一乐电子

 找回密码
 请使用微信账号登录和注册会员

QQ登录

只需一步,快速开始

微信扫码登录

手机号码,快捷登录

手机号码,快捷登录

搜索
查看: 5163|回复: 3

Uboot详解

[复制链接]
发表于 2017-1-13 17:19 | 显示全部楼层 |阅读模式
大多数bootloader都分为stage1stage2两部分,u-boot也不例外。依赖于CPU体系结构的代码(如设备初始化代码等)通常都放在stage1且可以用汇编语言来实现,而stage2则通常用C语言来实现,这样可以实现复杂的功能,而且有更好的可读性和移植性。
# b: U# [. f3 H6 i
1Stage1 start.S代码结构
( ]0 i( x5 u) C: i3 N2 y9 A2 j
u-bootstage1代码通常放在start.S文件中,他用汇编语言写成,其主要代码部分如下:
8 q! r7 o+ G9 k3 S
1)定义入口。由于一个可执行的Image必须有一个入口点,并且只能有一个全局入口,通常这个入口放在ROMFlash)的0x0地址,因此,必须通知编译器以使其知道这个入口,该工作可通过修改连接器脚本来完成。8 D2 `) w; v! X/ F- }7 J. ^8 Y* n
2)设置异常向量(Exception Vector)。
" v. m$ @3 X9 e! s/ x. U' `- M; u
3)设置CPU的速度、时钟频率及终端控制寄存器。
* x; ^- h7 m( W9 M( o6 g! ^
4)初始化内存控制器。9 K" `& t; z* z" u# q9 x
5)将ROM中的程序复制到RAM中。
  g" |# ?0 v% p# K2 `
6)初始化堆栈。
$ t5 X" o1 c. p% z- w; N
7)转到RAM中执行,该工作可使用指令ldr pc来完成。
" S# o2 Z) r! K' e; i
2Stage2 C语言代码部分
* n: x/ @) P, q
lib_arm/board.c中的start arm bootC语言开始的函数也是整个启动代码中C语言的主函数,同时还是整个u-bootarmboot)的主函数,该函数只要完成如下操作:
3 I& f0 D( i# E
1)调用一系列的初始化函数。1 `! B6 W% ?- X7 t. e* w
2)初始化Flash设备。. m; l8 ^7 A) n, ?) F" v
3)初始化系统内存分配函数。
: z  W! v2 }( f9 h. v( d; T( ^
4)如果目标系统拥有NAND设备,则初始化NAND设备。! g! N: I! X: N7 [0 n: m
5)如果目标系统有显示设备,则初始化该类设备。7 p+ b( g( H5 D( L5 o+ J# `  m
6)初始化相关网络设备,填写IPMAC地址等。5 F! L" {! [7 i+ ~4 A; q  j" u# {
7)进去命令循环(即整个boot的工作循环),接受用户从串口输入的命令,然后进行相应的工作。/ T" O) P7 ?4 w0 [) L% D4 |
3U-Boot的启动顺序(示例,其他u-boot版本类似)
, [* s. Y% Y0 E& J. L; V4 d2 I
cpu/arm920t/start.S2 x7 h' c: W7 l' K
- O0 p  T6 B8 @6 r0 n/ [

: o) X5 S1 F% L: J5 r6 \# K
@文件包含处理
#include <config.h>
& n  }6 m% k3 x: q$ m5 @
@由顶层的mkconfig生成,其中只包含了一个文件:configs/<顶层makefile中6个参数的第1个参数>.h  ! C/ n# a) T* o, _2 u; O
#include <version.h>  
  h6 z! p. x, X1 J
#include <status_led.h>
/*
4 |- T7 ^5 I! r# r2 n* o
*************************************************************************2 p  Z3 D3 p6 g3 \* M; D2 H. v
*& ~0 ?! e! k* ^& c, v7 K
* Jump vector table as in table 3.1 in [1]8 K7 u: y* P- n3 r# w# H" Q' t5 a
*
4 M( V  p5 E6 ^8 i
*************************************************************************% {; U$ s+ P+ J$ @6 ]
*/
注:ARM微处理器支持字节(8位)、半字(16位)、字(32位)3种数据类型9 V, a" ~5 [+ v# l$ _
@向量跳转表,每条占四个字节(一个字),地址范围为0x0000 0000~@0x0000 0020. [& ~5 N8 c( l  U8 X, B
@ARM体系结构规定在上电复位后的起始位置,必须有8条连续的跳
@转指令,通过硬件实现。他们就是异常向量表。ARM在上电复位后,@是从0x00000000开始启动的,其实如果bootloader存在,在执行
@下面第一条指令后,就无条件跳转到start_code,下面一部分并没@执行。设置异常向量表的作用是识别bootloader。以后系统每当有@异常出现,则CPU会根据异常号,从内存的0x00000000处开始查表@做相应的处理
/******************************************************
;当一个异常出现以后,ARM会自动执行以下几个步骤:( l$ C% s( [* h  j0 [  M6 Q* c$ c
;1.把下一条指令的地址放到连接寄存器LR(通常是R14).---保存位置8 ~* T$ ]2 r1 `! J0 ]' _$ D+ X% Z/ |
;2.将相应的CPSR(当前程序状态寄存器)复制到SPSR(备份的程序状态寄存器)中---保存CPSR% O6 G# \* ?8 J4 p# ^/ B9 u
;3.根据异常类型,强制设置CPSR的运行模式位  g8 t6 ~* I8 {" P
;4.强制PC(程序计数器)从相关异常向量地址取出下一条指令执行,从而跳转到相应的异常处理程序中3 z( O% `5 w4 u; o9 k7 I  a
*********************************************************/
.globl _start  /*系统复位位置,整个程序入口*/& _. h: }" q0 T: }( _4 k, r
@_start是GNU汇编器的默认入口标签,.globl将_start声明为外部程序可访问的标签,.globl是GNU汇编的保留关键字,前面加点是GNU汇编的语法
2 L3 X# P9 x7 C2 V8 e
_start: b       start_code   @0x00
2 h! T" @. }6 E' E5 @5 d( w$ ?
@ARM上电后执行的第一条指令,也即复位向量,跳转到start_code
@reset用b,就是因为reset在MMU建立前后都有可能发生
9 R. V% E9 J1 h9 _3 X& g2 `
@其他的异常只有在MMU建立之后才会发生( w, i  ]! ?- E: F. O2 l
ldr pc, _undefined_instruction /*未定义指令异常,0x04*/6 V8 T: T0 O4 a) p- V
   ldr pc, _software_interrupt   /*软中断异常,0x08*/6 g/ a8 D7 @& i* C
   ldr pc, _prefetch_abort    /*内存操作异常,0x0c*/5 W4 @3 }5 R/ M! e: `' s2 u
   ldr pc, _data_abort     /*数据异常,0x10*/
& I: v6 P" V. d3 O
   ldr pc, _not_used     /*未适用,0x14*/) j1 U# J# X5 c: K0 u# U1 c- j
   ldr pc, _irq      /*慢速中断异常,0x18*/
. a0 E5 N8 {: g, T
   ldr pc, _fiq      /*快速中断异常,0x1c*/
@对于ARM数据从内存到CPU之间的移动只能通过L/S指令,如:ldr r0,0x12345678为把0x12345678内存中的数据写到r0中,还有一个就是ldr伪指令,如:ldr r0,=0x12345678为把0x12345678地址写到r0中,mov只能完成寄存器间数据的移动,而且立即数长度限制在8位
_undefined_instruction: .word undefined_instruction
: G/ X* `. H2 w
_software_interrupt: .word software_interrupt: j! `# p/ x* U6 W2 X
_prefetch_abort: .word prefetch_abort4 P" w3 h" O) W$ Z8 n2 c3 y
_data_abort:  .word data_abort
( U% e0 F: t6 U6 O! L9 u
_not_used:  .word not_used
  V8 A  ^5 R* n) e. N
_irq:   .word irq
, R8 y* l- H- C+ v( v
_fiq:   .word fiq
5 E6 |, Y' z: Q& s1 r8 @6 _) u: D
@.word为GNU ARM汇编特有的伪操作,为分配一段字内存单元(分配的单元为字对齐的),可以使用.word把标志符作为常量使用。如_fiq:.word fiq即把fiq存入内存变量_fiq中,也即是把fiq放到地址_fiq中。
.balignl 16,0xdeadbeef, Q! `. ]  ?" R9 k
@.balignl是.balign的变体
@ .align伪操作用于表示对齐方式:通过添加填充字节使当前位置
@满足一定的对齐方式。.balign的作用同.align
, h+ _" q* X, e2 A1 [* r1 L
@ .align {alignment} {,fill} {,max}1 S& ^! J4 q9 N& E" R& t& q2 O. a
@  其中:alignment用于指定对齐方式,可能的取值为2的次
@幂,缺省为4fill是填充内容,缺省用0填充。max是填充字节@数最大值,如果填充字节数超过max,  就不进行对齐,例如:
/ M- u# Y. t# C
@  .align 4  /* 指定对齐方式为字对齐 */
【参考好野人的窝,于关u-boot中的.balignl 16,0xdeadbeef的理解http://haoyeren.blog.sohu.com/84511571.html
/*
2 E9 T% p5 b( b) A+ e
*************************************************************************
2 T+ q. \4 E: u
*
. U8 H" C( K, l
* Startup Code (called from the ARM reset exception vector). C/ k0 b+ j* M, J
** ~- ]" w, P- }/ g" z' O
* do important init only if we don't start from memory!
  C9 w4 N) L7 _+ N# [- d+ A4 U
* relocate armboot to ram4 V5 Y9 k4 ~# P0 s
* setup stack
- U* K5 M% b3 D$ g4 C) R0 g
* jump to second stage' U4 G0 ?' Y: C5 N6 I( W$ @
*
) H4 R# Y$ b3 W) U% t6 @
*************************************************************************
( k/ P  e4 m- C6 n0 I. ]+ f8 z2 y7 ~6 D( U* O

5 ~$ q- H: N' w, r, e
@保存变量的数据区,保存一些全局变量,用于BOOT程序从FLASH拷贝@到RAM,或者其它的使用。
4 p% Y9 @3 o  ]7 _1 a
@还有一些变量的长度是通过连接脚本里得到,实际上由编译器算出
@来的: a& {( H% H' x, H2 d' K
& V. y$ m  {  T/ X3 {, a
6 ~; A3 Q4 `  a- }* }
_TEXT_BASE:
@因为Linux开始地址是0x30000000,我这里是64M SDRAM,所以@TEXT_BASE = 0x33F80000 ???7 h7 z' {5 u# X' g4 e! q6 i9 o
.word TEXT_BASE /*uboot映像在SDRAM中的重定位地址*/7 O3 L' Z: G( c- M3 A* x4 n
@TEXT_BASE在开发板相关的目录中的config.mk文档中定义, 他定
@义了代码在运行时所在的地址, 那么_TEXT_BASE中保存了这个地
@址(这个TEXT_BASE怎么来的还不清楚)
.globl _armboot_start# q, w3 j8 T% ?4 ^% ~
_armboot_start:! ?2 F, H& }1 }8 W# A3 [: m
.word _start
9 {. D. A5 d  [7 k8 D7 M
@用_start来初始化_armboot_start。(为什么要这么定义一下还不明白)
/*7 G8 y1 Z3 R7 E: U6 Q6 j: Y" c
* These are defined in the board-specific linker script.  a5 d- @3 @/ P
*/
' s9 X- \  R+ R3 O2 K5 S7 d" H8 ]
@下面这些是定义在开发板目录链接脚本中的
.globl _bss_start    6 G/ _: y5 x. U- j5 u' B
_bss_start:6 f2 d' D7 Z' h! N+ u) h& c+ ~
.word __bss_start5 x% s0 S! {4 j% e
@__bss_start定义在和开发板相关的u-boot.lds中,_bss_start保存的是__bss_start标号所在的地址。
.globl _bss_end
" r0 x0 Q5 }* O3 a; K
_bss_end:
4 q0 Z+ z& W; C2 E/ U& p' v
.word _end
2 z. X+ i% Q" F( E4 l
@同上,这样赋值是因为代码所在地址非编译时的地址,直接取得该标号对应地址。
@中断的堆栈设置
#ifdef CONFIG_USE_IRQ
- T9 k( L1 Y& d4 E( c' M
/* IRQ stack memory (calculated at run-time) */% p' d6 c1 j6 ^( A
.globl IRQ_STACK_START
) u$ U: H$ h- Z4 C# ]
IRQ_STACK_START:7 ?" R! x7 g2 o3 d* @
.word 0x0badc0de
/* IRQ stack memory (calculated at run-time) */
0 B7 m/ f  Q& r; P
.globl FIQ_STACK_START2 C/ B# a& @- W
FIQ_STACK_START:
- i' p5 Y$ _! {0 h; O
.word 0x0badc0de
1 `0 o, ~7 U- X$ R6 ]; t' \
#endif

