0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

嵌入式開(kāi)發(fā),出現(xiàn)了Bug該怎么定位解決?

麥克泰技術(shù) ? 來(lái)源:博客園 ? 作者:jozo_chen ? 2022-12-16 11:19 ? 次閱讀

一、問(wèn)題復(fù)現(xiàn)

穩(wěn)定復(fù)現(xiàn)問(wèn)題才能正確的對(duì)問(wèn)題進(jìn)行定位、解決以及驗(yàn)證。一般來(lái)說(shuō),越容易復(fù)現(xiàn)的問(wèn)題越容易解決。

1.1 模擬復(fù)現(xiàn)條件

有的問(wèn)題存在于特定的條件下,只需要模擬出現(xiàn)問(wèn)題的條件即可復(fù)現(xiàn)。對(duì)于依賴(lài)外部輸入的條件,如果條件比較復(fù)雜難以模擬可以考慮程序里預(yù)設(shè)直接進(jìn)入對(duì)應(yīng)狀態(tài)。

1.2 提高相關(guān)任務(wù)執(zhí)行頻率

例如某個(gè)任務(wù)長(zhǎng)時(shí)間運(yùn)行才出現(xiàn)異常則可以提高該任務(wù)的執(zhí)行頻率。

1.3 增大測(cè)試樣本量

程序長(zhǎng)時(shí)間運(yùn)行后出現(xiàn)異常,問(wèn)題難以復(fù)現(xiàn),可以搭建測(cè)試環(huán)境多套設(shè)備同時(shí)進(jìn)行測(cè)試。

二、問(wèn)題定位

縮小排查范圍,確認(rèn)引入問(wèn)題的任務(wù)、函數(shù)、語(yǔ)句。

2.1 打印LOG

根據(jù)問(wèn)題的現(xiàn)象,在抱有疑問(wèn)的代碼處增加LOG輸出,以此來(lái)追蹤程序執(zhí)行流程以及關(guān)鍵變量的值,觀察是否與預(yù)期相符。

2.2 在線(xiàn)調(diào)試

在線(xiàn)調(diào)試可以起到和打印LOG類(lèi)似的作用,另外此方法特別適合排查程序崩潰類(lèi)的BUG,當(dāng)程序陷入異常中斷(HardFault,看門(mén)狗中斷等)的時(shí)候可以直接STOP查看call stack以及內(nèi)核寄存器的值,快速定位問(wèn)題點(diǎn)。

2.3 版本回退

使用版本管理工具時(shí)可以通過(guò)不斷回退版本并測(cè)試驗(yàn)證來(lái)定位首次引入該問(wèn)題的版本,之后可以圍繞該版本增改的代碼進(jìn)行排查。

2.4 二分注釋

二分注釋即以類(lèi)似二分查找法的方式注釋掉部分代碼,以此判斷問(wèn)題是否由注釋掉的這部分代碼引起。

具體方法為將與問(wèn)題不相干的部分代碼注釋掉一半,看問(wèn)題是否解決,未解決則注釋另一半,如果解決則繼續(xù)將注釋范圍縮小一半,以此類(lèi)推逐漸縮小問(wèn)題的范圍。

2.5 保存內(nèi)核寄存器快照

Cortex M內(nèi)核陷入異常中斷時(shí)會(huì)將幾個(gè)內(nèi)核寄存器的值壓入棧中,如下圖:

24f4aa1c-7cf0-11ed-8abf-dac502259ad0.png

我們可以在陷入異常中斷時(shí)將棧上的內(nèi)核寄存器值寫(xiě)入RAM的一段復(fù)位后保留默認(rèn)值的區(qū)域內(nèi),執(zhí)行復(fù)位操作后再?gòu)腞AM將該信息讀出并分析,通過(guò)PC、LR確認(rèn)當(dāng)時(shí)執(zhí)行的函數(shù),通過(guò)R0-R3分析當(dāng)時(shí)處理的變量是否異常,通過(guò)SP分析是否可能出現(xiàn)棧溢出等。

