تصحيح أخطاء الرمز الأساسي لنظام Android الأساسي

يلخص هذا القسم الأدوات المفيدة والأوامر ذات الصلة لتصحيح الأخطاء وتتبُّع الرموز البرمجية لنظام Android الأساسي وإنشاء ملفات تعريف عليها عند تطوير الميزات على مستوى النظام الأساسي.

ملاحظة: الصفحات المضمّنة في هذا القسم وغيرها من الصفحات في هذا الموقع الإلكتروني يوصي باستخدام adb مع setprop لتصحيح أخطاء جوانب معيّنة من Android. في الإصدار Android 7.x والإصدارات الأقدم، كان الحد الأقصى لطول أسماء المواقع هو 32 الأحرف. وهذا يعني أنه لإنشاء خاصية التفاف باسم التطبيق، كان من الضروري اقتطاع الاسم ليناسب. في نظام Android 8.0 والإصدارات الأحدث، هذه أكبر بكثير وينبغي ألا تتطلب اقتطاعًا.

تتناول هذه الصفحة الأساسيات المتعلقة بعمليات تفريغ الأعطال التي تم العثور عليها في مخرجات Logcat. تحتوي الصفحات الأخرى على مزيد من التفاصيل حول لتشخيص الأعطال الأصلية، استكشاف خدمات النظام باستخدام dumpsys، جارٍ العرض الذاكرة الأصلية، الشبكة، وذاكرة الوصول العشوائي الاستخدام، باستخدام AddressSanitizer لاكتشاف الذاكرة الأخطاء في الرموز البرمجية الأصلية، وتقييم مشكلة في الأداء (تتضمّن تتبُّع النظام)، واستخدام برامج تصحيح الأخطاء.

مقابر وشواهد قبور

عند بدء تشغيل ملف قابل للتنفيذ مرتبط ديناميكيًا، يتمّ تفعيل معالِجات إشارات متعدّدة التي تتسبب في، في حالة حدوث عطل، كتابة تفريغ أساسي للعطل إلى Logcat وملف tombstone أكثر تفصيلاً لتتم كتابته في /data/tombstones/ Tombstone هو ملف يحتوي على بيانات إضافية حول العملية التي تعطّلت. على وجه الخصوص، تحتوي على عمليات تتبُّع تسلسل استدعاء الدوال البرمجية لجميع سلاسل التعليمات التي تتعرض لأعطال التطبيق (وليس فقط سلسلة التعليمات التي تسببت في وخريطة كاملة للذاكرة وقائمة بجميع واصفات الملفات المفتوحة.

قبل الإصدار Android 8.0، كان يتم التعامل مع الأعطال من خلال البرنامج الخفي لـ debuggerd وdebuggerd64 في Android 8.0 والإصدارات الأحدث، تنبثق ميزتا crash_dump32 وcrash_dump64 حسب الحاجة.

فلا يمكن إرفاق شاحنة تفريغ الحوادث إلا إذا لم يكن هناك أي شيء آخر سبق إرفاقها، مما يعني أن استخدام أدوات مثل strace أو تمنع ميزة lldb حدوث عمليات تفريغ الأعطال.

مثال على الناتج (مع إزالة الطوابع الزمنية والمعلومات الغريبة):

*** *** *** *** *** *** *** *** *** *** *** *** *** *** *** ***
Build fingerprint: 'Android/aosp_angler/angler:7.1.1/NYC/enh12211018:eng/test-keys'
Revision: '0'
ABI: 'arm'
pid: 17946, tid: 17949, name: crasher  >>> crasher <<<
signal 11 (SIGSEGV), code 1 (SEGV_MAPERR), fault addr 0xc
    r0 0000000c  r1 00000000  r2 00000000  r3 00000000
    r4 00000000  r5 0000000c  r6 eccdd920  r7 00000078
    r8 0000461a  r9 ffc78c19  sl ab209441  fp fffff924
    ip ed01b834  sp eccdd800  lr ecfa9a1f  pc ecfd693e  cpsr 600e0030

backtrace:
    #00 pc 0004793e  /system/lib/libc.so (pthread_mutex_lock+1)
    #01 pc 0001aa1b  /system/lib/libc.so (readdir+10)
    #02 pc 00001b91  /system/xbin/crasher (readdir_null+20)
    #03 pc 0000184b  /system/xbin/crasher (do_action+978)
    #04 pc 00001459  /system/xbin/crasher (thread_callback+24)
    #05 pc 00047317  /system/lib/libc.so (_ZL15__pthread_startPv+22)
    #06 pc 0001a7e5  /system/lib/libc.so (__start_thread+34)
Tombstone written to: /data/tombstones/tombstone_06

يوضح السطر الأخير من المخرج موقع سجل القبر الكامل على القرص.

