我正在尝试使用由 libgdx Android Java 开发框架(gdx-bullet)包装的子弹物理库,并在一段时间的随机工作后出现 JVM 崩溃或“称为纯虚拟方法”的崩溃。
其中一些生成 hs_err_pidXXXX.log 文件,这些文件通常包含:
# EXCEPTION_ACCESS_VIOLATION (0xc0000005) at pc=0x0aa0c217, pid=7956, tid=7440
#
# JRE version: 7.0_05-b05
# Java VM: Java HotSpot(TM) Client VM (23.1-b03 mixed mode, sharing windows-x86 )
# Problematic frame:
# C [gdx-bullet.dll+0x1c217]
Current thread (0x04af2800): JavaThread "LWJGL Application" [_thread_in_native, id=7440, stack(0x04d70000,0x04dc0000)]
siginfo: ExceptionCode=0xc0000005, reading address 0x6572fc0f
Registers:
EAX=0x0073f370, EBX=0x0073f480, ECX=0x0073f484, EDX=0x6572fc07
ESP=0x04dbf3c0, EBP=0x04dbf400, ESI=0x0073f120, EDI=0x04dbf3f0
EIP=0x0aa0c217, EFLAGS=0x00010206
Instructions: (pc=0x0aa0c217)
0x0aa0c217: ff 52 08 f3 0f 10 05 0c f0 ba 0a f3 0f 10 4c 24
Register to memory mapping:
EDX=0x6572fc07 is an unknown value
Stack: [0x04d70000,0x04dc0000], sp=0x04dbf3c0, free space=316k
Native frames: (J=compiled Java code, j=interpreted, Vv=VM code, C=native code)
C [gdx-bullet.dll+0x1c217]
C 0x38cffed8
Java frames: (J=compiled Java code, j=interpreted, Vv=VM code)
j com.badlogic.gdx.physics.bullet.gdxBulletJNI.btDiscreteDynamicsWorld_stepSimulation__SWIG_1(JLcom/badlogic/gdx/physics/bullet/btDiscreteDynamicsWorld;FI)I+0
j com.badlogic.gdx.physics.bullet.btDiscreteDynamicsWorld.stepSimulation(FI)I+7
我被告知这可能是 Java GC 释放 Java 代码中不再引用的对象的问题,但子弹本机代码仍然需要它。
我查看了我的代码,但没有发现这种情况,这并不意味着它们不存在。我可以寻找更长的时间,但我认为如果我继续采用这种方法,我需要学习如何自己调试这种情况。
所以我在 gdx-bullet.dll 上运行了 dumpbin.exe,发现如下:
6AB80000 image base (6AB80000 to 6BD4FFFF)
然后我添加了 0x6AB80000 + 0x1c217 = 0x6AB9C217 并在 dumpbin.exe 反汇编中查找:
6AB9C206: 8B 10 mov edx,dword ptr [eax]
6AB9C208: 89 6C 24 0C mov dword ptr [esp+0Ch],ebp
6AB9C20C: 89 7C 24 08 mov dword ptr [esp+8],edi
6AB9C210: 89 4C 24 04 mov dword ptr [esp+4],ecx
6AB9C214: 89 04 24 mov dword ptr [esp],eax
6AB9C217: FF 52 08 call dword ptr [edx+8]
6AB9C21A: F3 0F 10 05 0C F0 movss xmm0,dword ptr ds:[6AD3F00Ch]
D3 6A
6AB9C222: F3 0F 10 4C 24 30 movss xmm1,dword ptr [esp+30h]
6AB9C228: 80 7E 2C 00 cmp byte ptr [esi+2Ch],0
6AB9C22C: F3 0F 5C C8 subss xmm1,xmm0
这一切都很好,但是关于我被困在哪里,因为我不知道 [edx+8] 的位置。
我有使用的子弹的源代码(大约是这个)。
我安装了 windbg.exe 并设法让 userdump.exe 生成一个 javaw.dmp 文件,但不确定要在其中查找什么以及如何查找。我试图使用“r”命令找出 rdx 的内容,但它是 0x0,而不是 hs_err_pid 文件,它是一些随机值。
我找到了一些构建脚本,但我怀疑我是否可以向它们添加“包含调试信息”标志,然后让它们及时工作。
我该怎么做才能确定哪个特定的本地方法有问题?
如果我知道,那么我可以查看它的源代码并了解我传递给它的错误参数或它需要的 GC 已取消分配的对象。