www.久久久久|狼友网站av天堂|精品国产无码a片|一级av色欲av|91在线播放视频|亚洲无码主播在线|国产精品草久在线|明星AV网站在线|污污内射久久一区|婷婷综合视频网站

當前位置:首頁 > 嵌入式 > 嵌入式教程
[導讀]在晶心平臺實作ROM patch技術分享

筆者曾協(xié)助多家公司工程師,在AndesCore上發(fā)展firmware.我們發(fā)現(xiàn),當客戶開發(fā)NON-OS的程序代碼,最常遇到的問題在于開發(fā)者不知如何撰寫linker script.網(wǎng)絡上有GNU ld的使用文件,但是linker script的范例太少,尤其開發(fā)者需要撰寫進階的linker script,常常不知如何下手。

本篇文章我們分享如何實作ROM patch.使用晶心CPU建構的embedded system,一般具有CPU、外圍IP及RAM、ROM.部份客戶使用ROM code開機,程序代碼放在ROM內,data secTIon放在SRAM里。ROM code的特性是成本低,跟著IC光罩一起生產(chǎn),當IC制作完成即不可修改,若有制作上的錯誤或是程序代碼邏輯上的錯誤,只能用ROM patch的方式修補。也就是將需要修補的程序代碼放到小容量的flash里。這就是我們今天要分享的技術。

1. 主程序架構

首先介紹主程序的架構。IC的Memory layout如下圖。

 

 

圖表1:主程序的memory layout圖

紅色框線的部份,為主程序編譯的范圍。主程序main會呼叫到func1、func2和func3這3個function.

在上圖中,黃色區(qū)域是IC的ROM,這部份的程序是IC制作出來即不可以改變。綠色部份是Flash.在圖中,flash分成2區(qū),一個是jump_table,存放func1~func3的地址。剩余的空間FUNC_PATCH,預留給patch使用。

為了要修補ROM內的function,所以規(guī)劃出jump_table區(qū)域,原本都是指向ROM的function.如果ROM里的部份function損壞或是需要改寫,就把jump_table改為指向FUNC_PATCH里新建的function.

1.1 源代碼

主程序的程序代碼如下:(main.c)

#include

#include

int func1(int);

int func2(int);

int func3(int);

int num1=1;

int num2=2;

int num3=3;

typedef struct strfunptr {

int (*func_a)(int);

int (*func_b)(int);

int (*func_c)(int);

}sfptr;

sfptr jump_table __attribute__ ((section ("FUNC_TABLE")))= {func1, func2, func3};

int main(void) {

printf("func1(30)=%dn",jump_table.func_a(30));

printf("func2(30)=%dn",jump_table.func_b(30));

printf("func3(30)=%dn",jump_table.func_c(30));

return EXIT_SUCCESS;

}

int func1(int x){

return x*num1;

}

int func2(int x){

return x*num2;

}

int func3(int x){

return x*num3;

}

上面的程序代碼中,第16行的程序代碼__attribute__ ((section ("FUNC_TABLE"))),作用是將jump_table放在特定的"FUNC_TABLE"section里。

1.2 主程序linker script (僅列需要修改的部份)

FUNC_TABLE 0x510000 :

{

*(。FUNC_TABLE)

}

Flash的地址由0x510000起,將FUNC_TABLE固定在flash的最開頭,語法如上。

1.3 主程序執(zhí)行結果

func1(30)=30

func2(30)=60

func3(30)=90

2. 經(jīng)過Patch之后的架構圖

假設ROM里的func2損壞,要改用flash里的func2.需要更改指向func2的指標,及func2的內容。如下圖:

 

 

圖表2:ROM patch的memory layout圖

用紅色框線標起來的地方,表示為patch編譯的范圍。其中jump table在這里重新編譯,指向新的地址。

2.1 實作方法

(1) 導出主程序的symbol table.

在主程序的Linker flags 加上-Wl,--mgen-symbol-ld-script=export.txt ,ld 會產(chǎn)生export.txt這個檔案, 這個檔案包含了一個SECTION block以及許多變數(shù)的地址。如下圖所示

 

 

圖表3:主程序的symbol

Linker script在import Main program的symbols時,除了需要修改的func2不要import之外,其他的symbols全部要import進來。(將export.txt刪去這一行: func2 = 0x005001c4; /* ./main.o */)

(2) patch在編譯之前,先匯入主程序的symbol table.(將export.txt檔案放在一起編譯)。Patch的linker script要匯入主程序的symbol,寫法如下面紅色字體。

ENTRY(_start)

/* Do we need any of these for elf?

__DYNAMIC = 0; */

INCLUDE "export.txt"

SECTIONS

{

(3) patch的程序代碼里如下,沒有main function,也不要加入startup files.改寫func2.func2放在flash的FUNC_PATCH section.并且將jump_table里的func2,改成指向新的func2.

