<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="zh-Hans-CN">
	<id>https://www.mywiki.cn/Hovercool/index.php?action=history&amp;feed=atom&amp;title=BUG%E5%AE%9E%E4%BE%8B%E5%88%86%E6%9E%90%E4%BA%94%EF%BC%9Abinder_alloc_buf%2C_no_vma</id>
	<title>BUG实例分析五：binder alloc buf, no vma - 版本历史</title>
	<link rel="self" type="application/atom+xml" href="https://www.mywiki.cn/Hovercool/index.php?action=history&amp;feed=atom&amp;title=BUG%E5%AE%9E%E4%BE%8B%E5%88%86%E6%9E%90%E4%BA%94%EF%BC%9Abinder_alloc_buf%2C_no_vma"/>
	<link rel="alternate" type="text/html" href="https://www.mywiki.cn/Hovercool/index.php?title=BUG%E5%AE%9E%E4%BE%8B%E5%88%86%E6%9E%90%E4%BA%94%EF%BC%9Abinder_alloc_buf,_no_vma&amp;action=history"/>
	<updated>2026-09-01T06:14:10Z</updated>
	<subtitle>本wiki上该页面的版本历史</subtitle>
	<generator>MediaWiki 1.45.1</generator>
	<entry>
		<id>https://www.mywiki.cn/Hovercool/index.php?title=BUG%E5%AE%9E%E4%BE%8B%E5%88%86%E6%9E%90%E4%BA%94%EF%BC%9Abinder_alloc_buf,_no_vma&amp;diff=858&amp;oldid=prev</id>
		<title>2015年5月6日 (三) 12:13 Hovercool</title>
		<link rel="alternate" type="text/html" href="https://www.mywiki.cn/Hovercool/index.php?title=BUG%E5%AE%9E%E4%BE%8B%E5%88%86%E6%9E%90%E4%BA%94%EF%BC%9Abinder_alloc_buf,_no_vma&amp;diff=858&amp;oldid=prev"/>
		<updated>2015-05-06T12:13:04Z</updated>

		<summary type="html">&lt;p&gt;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;新页面&lt;/b&gt;&lt;/p&gt;&lt;div&gt;原因：&lt;br /&gt;
&lt;br /&gt;
vma已经释放，但其对应的proc结构却未释放&lt;br /&gt;
&lt;br /&gt;
而vma和proc分别是在 binder_vma_close 和 binder_release-&amp;gt; binder_deferred_workqueue中释放的&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
在main_log中发现：&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
03-19 15:06:05.842   143 12974 E M4U_L   : Open file failed mFileDescriptor=-1, error=24 :Too many open files&lt;br /&gt;
03-19 15:06:05.842   143 12974 E M4U_L   : m4u_alloc_mva failed&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
这样怀疑是文件打开过多，导致m4u要打开/dev/M4U_device进行mmap出错，然后mediaserver退出&lt;br /&gt;
&lt;br /&gt;
但即使mediaserver退出，binder驱动也应该同步释放其对应的 proc结构啊！&lt;br /&gt;
&lt;br /&gt;
于是怀疑是不是在文件打开过多的情况下就会这一问题，验证：&lt;br /&gt;
&lt;br /&gt;
先在一个拥有binder服务的进程中打开多个文件(一般最多可以打开1024+3, 1024可用ulimit -a查看, 3是三个标准输入输出)，然后再kill掉此进程，结果重现：&lt;br /&gt;
&lt;br /&gt;
kernel log中对pid=131也确实只调用释放了vma，没有释放proc(binder_release)&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
T:\W\a\P1227T_1.14.2\o\t\p\b89_c_j2\system\bin&amp;gt; adb shell cat /proc/kmsg |egrep &amp;quot;vma|binder_release&amp;quot;&lt;br /&gt;
&amp;lt;6&amp;gt;[   45.091496] (0)[1737:Binder_1]binder: 1727 close vm area 5d12c000-5d32a000 (2040 K) vma 2220051 pagep 79f&lt;br /&gt;
&amp;lt;6&amp;gt;[   45.091793] (1)[44:kworker/u:1]binder_release: 1727: page 0 at e6e00000 not freed&lt;br /&gt;
&amp;lt;6&amp;gt;[   45.091894] (1)[44:kworker/u:1]binder_release: 1727 threads 4, nodes 2 (ref 2), refs 8, active transactions 0, buffers 0, pages 1&lt;br /&gt;
&amp;lt;6&amp;gt;[   95.385043] (0)[2003:MyClient]binder: 2003 close vm area 401aa000-403a8000 (2040 K) vma 2220051 pagep 79f&lt;br /&gt;
&amp;lt;6&amp;gt;[   95.385316] (0)[5:kworker/u:0]binder_release: 2003: page 0 at e0c00000 not freed&lt;br /&gt;
&amp;lt;6&amp;gt;[   95.385392] (0)[5:kworker/u:0]binder_release: 2003 threads 1, nodes 0 (ref 0), refs 2, active transactions 0, buffers 1, pages 1&lt;br /&gt;
&amp;lt;6&amp;gt;[  136.355312] (0)[176:Binder_1]binder: 131 close vm area 4081c000-40a1a000 (2040 K) vma 2220051 pagep 79f&lt;br /&gt;
&amp;lt;6&amp;gt;[  136.373461] (0)[2019:vivo_daemon]binder_mmap: 2019 4068a000-40888000 (2040 K) vma 200071 pagep 79f&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
同时，在系统中已经不存在pid=131的进程，但其binder/proc却仍然存在：&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
F:\WD\eclipse\bin\release&amp;gt;adb shell ps 131&lt;br /&gt;
USER     PID   PPID  VSIZE  RSS     WCHAN    PC         NAME&lt;br /&gt;
&lt;br /&gt;
F:\WD\eclipse\bin\release&amp;gt;adb shell cat /mnt/binder/proc/131&lt;br /&gt;
binder proc state:&lt;br /&gt;
proc 131&lt;br /&gt;
  thread 131: l 22&lt;br /&gt;
  thread 176: l 22&lt;br /&gt;
  node 5 (vivo_daemon.service): u4031b8a8 c4031b88c hs 1 hw 1 ls 0 lw 0 is 0 iw 0&lt;br /&gt;
  ref 3: desc 0 node 1 s 1 w 1 d   (null)&lt;br /&gt;
  node work 5: u4031b8a8 c4031b88c&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
ps.奇怪的是，在上述vivo_daemon自动重启后，重复这一操作，proc和vma则都能正常销毁，可以是与131已经存在于binder驱动中有关，这个要后面深入binder驱动才能解释。&lt;/div&gt;</summary>
		<author><name>Hovercool</name></author>
	</entry>
</feed>