三、問(wèn)題分析處理

結(jié)合問(wèn)題現(xiàn)象以及定位的問(wèn)題代碼位置分析造成問(wèn)題的原因。

3.1 程序繼續(xù)運(yùn)行

3.1.1 數(shù)值異常

3.1.1.1 軟件問(wèn)題

1、數(shù)組越界

寫(xiě)數(shù)組時(shí)下標(biāo)超出數(shù)組長(zhǎng)度,導(dǎo)致對(duì)應(yīng)地址內(nèi)容被修改。如下:

250a22ca-7cf0-11ed-8abf-dac502259ad0.png

此類(lèi)問(wèn)題通常需要結(jié)合map文件進(jìn)行分析,通過(guò)map文件觀察被篡改變量地址附近的數(shù)組,查看對(duì)該數(shù)組的寫(xiě)入操作是否存在如上圖所示不安全的代碼,將其修改為安全的代碼。

2、棧溢出

0x20002000 棧底
………… ??臻g
0x20002200 棧頂
0x20001ff8 g_val

如上圖,此類(lèi)問(wèn)題也需要結(jié)合map文件進(jìn)行分析。假設(shè)棧從高地址往低地址增長(zhǎng),如果發(fā)生棧溢出,則g_val的值會(huì)被棧上的值覆蓋。

出現(xiàn)棧溢出時(shí)要分析棧的最大使用情況,函數(shù)調(diào)用層數(shù)過(guò)多,中斷服務(wù)函數(shù)內(nèi)進(jìn)行函數(shù)調(diào)用,函數(shù)內(nèi)部申明了較大的臨時(shí)變量等都有可能導(dǎo)致棧溢出。

解決此類(lèi)問(wèn)題有以下方法:

在設(shè)計(jì)階段應(yīng)該合理分配內(nèi)存資源,為棧設(shè)置合適的大?。?/p>

將函數(shù)內(nèi)較大的臨時(shí)變量加”static”關(guān)鍵字轉(zhuǎn)化為靜態(tài)變量,或者使用malloc()動(dòng)態(tài)分配,將其放到堆上;

改變函數(shù)調(diào)用方式,降低調(diào)用層數(shù)。

3、判斷語(yǔ)句條件寫(xiě)錯(cuò)

2520db96-7cf0-11ed-8abf-dac502259ad0.png

判斷語(yǔ)句的條件容易把相等運(yùn)算符“==”寫(xiě)成賦值運(yùn)算符“=”導(dǎo)致被判斷的變量值被更改,該類(lèi)錯(cuò)誤編譯期不會(huì)報(bào)錯(cuò)且總是返回真。

建議將要判斷的變量寫(xiě)到運(yùn)算符的右邊,這樣錯(cuò)寫(xiě)為賦值運(yùn)算符時(shí)會(huì)在編譯期報(bào)錯(cuò)。還可以使用一些靜態(tài)代碼檢查工具來(lái)發(fā)現(xiàn)此類(lèi)問(wèn)題。

4、同步問(wèn)題

例如操作隊(duì)列時(shí),出隊(duì)操作執(zhí)行的過(guò)程中發(fā)生中斷(任務(wù)切換),并且在中斷(切換后的任務(wù))中執(zhí)行入隊(duì)操作則可能破壞隊(duì)列結(jié)構(gòu),對(duì)于這類(lèi)情況應(yīng)該操作時(shí)關(guān)中斷(使用互斥鎖同步)。

5、優(yōu)化問(wèn)題

253587b2-7cf0-11ed-8abf-dac502259ad0.png

如上圖程序,本意是等待irq中斷之后不再執(zhí)行foo()函數(shù),但被編譯器優(yōu)化之后,實(shí)際運(yùn)行過(guò)程中flg可能被裝入寄存器并且每次都判斷寄存器內(nèi)的值而不重新從ram里讀取flg的值,導(dǎo)致即使irq中斷發(fā)生foo()也一直運(yùn)行,此處需要在flg的申明前加“volatile”關(guān)鍵字,強(qiáng)制每次都從ram里獲取flg的值。