, X! n5 z% C- t. s% T
/*& A: V' B' P" Z2 y  A
* the actual start code
$ E0 K( x& ~0 \6 A$ Y' x# X
*/5 v9 l8 i5 m7 [
@复位后执行程序9 p$ v% r- F2 l" g! ~, v* `
@真正的初始化从这里开始了。其实在CPU一上电以后就是跳到这里执行的4 H, w$ `4 Y* E4 @5 A) ?
reset:  f1 s9 Z+ J0 a9 N3 I
/*4 j/ t0 K6 Y0 n8 _1 c/ G7 N
  * set the cpu to SVC32 mode5 x. a7 A/ R0 s1 p4 X
  */: ~4 I; t4 a  }* g9 \* z5 F
@更改处理器模式为管理模式
! ?5 [- P# \' u/ A, ]5 Y" o% b( Z. ]
@对状态寄存器的修改要按照:读出-修改-写回的顺序来执行% C# T# O& u8 c5 r: Z
@& G0 P1 }# f5 }  V
    31 30 29 28 ---   7   6   -   4    3   2   1   0
4 E# v3 e5 F' r7 U7 b7 B
    N  Z  C  V        I   F       M4  M3  M2 M1 M0
6 e; h$ O: C' u
                                   0   0   0  0   0     User26 模式" n: y! x+ ~7 \$ `
                                   0   0   0  0   1     FIQ26 模式
8 H/ @! C+ m) _* i7 d& ?
                                   0   0   0  1   0     IRQ26 模式
1 L2 O- o) J! d+ r/ j9 J
                                   0   0   0  1   1     SVC26 模式
( @! n! h2 j. z, }! {1 E
                                   1   0   0  0   0     User 模式& q( k  g( [2 J' S
                                   1   0   0  0   1     FIQ 模式
, U* E7 g% e* `1 w) F, [5 ~
                                   1   0   0  1   0     IRQ 模式* c2 B4 M) f6 ^/ m; a
                                   1   0   0  1   1     SVC 模式4 q1 }3 l* D/ L
                                   1   0   1  1   1     ABT 模式2 ^0 |6 t- }( P; r0 X
                                   1   1   0  1   1     UND 模式% \) Y8 x! k% w3 {
                                   1   1   1  1   1     SYS 模式
mrs r0,cpsr: L8 Z  V& y2 J9 [2 N; f9 r4 d- T+ E
@将cpsr的值读到r0中! r5 s7 A& _% J; P
bic r0,r0,#0x1f
! I: b1 L; J3 y, L4 N
@清除M0~M4; y9 w$ g" {5 l5 ~8 P
orr r0,r0,#0xd3; U/ J2 M' G& N6 \1 |  r3 ]% b
@禁止IRQ,FIQ中断,并将处理器置于管理模式
8 G1 z% D: _- i. c' x0 t3 G( \4 E
msr cpsr,r0
@以下是点灯了,这里应该会牵涉到硬件设置,移植的时候应该可以不要
. h# {. A/ c$ z
bl coloured_LED_init2 k, Z- M) Z0 E2 T. z
bl red_LED_on
@针对AT91RM9200进行特殊处理
: \0 w& W5 T$ g4 \
#if defined(CONFIG_AT91RM9200DK) || defined(CONFIG_AT91RM9200EK)$ j& C: e) Q2 k+ u; ~
/*4 n! Z- {1 Z- T! g' [/ a# _
  * relocate exception table
+ h  k8 R- B: \8 L0 {% V1 _
  */
1 F& T1 [' Q. Q
ldr r0, =_start
$ ]% [2 V1 y1 _6 |: P( O7 `  G
ldr r1, =0x0' l! T8 M1 A) r+ z5 O
mov r2, #16
, v6 e0 u/ [# F% m: d* ~4 U' {/ Q
copyex:
% e& y) y7 H7 b
subs r2, r2, #1% E2 W$ e* K9 V
@sub带上了s用来更改进位标志,对于sub来说,若发生借位则C标志置0,没有则为1,这跟adds指令相反!要注意。4 ~, E$ [' W8 A$ q: [& g
ldr r3, [r0], #4
( @& ^/ @, X0 d( ?/ F& e9 i
str r3, [r1], #44 \  ]& T  i, m: ?
bne copyex9 T* ]5 }- \: @6 B+ h3 b$ D6 L
#endif
@针对S3C2400和S3C2410进行特殊处理
) l" M0 O" n, D
@CONFIG_S3C2400、CONFIG_S3C2410等定义在include/configs/下不同开发板的头文件中' y1 Z5 E& ]6 B1 ~) I
#if defined(CONFIG_S3C2400) || defined(CONFIG_S3C2410)
. G# b% X, o- ^0 Z: u' W1 e
/* turn off the watchdog */
@关闭看门狗定时器的自动复位功能并屏蔽所有中断,上电后看门狗为开,中断为关/ k; P& ?" q( M6 J4 p
# if defined(CONFIG_S3C2400)
) ], v6 Y( P' |8 v" h
#  define pWTCON  0x153000007 c( @3 j" p% `) y+ o2 T
#  define INTMSK  0x14400008 /* Interupt-Controller base addresses */
" d) {6 w" x6 a- a% _5 Y
#  define CLKDIVN 0x14800014 /* clock divisor register */8 d9 U! f0 f1 N
#else @s3c2410的配置
  U+ V6 B, h' B: ]- ~- I% W) [6 ~
#  define pWTCON  0x53000000  % T, E# T5 D2 v- p0 h
@pWTCON定义为看门狗控制寄存器的地址(s3c2410和s3c2440相同)
( I& O9 G! G9 T+ O
#  define INTMSK  0x4A000008 /* Interupt-Controller base addresses */
5 e' j% `3 q! N6 e( E
@INTMSK定义为主中断屏蔽寄存器的地址(s3c2410和s3c2440相同)  A+ `( M( _" G5 t9 h
#  define INTSUBMSK  0x4A00001C
& S! j8 _  H+ {7 P6 v
@INTSUBMSK定义为副中断屏蔽寄存器的地址(s3c2410和s3c2440相同)
5 M) `$ I/ P* K) |5 g
#  define CLKDIVN  0x4C000014 /* clock divisor register */* ^& x; ~4 K. }1 o* l
@CLKDIVN定义为时钟分频控制寄存器的地址(s3c2410和s3c2440相同)
: h# H8 |+ M& F6 p, C- v7 J
# endif
, j. [2 ?3 a; f) Y4 V. b
@至此寄存器地址设置完毕
ldr     r0, =pWTCON
, q$ W# G% @- H+ }0 f
mov     r1, #0x08 I) w( a7 O! j
str     r1, [r0]5 o  `% Q' L6 j/ k- {# p5 B
@对于S3C2440和S3C2410的WTCON寄存器的[0]控制允许或禁止看门狗定时器的复位输出功能,设置为“0”禁止复位功能。
/*4 r' C( Y) n( w! r* T
  * mask all IRQs by setting all bits in the INTMR - default& j7 \+ ]6 `! N" _- R
  */
/ E* Z  q6 W7 H+ ]  @
mov r1, #0xffffffff
" k( r" B+ X! B; M1 T. D
ldr r0, =INTMSK+ _1 O" I8 p  }
str r1, [r0]4 o2 e" x: l- {9 ?
# if defined(CONFIG_S3C2410)  o# Z  h/ q5 O6 P
ldr r1, =0x3ff  @2410好像应该为7ff才对(不理解uboot为何是这个数字)
* l/ f; }& R# l/ \, r( I; I8 _8 a
ldr r0, =INTSUBMSK1 X" K3 w, H- g! j  L
str r1, [r0]
3 m4 _& Z( Z% u2 T
# endif# q( s( l- _$ O- J+ a% x/ s+ a
@对于S3C2410的INTMSK寄存器的32位和INTSUBMSK寄存器的低11位每一位对应一个中断,相应位置“1”为不响应相应的中断。对于S3C2440的INTSUBMSK有15位可用,所以应该为0x7fff了。
/* FCLK:HCLK:PCLK = 1:2:4 */( b8 R4 d( q( p9 \: c# e6 P: m! b% A; j/ D
/* default FCLK is 120 MHz ! */
, B5 K' ?4 ?! O+ C2 @
ldr r0, =CLKDIVN: v3 w- M+ k2 _3 x
mov r1, #37 X* P6 O) l+ a# u; M6 ^# R
str r1, [r0]
9 u) p2 Q8 X% j( X
@时钟分频设置,FCLK为核心提供时钟,HCLK为AHB(ARM920T,内存@控制器,中断控制器,LCD控制器,DMA和主USB模块)提供时钟,@PCLK为APB(看门狗、IIS、I2C、PWM、MMC、ADC、UART、GPIO、@RTC、SPI)提供时钟。分频数一般选择1:4:8,所以HDIVN=2,PDIVN=1,@CLKDIVN=5,这里仅仅是配置了分频寄存器,关于MPLLCON的配置肯@定写在lowlevel_init.S中了
( B- ]' H3 ]3 b4 x) Q
@归纳出CLKDIVN的值跟分频的关系:
! P4 j8 W. r. P: K
@0x0 = 1:1:1  ,  0x1 = 1:1:2 , 0x2 = 1:2:2  ,  0x3 = 1:2:4,  0x4 = 1:4:4,  0x5 = 1:4:8, 0x6 = 1:3:3, % v/ f2 ?5 u- F/ v7 K
0x7 = 1:3:69 v3 s/ X6 T; H
@S3C2440的输出时钟计算式为:Mpll=(2*m*Fin)/(p*2^s)
+ X  A+ i: b, S* V. P# K0 Z9 G* j
S3C2410的输出时钟计算式为:Mpll=(m*Fin)/(p*2^s)
# W" I; H6 c3 j- Q+ ]4 z: d
m=M(the value for divider M)+8;p=P(the value for divider P)+2
3 @  `( d* G7 e+ d0 V. S8 e
M,P,S的选择根据datasheet中PLL VALUE SELECTION TABLE表格进行,3 a% x! n; ~' y, @' p. I4 m. J
% l% ^0 y9 |6 _3 w: q* p8 l* q
我的开发板晶振为16.9344M,所以输出频率选为:399.65M的话M=0x6e,P=3,S=1
$ C5 @9 M; ~3 _4 ?, {
@s3c2440增加了摄像头,其FCLK、HCLK、PCLK的分频数还受到CAMDIVN[9](默认为0),CAMDIVN[8](默认为0)的影响
0 u) S% T% Y  o7 J' P
#endif /* CONFIG_S3C2400 || CONFIG_S3C2410 */
/*; a7 L3 L6 s+ ?2 q7 ~
  * we do sys-critical inits only at reboot,
3 a# {$ @- C' `, K" c
  * not when booting from ram!
4 O# ]7 ]2 B* \6 H$ {" k
  */8 `( n% H* _' j' L
@选择是否初始化CPU
6 v9 V% k! }7 [1 g  }; W# g
#ifndef CONFIG_SKIP_LOWLEVEL_INIT( p6 M1 p7 `  F* d) I
bl cpu_init_crit
& D# J" P* h( U. N" ]
@执行CPU初始化,BL完成跳转的同时会把后面紧跟的一条指令地址保存到连接寄存器LR(R14)中。以使子程序执行完后正常返回。
: r- o; A5 O  O1 C9 O$ }
#endif
@调试阶段的代码是直接在RAM中运行的,而最后需要把这些代码 @固化到Flash中,因此U-Boot需要自己从Flash转移到* Z2 w& O/ z* h2 P- u
@RAM中运行,这也是重定向的目的所在。
, z" W, J8 L6 F2 }% R* ]) [
@通过adr指令得到当前代码的地址信息:如果U-boot是从RAM @开始运行,则从adr,r0,_start得到的地址信息为
' p$ Q# y2 C# l- c9 D, E
@r0=_start=_TEXT_BASE=TEXT_BASE=0x33F80000; @如果U-bootFlash开始运行,即从处理器对应的地址运行,- _" N* ~' {2 T
@r0=0x0000,这时将会执行copy_loop标识的那段代码了。8 B3 j( m2 d' k. ]. ~
@ _TEXT_BASE 定义在board/smdk2410/config.mk- x( U9 K  j5 N7 C+ K
( Z" G6 h1 R% P
#ifndef CONFIG_SKIP_RELOCATE_UBOOT
0 T9 N* y% K8 o/ U) _' N7 u  ^
relocate:    /* relocate U-Boot to RAM     */$ M6 Z6 J" s2 w2 o& Y, }/ s+ [/ \5 }
adr r0, _start  /* r0 <- current position of code   */
; {- E( v/ K5 |  j, c7 T, A
ldr r1, _TEXT_BASE  /* test if we run from flash or RAM */
* v- v; K6 R5 l
cmp     r0, r1  /* don't reloc during debug         */3 \: |4 ^, n1 u$ G
beq     stack_setup. G4 X% Z( ~$ N+ S
ldr r2, _armboot_start
2 w, @$ N8 `5 J5 k/ m" h
@_armboot_start为_start地址
8 v$ n* d, t9 m! I- {
ldr r3, _bss_start
" f" [6 \1 f3 L/ X/ z9 D: P% \( J6 c
@_bss_start为数据段地址; I0 U: D9 ~$ {; k! g( o
sub r2, r3, r2  /* r2 <- size of armboot            */7 Y. i$ ]( [' `. \6 T6 P4 o
add r2, r0, r2  /* r2 <- source end address         */
copy_loop:
5 s' E, a, O5 u$ b: {+ \9 N
ldmia r0!, {r3-r10}  /* copy from source address [r0]    */
@从源地址[r0]读取8个字节到寄存器,每读一个就更新一次r0地址# m! g; s7 ^% u( c& |# \/ q' E4 B
@ldmia:r0安字节增长
, Z& b9 @2 I6 `8 o) [
stmia r1!, {r3-r10} /* copy to   target address [r1]    */5 J3 G( l% g+ l- U& _9 @. ]
@LDM(STM)用于在寄存器所指的一片连续存储器和寄存器列表的寄存@器间进行数据移动,或是进行压栈和出栈操作。
3 _% c; A3 ^$ u+ ~- M7 j2 q( t8 ?
@格式为:LDM(STM){条件}{类型}基址寄存器{!},寄存器列表{^}6 u) z4 X' p  w; Z( C: Z) B. x
@对于类型有以下几种情况: IA 每次传送后地址加1,用于移动数
@据块8 J5 u5 d0 k* e. ~5 F5 v0 D
    IB 每次传送前地址加1,用于移动数据块/ J; O3 m! X# m# u& u+ S" M3 d+ M& F
    DA 每次传送后地址减1,用于移动数据块0 |4 l5 L, A" x6 j. B4 H
    DB 每次传送前地址减1,用于移动数据块0 ^: D' A: H8 B+ U
    FD 满递减堆栈,用于操作堆栈(即先移动指针再操作数据,相当于DB)  t8 {" t& n! n+ d1 k
    ED 空递减堆栈,用于操作堆栈(即先操作数据再移动指针,相当于DA)' R# T& ?4 ^; G/ w  S3 e! R
    FA 满递增堆栈,用于操作堆栈(即先移动指针再操作数据,相当于IB); m. l7 W" L# m
    EA 空递增堆栈,用于操作堆栈(即先操作数据再移动指针,相当于IA)% Z+ _6 G+ @# F' c3 T
(这里是不是应该要涉及到NAND或者NOR的读写?没有看出来)
cmp r0, r2   /* until source end addreee [r2]    */- M! x5 U  |. Y5 |$ }9 x/ B- d
ble copy_loop5 C: L- F2 s$ g
#endif /* CONFIG_SKIP_RELOCATE_UBOOT */
/* Set up the stack          */
/ A  R6 v* N" z' d% N
@初始化堆栈8 Z3 d% J7 H# X0 q6 n+ k
stack_setup:

& m: ?2 n  p6 _3 n  n% K6 D
ldr r0, _TEXT_BASE  /* upper 128 KiB: relocated uboot   */
@获取分配区域起始指针,
sub r0, r0, #CONFIG_SYS_MALLOC_LEN /* malloc area    */
@CFG_MALLOC_LEN=128*1024+CFG_ENV_SIZE=128*1024+0x1@0000=192K
sub r0, r0, #CONFIG_SYS_GBL_DATA_SIZE /* bdinfo   */
@CFG_GBL_DATA_SIZE    128---size in bytes reserved for initial data 用来存储开发板信息
- V: I1 b/ w7 c7 t
#ifdef CONFIG_USE_IRQ
@这里如果需要使用IRQ, 还有给IRQ保留堆栈空间, 一般不使用.( L6 N* {/ @$ D( J9 l
sub r0, r0, #(CONFIG_STACKSIZE_IRQ+CONFIG_STACKSIZE_FIQ)0 W1 ^3 @  W" u5 I; S5 F
#endif9 }% s3 ?3 V2 f& H8 s
sub sp, r0, #12  /* leave 3 words for abort-stack    */
@该部分将未初始化数据段_bss_start----_bss_end中的数据 @清零' H4 o" |; K, q. I( p& f
clear_bss:! D; r8 F$ ?& b
ldr r0, _bss_start  /* find start of bss segment        */
+ Q0 u# t% b) S5 }  |
ldr r1, _bss_end  /* stop here                        */1 w; L' H$ d* u6 ?- Q
mov r2, #0x00000000  /* clear                            */
clbss_l:str r2, [r0]  /* clear loop...                    */
. t# @8 c  o1 y
add r0, r0, #43 T& Y. g! A! D$ ?: _8 E3 {5 C/ G
cmp r0, r15 Z- ~* _. \; T8 I
ble clbss_l
@跳到阶段二C语言中去
- `/ J9 y( x# X( o5 j8 L. S
ldr pc, _start_armboot
_start_armboot: .word start_armboot
( T# X7 C- C3 v4 a0 Z3 H
@start_armboot在/lib_arm/中,到这里因该是第一阶段已经完成了吧,下面就要去C语言中执行第二阶段了吧
/*$ V3 O  _& ?! r2 ]% }* D; w
*************************************************************************
& ~  Z8 b  w6 Y# S3 ~8 V
*
( e1 ^/ g" Y/ y, q
* CPU_init_critical registers
2 V5 `  x3 K+ {, O: |9 y
*( s- T$ I! D* h! ?9 x' }
* setup important registers
' l! `% V& `6 z" c$ ]/ `* j: g7 S1 }
* setup memory timing# V9 J' `3 X5 k
*/ |& Z4 h8 `9 b7 I. Q) B8 a
*************************************************************************5 V3 E+ U( a2 b" k) `% q
*/4 B5 W% ^8 v: B) X# f) U
@CPU初始化
@在“relocate: /* relocate U-Boot to RAM */ ”之前被调用
#ifndef CONFIG_SKIP_LOWLEVEL_INIT! i8 x1 p1 S4 z* e" W0 X
cpu_init_crit:      & w3 K/ ?& r6 h; P- Y& o
/*  l; W2 t( b; J0 o) B
  * flush v4 I/D caches0 J* k# b7 d& G& e
  */
) V: ]) I, A  }. ]9 B1 v
@初始化CACHES
+ b9 y- {* u# f1 M5 A2 X' _# k1 B! ~
mov r0, #0
3 h. z$ a4 j$ z
mcr p15, 0, r0, c7, c7, 0 /* flush v3/v4 cache */- l8 F' D- k- a
mcr p15, 0, r0, c8, c7, 0 /* flush v4 TLB */
/*/ `& o, A% Q1 R5 {, N# ~
  * disable MMU stuff and caches
4 G8 v7 Z& n' d# F8 X+ B
  */
) Z0 F/ v% ^* P9 G  N
@关闭MMU和CACHES5 M) D& K# X& O  S
mrc p15, 0, r0, c1, c0, 0
& _3 G3 g# G: M: v  O' `
bic r0, r0, #0x00002300 @ clear bits 13, 9:8 (--V- --RS)8 G8 W8 R5 \3 l: V# \
bic r0, r0, #0x00000087 @ clear bits 7, 2:0 (B--- -CAM)
1 E' T  t' X0 o2 b5 i
orr r0, r0, #0x00000002 @ set bit 2 (A) Align. R0 ?- i6 Q8 p+ K4 U3 s
orr r0, r0, #0x00001000 @ set bit 12 (I) I-Cache$ [- `! u* x: g0 s* d1 q
mcr p15, 0, r0, c1, c0, 0
+ K+ q) I5 s# X# e, a
@对协处理器的操作还是看不懂,暂时先不管吧,有时间研究一下ARM技术手册的协处理器部分。
/*
$ W' R' p6 ]$ p
  * before relocating, we have to setup RAM timing- V3 e9 C* T3 r
  * because memory timing is board-dependend, you will
5 `# Z6 i& k4 j7 X# @/ l! a% B. R% x
  * find a lowlevel_init.S in your board directory.$ N( o1 w, V6 c
  */! k1 @" M1 H% q8 l! M9 a' s
@初始化RAM时钟,因为内存是跟开发板密切相关的,所以这部分在/开发板目录/lowlevel_init.S中实现
! c" A+ {; m' c7 g5 m, K3 Z
mov ip, lr3 T6 J  B; a& j  ~3 {
@保存LR,以便正常返回,注意前面是通过BL跳到cpu_init_crit来的。
* _5 s) r& L5 w3 ^
@(ARM9有37个寄存器,ARM7有27个)3 ^) B* [* J$ g2 _+ f3 r9 Q
37个寄存器=7个未分组寄存器(R0~R7)+ 2×(5个分组寄存器R8~R12)+6×2(R13=SP,R14=lr 分组寄存器) + 1(R15=PC) +1(CPSR) + 5(SPSR)
+ W9 P) ]  B% p) E5 |! d  B8 Y* J
用途和访问权限:4 x2 H5 d8 _0 u6 |5 r5 D
R0~R7:USR(用户模式)、fiq(快速中断模式)、irq(中断模式)、svc(超级用法模式)、abt、und- w/ C2 ^6 b, q$ _. q& o
R8~R12:R8_usr~R12_usr(usr,irq,svc,abt,und)
' i( E' N; d! M8 T
         R8_fiq~R12_fiq(fiq)
" ~) G1 h7 F1 _0 b
R11=fp$ ~' k* C, T- e+ @
R12=IP(从反汇编上看,fp和ip一般用于存放SP的值)+ o+ @+ r. e% r6 J) ?2 o' e- a7 H
R13~R14:R13_usr R14_usr(每种模式都有自己的寄存器)- {. X3 m' d/ d8 b9 Z. x
SP ~lr :R13_fiq R14_fiq5 _# p. @8 h/ p/ e6 l4 n/ q
          R13_irq R14_irq8 X& M, ]3 m( d
          R13_svc R14_svc
* `5 t# ]" G# \# c
          R13_abt R14_abt
0 W/ |* g6 i4 ?1 B) _$ z( {
          R13_und R14_und6 q; t& Q4 _0 r$ ~) u
R15(PC):都可以访问(即PC的值为当前指令的地址值加8个字节). |1 C+ G! `4 O; J$ \$ p
R16    :((Current Program Status Register,当前程序状态寄存器))5 N8 ~9 h8 N$ {
           SPSR _fiq,SPSR_irq,SPSR_abt,SPSR_und(USR模式没有)
#if defined(CONFIG_AT91RM9200EK)
#else
* H5 h0 `: R2 W. p/ t
bl lowlevel_init
@在重定向代码之前,必须初始化内存时序,因为重定向时需要将@flash中的代码复制到内存中lowlevel_init在@/board/smdk2410/lowlevel_init.S中。               
#endif
! j0 {; u0 |6 w
mov lr, ip
. G% h5 c! ]3 N2 B& z8 q
mov pc, lr  j: m1 a2 V  @* l+ h4 o6 p
@返回到主程序
#endif /* CONFIG_SKIP_LOWLEVEL_INIT */
/*
0 w" \/ }9 s$ l% H2 O. n' _1 e
*************************************************************************7 y) c2 m, V: q5 v
*
0 a7 W' W& W2 P
* Interrupt handling
8 A8 l7 B# Z0 k, Z$ V  O3 {' q2 q# b
*7 O9 F' C. _8 ?2 h
*************************************************************************5 d9 {2 c% E$ }3 f' p
*/! o, {2 j" {) p4 z6 _. c& I7 Q
@这段没有看明白,不过好像跟移植关系不是很大,先放一放。
" |( A$ ]& c" ~  M( t- B" S
@! ?" G3 K  a) J! t# |3 j1 b: c
@ IRQ stack frame.
% w3 {1 A0 D" F* E
@
% [0 H6 {. G* r0 P
#define S_FRAME_SIZE 72
#define S_OLD_R0 68$ ?8 v( L2 |. M, }( ~/ c- F) H# y
#define S_PSR  643 q0 W: Z8 h; a2 _$ a. E
#define S_PC  60
6 l& e% G' N! X* Y
#define S_LR  561 Q* ?, {- ?( l( _$ \- |. s; e
#define S_SP  52
#define S_IP  488 Q0 k) @) Q3 Z
#define S_FP  44
+ y/ ?/ `1 d$ @' t+ q
#define S_R10  40
+ u6 i8 z+ Z7 l- ?: n
#define S_R9  36
& c+ R3 H, ^) Z, M5 Z
#define S_R8  32
) N( z) _2 C8 q* M4 M/ H
#define S_R7  28
6 O* C/ u. c9 i3 ~% Z
#define S_R6  24
$ F7 H+ k) |% f$ D' ^( o& s, N
#define S_R5  20
) O" @+ ~6 i, y9 J' [
#define S_R4  164 b8 `# M- i1 R* R) a
#define S_R3  12! r5 Y  @9 E) G
#define S_R2  8
1 i' G" a& [: C. j1 x$ B2 y
#define S_R1  4
9 T) z. F/ ]% ^" p2 g- k: }
#define S_R0  0
#define MODE_SVC 0x139 L; w5 U% \5 [- g: r7 i& U
#define I_BIT  0x80
/*
* Q' B+ L' [5 k5 N: \: T
* use bad_save_user_regs for abort/prefetch/undef/swi ...
& N% B- c. u& u$ j
* use irq_save_user_regs / irq_restore_user_regs for IRQ/FIQ handling# _' }# c' ^* f% n" K
*/
.macro bad_save_user_regs1 G# n4 @& D5 Z2 F9 M7 n
sub sp, sp, #S_FRAME_SIZE- {& R* X; x) G' w) }5 u" F
stmia sp, {r0 - r12}   @ Calling r0-r12
4 r- p! w, |4 l" f
ldr r2, _armboot_start; C8 `% c. H7 B9 Y; j" f5 o
sub r2, r2, #(CONFIG_STACKSIZE)
5 d% D0 |# d& V+ {8 E; k7 c
sub r2, r2, #(CONFIG_SYS_MALLOC_LEN)
) j1 y' l8 p  |6 I
sub r2, r2, #(CONFIG_SYS_GBL_DATA_SIZE+8)  @ set base 2 words into abort stack( e1 _' h& d1 }* o- e
ldmia r2, {r2 - r3}   @ get pc, cpsr
0 R6 s" e8 ~. C5 U
add r0, sp, #S_FRAME_SIZE  @ restore sp_SVC
add r5, sp, #S_SP
9 {3 R% d: e) y! r  \0 p4 |8 {
mov r1, lr
! P0 T) G3 |& |4 a% h4 z
stmia r5, {r0 - r3}   @ save sp_SVC, lr_SVC, pc, cpsr: y7 I& }+ X1 W4 ]+ V
mov r0, sp
9 t& v, e2 Y( t# ^
.endm
.macro irq_save_user_regs
* o$ p1 k5 H1 e
sub sp, sp, #S_FRAME_SIZE
) ^4 W0 }3 e+ C  Y  i
stmia sp, {r0 - r12}   @ Calling r0-r12
' u/ W, L8 p+ r! V  m( D
add     r7, sp, #S_PC
9 o% R6 v1 V8 x# f
stmdb   r7, {sp, lr}^                   @ Calling SP, LR
& H$ a0 ?2 ~" s- o( @9 L5 g
str     lr, [r7, #0]                    @ Save calling PC$ q  Y4 L# D% J7 C6 A- N
mrs     r6, spsr# l2 _$ N  Q$ D" K2 v, d% k
str     r6, [r7, #4]                    @ Save CPSR" o3 a0 {) L4 X# @* a. E
str     r0, [r7, #8]                    @ Save OLD_R0
# q* X( t( C& I7 n
mov r0, sp1 x% |* ]& Z% R5 c! m1 ^
.endm
.macro irq_restore_user_regs7 ]/ k+ `$ A9 e# J$ U9 J
ldmia sp, {r0 - lr}^   @ Calling r0 - lr1 ~( L' [, T+ C4 d
mov r0, r0+ f, L3 y1 z) G" `3 C, r5 R: ^
ldr lr, [sp, #S_PC]   @ Get PC
/ Y* b( C' h! ?/ `  G' F
add sp, sp, #S_FRAME_SIZE
$ [' H+ |) u; r7 ~
subs pc, lr, #4   @ return & move spsr_svc into cpsr
* d; P2 _! q/ l$ B4 W" n
.endm
.macro get_bad_stack
' X+ y9 G0 o  I/ Y7 R6 e
ldr r13, _armboot_start  @ setup our mode stack, R2 W+ r! ?) K2 V
sub r13, r13, #(CONFIG_STACKSIZE)' r/ \, S  Y; @+ x, X* }2 r