فإذا كانت لديك برامج ثنائية غير مخططة، فيمكنك الحصول على نسخة أكثر تفصيلاً استرخِ باستخدام معلومات رقم السطر من خلال لصق الحزمة في development/scripts/stack:

development/scripts/stack

ملاحظة: تيسيرًا للأمر، إذا شغّلت lunch، يعني ذلك أنّ stack متوفّر حاليًا على $PATH، لذلك لا تحتاج إلى تقديم المسار الكامل.

مثال على الإخراج (استنادًا إلى ناتج Logcat أعلاه):

Reading native crash info from stdin
03-02 23:53:49.477 17951 17951 F DEBUG   : *** *** *** *** *** *** *** *** *** *** *** *** *** *** *** ***
03-02 23:53:49.477 17951 17951 F DEBUG   : Build fingerprint: 'Android/aosp_angler/angler:7.1.1/NYC/enh12211018:eng/test-keys'
03-02 23:53:49.477 17951 17951 F DEBUG   : Revision: '0'
03-02 23:53:49.477 17951 17951 F DEBUG   : ABI: 'arm'
03-02 23:53:49.478 17951 17951 F DEBUG   : pid: 17946, tid: 17949, name: crasher  >>> crasher <<<
03-02 23:53:49.478 17951 17951 F DEBUG   : signal 11 (SIGSEGV), code 1 (SEGV_MAPERR), fault addr 0xc
03-02 23:53:49.478 17951 17951 F DEBUG   :     r0 0000000c  r1 00000000  r2 00000000  r3 00000000
03-02 23:53:49.478 17951 17951 F DEBUG   :     r4 00000000  r5 0000000c  r6 eccdd920  r7 00000078
03-02 23:53:49.478 17951 17951 F DEBUG   :     r8 0000461a  r9 ffc78c19  sl ab209441  fp fffff924
03-02 23:53:49.478 17951 17951 F DEBUG   :     ip ed01b834  sp eccdd800  lr ecfa9a1f  pc ecfd693e  cpsr 600e0030
03-02 23:53:49.491 17951 17951 F DEBUG   :
03-02 23:53:49.491 17951 17951 F DEBUG   : backtrace:
03-02 23:53:49.492 17951 17951 F DEBUG   :     #00 pc 0004793e  /system/lib/libc.so (pthread_mutex_lock+1)
03-02 23:53:49.492 17951 17951 F DEBUG   :     #01 pc 0001aa1b  /system/lib/libc.so (readdir+10)
03-02 23:53:49.492 17951 17951 F DEBUG   :     #02 pc 00001b91  /system/xbin/crasher (readdir_null+20)
03-02 23:53:49.492 17951 17951 F DEBUG   :     #03 pc 0000184b  /system/xbin/crasher (do_action+978)
03-02 23:53:49.492 17951 17951 F DEBUG   :     #04 pc 00001459  /system/xbin/crasher (thread_callback+24)
03-02 23:53:49.492 17951 17951 F DEBUG   :     #05 pc 00047317  /system/lib/libc.so (_ZL15__pthread_startPv+22)
03-02 23:53:49.492 17951 17951 F DEBUG   :     #06 pc 0001a7e5  /system/lib/libc.so (__start_thread+34)
03-02 23:53:49.492 17951 17951 F DEBUG   :     Tombstone written to: /data/tombstones/tombstone_06
Reading symbols from /huge-ssd/aosp-arm64/out/target/product/angler/symbols
Revision: '0'
pid: 17946, tid: 17949, name: crasher  >>> crasher <<<
signal 11 (SIGSEGV), code 1 (SEGV_MAPERR), fault addr 0xc
     r0 0000000c  r1 00000000  r2 00000000  r3 00000000
     r4 00000000  r5 0000000c  r6 eccdd920  r7 00000078
     r8 0000461a  r9 ffc78c19  sl ab209441  fp fffff924
     ip ed01b834  sp eccdd800  lr ecfa9a1f  pc ecfd693e  cpsr 600e0030
Using arm toolchain from: /huge-ssd/aosp-arm64/prebuilts/gcc/linux-x86/arm/arm-linux-androideabi-4.9/bin/