3.1.1.2 硬件問(wèn)題

1、芯片BUG

芯片本身存在BUG,在某些特定情況下給單片機(jī)返回一個(gè)錯(cuò)誤的值,需要程序?qū)ψx回的值進(jìn)行判斷,過(guò)濾異常值。

2、通信時(shí)序錯(cuò)誤

254ac8fc-7cf0-11ed-8abf-dac502259ad0.png

例如電源管理芯片Isl78600,假設(shè)現(xiàn)在兩片級(jí)聯(lián),當(dāng)同時(shí)讀取兩片的電壓采樣數(shù)據(jù)時(shí),高端芯片會(huì)以固定周期通過(guò)菊花鏈將數(shù)據(jù)傳送到低端芯片,而低端芯片上只有一個(gè)緩存區(qū)。

如果單片機(jī)不在規(guī)定時(shí)間內(nèi)將低端芯片上的數(shù)據(jù)讀走那么新的數(shù)據(jù)到來(lái)時(shí)將會(huì)覆蓋當(dāng)前數(shù)據(jù),導(dǎo)致數(shù)據(jù)丟失。此類(lèi)問(wèn)題需要仔細(xì)分析芯片的數(shù)據(jù)手冊(cè),嚴(yán)格滿(mǎn)足芯片通信的時(shí)序要求。

3.1.2 動(dòng)作異常

3.1.2.1 軟件問(wèn)題

1、設(shè)計(jì)問(wèn)題

設(shè)計(jì)中存在錯(cuò)誤或者疏漏,需要重新評(píng)審設(shè)計(jì)文檔。

2、實(shí)現(xiàn)與設(shè)計(jì)不符

代碼的實(shí)現(xiàn)與設(shè)計(jì)文檔不相符需要增加單元測(cè)試覆蓋所有條件分支,進(jìn)行代碼交叉review。

3、狀態(tài)變量異常

例如記錄狀態(tài)機(jī)當(dāng)前狀態(tài)的變量被篡改,分析該類(lèi)問(wèn)題的方法同前文數(shù)值異常部分。

3.1.2.2 硬件問(wèn)題

1、硬件失效

目標(biāo)IC失效,接收控制指令后不動(dòng)作,需要排查硬件。

2、通信異常

與目標(biāo)IC通信錯(cuò)誤,無(wú)法正確執(zhí)行控制命令,需要使用示波器或邏輯分析儀去觀察通信時(shí)序,分析是否發(fā)出的信號(hào)不對(duì)或者受到外部干擾。

3.2 程序崩潰

3.2.1 停止運(yùn)行

3.2.1.1 軟件問(wèn)題

1、HardFault

以下情況會(huì)造成HardFault:

在外設(shè)時(shí)鐘門(mén)未使能的情況下操作該外設(shè)的寄存器;

跳轉(zhuǎn)函數(shù)地址越界,通常發(fā)生在函數(shù)指針被篡改,排查方法同數(shù)值異常;

解引用指針時(shí)出現(xiàn)對(duì)齊問(wèn)題:

以小端序?yàn)槔绻覀兟暶髁艘粋€(gè)強(qiáng)制對(duì)齊的結(jié)構(gòu)體如下:

255f130c-7cf0-11ed-8abf-dac502259ad0.png

變量名 Val0 Val1_low Val1_high Val2
0x12 0x56 0x34 0x78
地址 0x00000000 0x00000001 0x00000002 0x00000003

此時(shí)a.val1的地址為0x00000001,如果以u(píng)int16_t類(lèi)型去解引用此地址則會(huì)因?yàn)閷?duì)齊問(wèn)題進(jìn)入HardFault,如果一定要用指針?lè)绞讲僮髟撟兞縿t應(yīng)當(dāng)使用memcpy()。

