PCROP區(qū)域函數(shù)無(wú)法被調(diào)用的問(wèn)題與解決
前言
PCROP 為Proprietary code readout protection 的縮寫(xiě),也就是說(shuō)這是一個(gè)專(zhuān)有代碼讀出保護(hù)的功能。與RDP 對(duì)整片F(xiàn)lash讀保護(hù)不同的是,它只是針對(duì)Flash 的某些特定區(qū)域進(jìn)行代碼的讀寫(xiě)保護(hù)。所以它可以被用來(lái)保護(hù)一些IP代碼,方便進(jìn)行二次開(kāi)發(fā)。它存在于多個(gè)STM32系列中,比如STM32F4,STM32L4,STM32F7等。
問(wèn)題
某客戶(hù)在其產(chǎn)品的設(shè)計(jì)中,使用了STM32F446ZET6,客戶(hù)使用了PCROP 的功能,對(duì)他們的算法代碼進(jìn)行保護(hù)。但客戶(hù)在使用過(guò)程中,發(fā)現(xiàn)位于PCROP 的函數(shù)無(wú)法被調(diào)用。
調(diào)研
1.了解問(wèn)題
客戶(hù)使用Keil Realview MDK 進(jìn)行項(xiàng)目的開(kāi)發(fā)。檢查客戶(hù)的代碼,看是否在項(xiàng)目中的IP代碼的Options 中使能了“ExecuteonlyCode”選項(xiàng),發(fā)現(xiàn)并沒(méi)有將于使能。于是將此選項(xiàng)使能后,并編輯.sct 文件,再編譯,運(yùn)行代碼。問(wèn)題解決。
2.問(wèn)題分析
受PCROP 保護(hù)的區(qū)域是無(wú)法使用D-Code 總線(xiàn)進(jìn)行讀訪問(wèn)的,所以在這片區(qū)域中只允許執(zhí)行代碼(通過(guò)I-Code 總線(xiàn)取指令),數(shù)據(jù)讀取是被禁止的。因此,受保護(hù)的IP代碼不能訪問(wèn)存儲(chǔ)于同一塊區(qū)域內(nèi)的關(guān)聯(lián)數(shù)據(jù),比如文字池(literal pools)、分支表(branch tables)以及在執(zhí)行過(guò)程中需要通過(guò)D-code總線(xiàn)進(jìn)行讀取的常量數(shù)據(jù)。所以受PCROP 保護(hù)的代碼只能是只執(zhí)行的指令代碼,并不包含任何數(shù)據(jù)。因此,我們?cè)诰幾g受PCROP保護(hù)的IP 代碼時(shí),必須對(duì)其進(jìn)行配置,以避免生成文字池。不同的編譯工具鏈有其自己的配置方式去阻止編譯器生成文字池和分支表。我們來(lái)看一下,如何在Keil中和IAR 中進(jìn)行設(shè)置。
·Keil:使用Execute-only 命令
1) 右擊項(xiàng)目中的IP代碼文件組(比如AN4701 的例子中的FIR-Filter),選擇“Options for Group‘FIR-Filter’”
在對(duì)話(huà)框中選擇“C/C++”頁(yè)面,選中“Execute-only code”,點(diǎn)“OK”。
2) 另外,還需修改Keil scatter file(.sct文件),設(shè)置IP 代碼為只可執(zhí)行代碼,如下:
· IAR:No data reads incode memory
1) 右擊項(xiàng)目中的IP 代碼文件組(比如AN4701 的例子中的FIR-Filter),選擇“Options”
2) 另外,還需修改IAR ICF 文件(.icf 文件)。假如我們將IP 代碼放在Sector 2,那么,我們需要在.icf 中加入以下內(nèi)容,如下:
結(jié)論
由于客戶(hù)在項(xiàng)目中未對(duì)IP 代碼部分進(jìn)行配置,從而導(dǎo)致編譯器并未避免生成文字池和分支表。故而在調(diào)用PCROP內(nèi)部的函數(shù)時(shí),使用了D-code 總線(xiàn)去訪問(wèn)PCROP 區(qū)域,導(dǎo)致錯(cuò)誤發(fā)生。
處理
正確地對(duì)項(xiàng)目的IP 代碼進(jìn)行設(shè)置,并修改相應(yīng)的文件。
建議
對(duì)于PCROP 功能的詳細(xì)使用說(shuō)明,請(qǐng)參考應(yīng)用筆記AN4701《Proprietary code read-out protection on microcontrollers of theSTM32F4 series》及其相應(yīng)的參考代碼X-CUBE-PCROP.zip。
另外,一些注意事項(xiàng)可以了解一下:
1) 某些Sector進(jìn)行寫(xiě)保護(hù),某些Sector 進(jìn)行PCROP。這個(gè)方案無(wú)法實(shí)現(xiàn),要么是全是寫(xiě)保護(hù),要么是全是PCROP;
2) 中斷向量表所在的Sector不允許進(jìn)行PCROP;
3) IP 代碼所使用的所有常數(shù)都必須存放在PCROP區(qū)域外邊,因?yàn)镻CROP 區(qū)域無(wú)法使用D-Code 總線(xiàn)進(jìn)行訪問(wèn);這些數(shù)據(jù)在二次開(kāi)發(fā)時(shí)注意不要被誤擦除。