iOS 異常(crash)處理與野指針

異常分類

軟件異常(OC異常)

主要來源于 kill() 凶杖、 pthread_kill() 兩個 API 的調(diào)用, 而 iOS 中我們常常遇到的 NSException 未捕獲夹姥、 abort() 函數(shù)調(diào)用等丰介,都屬于這種情況扎唾。比如我們臣竟撸看到 Crash 堆棧中有 pthead_kill 方法的調(diào)用眠屎。當(dāng)一個OC異常被拋出到最外層還沒被捕獲音同,程序會強行發(fā)送SIGABRT信號中斷程序千扶。如果使用try catch捕獲此異常料祠,應(yīng)用不會閃退。

kill() 澎羞、 pthread_kill()兩個方法分別是向進程髓绽、線程發(fā)送信號,而不是字面意思直接殺死進程or線程妆绞,只不過是因為大部分signal都是殺死線程or進程的。

如下面各類未捕獲的NSException括饶,常見的unrecognized selector sendt to instance就屬于第一個NSInvalidArgumentException

NSInvalidArgumentException
NSRangeException
NSGenericException
NSInternalInconsistencyException
NSFileHandleOperationException

軟件異常 -> UNIX信號

硬件異常(Mach異常)

底層的內(nèi)核級異常株茶。

例如平常的異常EXC_BAD_ACCESS (SIGSEGV)表示的意思是:Mach層的EXC_BAD_ACCESS異常,在BSD層被轉(zhuǎn)換成SIGSEGV信號發(fā)送到出錯的線程巷帝。

Mach異常最終會經(jīng)過BSD層會轉(zhuǎn)化成信號忌卤,可以通過捕獲信號,來捕獲 Crash異常 事件楞泼。

硬件異常 -> Mach異常 -> UNIX信號

image.png

異常捕獲

無論是硬件產(chǎn)生的信號驰徊,還是軟件產(chǎn)生的信號笤闯,都會走到 act_set_astbsd() 進而喚醒收到信號的進程的某一個線程。這個機制就給我們在“自身進程內(nèi)捕獲 Crash” 提供了可能性棍厂。就是可以通過攔截 “UNIX信號” 或 “Mach異晨盼叮” 來捕獲崩潰。

  • 軟件異常(OC異常)
    NSException異常是比較容易處理的牺弹,通過注冊 NSUncaughtExceptionHandler捕獲異常信息即可
 // register the uncaught exception handler
 NSSetUncaughtExceptionHandler(&handler);
  • 硬件異常(Mach異常)
    通過注冊signalHandler來捕獲信號浦马。再如EXC_CRASH異常,在BSD層會被轉(zhuǎn)換成SIGABRT信號發(fā)送出去张漂。

Mach異常與Signal信號對應(yīng)

image.png

保持異常發(fā)生現(xiàn)場

下面代碼是捕獲NSException異常

  // 捕獲Mach異常
    NSSetUncaughtExceptionHandler(&handleException);
    

handleException回調(diào)函數(shù)中晶默,可以獲取到當(dāng)前的RunLoop,然后獲取該RunLoop中的所有Mode航攒,手動運行一遍磺陡。這樣就保持達到攔截Crash,保證App不崩潰漠畜。

- (void)handleException:(NSException *)exception
{
    CFRunLoopRef runLoop = CFRunLoopGetCurrent();
    CFArrayRef allModes = CFRunLoopCopyAllModes(runLoop);
    
    while (YES) {//強制進入死循環(huán)
        for (NSString *mode in (__bridge NSArray *)allModes) {
            CFRunLoopRunInMode((CFStringRef)mode, 0.001, false);
        }
    }
    
    CFRelease(allModes);
    //解除監(jiān)聽異常
    NSSetUncaughtExceptionHandler(NULL);
}

野指針

當(dāng)一個指針?biāo)赶虻膶ο蟊会尫呕蛘呤栈乇宜窃撝羔槢]有作任何的修改,以至于該指針仍舊指向已經(jīng)回收的內(nèi)存地址憔狞,這個指針就是野指針蝴悉。

發(fā)生野指針時,App不一定會立馬產(chǎn)生閃退瘾敢,因為因為類的dealloc方法執(zhí)行后只是告訴系統(tǒng)拍冠,這片內(nèi)存不用了,而系統(tǒng)并沒有讓這片內(nèi)存不能訪問簇抵。此時下次訪問前倦微,這塊內(nèi)存還沒被覆蓋,那使用這個指針還可能是正常的正压。當(dāng)然如果這塊內(nèi)存被覆蓋了,那就產(chǎn)生閃退责球。

針對這種問題焦履,一般的優(yōu)化思路是讓dealloc之后,強制覆蓋這塊內(nèi)存區(qū)域雏逾。

Xocde有自帶的工具如下


image.png

1嘉裤、Malloc Scribble ,其官方解釋如下:申請內(nèi)存 alloc 時在內(nèi)存上填0xAA栖博,釋放內(nèi)存 dealloc 在內(nèi)存上填 0x55屑宠。

