當(dāng)前位置:首頁 > 嵌入式 > 嵌入式教程
[導(dǎo)讀]在晶心平臺實作ROM patch技術(shù)分享

筆者曾協(xié)助多家公司工程師,在AndesCore上發(fā)展firmware.我們發(fā)現(xiàn),當(dāng)客戶開發(fā)NON-OS的程序代碼,最常遇到的問題在于開發(fā)者不知如何撰寫linker script.網(wǎng)絡(luò)上有GNU ld的使用文件,但是linker script的范例太少,尤其開發(fā)者需要撰寫進階的linker script,常常不知如何下手。

本篇文章我們分享如何實作ROM patch.使用晶心CPU建構(gòu)的embedded system,一般具有CPU、外圍IP及RAM、ROM.部份客戶使用ROM code開機,程序代碼放在ROM內(nèi),data secTIon放在SRAM里。ROM code的特性是成本低,跟著IC光罩一起生產(chǎn),當(dāng)IC制作完成即不可修改,若有制作上的錯誤或是程序代碼邏輯上的錯誤,只能用ROM patch的方式修補。也就是將需要修補的程序代碼放到小容量的flash里。這就是我們今天要分享的技術(shù)。

1. 主程序架構(gòu)

首先介紹主程序的架構(gòu)。IC的Memory layout如下圖。

 

 

圖表1:主程序的memory layout圖

紅色框線的部份,為主程序編譯的范圍。主程序main會呼叫到func1、func2和func3這3個function.

在上圖中,黃色區(qū)域是IC的ROM,這部份的程序是IC制作出來即不可以改變。綠色部份是Flash.在圖中,flash分成2區(qū),一個是jump_table,存放func1~func3的地址。剩余的空間FUNC_PATCH,預(yù)留給patch使用。

為了要修補ROM內(nèi)的function,所以規(guī)劃出jump_table區(qū)域,原本都是指向ROM的function.如果ROM里的部份function損壞或是需要改寫,就把jump_table改為指向FUNC_PATCH里新建的function.

1.1 源代碼

主程序的程序代碼如下:(main.c)

#include

#include

int func1(int);

int func2(int);

int func3(int);

int num1=1;

int num2=2;

int num3=3;

typedef struct strfunptr {

int (*func_a)(int);

int (*func_b)(int);

int (*func_c)(int);

}sfptr;

sfptr jump_table __attribute__ ((section ("FUNC_TABLE")))= {func1, func2, func3};

int main(void) {

printf("func1(30)=%dn",jump_table.func_a(30));

printf("func2(30)=%dn",jump_table.func_b(30));

printf("func3(30)=%dn",jump_table.func_c(30));

return EXIT_SUCCESS;

}

int func1(int x){

return x*num1;

}

int func2(int x){

return x*num2;

}

int func3(int x){

return x*num3;

}

上面的程序代碼中,第16行的程序代碼__attribute__ ((section ("FUNC_TABLE"))),作用是將jump_table放在特定的"FUNC_TABLE"section里。

1.2 主程序linker script (僅列需要修改的部份)

FUNC_TABLE 0x510000 :

{

*(。FUNC_TABLE)

}

Flash的地址由0x510000起,將FUNC_TABLE固定在flash的最開頭,語法如上。

1.3 主程序執(zhí)行結(jié)果

func1(30)=30

func2(30)=60

func3(30)=90

2. 經(jīng)過Patch之后的架構(gòu)圖

假設(shè)ROM里的func2損壞,要改用flash里的func2.需要更改指向func2的指標(biāo),及func2的內(nèi)容。如下圖:

 

 

圖表2:ROM patch的memory layout圖

用紅色框線標(biāo)起來的地方,表示為patch編譯的范圍。其中jump table在這里重新編譯,指向新的地址。

2.1 實作方法

(1) 導(dǎo)出主程序的symbol table.

在主程序的Linker flags 加上-Wl,--mgen-symbol-ld-script=export.txt ,ld 會產(chǎn)生export.txt這個檔案, 這個檔案包含了一個SECTION block以及許多變數(shù)的地址。如下圖所示

 

 

圖表3:主程序的symbol

Linker script在import Main program的symbols時,除了需要修改的func2不要import之外,其他的symbols全部要import進來。(將export.txt刪去這一行: func2 = 0x005001c4; /* ./main.o */)

(2) patch在編譯之前,先匯入主程序的symbol table.(將export.txt檔案放在一起編譯)。Patch的linker script要匯入主程序的symbol,寫法如下面紅色字體。

ENTRY(_start)

/* Do we need any of these for elf?

__DYNAMIC = 0; */

INCLUDE "export.txt"

SECTIONS

{

(3) patch的程序代碼里如下,沒有main function,也不要加入startup files.改寫func2.func2放在flash的FUNC_PATCH section.并且將jump_table里的func2,改成指向新的func2.