Stack Trace:
  RELADDR   FUNCTION                   FILE:LINE
  0004793e  pthread_mutex_lock+2       bionic/libc/bionic/pthread_mutex.cpp:515
  v------>  ScopedPthreadMutexLocker   bionic/libc/private/ScopedPthreadMutexLocker.h:27
  0001aa1b  readdir+10                 bionic/libc/bionic/dirent.cpp:120
  00001b91  readdir_null+20            system/core/debuggerd/crasher.cpp:131
  0000184b  do_action+978              system/core/debuggerd/crasher.cpp:228
  00001459  thread_callback+24         system/core/debuggerd/crasher.cpp:90
  00047317  __pthread_start(void*)+22  bionic/libc/bionic/pthread_create.cpp:202 (discriminator 1)
  0001a7e5  __start_thread+34          bionic/libc/bionic/clone.cpp:46 (discriminator 1)

يمكنك استخدام stack على سجل قبر كامل. مثال:

stack < FS/data/tombstones/tombstone_05

ويكون هذا الإجراء مفيدًا إذا كنت قد فكّتَ تقرير خطأ في الدليل الحالي. لمزيد من المعلومات حول تشخيص الأعطال وشواهد القبور المحلية، يُرجى الاطّلاع على تشخيص الأعطال الأصلية:

الحصول على رمز تتبُّع تسلسُل استدعاء الدوال البرمجية أو شاهد قبر من عملية جارية

يمكنك استخدام أداة debuggerd للحصول على مقتطف تكديس من عملية قيد التشغيل. من سطر الأوامر، يمكنك استدعاء debuggerd باستخدام معرّف العملية (PID) لنسخ رسالة قبر كاملة إلى stdout. للحصول على الحزمة لكل سلسلة محادثات في العملية، تتضمن العلامة -b أو --backtrace.

فهم الاسترخاء المعقّد

عندما يتعطّل أحد التطبيقات، قد تكون الحزمة معقّدة جدًا. يوضّح المثال المفصّل التالي العديد من التعقيدات:

    #00 pc 00000000007e6918  /system/priv-app/Velvet/Velvet.apk (offset 0x346b000)
    #01 pc 00000000001845cc  /system/priv-app/Velvet/Velvet.apk (offset 0x346b000)
    #02 pc 00000000001847e4  /system/priv-app/Velvet/Velvet.apk (offset 0x346b000)
    #03 pc 00000000001805c0  /system/priv-app/Velvet/Velvet.apk (offset 0x346b000) (Java_com_google_speech_recognizer_AbstractRecognizer_nativeRun+176)

اللقطات من #00 إلى #03 من رمز JNI الأصلي الذي تم تخزينه بدون ضغط في حزمة APK لتوفير مساحة القرص. بدلاً من استخراجها في ملف .so منفصل إلغاء الحزمة لا يحتاج الإصدار 9 من نظام Android والإصدارات الأحدث إلى ملف .so الذي تم استخراجه للتعامل مع هذه المشكلة الشائعة. حالة خاصة بنظام التشغيل Android.

لا تحتوي الإطارات من #00 إلى رقم 02 على أسماء رموز لأن مطوّر البرامج نزعها.

يوضح الإطار رقم 03 أنه حيثما تكون الرموز متاحة، يستخدمها غير المحرج.

    #04 pc 0000000000117550  /data/dalvik-cache/arm64/system@priv-app@Velvet@Velvet.apk@classes.dex (offset 0x108000) (com.google.speech.recognizer.AbstractRecognizer.nativeRun+160)

الإطار رقم 04 هو كود Java تم تجميعه مسبقًا. كان محرّك البحث القديم سيتوقف هنا، غير قادر للاسترخاء عبر Java.

    #05 pc 0000000000559f88  /system/lib64/libart.so (art_quick_invoke_stub+584)
    #06 pc 00000000000ced40  /system/lib64/libart.so (art::ArtMethod::Invoke(art::Thread*, unsigned int*, unsigned int, art::JValue*, char const*)+200)
    #07 pc 0000000000280cf0  /system/lib64/libart.so (art::interpreter::ArtInterpreterToCompiledCodeBridge(art::Thread*, art::ArtMethod*, art::ShadowFrame*, unsigned short, art::JValue*)+344)
    #08 pc 000000000027acac  /system/lib64/libart.so (bool art::interpreter::DoCall<false, false>(art::ArtMethod*, art::Thread*, art::ShadowFrame&, art::Instruction const*, unsigned short, art::JValue*)+948)
    #09 pc 000000000052abc0  /system/lib64/libart.so (MterpInvokeDirect+296)
    #10 pc 000000000054c614  /system/lib64/libart.so (ExecuteMterpImpl+14484)

الإطارات #05-#10 مأخوذة من تنفيذ مترجم ART. كانت ميزة إلغاء ربط الحزمة في الإصدارات الأقدم من Android 9 ستظهر هذه الإطارات بدون السياق. من الإطار رقم 11 الذي يوضح الرمز الذي قام المُترجم تفسيره بتفسيره. هذه الإطارات مفيدة إذا تُصحح أخطاء ART نفسها. في حال تصحيح أخطاء تطبيق، يمكنك تجاهله. قد تتضمن بعض الأدوات، مثل simpleperf، احذف هذه الإطارات تلقائيًا.

