(yǔ)句,通常經(jīng)過第一步之后,可選的目標(biāo)就兩三個(gè),通過打印進(jìn)一步確認(rèn)代碼即可。

以下為篩選出來的C語(yǔ)言代碼。

Linux編程時(shí)遇到Oops提示該如何排查?

看到這好像是定位了函數(shù),但對(duì)于不熟悉匯編的人來說,C與匯編還是沒有關(guān)聯(lián)起來,好像進(jìn)入了死胡同,但先別氣餒,從上面的匯編代碼中我們知道,函數(shù)名即為函數(shù)的首地址,那么調(diào)用子函數(shù)即需要讓CPU知道子函數(shù)名,那么匯編如何調(diào)用子函數(shù)呢?使用bl指令, bl+子函數(shù)名。既然匯編有這么一個(gè)特性,那么我們看匯編代碼。

上面582734行為“bl c0493104 《mutex_lock》”這句調(diào)用了子函數(shù),再看C中調(diào)用此函數(shù)的語(yǔ)句。

Linux編程時(shí)遇到Oops提示該如何排查?

那么結(jié)果顯而易見,不可能定義個(gè)變量都報(bào)錯(cuò)吧,所以唯一可能錯(cuò)誤的語(yǔ)句就是struct regulator_dev *rdev = regulator-》rdev,同理,這句的前半部也只是定義一個(gè)rdev的變量,再結(jié)合內(nèi)核給出來的提示——空指針,所以錯(cuò)誤就是regulator-》rdev是一個(gè)空指針。

最終的問題就歸結(jié)于,為什么regulatar-》rdev為空指針。這部分的查閱代碼以及推理需要更深層次地挖掘,工作量也非本文能說清的,故作者在這里就大膽地推測(cè)與上面的A-》B-》C模型類似。所以我們就需要在這個(gè)資源存在的時(shí)刻,調(diào)用它之前給它賦值。

這時(shí)侯,我們就需要拿出第8步函數(shù)執(zhí)行的回溯關(guān)系圖,既然知道這個(gè)圖中最后的函數(shù)的輸入參數(shù)regulator的rdev為空,那么我們就關(guān)心regulator結(jié)構(gòu)體以及它的意義。從結(jié)構(gòu)體的意義我們才能知道如何給它賦值。

Linux編程時(shí)遇到Oops提示該如何排查?

在相關(guān)的代碼文件中搜索關(guān)鍵字”regulator”或”regulator =”(建議搜這個(gè),因?yàn)檫@種才是賦值語(yǔ)句)得到如下代碼。

Linux編程時(shí)遇到Oops提示該如何排查?

分析這個(gè)函數(shù)可知,regulator實(shí)際是pdata的一個(gè)成員,他需要data來初始化,那么接下來的事情就簡(jiǎn)單了,在回溯關(guān)系中找一個(gè)位置把data的數(shù)據(jù)塞入pdata中,剛好這段函數(shù)就是初始化的regulator的,那就直接拿去用吧。

把這段添加到probe函數(shù)內(nèi)的這個(gè)位置,實(shí)現(xiàn)了在mxsbl_probe和mxsbl_do_probe之間賦值此變量。

Linux編程時(shí)遇到Oops提示該如何排查?

這樣重新編譯后即可正常加載ko文件。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • Linux
    +關(guān)注

    關(guān)注

    87

    文章

    11304

    瀏覽量

    209543
  • 編程
    +關(guān)注

    關(guān)注

    88

    文章

    3616

    瀏覽量

    93742
  • Oops
    +關(guān)注

    關(guān)注

    0

    文章

    4

    瀏覽量

    3316
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    Linux系統(tǒng)CPU占用率100%的排查思路

    今天浩道跟大家分享linux硬核干貨,工作中當(dāng)你服務(wù)器CPU達(dá)到100%時(shí),干著急是沒有用的,查問題還得自己去查。本文將給大家羅列排查異常故障思路,并且文末附上相關(guān)shell腳本,去實(shí)際一番,你會(huì)發(fā)現(xiàn)原來解決問題的方法如此之簡(jiǎn)
    的頭像 發(fā)表于 01-23 10:26 ?5977次閱讀
    <b class='flag-5'>Linux</b>系統(tǒng)CPU占用率100%的<b class='flag-5'>排查</b>思路

    linux運(yùn)維怎么排查

    linux運(yùn)維排查常用命令(開發(fā)專享)
    發(fā)表于 11-11 06:34

    內(nèi)核oops的根本原因是什么?我們?nèi)绾握{(diào)試內(nèi)核oops?