2、中斷服務(wù)函數(shù)中未清除中斷標(biāo)志

中斷服務(wù)函數(shù)退出前不正確清除中斷標(biāo)志,當(dāng)程序執(zhí)行從中斷服務(wù)函數(shù)內(nèi)退出后又會(huì)立刻進(jìn)入中斷服務(wù)函數(shù),表現(xiàn)出程序的“假死”現(xiàn)象。

3、NMI中斷

調(diào)試時(shí)曾遇到SPI的MISO引腳復(fù)用NMI功能,當(dāng)通過(guò)SPI連接的外設(shè)損壞時(shí)MISO被拉高,導(dǎo)致單片機(jī)復(fù)位后在把NMI引腳配置成SPI功能之前就直接進(jìn)入NMI中斷,程序掛死在NMI中斷中。這種情況可以在NMI的中斷服務(wù)函數(shù)內(nèi)禁用NMI功能來(lái)使其退出NMI中斷。

3.2.1.2 硬件問(wèn)題

1、晶振未起振

2、供電電壓不足

3、復(fù)位引腳拉低

3.2 .2 復(fù)位

3.2.2.1 軟件問(wèn)題

1、看門(mén)狗復(fù)位

除了喂狗超時(shí)導(dǎo)致的復(fù)位以外,還要注意看門(mén)狗配置的特殊要求,以Freescale KEA單片機(jī)為例,該單片機(jī)看門(mén)狗在配置時(shí)需要執(zhí)行解鎖序列(向其寄存器連續(xù)寫(xiě)入兩個(gè)不同的值),該解鎖序列必須在16個(gè)總線(xiàn)時(shí)鐘內(nèi)完成,超時(shí)則會(huì)引起看門(mén)狗復(fù)位。此類(lèi)問(wèn)題只能熟讀單片機(jī)數(shù)據(jù)手冊(cè),注意類(lèi)似的細(xì)節(jié)問(wèn)題。

3.2.2.2 硬件問(wèn)題

1、供電電壓不穩(wěn)

2、電源帶載能力不足

四、回歸測(cè)試

問(wèn)題解決后需要進(jìn)行回歸測(cè)試,一方面確認(rèn)問(wèn)題是否不再?gòu)?fù)現(xiàn),另一方面要確認(rèn)修改不會(huì)引入其他問(wèn)題。

五、經(jīng)驗(yàn)總結(jié)

總結(jié)本次問(wèn)題產(chǎn)生的原因及解決問(wèn)題的方法,思考類(lèi)似問(wèn)題今后如何防范,對(duì)相同平臺(tái)產(chǎn)品是否值得借鑒,做到舉一反三,從失敗中吸取經(jīng)驗(yàn)。

審核編輯:湯梓紅

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 單片機(jī)
    +關(guān)注

    關(guān)注

    6023

    文章

    44376

    瀏覽量

    628363
  • 寄存器
    +關(guān)注

    關(guān)注

    31

    文章

    5253

    瀏覽量

    119201
  • 嵌入式開(kāi)發(fā)

    關(guān)注

    18

    文章

    1006

    瀏覽量

    47352
  • Log
    Log
    +關(guān)注

    關(guān)注

    0

    文章

    14

    瀏覽量

    11292

原文標(biāo)題:干貨|嵌入式開(kāi)發(fā),出現(xiàn)了Bug該怎么定位解決?

文章出處:【微信號(hào):麥克泰技術(shù),微信公眾號(hào):麥克泰技術(shù)】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    如何有效快速的學(xué)好嵌入式開(kāi)發(fā)

    中來(lái)。對(duì)于初學(xué)者,如何有效快速的學(xué)好嵌入式開(kāi)發(fā)呢?嵌入式哪個(gè)方向好?學(xué)習(xí)嵌入式開(kāi)發(fā),粵嵌嵌入式培訓(xùn)小編認(rèn)為大概分為以下四個(gè)階段:  第一:
    發(fā)表于 11-04 07:46

