你的浏览器版本过低,可能导致网站不能正常访问!
为了你能正常使用网站功能,请使用这些浏览器。

RTOS 系统线程栈溢出检查实现方式【对比 FreeRTOS 和 RT-Thread】

[复制链接]
murphyzhao 发布时间:2019-6-27 09:09
本帖最后由 murphyzhao 于 2019-6-28 09:20 编辑
. b* A. S6 {/ Y7 j3 P* g
3 l( {5 J$ y$ x  n9 Q  NRTOS 系统线程栈溢出检查实现方式
, j7 c, o8 @. x# d7 _1 y' A: g9 z4 j
在实现的时候主要考量哪些因素?我只想到下面两个方向,说说我自己的理解:
, h% Y9 c; d) P5 O

: y* d- \0 B5 M
  • 线程栈溢出检查方式
  • 什么情况、什么时候检查线程栈
    + q" q; ]3 X8 d( s; ?

) I' a4 Z+ ?* f. Y- H1. RT-Thread 线程栈的检查
7 d) I' M& o% d' w, \1 f+ E+ a; c1 u! N* C- ]
1.1 线程栈溢出检查方式分析8 ?1 m, j0 N- f4 E0 O" z
线程栈溢出检查函数:
3 D1 ~* l* |# V% b. @0 G' S
  1. static void _rt_scheduler_stack_check(struct rt_thread *thread), d' i2 m/ u$ G
  2. {
    , f: \% C( P; E) `) E& O( }  c
  3.     RT_ASSERT(thread != RT_NULL);
    $ V8 w; L7 d( c. [9 @; ~8 o/ k

  4. & R( ]$ ?; ?3 D
  5. #if defined(ARCH_CPU_STACK_GROWS_UPWARD)) {" f, l) e' [
  6.         if (*((rt_uint8_t *)((rt_ubase_t)thread->stack_addr + thread->stack_size - 1)) != '#' ||+ s) ^/ Z; I' a* ^2 f! T
  7. #else- |4 @1 ~# N+ x
  8.     if (*((rt_uint8_t *)thread->stack_addr) != '#' ||9 L* L% A$ y& c9 U' o8 H
  9. #endif9 M, T! F/ Y- p  g  p7 ]0 T
  10.         (rt_ubase_t)thread->sp <= (rt_ubase_t)thread->stack_addr ||7 i/ Y6 v4 |- \4 v4 U$ r3 E
  11.         (rt_ubase_t)thread->sp >0 @2 ~/ L8 j% a  v! K6 o8 [3 n# K" C
  12.         (rt_ubase_t)thread->stack_addr + (rt_ubase_t)thread->stack_size)
    ( ^6 Q" k$ f. S
  13.     {
    ! e2 G4 x3 }3 Y* {& ]  j2 w0 v
  14.         rt_ubase_t level;) y* _" A4 R0 f0 W* D- c

  15. 0 {! z% I- L( d
  16.         rt_kprintf("thread:%s stack overflow\n", thread->name);
    3 L& ]" z# T: Y& z4 A% A( i
  17. #ifdef RT_USING_FINSH
    1 `+ V4 H1 m; a  }
  18.         {
    & u* w+ W4 ^& c) j
  19.             extern long list_thread(void);
    ! N0 _7 B8 {! v0 M. m" e
  20.             list_thread();. I4 X5 |9 c, T. S
  21.         }
    - h1 l  g7 A9 d$ K6 g! X1 Z; a$ Q- z
  22. #endif* p; V$ J9 ?/ j8 P' U/ e
  23.         level = rt_hw_interrupt_disable();+ A1 ]# I& @6 @+ j( C. E6 ?6 C) _
  24.         while (level);/ p9 ?2 J& N) c; G
  25.     }% @! b1 R- c( Z, b$ f- r/ x, S
  26. #if defined(ARCH_CPU_STACK_GROWS_UPWARD)
    6 o* A" Z/ w+ l% _7 t
  27.     else if ((rt_ubase_t)thread->sp > ((rt_ubase_t)thread->stack_addr + thread->stack_size))& q! s- e( E8 a4 @) d# ]' H  _
  28.     {0 {" k* s3 o2 K- O' N* ~
  29.         rt_kprintf("warning: %s stack is close to the top of stack address.\n"," I; b% G: Z+ F0 ?$ O4 |5 j
  30.                    thread->name);
    # H3 U6 a; p- }$ ]: Z3 \+ }
  31.     }
    * `7 |. M) T  b+ h& g$ v; G' t. s2 G
  32. #else
    * G- C1 _8 f3 q* F4 M
  33.     else if ((rt_ubase_t)thread->sp <= ((rt_ubase_t)thread->stack_addr + 32))- V4 b' `1 T4 ]8 `5 D5 p
  34.     {& q7 C7 p: q$ P  M  X& G
  35.         rt_kprintf("warning: %s stack is close to end of stack address.\n",9 [( _) g  E% Q( j" _$ U
  36.                    thread->name);' F4 t0 V6 p# w7 G8 [3 ^5 x
  37.     }
    3 j6 F2 m1 \& {3 }
  38. #endif
    3 l  p. h4 A0 m- E* S
  39. }
复制代码

