Android:一次视频硬解码native_dequeueInputBuffer失败的问题分析

项目使用了三方的一个盒子,发现硬解码经常崩溃,但这个盒子使用的是很高端的芯片MT6797,理论上界面能力应该强出天际才对。而且往往一路编码,5路解码直接就gg了。于是要分析一番。

我是搞应用的,看到崩溃时候的崩溃信息只有以下几行。

12-10 16:50:23.095  2763  4218 E IOMX    : binder transaction failed: -2147483646
12-10 16:50:23.096  2763  4217 E MediaCodec: Codec reported err 0x80000002, actionCode 0, while in state 6
12-10 16:50:23.104  2763  4161 W System.err: java.lang.IllegalStateException
12-10 16:50:23.104  2763  4161 W System.err:    at android.media.MediaCodec.native_dequeueInputBuffer(Native Method)
12-10 16:50:23.104  2763  4161 W System.err:    at android.media.MediaCodec.dequeueInputBuffer(MediaCodec.java:2332)

看log就只有这些几行native_dequeueInputBuffer的错误,根本没法解决啊~
于是之后跟盒子厂家要源码继续搞了。

通过查看代码流程,这句log是在MediaCodec中打印的,所以老套路,加log,加backtrace。
这里面就有一个不得不说的坑,tm MTK居然把一些log搞没,搞到我找了很久。他是怎么把log搞没的呢?
他居然在头文件乱引入一些头文件,把<cutils/log.h>跟引进去了,我对比了原生的文件,根本不需要任何的include。估计是其他文件已经有include了。下面这样子。

#ifdef MTK_AOSP_ENHANCEMENT
    #define LOG_TAG "ACodec"
   #include <cutils/log.h>
    #undef ALOGV
   #define ALOGV ALOGD
    #define ATRACE_TAG ATRACE_TAG_VIDEO
    #ifdef HAVE_AEE_FEATURE
    #include "aee.h"
    #endif
#else
  //#define LOG_NDEBUG 0
  #define LOG_TAG "ACodec"
  #include <utils/Log.h>
#endif

好了,把上面一大坨删掉之后,log就回来了,舒服了。

那就继续打log和trace需要错误来源,最后发现是崩在了fillBuffer,这可吓我一跳了,难道真的是解码器的问题,那都是不开源的,没得解的。

                    status_t err = mCodec->mOMX->fillBuffer(
                            mCodec->mNode, info->mBufferID, info->mFenceFd);
                    info->mFenceFd = -1;
                    if (err == OK) {
                        info->mStatus = BufferInfo::OWNED_BY_COMPONENT;
                    } else {
                        ALOGE("wenfengtou fillBuffer failfuck");
                        ALOGE("wenfengtou fillBuffer failfuck, signalError %#x, fillBuffer %s, info->mBufferID  %u", makeNoSideEffectStatus(err), mCodec->mComponentName.c_str(), info->mBufferID);
                        mCodec->signalError(OMX_ErrorUndefined, makeNoSideEffectStatus(err));
                    }

没办法,硬着头皮继续看看fillBuffer怎么实现的。通过在fillBuffer打log,发现错误的时候根本就没有进入下面的处理函数。有感觉有一些希望了。结合前面的第一个log,binder transaction failed,可能是binder通信失败了。

status_t OMXNodeInstance::fillBuffer(OMX::buffer_id buffer, int fenceFd) {
    Mutex::Autolock autoLock(mLock);

    OMX_BUFFERHEADERTYPE *header = findBufferHeader(buffer);
    header->nFilledLen = 0;
    header->nOffset = 0;
    header->nFlags = 0;

    // meta now owns fenceFd
    ALOGE("wenfengtou OMXNodeInstance::fillBuffer info->mBufferID %u",  buffer);
    status_t res = storeFenceInMeta_l(header, fenceFd, kPortIndexOutput);
    if (res != OK) {
        ALOGE("wenfengtou OMXNodeInstance::fillBuffer error 1");
        CLOG_ERROR(fillBuffer::storeFenceInMeta, res, EMPTY_BUFFER(buffer, header, fenceFd));
        return res;
    }
     ALOGE("wenfengtou OMXNodeInstance::fillBuffer 222");
    {
        Mutex::Autolock _l(mDebugLock);
        mOutputBuffersWithCodec.add(header);
        CLOG_BUMPED_BUFFER(fillBuffer, WITH_STATS(EMPTY_BUFFER(buffer, header, fenceFd)));
    }

    OMX_ERRORTYPE err = OMX_FillThisBuffer(mHandle, header);
    ALOGE("wenfengtou OMXNodeInstance::fillBuffer 333");
    if (err != OMX_ErrorNone) {
        ALOGE("wenfengtou OMXNodeInstance::fillBuffer error 2");
        CLOG_ERROR(fillBuffer, err, EMPTY_BUFFER(buffer, header, fenceFd));
        Mutex::Autolock _l(mDebugLock);
        mOutputBuffersWithCodec.remove(header);
    }
    ALOGE("wenfengtou OMXNodeInstance::fillBuffer 444");
    return StatusFromOMXError(err);
}

再次确认后,发现binder的确没有通。为啥呢?
硬着头皮,继续复现抓log,发现OMXNodeInstance的进程居然不在了,进程是mediaserver!!!
所有有可能是mediaserver挂了,导致binder失败。再一份log里面看到下面

12-18 11:58:36.083   293  1052 E Parcel  : dup() failed in Parcel::read, i is 0, fds[i] is -1, fd_count is 2, error: Too many open files

我去,难不成是句柄溢出了。感觉看看mediaserver占了多少句柄,不看不知道,妈的,打开一个摄像头就占了500多个句柄(对比已经就100多个句柄),而我们知道系统限制一个进程用1024个句柄。


image.png

问了下盒子厂家,这个是bug吗,句柄占这么多??他们说mtk就是这么叼,就是要占这么多。那每到办法了,只能让厂家修改代码突破这个1024句柄限制了。通过修改mediaserver的main函数代码如下,可以跑了终于。

    struct rlimit newrlim;
    newrlim.rlim_cur = 4096;
    newrlim.rlim_max = 4096;
   if (setrlimit(RLIMIT_NOFILE, &newrlim) == -1)
   {
      ALOGE("wenfengtou setrlimit fail");
   } else {
      ALOGE("wenfengtou setrlimit success");
   }
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 216,692评论 6 501
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 92,482评论 3 392
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 162,995评论 0 353
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 58,223评论 1 292
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 67,245评论 6 388
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 51,208评论 1 299
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,091评论 3 418
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,929评论 0 274
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,346评论 1 311
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,570评论 2 333
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,739评论 1 348
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,437评论 5 344
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 41,037评论 3 326
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,677评论 0 22
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,833评论 1 269
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,760评论 2 369
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,647评论 2 354