sub r13, r13, #(CONFIG_SYS_MALLOC_LEN)
9 A5 F% b9 b2 ^  T
sub r13, r13, #(CONFIG_SYS_GBL_DATA_SIZE+8) @ reserved a couple spots in abort stack
str lr, [r13]   @ save caller lr / spsr
' u- g" [/ [+ X
mrs lr, spsr
- F. G) g% ^9 R3 ?+ {1 o
str     lr, [r13, #4]
mov r13, #MODE_SVC   @ prepare SVC-Mode* T/ b3 ]: o, i3 R# X. ]
@ msr spsr_c, r13
$ w( D0 k3 G+ l: }3 N6 J, n
msr spsr, r131 J9 P+ o0 _9 E2 U, ~" V5 S# u
mov lr, pc
0 l! F. \9 }) d4 R2 N3 |" g5 b
movs pc, lr3 _0 ]' b" Q+ |
.endm
.macro get_irq_stack   @ setup IRQ stack
+ w1 i6 q0 G: G3 s+ q1 `5 O8 c3 P# v
ldr sp, IRQ_STACK_START6 c8 P) X$ A* F
.endm
.macro get_fiq_stack   @ setup FIQ stack
0 J0 f. P0 u$ n, [) g5 T$ @1 \
ldr sp, FIQ_STACK_START* x# ^' [0 V5 G( \1 h- d6 e1 S
.endm
/*********************************************************0 F0 m7 }' M8 t
* exception handlers* S2 p7 W; W2 @1 c0 @# J) c+ q8 A: A
********************************************************/
5 H: Q4 r! L+ V* p
@异常向量处理
. m7 e) N) z: W% j
@每一个异常向量处其实只放了一条跳转指令(因为每个异常向量只 @有4个字节不能放太多的程序),跳到相应的异常处理程序中。$ h3 v$ {, S+ x- b7 m! s* K
.align  5
4 {6 F$ s: h* o/ Q1 {; E4 G3 C: r6 G
undefined_instruction:. m& c) B; d3 M& e0 x1 ^, a
get_bad_stack
# j4 s3 S6 @) s; A" F0 o3 y
bad_save_user_regs
% w( `8 t/ ~( E: q
bl do_undefined_instruction
.align 5  i. W- @* u1 O" A. P
software_interrupt:5 B6 ]8 O8 i, L" O
get_bad_stack- }5 D" W) l. {1 \
bad_save_user_regs
7 I" R4 s' y, i1 E0 U2 d* L3 `& \. H
bl do_software_interrupt
.align 5
, ?, O0 L+ \* i2 h' G7 @
prefetch_abort:: p+ u& z( y- s6 M/ u% U9 t6 w
get_bad_stack/ T9 u+ E' x" n0 P
bad_save_user_regs
  M1 W8 p) Z3 t
bl do_prefetch_abort
.align 5
2 z9 x& M" {; o
data_abort:
6 w- s: o5 \" d8 C- \( [) x
get_bad_stack
3 @- v$ n7 C* l  ]- u& q4 C
bad_save_user_regs
' |$ J% P/ Y3 ^" P( R2 t0 p3 b6 X
bl do_data_abort
.align 5
8 z2 O# _$ c0 ^5 W  h4 Q
not_used:! ~& o) O) ?1 B# b. f
get_bad_stack+ S- z+ c+ o; O- K6 ]# V4 `
bad_save_user_regs, [5 k: R3 y/ h8 D' j+ Q
bl do_not_used
#ifdef CONFIG_USE_IRQ
.align 5! ~' y* _4 v0 M8 p: @  G: Q
irq:
3 I* A! g' G; \# o
get_irq_stack) C- x9 l6 i" i  m3 x3 c) B
irq_save_user_regs8 @/ |3 O! t) E" u# ~7 e
bl do_irq1 X# Y' j; V2 z) x) w8 X, K
irq_restore_user_regs
.align 5
* C( S3 O( @) t/ L$ d
fiq:
" t! D8 b4 G7 O5 M. x; c' g
get_fiq_stack0 ]' D; j5 H1 H$ Q; l
/* someone ought to write a more effiction fiq_save_user_regs */
/ Y7 P5 a% ^( u' N
irq_save_user_regs
/ M, \- T0 V; w' Q/ H
bl do_fiq
. o+ P3 p4 d/ _+ s5 j0 P' i# b
irq_restore_user_regs
#else
.align 5& V' n7 v: Y/ p+ s3 W9 W, x
irq:
6 Y! \2 c! x2 S# z
get_bad_stack
5 T  m7 q; `3 ]8 h% [% v
bad_save_user_regs
( o/ ^! j/ q0 j& C1 X
bl do_irq
.align 5
) M5 d) _: s9 g  x7 M9 S  S, D
fiq:
& v& _& P8 K, A2 T0 }; X
get_bad_stack
! }4 I# S  x4 U) y. d3 x
bad_save_user_regs
4 J( s) A& J$ W% u+ U
bl do_fiq
#endif /*CONFIG_USE_IRQ*/
% z5 h' O" X- X6 ^# @9 d) v
@可知start.S的流程为:异常向量——上电复位后进入复位异常向量——跳到启动代码处——设置处理器进入管理模式——关闭看门狗——关闭中断——设置时钟分频——关闭MMU和CACHE——进入lowlever_init.S——检查当前代码所处的位置,如果在FLASH中就将代码搬移到RAM中
' _2 C5 b7 ~( `: t  Q
 楼主| 发表于 2017-1-13 17:30 | 显示全部楼层
我们知道,bootloader是系统上电后最初加载运行的代码。它提供了处理器上电复位后最开始需要执行的初始化代码。
   在PC机上引导程序一般由BIOS开始执行,然后读取硬盘中位于MBR(Main BootRecord,主引导记录)中的Bootloader(例如LILO或GRUB),并进一步引导操作系统的启动。
   然而在嵌入式系统中通常没有像BIOS那样的固件程序,因此整个系统的加载启动就完全由bootloader来完成。它主要的功能是加载与引导内核映像
一个嵌入式的存储设备通过通常包括四个分区:
第一分区:存放的当然是u-boot
第二个分区:存放着u-boot要传给系统内核的参数
第三个分区:是系统内核(kernel)
第四个分区:则是根文件系统
如下图所示:
-------------------------------------------------------------------------------------------------------------------------------------------
-------------------------------------------------------------------------------------------------------------------------------------------
u-boot是一种普遍用于嵌入式系统中的Bootloader。
Bootloader介绍
Bootloader是进行嵌入式开发必然会接触的一个概念,它是嵌入式学院<<ahref="http://www.embedu.org/courses/course1.htm"target="_blank">嵌入式工程师职业培训班>二期课程中嵌入式Linux系统开发方面的重要内容。本篇文章主要讲解Bootloader的基本概念以及内部原理,这部分内容的掌握将对嵌入式linux系统开发的学习非常有帮助!
Bootloader的定义:Bootloader是在操作系统运行之前执行的一小段程序,通过这一小段程序,我们可以初始化硬件设备、建立内存空间的映射表,从而建立适当的系统软硬件环境,为最终调用操作系统内核做好准备。意思就是说如果我们要想让一个操作系统在我们的板子上运转起来,我们就必须首先对我们的板子进行一些基本配置和初始化,然后才可以将操作系统引导进来运行。具体在Bootloader中完成了哪些操作我们会在后面分析到,这里我们先来回忆一下PC的体系结构:PC机中的引导加载程序是由BIOS和位于硬盘MBR中的OSBoot Loader(比如LILO和GRUB等)一起组成的,BIOS在完成硬件检测和资源分配后,将硬盘MBR中的BootLoader读到系统的RAM中,然后将控制权交给OS Boot Loader。BootLoader的主要运行任务就是将内核映象从硬盘上读到RAM中,然后跳转到内核的入口点去运行,即开始启动操作系统。在嵌入式系统中,通常并没有像BIOS那样的固件程序(注:有的嵌入式cpu也会内嵌一段短小的启动程序),因此整个系统的加载启动任务就完全由BootLoader来完成。比如在一个基于ARM7TDMIcore的嵌入式系统中,系统在上电或复位时通常都从地址0x00000000处开始执行,而在这个地址处安排的通常就是系统的BootLoader程序。(先想一下,通用PC和嵌入式系统为何会在此处存在如此的差异呢?)
Bootloader是基于特定硬件平台来实现的,因此几乎不可能为所有的嵌入式系统建立一个通用的Bootloader,不同的处理器架构都有不同的Bootloader,Bootloader不但依赖于cpu的体系结构,还依赖于嵌入式系统板级设备的配置。对于2块不同的板子而言,即使他们使用的是相同的处理器,要想让运行在一块板子上的Bootloader程序也能运行在另一块板子上,一般也需要修改Bootloader的源程序。
Bootloader的启动方式
Bootloader的启动方式主要有网络启动方式、磁盘启动方式和Flash启动方式。
1、网络启动方式
http://hi.csdn.net/attachment/201111/7/0_1320661397uCUV.gifUboot 详解" style="border: none; max-width: 602px; height: auto;">
0 |  b( k+ e! J% a图1  Bootloader网络启动方式示意图
如图1所示,里面主机和目标板,他们中间通过网络来连接,首先目标板的DHCP/BIOS通过BOOTP服务来为Bootloader分配IP地址,配置网络参数,这样才能支持网络传输功能。我们使用的u-boot可以直接设置网络参数,因此这里就不用使用DHCP的方式动态分配IP了。接下来目标板的Bootloader通过TFTP服务将内核映像下载到目标板上,然后通过网络文件系统来建立主机与目标板之间的文件通信过程,之后的系统更新通常也是使用BootLoader的这种工作模式。工作于这种模式下的Boot Loader通常都会向它的终端用户提供一个简单的命令行接口。
2、磁盘启动方式
这种方式主要是用在台式机和服务器上的,这些计算机都使用BIOS引导,并且使用磁盘作为存储介质,这里面两个重要的用来启动linux的有LILO和GRUB,这里就不再具体说明了。
3、Flash启动方式
这是我们最常用的方式。Flash有NOR Flash和NAND Flash两种。NORFlash可以支持随机访问,所以代码可以直接在Flash上执行,Bootloader一般是存储在Flash芯片上的。另外Flash上还存储着参数、内核映像和文件系统。这种启动方式与网络启动方式之间的不同之处就在于,在网络启动方式中,内核映像和文件系统首先是放在主机上的,然后经过网络传输下载进目标板的,而这种启动方式中内核映像和文件系统则直接是放在Flash中的,这两点在我们u-boot的使用过程中都用到了。
U-boot的定义
U-boot,全称Universal BootLoader,是由DENX小组的开发的遵循GPL条款的开放源码项目,它的主要功能是完成硬件设备初始化、操作系统代码搬运,并提供一个控制台及一个指令集在操作系统运行前操控硬件设备。U-boot之所以这么通用,原因是他具有很多特点:开放源代码、支持多种嵌入式操作系统内核、支持多种处理器系列、较高的稳定性、高度灵活的功能设置、丰富的设备驱动源码以及较为丰富的开发调试文档与强大的网络技术支持。另外u-boot对操作系统和产品研发提供了灵活丰富的支持,主要表现在:可以引导压缩或非压缩系统内核,可以灵活设置/传递多个关键参数给操作系统,适合系统在不同开发阶段的调试要求与产品发布,支持多种文件系统,支持多种目标板环境参数存储介质,采用CRC32校验,可校验内核及镜像文件是否完好,提供多种控制台接口,使用户可以在不需要ICE的情况下通过串口/以太网/USB等接口下载数据并烧录到存储设备中去(这个功能在实际的产品中是很实用的,尤其是在软件现场升级的时候),以及提供丰富的设备驱动等。
u-boot源代码的目录结构
1、board中存放于开发板相关的配置文件,每一个开发板都以子文件夹的形式出现。
2、Commom文件夹实现u-boot行下支持的命令,每一个命令对应一个文件。
3、cpu中存放特定cpu架构相关的目录,每一款cpu架构都对应了一个子目录。
4、Doc是文档目录,有u-boot非常完善的文档。
5、Drivers中是u-boot支持的各种设备的驱动程序。
6、Fs是支持的文件系统,其中最常用的是JFFS2文件系统。
7、Include文件夹是u-boot使用的头文件,还有各种硬件平台支持的汇编文件,系统配置文件和文件系统支持的文件。
8、Net是与网络协议相关的代码,bootp协议、TFTP协议、NFS文件系统得实现。
9、Tooles是生成U-boot的工具。
对u-boot的目录有了一些了解后,分析启动代码的过程就方便多了,其中比较重要的目录就是/board、/cpu、/drivers和/include目录,如果想实现u-boot在一个平台上的移植,就要对这些目录进行深入的分析。
-------------------------------------------------------------------------------------------------------------------------------------------
-------------------------------------------------------------------------------------------------------------------------------------------
                                                                                       什么是《编译地址》?什么是《运行地址》?
(一)编译地址: 32位的处理器,它的每一条指令是4个字节,以4个字节存储顺序,进行顺序执行,CPU是顺序执行的,只要没发生什么跳转,它会顺序进行执行行,编译器会对每一条指令分配一个编译地址,这是编译器分配的,在编译过程中分配的地址,我们称之为编译地址。
/ u6 m9 ?0 [0 g" j, Z(二)运行地址:是指程序指令真正运行的地址,是由用户指定的,用户将运行地址烧录到哪里哪里就是运行的地址
     比如有一个指令的编译地址是0x5,实际运行的地址是0x200,如果用户将指令烧到0x200上,那么这条指令的运行地址就是0x200,
     当编译地址和运行地址不同的时候会出现什么结果?结果是不能跳转,编译后会产生跳转地址,如果实际地址和编译后产生的地址不相等,那么就不能跳转。
    C语言编译地址:都希望把编译地址和实际运行地址放在一起的,但是汇编代码因为不需要做C语言到汇编的转换,可以认为的去写地址,所以直接写的就是他的运行地址这就是为什么任何bootloader刚开始会有一段汇编代码,因为起始代码编译地址和实际地址不相等,这段代码和汇编无关,跳转用的运行地址。                                                   
                                                            编译地址和运行地址如何来算呢?
   1.   假如有两个编译地址a=0x10,b=0x7,b的运行地址是0x300,那么a的运行地址就是b的运行地址加上两者编译地址的差值,a-b=0x10-0x7=0x3,
      a的运行地址就是0x300+0x3=0x303。
1 x! E- K9 X+ h  [* ~   2.  假设uboot上两条指令的编译地址为a=0x33000007和b=0x33000001,这两条指令都落在bank6上,现在要计算出他们对应的运行地址,要找出运行地址的始地址,这个是由用户烧录进去的,假设运行地址的首地址是0x0,则a的运行地址为0x7,b为0x1,就是这样算出来的。' L0 A; s+ }1 y1 E( m0 i, |