8 t; o7 {! G5 Q( g0 U从上面的代码中可以直观地看到,RT-Thread 线程栈的检查方式分为两种情况:
- |1 w( }% ?/ ]3 l* F7 a$ m/ v
) B$ a( @: B/ L9 r& f
  • 栈向下增长
  • 栈向上增长
    - P5 i+ N7 }8 d$ y7 K* R

! J( D* C/ \4 Q! j5 c8 t
! I% A0 m3 |3 i0 m1 c* P2 @* i5 i判断栈的增长方向这个是必须的,因为系统要适配不同的 CPU 架构,而有些 CPU 架构的栈增长方向是可配置的。
6 ], x% q* s' `) X! A  [+ v  x
虽然根据栈的增长方向分为两种检查方式,但核心的检查功能确是一样的,通过判断栈尾地址内容是否为 "#" 来进行初步溢出判断,如果栈尾地址内容不是 "#",那么栈溢出。另外,代码还配合检查了线程栈帧地址是否超出栈的地址空间范围来辅助判断。- Z0 U9 c$ \* \+ \3 [
* I7 \8 k" |. A, P8 v" c0 T
【这里感觉不严谨,如果线程栈刚好用到这个末尾,那就会误判;另外,无法检查其它任务改写栈的问题】  z8 P$ R7 r8 Y! D7 o$ q2 u

1 }# }4 x: k% d' C
& V( J8 N7 _7 \( y1 F- z1.2. 什么时候检查6 i* w) d5 A, X! O3 J& e

6 f3 n% U# g( [" v, O# t; f6 G通常的做法就是在调度器切换线程的时候检查,调度器简化代码如下:+ Z8 _) v! R" K* h' q
# m4 B' _& F# x. {
  1. void rt_schedule(void)
    % @" a* O  [5 I- k/ g. f
  2. {4 R$ n4 o' p8 i/ n5 p4 L+ e! c0 [
  3.     rt_base_t level;8 T6 B% w/ \" |/ Y/ x/ D5 y
  4.     struct rt_thread *to_thread;) Z! F" S: d" R3 U& N
  5.     struct rt_thread *from_thread;
    8 V* s6 n: ]% B$ h) {* E

  6. & n- v& x3 c  v0 J, ]. a* c
  7.     /* disable interrupt */
    4 v) w3 J5 V4 M0 p# w
  8.     level = rt_hw_interrupt_disable();) r7 R9 U3 @- l4 w& \5 w
  9.     % O; Y& _- D% w. v
  10.     to_thread = _get_highest_priority_thread(&highest_ready_priority);5 P$ x# O! U7 G
  11.    
    9 r: m, K6 O. s9 f7 P2 ?' I) ]
  12.     from_thread         = rt_current_thread;/ o2 e" j9 d: O* @1 {
  13.     rt_current_thread   = to_thread;
    2 j2 u- h4 S4 X% ?1 a
  14.    
    ( g9 F: v/ ?4 H& O3 F( _0 ~
  15.     _rt_scheduler_stack_check(to_thread);
    9 C' }7 w9 o. |# Y' t0 B% r- G5 u( a
  16.    
    ) \* i& c8 p0 E6 P/ B
  17.     rt_hw_interrupt_enable(level);7 q. P$ s" y- ]% e
  18. }
复制代码
8 h& c4 x: B8 C( Z