    #11 pc 00000000001992d6  /system/priv-app/Velvet/Velvet.apk (offset 0x26cf000) (com.google.speech.recognizer.AbstractRecognizer.run+18)

الإطار رقم 11 هو رمز Java الذي يتم تفسيره.

    #12 pc 00000000002547a8  /system/lib64/libart.so (_ZN3art11interpreterL7ExecuteEPNS_6ThreadERKNS_20CodeItemDataAccessorERNS_11ShadowFrameENS_6JValueEb.llvm.780698333+496)
    #13 pc 000000000025a328  /system/lib64/libart.so (art::interpreter::ArtInterpreterToInterpreterBridge(art::Thread*, art::CodeItemDataAccessor const&, art::ShadowFrame*, art::JValue*)+216)
    #14 pc 000000000027ac90  /system/lib64/libart.so (bool art::interpreter::DoCall<false, false>(art::ArtMethod*, art::Thread*, art::ShadowFrame&, art::Instruction const*, unsigned short, art::JValue*)+920)
    #15 pc 0000000000529880  /system/lib64/libart.so (MterpInvokeVirtual+584)
    #16 pc 000000000054c514  /system/lib64/libart.so (ExecuteMterpImpl+14228)

اللقطات من 12 إلى 16 هي أداة الترجمة نفسها.

    #17 pc 00000000002454a0  /system/priv-app/Velvet/Velvet.apk (offset 0x1322000) (com.google.android.apps.gsa.speech.e.c.c.call+28)

الإطار رقم 17 هو رمز Java الذي يتم تفسيره. تتوافق طريقة Java هذه مع إطارات أداة الترجمة الفورية رقم 12-#16.

    #18 pc 00000000002547a8  /system/lib64/libart.so (_ZN3art11interpreterL7ExecuteEPNS_6ThreadERKNS_20CodeItemDataAccessorERNS_11ShadowFrameENS_6JValueEb.llvm.780698333+496)
    #19 pc 0000000000519fd8  /system/lib64/libart.so (artQuickToInterpreterBridge+1032)
    #20 pc 00000000005630fc  /system/lib64/libart.so (art_quick_to_interpreter_bridge+92)

الإطارات من 18 إلى 20 هي الجهاز الافتراضي نفسه، وهي عبارة عن رمز للانتقال من رمز Java المجمّع إلى رمز Java المفسَّر.

    #21 pc 00000000002ce44c  /system/framework/arm64/boot.oat (offset 0xdc000) (java.util.concurrent.FutureTask.run+204)

الإطار رقم 21 هو طريقة Java المجمّعة التي تستدعي طريقة Java في رقم 17.

    #22 pc 0000000000559f88  /system/lib64/libart.so (art_quick_invoke_stub+584)
    #23 pc 00000000000ced40  /system/lib64/libart.so (art::ArtMethod::Invoke(art::Thread*, unsigned int*, unsigned int, art::JValue*, char const*)+200)
    #24 pc 0000000000280cf0  /system/lib64/libart.so (art::interpreter::ArtInterpreterToCompiledCodeBridge(art::Thread*, art::ArtMethod*, art::ShadowFrame*, unsigned short, art::JValue*)+344)
    #25 pc 000000000027acac  /system/lib64/libart.so (bool art::interpreter::DoCall<false, false>(art::ArtMethod*, art::Thread*, art::ShadowFrame&, art::Instruction const*, unsigned short, art::JValue*)+948)
    #26 pc 0000000000529880  /system/lib64/libart.so (MterpInvokeVirtual+584)
    #27 pc 000000000054c514  /system/lib64/libart.so (ExecuteMterpImpl+14228)

الإطارات رقم 22 إلى رقم 27 هي تنفيذ مترجم، مما يجعل استدعاء الطريقة من تفسير التعليمات البرمجية إلى طريقة مجمعة.

    #28 pc 00000000003ed69e  /system/priv-app/Velvet/Velvet.apk (com.google.android.apps.gsa.shared.util.concurrent.b.e.run+22)

الإطار رقم 28 هو رمز Java الذي يتم تفسيره.

