音影先锋亚洲天堂网|电影世界尽头的爱完整版播放|国产 熟女 91|高清无码免费观看欧美日韩|韩国一区二区三区黄色录像|美女亚洲加勒比在线|亚洲综合网 开心五月|7x成人在线入口|成人网站免费日韩毛片区|国产黄片?一级?二级?三级

在晶心平臺(tái)實(shí)作ROM patch技術(shù)分享

出處:tianaiv 發(fā)布于:2012-07-27 10:03:12

  筆者曾協(xié)助多家公司工程師,在AndesCore上發(fā)展firmware.我們發(fā)現(xiàn),當(dāng)客戶(hù)開(kāi)發(fā)NON-OS的程序代碼,常遇到的問(wèn)題在于開(kāi)發(fā)者不知如何撰寫(xiě)linker script.網(wǎng)絡(luò)上有GNU ld的使用文件,但是linker script的范例太少,尤其開(kāi)發(fā)者需要撰寫(xiě)進(jìn)階的linker script,常常不知如何下手。

  本篇文章我們分享如何實(shí)作ROM patch.使用晶心CPU建構(gòu)的embedded system,一般具有CPU、外圍IP及RAM、ROM.部份客戶(hù)使用ROM code開(kāi)機(jī),程序代碼放在ROM內(nèi),data section放在SRAM里。ROM code的特性是成本低,跟著IC光罩一起生產(chǎn),當(dāng)IC制作完成即不可修改,若有制作上的錯(cuò)誤或是程序代碼邏輯上的錯(cuò)誤,只能用ROM patch的方式修補(bǔ)。也就是將需要修補(bǔ)的程序代碼放到小容量的flash里。這就是我們今天要分享的技術(shù)。

  1. 主程序架構(gòu)

  首先介紹主程序的架構(gòu)。IC的Memory layout如下圖。

圖表1:主程序的memory layout圖

圖表1:主程序的memory layout圖

  紅色框線(xiàn)的部份,為主程序編譯的范圍。主程序main會(huì)呼叫到func1、func2和func3這3個(gè)function.

  在上圖中,黃色區(qū)域是IC的ROM,這部份的程序是IC制作出來(lái)即不可以改變。綠色部份是flash.在圖中,flash分成2區(qū),一個(gè)是jump_table,存放func1~func3的地址。剩余的空間FUNC_PATCH,預(yù)留給patch使用。

  為了要修補(bǔ)ROM內(nèi)的function,所以規(guī)劃出jump_table區(qū)域,原本都是指向ROM的function.如果ROM里的部份function損壞或是需要改寫(xiě),就把jump_table改為指向FUNC_PATCH里新建的function.

  1.1 源代碼

  主程序的程序代碼如下:(main.c)

  #include

  #include

  int func1(int);

  int func2(int);

  int func3(int);

  int num1=1;

  int num2=2;

  int num3=3;

  typedef struct strfunptr {

  int (*func_a)(int);

  int (*func_b)(int);

  int (*func_c)(int);

  }sfptr;

  sfptr jump_table __attribute__ ((section ("FUNC_TABLE")))= {func1, func2, func3};

  int main(void) {

  printf("func1(30)=%dn",jump_table.func_a(30));

  printf("func2(30)=%dn",jump_table.func_b(30));

  printf("func3(30)=%dn",jump_table.func_c(30));

  return EXIT_SUCCESS;

  }

  int func1(int x){

  return x*num1;

  }

  int func2(int x){

  return x*num2;

  }

  int func3(int x){

  return x*num3;

  }

  上面的程序代碼中,第16行的程序代碼__attribute__ ((section ("FUNC_TABLE"))),作用是將jump_table放在特定的"FUNC_TABLE"section里。

  1.2 主程序linker script (僅列需要修改的部份)

  FUNC_TABLE 0x510000 :

  {

  *(。FUNC_TABLE)

  }

  Flash的地址由0x510000起,將FUNC_TABLE固定在flash的開(kāi)頭,語(yǔ)法如上。

  1.3 主程序執(zhí)行結(jié)果

  func1(30)=30

  func2(30)=60

  func3(30)=90

  2. 經(jīng)過(guò)Patch之后的架構(gòu)圖

  假設(shè)ROM里的func2損壞,要改用flash里的func2.需要更改指向func2的指標(biāo),及func2的內(nèi)容。如下圖:

圖表2:ROM patch的memory layout圖

圖表2:ROM patch的memory layout圖

  用紅色框線(xiàn)標(biāo)起來(lái)的地方,表示為patch編譯的范圍。其中jump table在這里重新編譯,指向新的地址。

  2.1 實(shí)作方法

 ?。?) 導(dǎo)出主程序的symbol table.

  在主程序的Linker flags 加上-Wl,--mgen-symbol-ld-script=export.txt ,ld 會(huì)產(chǎn)生export.txt這個(gè)檔案, 這個(gè)檔案包含了一個(gè)SECTION block以及許多變數(shù)的地址。如下圖所示

圖表3:主程序的symbol

圖表3:主程序的symbol

  Linker script在import Main program的symbols時(shí),除了需要修改的func2不要import之外,其他的symbols全部要import進(jìn)來(lái)。(將export.txt刪去這一行: func2 = 0x005001c4; /* ./main.o */)

 ?。?) patch在編譯之前,先匯入主程序的symbol table.(將export.txt檔案放在一起編譯)。Patch的linker script要匯入主程序的symbol,寫(xiě)法如下面紅色字體。

  ENTRY(_start)

  /* Do we need any of these for elf?