+ F" y) n: B: h' H: ~. m# {                                            为什么要分配编译地址?这样做有什么好处,有什么作用?: m# N5 A% d  @. P4 T( v4 _# m! n
       比如在函数a中定义了函数b,当执行到函数b时要进行指令跳转,要跳转到b函数所对应的起始地址上去,编译时,编译器给每条指令都分配了编译地址,如果编译器已经给分配了地址就可以直接进行跳转,查找b函数跳转指令所对应的表,进行直接跳转,因为有个编译地址和指令对应的一个表,如果没有分配,编译器就查找不到这个跳转地址,要进行计算,非常麻烦。
- T7 w% w$ g2 U$ n! ~* s8 g( ]$ E. p
                                                                      什么是《相对地址》?
8 ~4 m$ E% y. }1 f% j# E* f
       以NOR Flash为例,NORFalsh是映射到bank0上面,SDRAM是映射到bank6上面,uboot和内核最终是在SDRAM上面运行,最开始我们是从NorFlash的零地址开始往后烧录,uboot中至少有一段代码编译地址和运行地址是不一样的,编译uboot或内核时,都会将编译地址放入到SDRAM中,他们最终都会在SDRAM中执行,刚开始uboot在NorFlash中运行,运行地址是一个低端地址,是bank0中的一个地址,但编译地址是bank6中的地址,这样就会导致绝对跳转指令执行的失败,所以就引出了相对地址的概念
                                                                     那么什么是相对地址呢?
    至少在bank0中uboot这段代码要知道不能用b+编译地址这样的方法去跳转指令,因为这段代码的编译地址和运行地址不一样,那如何去做呢?
   要去计算这个指令运行的真实地址,计算出来后再做跳转,应该是b+运行地址,不能出现b+编译地址,而是b+运行地址,而运行地址是算出来的。
+ s: \( ^, ~" D. ^" V8 a: A6 u4 T. z' {- F
   _TEXT_BASE:  |, \) ]) z1 ~) B  H- G
  .word TEXT_BASE//0x33F80000,在board/config.mk中- @0 B+ ]/ }. V5 {. E% H: M( I
这段话表示,用户告诉编译器编译地址的起始地址
: `1 l  N3 P3 y, W' l! d* [-------------------------------------------------------------------------------------------------------------------------------------------
-------------------------------------------------------------------------------------------------------------------------------------------
[url=]     U-Boot[/url]工作过程
   