#include

#include

extern int func1(int);

extern int func3(int);

int func2(int) __attribute__ ((section ("FUNC_PATCH")));

extern int num2;

typedef struct strfunptr {

int (*func_a)(int);

int (*func_b)(int);

int (*func_c)(int);

}sfptr;

sfptr jump_table __attribute__ ((section ("FUNC_TABLE")))= {func1, func2, func3};

int func2(int x){

return x*num2*100;

}

(4) patch的linker script,加入FUNC_PATH在jump_table之后。

FUNC_PATCH 0x510020 :

{

*(。FUNC_PATCH)

}

3. 如何除錯

首先,將程序代碼存放在IC的ROM及flash里。(本文為了示范,我們的做法是在AndeShape ADP-XC5的FPGA板上,用RAM模擬ROM及flash,分別將主程序和patch的bin文件restore到板子上。)[!--empirenews.page--]

當gdb debug時,載入patch 的symbol.以下節(jié)錄gdb指令。

core0(gdb) file mainprog.adx

core0(gdb) add-symbol-file patch.adx 0x500000 -s FUNC_TABLE 0x510000 -s FUNC_PATCH 0x510020

core0(gdb) set $pc=0x500000

core0(gdb) b main

Breakpoint 1 at 0x50010c: file /main.c, line 20.

core0(gdb) c

Breakpoint 1, main () at /main.c:20

20 printf("func1(30)=%dn",jump_table.func_a(30));

core0(gdb) s

func1 (x=30) at /main.c:28

28 return x*num1;

core0(gdb) n

29 }

core0(gdb) s

main () at /main.c:21

21 printf("func2(30)=%dn",jump_table.func_b(30));

core0(gdb) s

func2 (x=30) at /patchprog.c:24

24 return x*num2*100;

core0(gdb)

上面過程中,先加載main的symbol,再加載patch的symbol及debug information."add-symbol-file patch.adx 0x500000 -s FUNC_TABLE 0x510000 -s FUNC_PATCH 0x510020"是將patch section的symbol及debug information也載入gdb以debug.讀者可以在gdb里,打"help add-symbol-file"查閱add-symbol-file的用法。

3.1 主程序patch后的執(zhí)行結果

func1(30)=30

func2(30)=6000

func3(30)=90

4. 結語

目前晶心科技使用GNU的toolchain,其功能非常強大。讀者可多動手試試不同的linker script寫法,使得開發(fā)firmware更有彈性及效率。

本站聲明: 本文章由作者或相關機構授權發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點,本站亦不保證或承諾內容真實性等。需要轉載請聯(lián)系該專欄作者,如若文章內容侵犯您的權益,請及時聯(lián)系本站刪除。
換一批
延伸閱讀

LED驅動電源的輸入包括高壓工頻交流(即市電)、低壓直流、高壓直流、低壓高頻交流(如電子變壓器的輸出)等。

關鍵字: 驅動電源

在工業(yè)自動化蓬勃發(fā)展的當下,工業(yè)電機作為核心動力設備,其驅動電源的性能直接關系到整個系統(tǒng)的穩(wěn)定性和可靠性。其中,反電動勢抑制與過流保護是驅動電源設計中至關重要的兩個環(huán)節(jié),集成化方案的設計成為提升電機驅動性能的關鍵。

關鍵字: 工業(yè)電機 驅動電源

LED 驅動電源作為 LED 照明系統(tǒng)的 “心臟”,其穩(wěn)定性直接決定了整個照明設備的使用壽命。然而,在實際應用中,LED 驅動電源易損壞的問題卻十分常見,不僅增加了維護成本,還影響了用戶體驗。要解決這一問題,需從設計、生...

關鍵字: 驅動電源 照明系統(tǒng) 散熱

根據(jù)LED驅動電源的公式,電感內電流波動大小和電感值成反比,輸出紋波和輸出電容值成反比。所以加大電感值和輸出電容值可以減小紋波。

關鍵字: LED 設計 驅動電源

電動汽車(EV)作為新能源汽車的重要代表,正逐漸成為全球汽車產(chǎn)業(yè)的重要發(fā)展方向。電動汽車的核心技術之一是電機驅動控制系統(tǒng),而絕緣柵雙極型晶體管(IGBT)作為電機驅動系統(tǒng)中的關鍵元件,其性能直接影響到電動汽車的動力性能和...

關鍵字: 電動汽車 新能源 驅動電源

在現(xiàn)代城市建設中,街道及停車場照明作為基礎設施的重要組成部分,其質量和效率直接關系到城市的公共安全、居民生活質量和能源利用效率。隨著科技的進步,高亮度白光發(fā)光二極管(LED)因其獨特的優(yōu)勢逐漸取代傳統(tǒng)光源,成為大功率區(qū)域...

關鍵字: 發(fā)光二極管 驅動電源 LED

LED通用照明設計工程師會遇到許多挑戰(zhàn),如功率密度、功率因數(shù)校正(PFC)、空間受限和可靠性等。

關鍵字: LED 驅動電源 功率因數(shù)校正

在LED照明技術日益普及的今天,LED驅動電源的電磁干擾(EMI)問題成為了一個不可忽視的挑戰(zhàn)。電磁干擾不僅會影響LED燈具的正常工作,還可能對周圍電子設備造成不利影響,甚至引發(fā)系統(tǒng)故障。因此,采取有效的硬件措施來解決L...

關鍵字: LED照明技術 電磁干擾 驅動電源

開關電源具有效率高的特性,而且開關電源的變壓器體積比串聯(lián)穩(wěn)壓型電源的要小得多,電源電路比較整潔,整機重量也有所下降,所以,現(xiàn)在的LED驅動電源

關鍵字: LED 驅動電源 開關電源

LED驅動電源是把電源供應轉換為特定的電壓電流以驅動LED發(fā)光的電壓轉換器,通常情況下:LED驅動電源的輸入包括高壓工頻交流(即市電)、低壓直流、高壓直流、低壓高頻交流(如電子變壓器的輸出)等。

關鍵字: LED 隧道燈 驅動電源
關閉