    嵌入式開(kāi)發(fā)調(diào)試經(jīng)驗(yàn)分享

    嵌入式開(kāi)發(fā)過(guò)程中的一點(diǎn)調(diào)試經(jīng)驗(yàn)嵌入式開(kāi)發(fā)最麻煩的在現(xiàn)場(chǎng)調(diào)試過(guò)程中或?qū)嶋H運(yùn)營(yíng)過(guò)程中出現(xiàn)問(wèn)題很難定位。我在實(shí)際開(kāi)發(fā)過(guò)程中一點(diǎn)經(jīng)驗(yàn)分享給大家
    發(fā)表于 11-05 08:15

    嵌入式開(kāi)發(fā)圣經(jīng)

    嵌入式系統(tǒng)開(kāi)發(fā)圣經(jīng):嵌入式開(kāi)發(fā)圣經(jīng)
    發(fā)表于 03-25 13:08 ?88次下載

    基于ARM的嵌入式開(kāi)發(fā)

    基于ARM的嵌入式開(kāi)發(fā):華清遠(yuǎn)見(jiàn)/孫天澤基于ARM的嵌入式開(kāi)發(fā)內(nèi)容有:ARM簡(jiǎn)介,基于ARM的嵌入式產(chǎn)品,ARM架構(gòu),基于ARM的嵌入式開(kāi)發(fā)。
    發(fā)表于 10-04 08:49 ?83次下載

    基于PXA270嵌入式開(kāi)發(fā)板的GPS定位系統(tǒng)設(shè)計(jì)

    本文是在PXA270嵌入式開(kāi)發(fā)板和GPS模塊上開(kāi)發(fā)實(shí)現(xiàn)的。在Linux下的嵌入式開(kāi)發(fā)環(huán)境中,利用C++設(shè)計(jì)完成定位。
    發(fā)表于 08-08 15:24 ?1310次閱讀

    嵌入式開(kāi)發(fā)

    嵌入式開(kāi)發(fā)就是指在嵌入式操作系統(tǒng)下進(jìn)行開(kāi)發(fā),嵌入式Linux是以L(fǎng)inux為基礎(chǔ)的嵌入式作業(yè)系統(tǒng)。這里提供
    發(fā)表于 12-20 13:21
    <b class='flag-5'>嵌入式開(kāi)發(fā)</b>

    學(xué)嵌入式開(kāi)發(fā)入門(mén)_學(xué)嵌入式開(kāi)發(fā)需要看哪些書(shū)籍

    現(xiàn)在嵌入式開(kāi)發(fā)越來(lái)越吃香,很多人都想要學(xué)習(xí)卻不知道要從何下手。本文分析學(xué)習(xí)嵌入式軟件開(kāi)發(fā)需要具備哪些基本知識(shí)和技能,開(kāi)發(fā)學(xué)習(xí)的基本步驟,并
    的頭像 發(fā)表于 04-04 10:25 ?2.4w次閱讀

    嵌入式開(kāi)發(fā)好學(xué)嗎_嵌入式開(kāi)發(fā)職業(yè)發(fā)展方向是什么

    本文首先來(lái)了解一下嵌入式前景及薪資待遇,其次解答嵌入式開(kāi)發(fā)好學(xué)不好學(xué)的問(wèn)題,最后闡述嵌入式開(kāi)發(fā)必會(huì)知識(shí)以及
    的頭像 發(fā)表于 05-18 16:41 ?8963次閱讀

    Java開(kāi)發(fā)嵌入式開(kāi)發(fā)如何選擇

    首先,Java開(kāi)發(fā)嵌入式開(kāi)發(fā)都是目前IT行業(yè)內(nèi)比較常見(jiàn)的開(kāi)發(fā)崗位,也都有大量的從業(yè)人員,所以從就業(yè)的角度來(lái)看,學(xué)習(xí)Java開(kāi)發(fā)嵌入式開(kāi)發(fā)
    發(fā)表于 06-10 11:37 ?1944次閱讀

    嵌入式開(kāi)發(fā)的產(chǎn)品有哪些_嵌入式開(kāi)發(fā)的流程

    本文主要闡述嵌入式開(kāi)發(fā)的產(chǎn)品,其次介紹嵌入式開(kāi)發(fā)的流程。
    發(fā)表于 08-31 15:38 ?1.1w次閱讀

