全志V85x芯片 如何使用tiger lcd时lti锐化功能时程序abort?
创始人
2024-06-03 00:00:56
0

1.主题

使用tiger lcd时lti锐化功能时程序abort

2.问题背景

产品:T113
软件:tina5.0
其他:使用tiger lcd调试lti参数

3.问题描述

3.1复现步骤

  1. m kerne_menuconfig选中按照如下方式选中pq驱动
Device Drivers  --->Graphics support  --->Frame buffer Devices  --->Video support for sunxi  --->[*]   Support PQ driver
  1. m menuconfig按照如下方式勾选下位机软件
Allwinner  --->Display  ---><*> pqd.................................................................. pqd
  1. 编译烧录后进入控制台,输入usbdevice命令打开切换usb role后,再输入pqd运行上位机软件。
  2. 电脑端打开tiger lcd,点击open后切换到lti调试界面,调节参数后点write写入
    在这里插入图片描述

3.2具体表现
下位机程序abort退出,结果如图所示。
在这里插入图片描述

4.问题分析

  1. unsorted double linked list corrupted表明malloc时链表的被破坏,找不到下一个节点,该问题可能是越界写内存导致。
  2. 可以选择使用libasan进行调试,需要在Makefile中加入如下选项,
    在这里插入图片描述

并且在menuconfig按照如下方式配置

Base system  ---> [*]   Use external toolchain  ---> -*- libc........................................................... C libraryConfiguration  --->(./lib/ld{-*.so,-linux*.so.*} ./lib/lib{anl,c,gomp,cidn,crypt,dl,m,nsl,nss_dns,nss_files,resolv,util,ssp,asan}{-*.so,.so.*}) libc shared library files (use wildcards)
  1. 重新编译并将未strip过的可执行文件用adb推至/usr/bin下,重新复现问题,得到如下信息。
    在这里插入图片描述

  2. 可以看出问题在platform/allwinner/display/pqd/hardwares/de20x/de20x.c文件中的de20x_set_lti里。实际上这里malloc的数组是用来存储lti 11个寄存器的值
    在这里插入图片描述
    在这里插入图片描述

再通过ioctl写入物理寄存器,但是malloc的长度PEAK_REG_NUM只有6,因此这里会发生写越界。同时如下代码处也要改过来
在这里插入图片描述

5.根本原因

寄存器数量配置错误,导致写内存越界,破坏了链表结构LTI_REG_NUM

6.解决办法

修改platform/allwinner/display/pqd/hardwares/de20x/de20x.c中de20x_set_lti和de20x_get_lti函数malloc的大小为LTI_REG_NUM,具体方式可参考如下补丁。

diff --git a/hardwares/de20x/de20x.c b/hardwares/de20x/de20x.c
index c8a1084..7aa66be 100644
--- a/hardwares/de20x/de20x.c
+++ b/hardwares/de20x/de20x.c
@@ -328,7 +328,7 @@ int de20x_set_lti(const char* data, int size)int ret;UNUSED(size);struct lti_sharp *lti = (struct lti_sharp *)data;
-    struct register_data* rdata = malloc(sizeof(struct register_data) * PEAK_REG_NUM);
+    struct register_data* rdata = malloc(sizeof(struct register_data) * LTI_REG_NUM);get_lti_register_offset(rdata);ret = de20x_get_registers(rdata, LTI_REG_NUM);if (ret) {
@@ -371,7 +371,7 @@ int de20x_get_lti(char* data, int size)int ret;UNUSED(size);struct lti_sharp *lti = (struct lti_sharp *)data;
-    struct register_data* rdata = malloc(sizeof(struct register_data) * PEAK_REG_NUM);
+    struct register_data* rdata = malloc(sizeof(struct register_data) * LTI_REG_NUM);get_lti_register_offset(rdata);ret = de20x_get_registers(rdata, LTI_REG_NUM);if (ret) {