     大多数 Boot Loader都包含两种不同的操作模式:"启动加载"模式和"下载"模式,这种区别仅对于开发人员才有意义。
    但从最终用户的角度看,Boot Loader的作用就是:用来加载操作系统,而并不存在所谓的启动加载模式与下载工作模式的区别。, B0 P4 c& }& S4 ~$ |4 i  i
    (一)启动加载(Boot loading)模式:这种模式也称为"自主"(Autonomous)模式。
    也即 Boot Loader 从目标机上的某个固态存储设备上将操作系统加载到 RAM 中运行,整个过程并没有用户的介入。
    这种模式是 Boot Loader 的正常工作模式,因此在嵌入式产品发布的时侯,Boot Loader显然必须工作在这种模式下。
& u( K; [3 C9 B) [* E* U
(二)下载(Downloading)模式:在这种模式下,目标机上的 Boot Loader将通过串口连接或网络连接等通信手段从主机(Host)下载文件,比如:下载内核映像和根文件系统映像等。从主机下载的文件通常首先被Boot Loader保存到目标机的RAM 中,然后再被 BootLoader写到目标机上的FLASH类固态存储设备中。Boot Loader的这种模式通常在第一次安装内核与根文件系统时被使用;此外,以后的系统更新也会使用 Boot Loader的这种工作模式。工作于这种模式下的 Boot Loader通常都会向它的终端用户提供一个简单的命令行接口。这种工作模式通常在第一次安装内核与跟文件系统时使用。或者在系统更新时使用。进行嵌入式系统调试时一般也让bootloader工作在这一模式下。, _* i; f6 D& z* F) e5 r9 Q6 B9 F+ W& R
         U-Boot 这样功能强大的 Boot Loader 同时支持这两种工作模式,而且允许用户在这两种工作模式之间进行切换。
        大多数 bootloader 都分为阶段 1(stage1)和阶段 2(stage2)两大部分,u-boot 也不例外。依赖于 CPU体系结构的代码(如 CPU 初始化代码等)通常都放在阶段 1 中且通常用汇编语言实现,而阶段 2 则通常用 C语言来实现,这样可以实现复杂的功能,而且有更好的可读性和移植性。* p9 J2 h! U4 R4 h( z# F  x
-------------------------------------------------------------------------------------------------------------------------------------------
第一、大概总结性得的分析
      系统启动的入口点。既然我们现在要分析u-boot的启动过程,就必须先找到u-boot最先实现的是哪些代码,最先完成的是哪些任务。
      另一方面一个可执行的image必须有一个入口点,并且只能有一个全局入口点,所以要通知编译器这个入口在哪里。由此我们可以找到程序的入口点是在/board/lpc2210/u-boot.lds中指定的,其中ENTRY(_start)说明程序从_start开始运行,而他指向的是cpu/arm7tdmi/start.o文件。
因为我们用的是ARM7TDMI的cpu架构,在复位后从地址0x00000000取它的第一条指令,所以我们将Flash映射到这个地址上,
这样在系统加电后,cpu将首先执行u-boot程序。u-boot的启动过程是多阶段实现的,分了两个阶段。
依赖于cpu体系结构的代码(如设备初始化代码等)通常都放在stage1中,而且通常都是用汇编语言来实现,以达到短小精悍的目的。
而stage2则通常是用C语言来实现的,这样可以实现复杂的功能,而且代码具有更好的可读性和可移植性。
下面我们先详细分析下stage1中的代码,如图2所示:
http://hi.csdn.net/attachment/201111/7/0_13206614182wMG.gifUboot 详解" style="border: none; max-width: 602px; height: auto;">
" m1 ^9 _9 }; P图2  Start.s程序流程
         代码真正开始是在_start,设置异常向量表,这样在cpu发生异常时跳转到/cpu/arm7tdmi/interrupts中去执行相应中断代码
        在interrupts文件中大部分的异常代码都没有实现具体的功能,只是打印一些异常消息,其中关键的是reset中断代码,跳到reset入口地址
         reset复位入口之前有一些段的声明
          1.在reset中,首先是将cpu设置为svc32模式下,并屏蔽所有irq和fiq。
          2.在u-boot中除了定时器使用了中断外其他的基本上都不需要使用中断,比如串口通信和网络等通信等,在u-boot中只要完成一些简单的通信就可以了,所以在这里屏蔽掉了所有的中断响应。
         3.初始化外部总线。这部分首先设置了I/O口功能,包括串口、网络接口等的设置,其他I/O口都设置为GPIO。然后设置BCFG0~BCFG3,即外部总线控制器。这里bank0对应Flash,设置为16位宽度,总线速度设为最慢,以实现稳定的操作;Bank1对应DRAM,设置和Flash相同;Bank2对应RTL8019。
        4.接下来是cpu关键设置,包括系统重映射(告诉处理器在系统发生中断的时候到外部存储器中去读取中断向量表)和系统频率。
        5.lowlevel_init,设定RAM的时序,并将中断控制器清零。这些部分和特定的平台有关,但大致的流程都是一样的。
       下面就是代码的搬移阶段了。为了获得更快的执行速度
       通常把stage2加载到RAM空间中来执行,因此必须为加载BootLoader的stage2准备好一段可用的RAM空间范围。空间大小最好是memory page大小(通常是4KB)的倍数
       一般而言,1M的RAM空间已经足够了。
        flash中存储的u-boot可执行文件中,代码段、数据段以及BSS段都是首尾相连存储的,
       所以在计算搬移大小的时候就是利用了用BSS段的首地址减去代码的首地址,这样算出来的就是实际使用的空间。
       程序用一个循环将代码搬移到0x81180000,即RAM底端1M空间用来存储代码。
       然后程序继续将中断向量表搬到RAM的顶端。由于stage2通常是C语言执行代码,所以还要建立堆栈去。
      在堆栈区之前还要将malloc分配的空间以及全局数据所需的空间空下来,他们的大小是由宏定义给出的,可以在相应位置修改。
基本内存分布图:
http://hi.csdn.net/attachment/201111/7/0_1320661431vvMa.gifUboot 详解" style="border: none; max-width: 602px; height: auto;">+ Z6 G7 u% z# w7 c+ v6 _
图3  搬移后内存分布情况图
    下来是u-boot启动的第二个阶段,是用c代码写的,
    这部分是一些相对变化不大的部分,我们针对不同的板子改变它调用的一些初始化函数,并且通过设置一些宏定义来改变初始化的流程
    所以这些代码在移植的过程中并不需要修改,也是错误相对较少出现的文件。
    在文件的开始先是定义了一个函数指针数组,通过这个数组,程序通过一个循环来按顺序进行常规的初始化,并在其后通过一些宏定义来初始化一些特定的设备。
    在最后程序进入一个循环,main_loop这个循环接收用户输入的命令,以设置参数或者进行启动引导
本篇文章将分析重点放在了前面的start.s上,是因为这部分无论在移植还是在调试过程中都是最容易出问题的地方,要解决问题就需要程序员对代码进行修改,所以在这里简单介绍了一下start.s的基本流程,希望能对大家有所帮助
-------------------------------------------------------------------------------------------------------------------------------------------
-------------------------------------------------------------------------------------------------------------------------------------------
第二、代码分析
2.2 阶段 1 介绍
  o5 f: R# a# Y, h3 D0 a$ s9 Ju-boot 的 stage1 代码通常放在 start.s 文件中,它用汇编语言写成,其主要代码部分如下:
# U  U9 w5 B" l* l0 I2.2.1 定义入口
2 b# G8 V" u0 }2 {* @* b8 g由于一个可执行的 Image 必须有一个入口点,并且只能有一个全局入口,通常这个入口放在 ROM(Flash)的 0x0' b0 m0 A2 @- }3 f
地址,因此,必须通知编译器以使其知道这个入口,该工作可通过修改连接器脚本来完成。4 _/ _0 d$ |2 W
1. board/crane2410/u-boot.lds: ENTRY(_start)   ==>cpu/arm920t/start.S: .globl _start
6 @. V  O; V- h+ V, i' a2. uboot 代码区(TEXT_BASE = 0x33F80000)定义在board/crane2410/config.mk
U-Boot启动内核的过程可以分为两个阶段,两个阶段的功能如下:
      (1)第一阶段的功能
&#216;  硬件设备初始化
&#216;  加载U-Boot第二阶段代码到RAM空间
&#216;  设置好栈
&#216;  跳转到第二阶段代码入口
      (2)第二阶段的功能
&#216;  初始化本阶段使用的硬件设备
&#216;  检测系统内存映射
&#216;  将内核从Flash读取到RAM中
&#216;  为内核设置启动参数
&#216;  调用内核
[url=]1.1.1            U-Boot[/url]启动第一阶段代码分析
      第一阶段对应的文件是cpu/arm920t/start.S和board/samsung/mini2440/lowlevel_init.S。
      U-Boot启动第一阶段流程如下:
http://images.cnblogs.com/cnblogs_com/heaad/image001.pngUboot 详解" height="326" width="554" style="border: none; max-width: 602px; height: auto;">
详细分析
http://hi.csdn.net/attachment/201111/7/0_13206614182wMG.gifUboot 详解" style="border: none; max-width: 602px; height: auto;">
图 2.1 U-Boot启动第一阶段流程
     根据cpu/arm920t/u-boot.lds中指定的连接方式
    看一下uboot.lds文件,在board/smdk2410目录下面,uboot.lds是告诉编译器这些段改怎么划分,GUN编译过的段,最基本的三个段是RO,RW,ZI,RO表示只读,对应于具体的指代码段,RW是数据段,ZI是归零段,就是全局变量的那段。Uboot代码这么多,如何保证start.s会第一个执行,编译在最开始呢?就是通过uboot.lds链接文件进行
1 Y8 r: J% i; m/ ^3 L2 q$ Q1 f# c( |2 g  |0 Z- x3 F
OUTPUT_FORMAT("elf32-littlearm", "elf32-littlearm","elf32-littlearm")0 w: h. L# Q7 N+ D6 C3 _
9 \! X5 Z7 s( n; Z' F
OUTPUT_ARCH(arm)
1 v0 ]9 Q, C9 K8 mENTRY(_start)
2 x; u+ D' Z1 N" [; B# b3 YSECTIONS
. r. }. m( b! i! F. _3 L5 b5 D2 B' d2 i{
& f' h' z: P# D- ?; [% D. = 0x00000000; //起始地址! I8 p9 d5 V( q) h- A6 l7 C