#include

#include

extern int func1(int);

extern int func3(int);

int func2(int) __attribute__ ((section ("FUNC_PATCH")));

extern int num2;

typedef struct strfunptr {

int (*func_a)(int);

int (*func_b)(int);

int (*func_c)(int);

}sfptr;

sfptr jump_table __attribute__ ((section ("FUNC_TABLE")))= {func1, func2, func3};

int func2(int x){

return x*num2*100;

}

(4) patch的linker script,加入FUNC_PATH在jump_table之后。

FUNC_PATCH 0x510020 :

{

*(。FUNC_PATCH)

}

3. 如何除錯

首先,將程序代碼存放在IC的ROM及flash里。(本文為了示范,我們的做法是在AndeShape ADP-XC5的FPGA板上,用RAM模擬ROM及flash,分別將主程序和patch的bin文件restore到板子上。)[!--empirenews.page--]

當(dāng)gdb debug時,載入patch 的symbol.以下節(jié)錄gdb指令。

core0(gdb) file mainprog.adx

core0(gdb) add-symbol-file patch.adx 0x500000 -s FUNC_TABLE 0x510000 -s FUNC_PATCH 0x510020

core0(gdb) set $pc=0x500000

core0(gdb) b main

Breakpoint 1 at 0x50010c: file /main.c, line 20.

core0(gdb) c

Breakpoint 1, main () at /main.c:20

20 printf("func1(30)=%dn",jump_table.func_a(30));

core0(gdb) s

func1 (x=30) at /main.c:28

28 return x*num1;

core0(gdb) n

29 }

core0(gdb) s

main () at /main.c:21

21 printf("func2(30)=%dn",jump_table.func_b(30));

core0(gdb) s

func2 (x=30) at /patchprog.c:24

24 return x*num2*100;

core0(gdb)

上面過程中,先加載main的symbol,再加載patch的symbol及debug information."add-symbol-file patch.adx 0x500000 -s FUNC_TABLE 0x510000 -s FUNC_PATCH 0x510020"是將patch section的symbol及debug information也載入gdb以debug.讀者可以在gdb里,打"help add-symbol-file"查閱add-symbol-file的用法。

3.1 主程序patch后的執(zhí)行結(jié)果

func1(30)=30

func2(30)=6000

func3(30)=90

4. 結(jié)語

目前晶心科技使用GNU的toolchain,其功能非常強大。讀者可多動手試試不同的linker script寫法,使得開發(fā)firmware更有彈性及效率。

本站聲明: 本文章由作者或相關(guān)機構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點,本站亦不保證或承諾內(nèi)容真實性等。需要轉(zhuǎn)載請聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請及時聯(lián)系本站刪除。
換一批
延伸閱讀

9月2日消息,不造車的華為或?qū)⒋呱龈蟮莫毥谦F公司,隨著阿維塔和賽力斯的入局,華為引望愈發(fā)顯得引人矚目。

關(guān)鍵字: 阿維塔 塞力斯 華為

加利福尼亞州圣克拉拉縣2024年8月30日 /美通社/ -- 數(shù)字化轉(zhuǎn)型技術(shù)解決方案公司Trianz今天宣布,該公司與Amazon Web Services (AWS)簽訂了...

關(guān)鍵字: AWS AN BSP 數(shù)字化

倫敦2024年8月29日 /美通社/ -- 英國汽車技術(shù)公司SODA.Auto推出其旗艦產(chǎn)品SODA V,這是全球首款涵蓋汽車工程師從創(chuàng)意到認(rèn)證的所有需求的工具,可用于創(chuàng)建軟件定義汽車。 SODA V工具的開發(fā)耗時1.5...

關(guān)鍵字: 汽車 人工智能 智能驅(qū)動 BSP

北京2024年8月28日 /美通社/ -- 越來越多用戶希望企業(yè)業(yè)務(wù)能7×24不間斷運行,同時企業(yè)卻面臨越來越多業(yè)務(wù)中斷的風(fēng)險,如企業(yè)系統(tǒng)復(fù)雜性的增加,頻繁的功能更新和發(fā)布等。如何確保業(yè)務(wù)連續(xù)性,提升韌性,成...

關(guān)鍵字: 亞馬遜 解密 控制平面 BSP

8月30日消息,據(jù)媒體報道,騰訊和網(wǎng)易近期正在縮減他們對日本游戲市場的投資。

關(guān)鍵字: 騰訊 編碼器 CPU

8月28日消息,今天上午,2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會開幕式在貴陽舉行,華為董事、質(zhì)量流程IT總裁陶景文發(fā)表了演講。

關(guān)鍵字: 華為 12nm EDA 半導(dǎo)體

8月28日消息,在2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會上,華為常務(wù)董事、華為云CEO張平安發(fā)表演講稱,數(shù)字世界的話語權(quán)最終是由生態(tài)的繁榮決定的。

關(guān)鍵字: 華為 12nm 手機 衛(wèi)星通信

要點: 有效應(yīng)對環(huán)境變化,經(jīng)營業(yè)績穩(wěn)中有升 落實提質(zhì)增效舉措,毛利潤率延續(xù)升勢 戰(zhàn)略布局成效顯著,戰(zhàn)新業(yè)務(wù)引領(lǐng)增長 以科技創(chuàng)新為引領(lǐng),提升企業(yè)核心競爭力 堅持高質(zhì)量發(fā)展策略,塑強核心競爭優(yōu)勢...

關(guān)鍵字: 通信 BSP 電信運營商 數(shù)字經(jīng)濟

北京2024年8月27日 /美通社/ -- 8月21日,由中央廣播電視總臺與中國電影電視技術(shù)學(xué)會聯(lián)合牽頭組建的NVI技術(shù)創(chuàng)新聯(lián)盟在BIRTV2024超高清全產(chǎn)業(yè)鏈發(fā)展研討會上宣布正式成立。 活動現(xiàn)場 NVI技術(shù)創(chuàng)新聯(lián)...

關(guān)鍵字: VI 傳輸協(xié)議 音頻 BSP

北京2024年8月27日 /美通社/ -- 在8月23日舉辦的2024年長三角生態(tài)綠色一體化發(fā)展示范區(qū)聯(lián)合招商會上,軟通動力信息技術(shù)(集團)股份有限公司(以下簡稱"軟通動力")與長三角投資(上海)有限...

關(guān)鍵字: BSP 信息技術(shù)
關(guān)閉
關(guān)閉