    #29 pc 00000000002547a8  /system/lib64/libart.so (_ZN3art11interpreterL7ExecuteEPNS_6ThreadERKNS_20CodeItemDataAccessorERNS_11ShadowFrameENS_6JValueEb.llvm.780698333+496)
    #30 pc 0000000000519fd8  /system/lib64/libart.so (artQuickToInterpreterBridge+1032)
    #31 pc 00000000005630fc  /system/lib64/libart.so (art_quick_to_interpreter_bridge+92)

الإطارات رقم 29 إلى رقم 31 هي انتقال آخر بين التعليمة البرمجية المجمعة والتعليمات البرمجية المفسَّرة.

    #32 pc 0000000000329284  /system/framework/arm64/boot.oat (offset 0xdc000) (java.util.concurrent.ThreadPoolExecutor.runWorker+996)
    #33 pc 00000000003262a0  /system/framework/arm64/boot.oat (offset 0xdc000) (java.util.concurrent.ThreadPoolExecutor$Worker.run+64)
    #34 pc 00000000002037e8  /system/framework/arm64/boot.oat (offset 0xdc000) (java.lang.Thread.run+72)

الإطارات من 32 إلى 34 عبارة عن إطارات Java التي تتصل بعضها ببعض مباشرة. في هذه الحالة، يكون الاستدعاء الفعلي وتكون هذه الحزمة هي نفسها مكدس الاستدعاءات في Java.

    #35 pc 0000000000559f88  /system/lib64/libart.so (art_quick_invoke_stub+584)
    #36 pc 00000000000ced40  /system/lib64/libart.so (art::ArtMethod::Invoke(art::Thread*, unsigned int*, unsigned int, art::JValue*, char const*)+200)
    #37 pc 0000000000280cf0  /system/lib64/libart.so (art::interpreter::ArtInterpreterToCompiledCodeBridge(art::Thread*, art::ArtMethod*, art::ShadowFrame*, unsigned short, art::JValue*)+344)
    #38 pc 000000000027acac  /system/lib64/libart.so (bool art::interpreter::DoCall<false, false>(art::ArtMethod*, art::Thread*, art::ShadowFrame&, art::Instruction const*, unsigned short, art::JValue*)+948)
    #39 pc 0000000000529f10  /system/lib64/libart.so (MterpInvokeSuper+1408)
    #40 pc 000000000054c594  /system/lib64/libart.so (ExecuteMterpImpl+14356)

اللقطات من 35 إلى 40 هي أداة الترجمة نفسها.

    #41 pc 00000000003ed8e0  /system/priv-app/Velvet/Velvet.apk (com.google.android.apps.gsa.shared.util.concurrent.b.i.run+20)

الإطار رقم 41 هو رمز Java الذي يتم تفسيره.

    #42 pc 00000000002547a8  /system/lib64/libart.so (_ZN3art11interpreterL7ExecuteEPNS_6ThreadERKNS_20CodeItemDataAccessorERNS_11ShadowFrameENS_6JValueEb.llvm.780698333+496)
    #43 pc 0000000000519fd8  /system/lib64/libart.so (artQuickToInterpreterBridge+1032)
    #44 pc 00000000005630fc  /system/lib64/libart.so (art_quick_to_interpreter_bridge+92)
    #45 pc 0000000000559f88  /system/lib64/libart.so (art_quick_invoke_stub+584)
    #46 pc 00000000000ced40  /system/lib64/libart.so (art::ArtMethod::Invoke(art::Thread*, unsigned int*, unsigned int, art::JValue*, char const*)+200)
    #47 pc 0000000000460d18  /system/lib64/libart.so (art::(anonymous namespace)::InvokeWithArgArray(art::ScopedObjectAccessAlreadyRunnable const&, art::ArtMethod*, art::(anonymous namespace)::ArgArray*, art::JValue*, char const*)+104)
    #48 pc 0000000000461de0  /system/lib64/libart.so (art::InvokeVirtualOrInterfaceWithJValues(art::ScopedObjectAccessAlreadyRunnable const&, _jobject*, _jmethodID*, jvalue*)+424)
    #49 pc 000000000048ccb0  /system/lib64/libart.so (art::Thread::CreateCallback(void*)+1120)

اللقطات من رقم 42 إلى رقم 49 هي الجهاز الافتراضي نفسه. هذه المرة هو الرمز الذي يبدأ في تشغيل Java على سلسلة محادثات جديدة.

    #50 pc 0000000000082e24  /system/lib64/libc.so (__pthread_start(void*)+36)
    #51 pc 00000000000233bc  /system/lib64/libc.so (__start_thread+68)

اللقطات من رقم 50 إلى رقم 51 هي الطريقة التي يجب أن تبدأ بها جميع سلاسل المحادثات. دَهْ libc. رمز بدء سلسلة محادثات جديد.