2、Zombie Objects仇让,其官方解釋如下:一個對象已經(jīng)解除了它的引用典奉,已經(jīng)被釋放掉躺翻,但是此時仍然是可以接受消息,這個對象就叫做Zombie Objects(僵尸對象)卫玖。

僵尸原理大概如下公你,當(dāng)dealloc方法執(zhí)行時,動態(tài)生成一個僵尸對象類假瞬,并修改當(dāng)前的對象的isa指針指向新生成的僵尸對象類陕靠,這個新的類中只有一個isa指針,里面沒有其他的屬性和方法脱茉,所以不能響應(yīng)任何事件剪芥,所以在向這個僵尸對象發(fā)送消息時,就會必須crash琴许。

當(dāng)然上述兩種方法都是要借助Xcode調(diào)試才能使用税肪,如果是測試或者線上的環(huán)境,就難以實現(xiàn)虚吟,特別是線上的crash寸认,野指針發(fā)生不一定crash,等發(fā)生crash時串慰,堆棧信息參考性不準(zhǔn)確偏塞。

定位野指針

主要思路是通過Facebook的fishhook庫,hook系統(tǒng)的free函數(shù)邦鲫,在釋放的時候覆蓋為0x55灸叼。

1、通過fishhook替換C函數(shù)的free方法為自定義的safe_free庆捺。

2古今、在safe_free方法中對已經(jīng)釋放變量的內(nèi)存,填充0x55滔以,使已經(jīng)釋放變量不能訪問捉腥,從而使某些野指針的crash從不必現(xiàn)安變成必現(xiàn)。

參考
https://juejin.cn/post/6968700344050122766#heading-5
https://developer.aliyun.com/article/766088

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末你画,一起剝皮案震驚了整個濱河市抵碟,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌坏匪,老刑警劉巖拟逮,帶你破解...
    沈念sama閱讀 217,826評論 6 506
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異适滓,居然都是意外死亡敦迄,警方通過查閱死者的電腦和手機,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,968評論 3 395
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來罚屋,“玉大人苦囱,你說我怎么就攤上這事⊙睾螅” “怎么了沿彭?”我有些...
    開封第一講書人閱讀 164,234評論 0 354
  • 文/不壞的土叔 我叫張陵,是天一觀的道長尖滚。 經(jīng)常有香客問我喉刘,道長,這世上最難降的妖魔是什么漆弄? 我笑而不...
    開封第一講書人閱讀 58,562評論 1 293
  • 正文 為了忘掉前任睦裳,我火速辦了婚禮,結(jié)果婚禮上撼唾,老公的妹妹穿的比我還像新娘廉邑。我一直安慰自己,他們只是感情好倒谷,可當(dāng)我...
    茶點故事閱讀 67,611評論 6 392
  • 文/花漫 我一把揭開白布蛛蒙。 她就那樣靜靜地躺著,像睡著了一般渤愁。 火紅的嫁衣襯著肌膚如雪牵祟。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 51,482評論 1 302
  • 那天抖格,我揣著相機與錄音诺苹,去河邊找鬼。 笑死雹拄,一個胖子當(dāng)著我的面吹牛收奔,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播滓玖,決...
    沈念sama閱讀 40,271評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼坪哄,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了势篡?” 一聲冷哼從身側(cè)響起损姜,我...
    開封第一講書人閱讀 39,166評論 0 276
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎殊霞,沒想到半個月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體汰蓉,經(jīng)...
    沈念sama閱讀 45,608評論 1 314
  • 正文 獨居荒郊野嶺守林人離奇死亡绷蹲,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,814評論 3 336
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片祝钢。...
    茶點故事閱讀 39,926評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡比规,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出拦英,到底是詐尸還是另有隱情蜒什,我是刑警寧澤,帶...
    沈念sama閱讀 35,644評論 5 346
  • 正文 年R本政府宣布疤估,位于F島的核電站灾常,受9級特大地震影響,放射性物質(zhì)發(fā)生泄漏铃拇。R本人自食惡果不足惜钞瀑,卻給世界環(huán)境...
    茶點故事閱讀 41,249評論 3 329
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望慷荔。 院中可真熱鬧雕什,春花似錦、人聲如沸显晶。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,866評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽磷雇。三九已至偿警,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間倦春,已是汗流浹背户敬。 一陣腳步聲響...
    開封第一講書人閱讀 32,991評論 1 269
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留睁本,地道東北人尿庐。 一個月前我還...
    沈念sama閱讀 48,063評論 3 370
  • 正文 我出身青樓,卻偏偏與公主長得像呢堰,于是被迫代替她去往敵國和親抄瑟。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 44,871評論 2 354