  __DYNAMIC = 0; */

  INCLUDE "export.txt"

  SECTIONS

  {

 ?。?) patch的程序代碼里如下,沒(méi)有main function,也不要加入startup files.改寫(xiě)func2.func2放在flash的FUNC_PATCH section.并且將jump_table里的func2,改成指向新的func2.

  #include

  #include

  extern int func1(int);

  extern int func3(int);

  int func2(int) __attribute__ ((section ("FUNC_PATCH")));

  extern int num2;

  typedef struct strfunptr {

  int (*func_a)(int);

  int (*func_b)(int);

  int (*func_c)(int);

  }sfptr;

  sfptr jump_table __attribute__ ((section ("FUNC_TABLE")))= {func1, func2, func3};

  int func2(int x){

  return x*num2*100;

  }

 ?。?) patch的linker script,加入FUNC_PATH在jump_table之后。

  FUNC_PATCH 0x510020 :

  {

  *(。FUNC_PATCH)

  }

  3. 如何除錯(cuò)

  首先,將程序代碼存放在IC的ROM及flash里。(本文為了示范,我們的做法是在AndeShape ADP-XC5的FPGA板上,用RAM模擬ROM及flash,分別將主程序和patch的bin文件restore到板子上。)

  當(dāng)gdb debug時(shí),載入patch 的symbol.以下節(jié)錄gdb指令。

  core0(gdb) file mainprog.adx

  core0(gdb) add-symbol-file patch.adx 0x500000 -s FUNC_TABLE 0x510000 -s FUNC_PATCH 0x510020

  core0(gdb) set $pc=0x500000

  core0(gdb) b main

  Breakpoint 1 at 0x50010c: file /main.c, line 20.

  core0(gdb) c

  Breakpoint 1, main () at /main.c:20

  20 printf("func1(30)=%dn",jump_table.func_a(30));

  core0(gdb) s

  func1 (x=30) at /main.c:28

  28 return x*num1;

  core0(gdb) n

  29 }

  core0(gdb) s

  main () at /main.c:21

  21 printf("func2(30)=%dn",jump_table.func_b(30));

  core0(gdb) s

  func2 (x=30) at /patchprog.c:24

  24 return x*num2*100;

  core0(gdb)

  上面過(guò)程中,先加載main的symbol,再加載patch的symbol及debug information."add-symbol-file patch.adx 0x500000 -s FUNC_TABLE 0x510000 -s FUNC_PATCH 0x510020"是將patch section的symbol及debug information也載入gdb以debug.讀者可以在gdb里,打"help add-symbol-file"查閱add-symbol-file的用法。

  3.1 主程序patch后的執(zhí)行結(jié)果

  func1(30)=30

  func2(30)=6000

  func3(30)=90

  4. 結(jié)語(yǔ)

  目前晶心科技使用GNU的toolchain,其功能非常強(qiáng)大。讀者可多動(dòng)手試試不同的linker script寫(xiě)法,使得開(kāi)發(fā)firmware更有彈性及效率。

關(guān)鍵詞:在晶心平臺(tái)實(shí)作ROM patch技術(shù)分享

版權(quán)與免責(zé)聲明

凡本網(wǎng)注明“出處:維庫(kù)電子市場(chǎng)網(wǎng)”的所有作品,版權(quán)均屬于維庫(kù)電子市場(chǎng)網(wǎng),轉(zhuǎn)載請(qǐng)必須注明維庫(kù)電子市場(chǎng)網(wǎng),http://m.58mhw.cn,違反者本網(wǎng)將追究相關(guān)法律責(zé)任。

本網(wǎng)轉(zhuǎn)載并注明自其它出處的作品,目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點(diǎn)或證實(shí)其內(nèi)容的真實(shí)性,不承擔(dān)此類(lèi)作品侵權(quán)行為的直接責(zé)任及連帶責(zé)任。其他媒體、網(wǎng)站或個(gè)人從本網(wǎng)轉(zhuǎn)載時(shí),必須保留本網(wǎng)注明的作品出處,并自負(fù)版權(quán)等法律責(zé)任。

如涉及作品內(nèi)容、版權(quán)等問(wèn)題,請(qǐng)?jiān)谧髌钒l(fā)表之日起一周內(nèi)與本網(wǎng)聯(lián)系,否則視為放棄相關(guān)權(quán)利。

廣告
OEM清單文件: OEM清單文件
*公司名:
*聯(lián)系人:
*手機(jī)號(hào)碼:
QQ:
有效期:

掃碼下載APP,
一鍵連接廣大的電子世界。

在線(xiàn)人工客服

買(mǎi)家服務(wù):
賣(mài)家服務(wù):
技術(shù)客服:

0571-85317607

網(wǎng)站技術(shù)支持

13606545031

客服在線(xiàn)時(shí)間周一至周五
9:00-17:30

關(guān)注官方微信號(hào),
第一時(shí)間獲取資訊。

建議反饋

聯(lián)系人:

聯(lián)系方式:

按住滑塊,拖拽到最右邊
>>
感謝您向阿庫(kù)提出的寶貴意見(jiàn),您的參與是維庫(kù)提升服務(wù)的動(dòng)力!意見(jiàn)一經(jīng)采納,將有感恩紅包奉上哦!