' p- P1 v% g+ L$ J, `) Q3 K2 B- T3 G从上面的代码可以看到 RT-Thread 在调度器中调用 _rt_scheduler_stack_check(to_thread); 函数检查 to_thread 线程的线程栈。3 v. m% G" w1 K& w: D
【有个疑问:为什么仅仅检查 to_thread,不同时检查 from_thread?】
, l- s5 W3 @" e6 |6 a) e7 r+ S6 L( U# L
2. FreeRTOS 线程栈检查3 K1 \* U1 w0 Y" B% f" f  ~0 [4 j
1.1 线程栈溢出检查方式分析9 p  @, E; N( J! a  R" @6 L% T
线程栈溢出检查函数:% C$ }, [" R. e/ |# [, D' e- P, C
( Q9 f) q$ @8 s; S" y

# L' x2 i8 z$ h9 IFreeRTOS 的栈溢出检查就有了一个特点,首先使用了 taskFIRST_CHECK_FOR_STACK_OVERFLOW 函数,如下所示:(这里粘贴的代码实在看不下去,放图吧)3 r4 r1 f" E) l6 n

6 @! F9 v( g6 w carbon (2).png 6 Y& V7 h2 H0 S2 C! V! u

! B& i, t( s9 [% V0 ^然后,使用了 taskSECOND_CHECK_FOR_STACK_OVERFLOW 函数:5 m" ?% x1 g9 z9 a( [5 t  x# j

2 C8 Y$ n3 L% t; { carbon (3).png
% ~; `* W' T. ^+ w, o# E; c
6 U9 `% T/ M9 W从上面的两段代码,可以看到,FreeRTOS 的栈溢出检查分为第一次和第二次,但同 RT-Thread 类似,也分了栈的增长方向。" }' V( m" j8 n1 @
第一次检查,仅仅判断栈顶指针是否超出了栈尾,具体的栈溢出操作实现交给了 vApplicationStackOverflowHook 回调函数。8 W$ b+ T7 L9 b' J( @
第二次检查,通过内存比较函数,比较 pcEndOfStack 栈尾 20 个字节大小的空间是否与栈的填充值 tskSTACK_FILL_BYTE 匹配(填充值为 0xa5)。
- T; W- i, C" _" u. a) h( f1 W0 ~5 X* r: W: [" w9 c
当然,FreeRTOS 关键起作用的是第二次检查,看着相对还是比较靠谱的(相对 RT-Thread 仅检查一个字节)。FreeRTOS 这种检查方式肯定是与其线程栈的分配方式有关系的,因为它检查的是栈尾部的 20 字节,也就是说,FreeRTOS 为每一个线程栈都预留了 20 字节的空档,造成一部分空间的浪费。
4 p7 x' c, E8 d9 n# Z% Z- Y  n/ M
5 D1 d  B$ ~4 t" h0 x6 S1.2. 什么时候检查
, i& r* C  h) _- I8 m$ R& t3 I! w! [- s3 O: Y! x
当然,FreeRTOS 也是在调度器切换任务的时候检查。直接上代码了,如下:
# ~3 o& z* v( e' N9 ]7 O" Y) G1 o6 m: c5 k/ k3 ~1 y
  1. void vTaskSwitchContext( void )  b  i% V8 A5 X; |" w) e( @
  2. {
    , t( k6 v% H( m, c
  3.         /* Check for stack overflow, if configured. */
    $ a, C5 |& I* p. O- {: N5 s( y% n0 [
  4.         taskFIRST_CHECK_FOR_STACK_OVERFLOW();6 _1 X  W3 d- d; J' W1 Z) E$ Z; c
  5.         taskSECOND_CHECK_FOR_STACK_OVERFLOW();
    % D! \0 N$ u7 ]9 p3 r

  6. & o: M3 M* O' E  K
  7.         /* Select a new task to run using either the generic C or port1 e* q, s. J2 D4 y! s- j
  8.         optimised asm code. */: c: x* h0 }% W! B5 L' }+ a8 j
  9.         taskSELECT_HIGHEST_PRIORITY_TASK();* |4 E2 K& @$ m
  10.         traceTASK_SWITCHED_IN();
    , e5 `9 w# l: @
  11. }
复制代码
: t5 d3 x5 S8 N, T