* m" a( M: h. C. = ALIGN(4); //4字节对齐, O5 G' [) u/ U$ b4 Q  s
.text : //test指代码段,上面3行标识是不占用任何空间的
. }, J  e3 U' q3 |{2 F* K9 m+ T3 ?9 E# Q  N
cpu/arm920t/start.o (.text) //这里把start.o放在第一位就表示把start.s编, y# L( E# k6 Q) r8 G+ V) M! O
译时放到最开始,这就是为什么把uboot烧到起始地址上它肯定运行的是start.s
6 E8 Q9 [2 T3 ^5 V) i- ]' u*(.text)
/ M$ U2 n. {) c  t/ @# T7 f* p}) V$ ?* b9 ^* x; ~2 t& r

( c6 L7 L1 i  d1 x2 _4 ]. = ALIGN(4); //前面的 “.” 代表当前值,是计算一个当前的值,是计算上+ C5 A" ~. q2 R: g4 \
面占用的整个空间,再加一个单元就表示它现在的位置7 i+ n+ @5 g3 x( O+ \
.rodata : { *(.rodata) }* X' s) X4 J3 R! x2 ~

& J) S" F# i6 O/ V. = ALIGN(4);2 e8 j, {( P( F8 ^: ~$ G
.data : { *(.data) }. l, l2 X* Y/ ^8 ~) g
* U/ I3 b1 Y9 i: P6 l) Y; _( w
. = ALIGN(4);
9 h8 X/ ^1 k# n.got : { *(.got) }' d3 U$ I( k" E) w
6 q# }! a6 t% d: M
. = .;! n& g% n" Z. B4 t
__u_boot_cmd_start = .;
  y! ^2 U. p! p5 S3 I.u_boot_cmd : { *(.u_boot_cmd) }
; _# A# N; B* _# q0 n/ j! D__u_boot_cmd_end = .;
$ _# \7 s/ B/ O( B2 o& x3 r! T3 ?5 ~
) t7 t* e: T* E* q2 l+ i1 @. = ALIGN(4);- D$ X  s9 L# P! [. ]
__bss_start = .; //bss表示归零段3 ]0 I7 B6 G0 n* M& }
.bss : { *(.bss) }
; C* N9 Y2 E. ^+ [3 i( ^4 \0 k, |# Z_end = .;- _# S  k8 W. H8 U- R# k, s) X, t5 y
}0 o: f; b6 ?/ r% e3 p8 Y) _6 Z7 y
      第一个链接的是cpu/arm920t/start.o,因此u-boot.bin的入口代码在cpu/arm920t/start.o中,其源代码在cpu/arm920t/start.S中。下面我们来分析cpu/arm920t/start.S的执行。
1.     硬件设备初始化
(1)设置异常向量
         下面代码是系统启动后U-boot上电后运行的第一段代码,它是什么意思?
         u-boot对应的第一阶段代码放在cpu/arm920t/start.S文件中,入口代码如下:.
globl_startglobal                                   
_start:   b    start_code                   b是不带返回的跳转(bl是带返回的跳转),意思是无条件直接跳转到start_code标号出执行程序
      ldr   pc,_undefined_instruction     
      ldr   pc,_software_interrupt           
      ldr   pc,_prefetch_abort                 
      ldr   pc,_data_abort                       
      ldr   pc,_not_used                          
      ldr   pc,_irq                                    
      ldr   pc,_fiq                                    
_undefined_instruction:   .word undefined_instruction
_software_interrupt:  .wordsoftware_interrupt
_prefetch_abort:  .word prefetch_abort
_data_abort:       .word data_abort
_not_used:         .word not_used
_irq:                    .word irq
_fiq:                    .word fiq
word伪操作用于分配一段字内存单元(分配的单元都是字对齐的),并用伪操作中的expr初始化
      .balignl 16,0xdeadbeef
      他们是系统定义的异常,一上电程序跳转到start_code异常处执行相应的汇编指令,下面定义出的都是不同的异常,比如软件发生软中断时,CPU就会去执行软中断的指令,这些异常中断在CUP中地址是从0开始,每个异常占4个字节
      ldr pc,_undefined_instruction表示把_undefined_instruction存放的数值存放到pc指针上
                  _undefined_instruction: .wordundefined_instruction表示未定义的这个异常是由.word来定义的,它表示定义一个字,一个32位的数
. word后面的数:表示把该标识的编译地址写入当前地址,标识是不占用任何指令的。把标识存放的数值copy到指针pc上面,那么标识上存放的值是什么?
是由.word undefined_instruction来指定的,pc就代表你运行代码的地址,她就实现了CPU要做一次跳转时的工作
; I: ]2 @) h- ?; k
* ?3 T* y3 o+ W2 t4 N6 D
      以上代码设置了ARM异常向量表,各个异常向量介绍如下:
表 2.1ARM异常向量表
       地址   L' D7 \" J. i5 r" C8 v
  异常 1 s/ P5 w/ ]2 a9 i5 T1 G& ]
    进入模式! |2 w, Q4 y4 X) O8 r7 K) [
描述
0x00000000
0 \" @% b0 N2 H2 P8 V6 S3 |
复位- V' _& r; E1 H# T) J- s) H' o
   管理模式
0 Y9 Z: ]! J; g
   复位电平有效时,产生复位异常,程序跳转到复位处理程序处执行/ h4 B5 Q4 {: n- m
0x00000004
: l: k0 z$ ?# a4 z* Q
未定义指令
1 z; Y+ ~% j! u6 [7 `# S8 e! U6 ?6 X
   未定义模式
3 j" x7 v5 S4 a" T# ~7 b, ]2 F
   遇到不能处理的指令时,产生未定义指令异常
/ l  X5 Z# b2 f5 c
0x00000008
7 i! N! X* r1 g! P1 J2 u2 F# P2 h  {
软件中断6 H' H) I: v& ?+ W* x/ R
   管理模式
- x, G0 s9 x6 J
   执行SWI指令产生,用于用户模式下的程序调用特权操作指令
. l+ ?, v! o' P3 u* Q
0x0000000c! V/ h5 ?2 @' N2 ^# ~4 I
预存指令
8 N8 M" _  [" Y6 a" g  _, Y
   中止模式
" x" t9 _! g% _0 K+ e! z+ y- o
  处理器预取指令的地址不存在,或该地址不允许当前指令访问,产生指令预取中止异常
8 p4 E; c' C1 Y6 Q, F. c
0x00000010
; L! [; C( q) M4 E2 [5 f. v# _
数据操作: G- Z8 f7 |- i! K) G
   中止模式2 b5 \+ Y' q6 ~0 }; e# q2 R4 g
  处理器数据访问指令的地址不存在,或该地址不允许当前指令访问时,产生数据中止异常
& V- Z9 \/ b- H& h% x: p# v% w
0x00000014. R, f% i$ A  c2 z1 v9 E" \6 q' K
未使用
, J# f' D  b) p
   未使用
6 c0 ]) P& K5 P7 G
   未使用4 z5 x* L: J# V  K4 j3 y# }
0x000000187 r! I* l5 a3 H
IRQ
1 I" ]" L, D5 R  ]4 f# u
   IRQ  k( E( l( f% Q& C$ `
   外部中断请求有效,且CPSR中的I位为0时,产生IRQ异常
8 w$ r2 \" v" d" Y9 R
0x0000001c; M# F* w# u+ G
FIQ
8 }- y( ?2 W3 ~: |/ R( j
   FIQ
7 _' j9 g& r$ N; h1 {$ T3 |
   快速中断请求引脚有效,且CPSR中的F位为0时,产生FIQ异常4 m! f$ T2 Y; n, b. X: t) c* B  `7 I
      
     在cpu/arm920t/start.S中还有这些异常对应的异常处理程序。当一个异常产生时,CPU根据异常号在异常向量表中找到对应的异常向量,然后执行异常向量处的跳转指令,CPU就跳转到对应的异常处理程序执行。
      其中复位异常向量的指令“b start_code”决定了U-Boot启动后将自动跳转到标号“start_code”处执行。
(2)CPU进入SVC模式
start_code:
      
      mrs r0, cpsr
      bic  r0, r0,#0x1f      
      orr   r0, r0,#0xd3            
      msr cpsr, r0
      以上代码将CPU的工作模式位设置为管理模式,即设置相应的CPSR程序状态字,并将中断禁止位和快中断禁止位置一,从而屏蔽了IRQ和FIQ中断。
      操作系统先注册一个总的中断,然后去查是由哪个中断源产生的中断,再去查用户注册的中断表,查出来后就去执行用户定义的用户中断处理函数。6 ^# q# C6 q2 q, {0 q6 W
(3)设置控制寄存器地址
# ifdefined(CONFIG_S3C2400)      
# W7 a8 ~8 o( i! l8 A5 M) B9 V
#  define pWTCON0x15300000      
: v) t. `5 y6 x3 `
#  define INTMSK 0x14400008      
#  defineCLKDIVN     0x14800014
0 j6 ?: {$ _9 z6 P! U9 b
#else     
#  define pWTCON0x53000000              
#  define INTMSK 0x4A000008                    
#  define INTSUBMSK0x4A00001C     
#  defineCLKDIVN     0x4C000014               
# endif
      对与s3c2440开发板,以上代码完成了WATCHDOG,INTMSK,INTSUBMSK,CLKDIVN四个寄存器的地址的设置。各个寄存器地址参见参考文献[4]。
(4)关闭看门狗
      ldr   r0,=pWTCON  
      mov      r1,#0x0     , s# o2 c. |/ ^8 D0 a. s
      str   r1,[r0]               
      以上代码向看门狗控制寄存器写入0,关闭看门狗。否则在U-Boot启动过程中,CPU将不断重启
为什么要关看门狗?
        就是防止,不同得两个以上得CPU,进行喂狗的时间间隔问题:说白了,就是你运行的代码如果超出喂狗时间,而你不关狗,就会导致,你代码还没运行完又得去喂狗,就这样反复得重启CPU,那你代码永远也运行不完,所以,得先关看门狗得原因,就是这样。
关狗---详细的原因:
     关闭看门狗,关闭中断,所谓的喂狗是每隔一段时间给某个寄存器置位而已,在实际中会专门启动一个线程或进程会专门喂狗,当上层软件出现故障时就会停止喂狗,
     停止喂狗之后,cpu会自动复位,一般都在外部专门有一个看门狗,做一个外部的电路,不在cpu内部使用看门狗,cpu内部的看门狗是复位的cpu
      当开发板很复杂时,有好几个cpu时,就不能完全让板子复位,但我们通常都让整个板子复位。看门狗每隔短时间就会喂狗,问题是在两次喂狗之间的时间间隔内,运行的代码的时间是否够用,两次喂狗之间的代码是否在两次喂狗的时间延迟之内,如果在延迟之外的话,代码还没改完就又进行喂狗,代码永远也改不完
(5)屏蔽中断
      
      mov      r1,#0xffffffff     
      ldr   r0,=INTMSK      
      str   r1,[r0]                  
      INTMSK是主中断屏蔽寄存器,每一位对应SRCPND(中断源引脚寄存器)中的一位,表明SRCPND相应位代表的中断请求是否被CPU所处理。
        根据参考文献4,INTMSK寄存器是一个32位的寄存器,每位对应一个中断,向其中写入0xffffffff就将INTMSK寄存器全部位置一,从而屏蔽对应的中断。
# if defined(CONFIG_S3C2440)
        ldr  r1,=0x7fff                  
       ldr  r0,=INTSUBMSK  
        str  r1,[r0]            
# endif
      INTSUBMSK每一位对应SUBSRCPND中的一位,表明SUBSRCPND相应位代表的中断请求是否被CPU所处理。
      根据参考文献4,INTSUBMSK寄存器是一个32位的寄存器,但是只使用了低15位。向其中写入0x7fff就是将INTSUBMSK寄存器全部有效位(低15位)置一,从而屏蔽对应的中断。
屏蔽所有中断,为什么要关中断?
中断处理中ldrpc是将代码的编译地址放在了指针上,而这段时间还没有搬移代码,所以编译地址上面没有这个代码,如果进行跳转就会跳转到空指针上面
  ~8 `0 D0 t' H0 k9 l
(6)设置MPLLCON,UPLLCON, CLKDIVN
# if defined(CONFIG_S3C2440)
#define MPLLCON  0x4C000004
#define UPLLCON  0x4C000008  
        ldr  r0,=CLKDIVN   ;设置时钟5 E! h$ k  N& a9 j6 Y) w# S( Q
        mov  r1, #5
        str  r1, [r0]
        ldr  r0, =MPLLCON
        ldr  r1, =0x7F021
        str  r1, [r0]
   ldr  r0,=UPLLCON
        ldr  r1, =0x38022
        str  r1, [r0]
# else
      