    Broadcom 交換機(jī)設(shè)備連接到我們主板上帶有 PCIe 的 T1042。開關(guān)工作在 EP 模式。linux內(nèi)核版本是4.14。在檢測(cè)到 pcie 錯(cuò)誤的現(xiàn)場(chǎng)卡中引發(fā)內(nèi)核 oops。但是這個(gè)
    發(fā)表于 04-20 06:19

    LINUX網(wǎng)絡(luò)編程

    linux開發(fā)編程教程資料——LINUX網(wǎng)絡(luò)編程,感興趣的小伙伴們可以看一看。
    發(fā)表于 08-23 16:23 ?0次下載

    Linux網(wǎng)絡(luò)編程

    linux開發(fā)編程教程資料——Linux網(wǎng)絡(luò)編程,感興趣的小伙伴們可以看一看。
    發(fā)表于 08-23 16:23 ?0次下載

    linux-網(wǎng)絡(luò)編程-socket編程

    linux開發(fā)編程教程資料——linux-網(wǎng)絡(luò)編程-socket編程,感興趣的小伙伴們可以看一看。
    發(fā)表于 08-23 16:23 ?0次下載

    LINUX系統(tǒng)教程之如何在Linux系統(tǒng)下進(jìn)行編程

    本文檔的主要內(nèi)容詳細(xì)介紹的是LINUX系統(tǒng)教程之如何在Linux系統(tǒng)下進(jìn)行編程主要內(nèi)容包括了:程序開發(fā)過程 ,Linux編程環(huán)境和開發(fā)工具
    發(fā)表于 12-18 19:09 ?9次下載

    linux內(nèi)核中的Oops

    gdb來分析問題。?開發(fā)內(nèi)核驅(qū)動(dòng)的過程中可能遇到的問題是千奇百怪的,調(diào)試的方法也是多種多樣,OopsLinux內(nèi)核給我們的提示,我們要用好它。
    發(fā)表于 04-02 14:31 ?593次閱讀

    STM32 MPU6050 使用DMP遇到的問題-提示Product ID read as 0 indicates device is either incomp

    STM32 MPU6050 使用DMP遇到的問題-提示Product ID read as 0 indicates device is either incomp
    發(fā)表于 12-06 15:36 ?42次下載
    STM32 MPU6050 使用DMP<b class='flag-5'>遇到</b>的問題-<b class='flag-5'>提示</b>Product ID read as 0 indicates device is either incomp

    內(nèi)核oops錯(cuò)誤原因及處理方法

    最近在調(diào)試設(shè)備時(shí),遇到了一個(gè)偶發(fā)的開機(jī)死機(jī)問題。通過查看輸出日志,發(fā)現(xiàn)內(nèi)核報(bào)告了oops錯(cuò)誤,如下所示(中間省略了部分日志,以......代替)。
    的頭像 發(fā)表于 05-12 16:20 ?8171次閱讀

    如何解讀內(nèi)核的oops

    96000045表示錯(cuò)誤碼。后面[]內(nèi)的數(shù)值是與頁(yè)面有關(guān)的oops信息被顯示的次數(shù)。之后顯示內(nèi)核的重要特性SMP和PREEMPT被顯示的配置情況。這條信息所在的內(nèi)核啟用了SMP支持,所以只顯示SMP。
    的頭像 發(fā)表于 10-21 12:39 ?1430次閱讀

    怎么解讀內(nèi)核的oops

    Oops的錯(cuò)誤代碼根據(jù)錯(cuò)誤的原因會(huì)有不同的定義,如果發(fā)現(xiàn)自己遇到Oops和下面無法對(duì)應(yīng)的話,最好去內(nèi)核代碼里查找
    的頭像 發(fā)表于 02-17 16:08 ?986次閱讀

    Linux服務(wù)器常見的網(wǎng)絡(luò)故障排查方法

    日常工作中我們有時(shí)會(huì)遇到服務(wù)器網(wǎng)絡(luò)不通問題,導(dǎo)致服務(wù)器無法正常運(yùn)行。要想解決服務(wù)器網(wǎng)絡(luò)故障問題,通常要先進(jìn)行網(wǎng)絡(luò)故障排查,這里以Linux服務(wù)器為例來看下常用的網(wǎng)絡(luò)故障排查方法介紹。
    的頭像 發(fā)表于 04-14 15:47 ?2821次閱讀

    常用linux網(wǎng)絡(luò)排查命令

    今天浩道跟大家分享linux網(wǎng)絡(luò)運(yùn)維中常見的命令,掌握好這些命令,在排查故障時(shí)將會(huì)游刃有余!
    發(fā)表于 06-25 10:49 ?818次閱讀

    Linux應(yīng)用編程的基本概念

    Linux應(yīng)用編程涉及到在Linux環(huán)境下開發(fā)和運(yùn)行應(yīng)用程序的一系列概念。以下是一些涵蓋Linux應(yīng)用編程的基本概念。
    的頭像 發(fā)表于 10-24 17:19 ?235次閱讀