    嵌入式開(kāi)發(fā)(一):嵌入式開(kāi)發(fā)新手入門(mén)

    本篇文章整理下嵌入式開(kāi)發(fā)中一些入門(mén)的基礎(chǔ)技能,都是根據(jù)以往的工程經(jīng)驗(yàn)整理,適用于之前沒(méi)做過(guò)嵌入式開(kāi)發(fā)的新手。嵌入式開(kāi)發(fā)流程一般如下,一般是在PC機(jī)的Windows系統(tǒng)下安裝Ubuntu虛擬機(jī),搭建
    發(fā)表于 10-14 10:58 ?79次下載
    <b class='flag-5'>嵌入式開(kāi)發(fā)</b>(一):<b class='flag-5'>嵌入式開(kāi)發(fā)</b>新手入門(mén)

    嵌入式開(kāi)發(fā)前景怎么樣?嵌入式開(kāi)發(fā)有哪些優(yōu)勢(shì)?

    前景到底怎么樣呢?具備哪些優(yōu)勢(shì)呢?一起了解一下。對(duì)于嵌入式開(kāi)發(fā)行業(yè)來(lái)說(shuō)市場(chǎng)上開(kāi)始有比較大的需求,但是面臨著問(wèn)題就是市場(chǎng)上嵌入式行業(yè)的人才缺失很稀缺,這也就造成了嵌入式開(kāi)發(fā)行業(yè)前景非常
    發(fā)表于 10-20 14:50 ?2次下載
    <b class='flag-5'>嵌入式開(kāi)發(fā)</b>前景怎么樣?<b class='flag-5'>嵌入式開(kāi)發(fā)</b>有哪些優(yōu)勢(shì)?

    嵌入式開(kāi)發(fā)資料免費(fèi)分享

    嵌入式開(kāi)發(fā)資料免費(fèi)分享嵌入式工程師經(jīng)驗(yàn)分享:如何學(xué)習(xí)嵌入式開(kāi)發(fā)截取文檔部分學(xué)習(xí)嵌入式工程師經(jīng)驗(yàn)分享的資料分享給大家,文檔上從、嵌入式系統(tǒng)的概
    發(fā)表于 10-21 11:07 ?46次下載
    <b class='flag-5'>嵌入式開(kāi)發(fā)</b>資料免費(fèi)分享

    如何選擇Java開(kāi)發(fā)嵌入式開(kāi)發(fā)

    首先,Java開(kāi)發(fā)嵌入式開(kāi)發(fā)都是目前IT行業(yè)內(nèi)比較常見(jiàn)的開(kāi)發(fā)崗位,也都有大量的從業(yè)人員,所以從就業(yè)的角度來(lái)看,學(xué)習(xí)Java開(kāi)發(fā)嵌入式開(kāi)發(fā)
    發(fā)表于 11-02 18:06 ?24次下載
    <b class='flag-5'>該</b>如何選擇Java<b class='flag-5'>開(kāi)發(fā)</b>和<b class='flag-5'>嵌入式開(kāi)發(fā)</b>

    python做嵌入式開(kāi)發(fā)_Python和嵌入式的區(qū)別是什么?可以做嵌入式開(kāi)發(fā)嗎?

    從概念上來(lái)說(shuō),嵌入式和Python的區(qū)別還是比較明顯的,嵌入式是一個(gè)開(kāi)發(fā)領(lǐng)域,而Python則是一門(mén)編程語(yǔ)言。下面就來(lái)和大家說(shuō)一說(shuō)嵌入式和Python這兩個(gè)之間的區(qū)別。
    發(fā)表于 11-02 20:21 ?14次下載
    python做<b class='flag-5'>嵌入式開(kāi)發(fā)</b>_Python和<b class='flag-5'>嵌入式</b>的區(qū)別是什么?可以做<b class='flag-5'>嵌入式開(kāi)發(fā)</b>嗎?