, k  p8 C' _3 d7 J) a如上,注意到一个问题,FreeRTOS 的栈检查,貌似是检查的 from_thread,而不是像 RT-Thread 一样检查的 to_thread?
( t5 f7 R+ a1 k
  M* I  @' ^) r% M" B/ B总结
3 d% E0 X( B! ?4 H' {0 k5 u# V# Q/ F% d3 G: G0 z
不知道设计栈溢出检查的时候有哪些考究,RT-Thread 和 FreeRTOS 都没有对同时检查 from_thread 和 to_thread。这两个系统的栈检查方式差不多,相对来说,感觉 FreeRTOS 的更严谨些,但都不能完全检查到,也没法检查线程栈被其它任务错误修改的情况。
/ \, m- |) V9 e; ]1 Y0 H9 |# T% l1 b0 F
----4 o/ S4 f  p" g0 U
& L0 \( n+ R5 D. \# V0 r
如上分析,如有问题,请拍砖! Y4 @: B" Z& U& R3 |; x
6 K, t: ?( S9 o0 t) U1 Y* t
7 e, J' n$ g4 l( I0 G1 f
! g, C5 R# t1 l( Y3 R

3 \4 X2 N0 n0 h! j

评分

参与人数 1 ST金币 +10 收起 理由
STMCU + 10 谢谢分享

查看全部评分

赞 收藏 1 评论8 发布时间:2019-6-27 09:09

举报

8个回答
murphyzhao 回答时间:2019-6-28 09:21:15
这里上传代码还是很费劲,整理出来的代码没法看,就直接上图了,比较直观
子曰好人 回答时间:2019-6-28 10:32:15
感谢楼主的分享,还没研究过嵌入式OS,支持一下楼主
Kevin_G 回答时间:2019-6-28 14:35:20
学习下
梦中的飞鸿 回答时间:2019-6-28 18:06:59
楼主的代码截的很好看啊,怎么弄的?
murphyzhao 回答时间:2019-6-28 18:28:47
梦中的飞鸿 发表于 2019-6-28 18:06( r$ s1 S2 S  |& q; @2 K* Q6 e# M
楼主的代码截的很好看啊,怎么弄的?
4 }6 v$ R% o/ J  y7 u! l6 [2 |
用这个工具,非常好用 http://blog.csdn.net/u012349679/article/details/89787697
murphyzhao 回答时间:2019-6-29 09:04:52
梦中的飞鸿 发表于 2019-6-28 18:062 ~, k2 f* m; @: K3 y  }' r
楼主的代码截的很好看啊,怎么弄的?
$ ^' [* U1 E: i- H
这个图是使用 Carbon 在线工具,使用参考 http://blog.csdn.net/u012349679/article/details/89787697 这个
murphyzhao 回答时间:2019-6-29 09:11:27
梦中的飞鸿 发表于 2019-6-28 18:06$ u4 s- K% z0 b0 C' b! [* W. h% j
楼主的代码截的很好看啊,怎么弄的?

. a) u7 s6 Y; NCarbon 在线工具,百度好像直接搜不到,我还贴不了链接: j  P0 E1 o: q) A. z

+ H+ T; b" Q5 E! R1 e2 {3 j放个图总可以吧
1 i. h1 I3 q- k4 \8 I& y 图片方式分享代码.png
8 U0 Z: v7 C" D! J
ijcool 回答时间:2020-6-12 16:59:54
军涛,想不想干了,敢说RTT不好?价值观有问题哈哈哈哈哈

所属标签

关于
我们是谁
投资者关系
意法半导体可持续发展举措
创新与技术
意法半导体官网
联系我们
联系ST分支机构
寻找销售人员和分销渠道
社区
媒体中心
活动与培训
隐私策略
隐私策略
Cookies管理
行使您的权利
官方最新发布
人形机器人运动控制、感知与智能配电
半导体创新技术与应用方向
EE架构与软件定义汽车
12V/48V 汽车智能配电(SPD)
区域控制单元(ZCU)与分区架构
关注我们
st-img 微信公众号
st-img 手机版