原文链接:https://bbs.aw-ol.com/topic/3091/

相关内容

热门资讯

安卓系统对比骁龙,性能与生态的... 你有没有想过,为什么你的手机里装的是安卓系统,而不是苹果的iOS呢?又或者,为什么你的安卓手机里搭载...
qt程序安卓系统运行,基于Qt... 你有没有想过,为什么有些手机上的程序运行得那么顺畅,而有些却总是卡得让人抓狂?今天,就让我来给你揭秘...
安卓系统免费应用推荐,助你畅享... 手机里的应用是不是越来越多,有时候都挑花眼了呢?别急,今天我就来给你推荐一些安卓系统上的免费应用,让...
安卓系统视频通话app,打造无... 你有没有发现,现在手机上的视频通话功能越来越强大了?尤其是安卓系统上的那些视频通话app,简直让人爱...
安卓系统发现高危病毒,守护手机... 亲爱的手机用户们,最近可是有个大消息在安卓系统用户群里炸开了锅!没错,就是安卓系统发现了一款高危病毒...
安卓系统疯狂弹广告,揭秘广告软... 你有没有遇到过这种情况?手机里突然弹出一个广告,让你瞬间心情大崩溃?没错,说的就是安卓系统那让人头疼...
ebook 10进入安卓系统 你有没有发现,最近你的安卓手机里多了一个新伙伴——那就是电子书(ebook)10!没错,就是那个我们...
安卓系统如何调听筒,安卓系统调... 手机听筒声音突然变小了?别急,让我来教你如何轻松调教安卓系统的听筒,让它重新恢复活力!一、检查音量设...
安卓系统是怎么手机,解锁智能生... 你有没有想过,我们每天不离手的安卓手机,它背后的安卓系统究竟是怎么一回事呢?今天,就让我带你一探究竟...
安卓系统能代替windows系... 你有没有想过,我们日常使用的安卓系统和Windows系统,哪个才是真正的霸主呢?是不是有时候觉得安卓...
lp108安卓系统,功能特点与... 你有没有听说最近LP108安卓系统火得一塌糊涂?没错,就是那个让无数手机用户都为之疯狂的新系统!今天...
安卓系统挂载u盘,轻松实现数据... 你有没有想过,你的安卓手机或平板电脑突然变成了一个移动的U盘?没错,就是那种可以随意存取文件的神奇设...
i5 安卓系统,引领智能终端新... 你有没有想过,为什么你的手机总是卡得要命,而别人的手机却能流畅如丝?是不是因为你的手机搭载了那个传说...
安卓手机系统没有升级,揭秘潜在... 你有没有发现,你的安卓手机系统好像好久没升级了呢?是不是觉得有点out了?别急,今天就来给你详细聊聊...
安卓14系统定制v,创新功能与... 你知道吗?最近安卓系统又出新花样了!安卓14系统定制版V,这名字听起来就让人兴奋不已。今天,就让我带...
手机安卓系统越高越好,探索最新... 你有没有发现,每次手机更新系统,你的手机就像脱胎换骨了一样?没错,说的就是你,那个安卓手机!今天,咱...
鸿蒙系统怎么用回安卓,轻松实现... 你是不是也和我一样,对鸿蒙系统的新鲜感还没过,却又忍不住想回到熟悉的安卓世界?别急,今天就来手把手教...
苹果7跟安卓系统,性能对决与用... 你有没有想过,为什么苹果7那么受欢迎,而安卓系统却有着庞大的用户群体?今天,我们就来聊聊这个话题,看...
安卓手机刷简化系统,轻松实现流... 你有没有想过,你的安卓手机其实可以变得更加轻快、流畅呢?没错,就是通过刷简化系统!今天,就让我带你一...
社保掌上通安卓系统,轻松掌握在... 你有没有发现,现在的生活越来越离不开手机了?无论是购物、聊天还是办公,手机都能轻松搞定。这不,今天就...