      
      ldr   r0, =CLKDIVN
      mov      r1, #3
      str   r1, [r0]
#endif
      CPU上电几毫秒后,晶振输出稳定,FCLK=Fin(晶振频率),CPU开始执行指令。但实际上,FCLK可以高于Fin,为了提高系统时钟,需要用软件来启用PLL。这就需要设置CLKDIVN,MPLLCON,UPLLCON这3个寄存器。
      CLKDIVN寄存器用于设置FCLK,HCLK,PCLK三者间的比例,可以根据表2.2来设置。
表 2.2 S3C2440的CLKDIVN寄存器格式
                         CLKDIVN                       
               位               
  说明
                          初始值                    
HDIVN
[2:1]
     00 : HCLK = FCLK/1.
1 ~% j$ e' C& K2 M8 H# C7 y" ?8 N3 `      01: HCLK = FCLK/2./ B# {# R! ~2 h
     10 : HCLK = FCLK/4 (当 CAMDIVN[9] = 0 时)
1 m" z3 C* }4 S$ M     HCLK= FCLK/8  (当 CAMDIVN[9] = 1 时)0 {: j. P) R  Q  `3 [
     11 : HCLK = FCLK/3 (当 CAMDIVN[8] = 0 时)
/ y3 t4 m: W7 d8 ]; D     HCLK = FCLK/6 (当 CAMDIVN[8] = 1时)
% w* g3 r7 Z2 y! r" |
00
PDIVN
[0]
0: PCLK =HCLK/1   1: PCLK = HCLK/2
0
      设置CLKDIVN为5,就将HDIVN设置为二进制的10,由于CAMDIVN[9]没有被改变过,取默认值0,因此HCLK =FCLK/4。PDIVN被设置为1,因此PCLK= HCLK/2。因此分频比FCLK:HCLK:PCLK = 1:4:8 。
      MPLLCON寄存器用于设置FCLK与Fin的倍数。MPLLCON的位[19:12]称为MDIV,位[9:4]称为PDIV,位[1:0]称为SDIV。
      对于S3C2440,FCLK与Fin的关系如下面公式:
      MPLL(FCLK) = (2×m×Fin)/(p× )
      其中: m=MDIC+8,p=PDIV+2,s=SDIV
      MPLLCON与UPLLCON的值可以根据参考文献4中“PLL VALUE SELECTIONTABLE”设置。该表部分摘录如下:
表 2.3 推荐PLL值
      输入频率      
                       输出频率                        
                      MDIV                  
                        PDIV                     
                      SDIV                     
12.0000MHz
48.00 MHz
56(0x38)
2
2
12.0000MHz
405.00 MHz
127(0x7f)
2
1
      当mini2440系统主频设置为405MHZ,USB时钟频率设置为48MHZ时,系统可以稳定运行,因此设置MPLLCON与UPLLCON为:
      MPLLCON=(0x7f<<12) | (0x02<<4) | (0x01) = 0x7f021
      UPLLCON=(0x38<<12) | (0x02<<4) | (0x02) = 0x38022
默认频率为     FCLK:HCLK:PCLK = 1:2:4,默认 FCLK 的值为 120 MHz,该值为 S3C2410 手册的推荐值。
设置时钟分频,为什么要设置时钟?
起始可以不设,系统能不能跑起来和频率没有任何关系,频率的设置是要让外围的设备能承受所设置的频率,如果频率过高则会导致cpu操作外围设备失败
说白了:设置频率,就为了CPU能去操作外围设备
(7)关闭MMU,cache ------(也就是做bank的设置)
0 ~- w0 u( k  p) C; b. i% k/ a
      接着往下看:
#ifndef CONFIG_SKIP_LOWLEVEL_INIT
      bl   cpu_init_crit  
2 u; o2 }2 _0 C( y; |
#endif
      cpu_init_crit这段代码在U-Boot正常启动时才需要执行,若将U-Boot从RAM中启动则应该注释掉这段代码
      下面分析一下cpu_init_crit到底做了什么:
320  #ifndef CONFIG_SKIP_LOWLEVEL_INIT
321  cpu_init_crit:
322   
324     */
325    mov      r0, #0
326     mcr p15, 0,r0, c7, c7,0   
327     mcr p15, 0,r0, c8, c7, 0   
% U, }2 V- o& I" d: a/ H; |
328
329   
332     mrc p15, 0,r0, c1, c0,0   
333    bic  r0, r0,#0x00002300   @ clear bits 13,9:8 (--V- --RS)
334    bic  r0, r0,#0x00000087   @ clear bits 7, 2:0(B--- -CAM)
335    orr   r0, r0,#0x00000002   @ set bit 2 (A)Align
336    orr   r0, r0,#0x00001000   @ set bit 12 (I)I-Cache
337     mcr p15, 0,r0, c1, c0,0   
338
339   
344    mov      ip, lr
345
346    bl   lowlevel_init
347
348    mov      lr, ip
349    mov      pc, lr
350  #endif
) s: |! p! @" a- S# u2 o& A/ x
              代码中的c0,c1,c7,c8都是ARM920T的协处理器CP15的寄存器。其中c7是cache控制寄存器,c8是TLB控制寄存器。325~327行代码将0写入c7、c8,使Cache,TLB内容无效。
      第332~337行代码关闭了MMU。这是通过修改CP15的c1寄存器来实现的,先看CP15的c1寄存器的格式(仅列出代码中用到的位):
表 2.3CP15的c1寄存器格式(部分)
     15      
      14      
  13     
      12      
    11      
   10     
      9      
       8      
      7      
    6      
      5      
     4     
      3     
        2     
    1   
       0        
.
.
V
I
.
.
R
S
B
.
.
.
.
C
A
M
      各个位的意义如下:
V :  表示异常向量表所在的位置,0:异常向量在0x00000000;1:异常向量在0xFFFF0000
1 z( I7 O$ n+ f* iI :  0 :关闭ICaches;1 :开启ICaches$ R8 n% C! C2 l/ h6 K4 ?5 {
R、S : 用来与页表中的描述符一起确定内存的访问权限5 u- ^# T! y, H+ O3 |, R* u4 B# b
B :  0 :CPU为小字节序;1 : CPU为大字节序
, l, J9 R/ z5 G! q3 V. \! ?C :  0:关闭DCaches;1:开启DCaches
% P7 ^) {1 @% q! m7 ?A :  0:数据访问时不进行地址对齐检查;1:数据访问时进行地址对齐检查
! T3 f, T6 s1 O  \! @6 I6 t, U' lM :  0:关闭MMU;1:开启MMU
      332~337行代码将c1的 M位置零,关闭了MMU。
为什么要关闭catch和MMU呢?catch和MMU是做什么用的?
: q& h& D+ o7 N( x6 L
   MMU是Memory Management Unit的缩写,中文名是内存管理单元,它是中央处理器(CPU)中用来管理虚拟存储器、物理存储器的控制线路
   同时也负责虚拟地址映射为物理地址,以及提供硬件机制的内存访问授权      
概述:
一,关catch
      catch和MMU是通过CP15管理的,刚上电的时候,CPU还不能管理他们
      上电的时候MMU必须关闭,指令catch可关闭,可不关闭,但数据catch一定要关闭
      否则可能导致刚开始的代码里面,去取数据的时候,从catch里面取,而这时候RAM中数据还没有catch过来,导致数据预取异常
二:关MMU
     因为MMU是;把虚拟地址转化为物理地址得作用
     而目的是设置控制寄存器,而控制寄存器本来就是实地址(物理地址),再使能MMU,不就是多此一举了吗?
详细分析---
     Catch是cpu内部的一个2级缓存,它的作用是将常用的数据和指令放在cpu内部,MMU是用来把虚实地址转换为物理地址用的
     我们的目的:是设置控制的寄存器,寄存器都是实地址(物理地址),如果既要开启MMU又要做虚实地址转换的话,中间还多一步,多此一举了嘛?

9 j0 h+ q7 Q; A     先要把实地址转换成虚地址,然后再做设置,但对uboot而言就是起到一个简单的初始化的作用和引导操作系统,如果开启MMU的话,很麻烦,也没必要,所以关闭MMU.) y2 N6 s* c( V$ I4 e1 p" D
   
      说到catch就必须提到一个关键字Volatile,以后在设置寄存器时会经常遇到,他的本质:是告诉编译器不要对我的代码进行优化,作用是让编写者感觉不倒变量的变化情况(也就是说,让它执行速度加快吧)
      优化的过程:是将常用的代码取出来放到catch中,它没有从实际的物理地址去取,它直接从cpu的缓存中去取,但常用的代码就是为了感觉一些常用变量的变化
       优化原因:如果正在取数据的时候发生跳变,那么就感觉不到变量的变化了,所以在这种情况下要用Volatile关键字告诉编译器不要做优化,每次从实际的物理地址中去取指令,这就是为什么关闭catch关闭MMU
        但在C语言中是不会关闭catch和MMU的,会打开,如果编写者要感觉外界变化,或变化太快,从catch中取数据会有误差,就加一个关键字Volatile。
(8)初始化RAM控制寄存器
                    bl lowlevel_init下来初始化各个bank,把各个bank设置必须搞清楚,对以后移植复杂的uboot有很大帮助
0 @7 ~' N; B  l; v  H- c* g2 A, g0 F5 p                    设置完毕后拷贝uboot代码到4k空间,拷贝完毕后执行内存中的uboot代码
     其中的lowlevel_init就完成了内存初始化的工作,由于内存初始化是依赖于开发板的,因此lowlevel_init的代码一般放在board下面相应的目录中。对于mini2440,lowlevel_init在board/samsung/mini2440/lowlevel_init.S中定义如下:
45  #defineBWSCON  0x48000000      
  … …
129  _TEXT_BASE:
130    .word    TEXT_BASE       0x33F80000,board/config.mk中这段话表示,用户告诉编译器编译地址的起始地址
131
132  .globl lowlevel_init
133  lowlevel_init:
134   
135   
136   
137    ldr    r0, =SMRDATA
138    ldr   r1, _TEXT_BASE
139    sub  r0, r0,r1            
140    ldr   r1,=BWSCON  
141    add    r2, r0, #13*4
142  0:
143    ldr    r3, [r0],#4   
144    str    r3, [r1], #4
145    cmp    r2, r0
146    bne    0b
147
148   
149    mov      pc, lr
150
151     .ltorg
152
153
154 SMRDATA:           
155  .word  … …
156   .word  … …
… …
      lowlevel_init初始化了13个寄存器来实现RAM时钟的初始化。lowlevel_init函数对于U-Boot从NANDFlash或NOR Flash启动的情况都是有效的。
      U-Boot.lds链接脚本有如下代码:
      .text :
      {
                    cpu/arm920t/start.o   (.text)
              board/samsung/mini2440/lowlevel_init.o (.text)
               board/samsung/mini2440/nand_read.o (.text)
             … …
      }
  
      board/samsung/mini2440/lowlevel_init.o将被链接到cpu/arm920t/start.o后面,因此board/samsung/mini2440/lowlevel_init.o也在U-Boot的前4KB的代码中。
      U-Boot在NANDFlash启动时,lowlevel_init.o将自动被读取到CPU内部4KB的内部RAM中。因此第137~146行的代码将从CPU内部RAM中复制寄存器的值到相应的寄存器中。
      对于U-Boot在NORFlash启动的情况,由于U-Boot连接时确定的地址是U-Boot在内存中的地址,而此时U-Boot还在NORFlash中,因此还需要在NOR Flash中读取数据到RAM中。
      由于NORFlash的开始地址是0,而U-Boot的加载到内存的起始地址是TEXT_BASE,SMRDATA标号在Flash的地址就是SMRDATA-TEXT_BASE。
      综上所述,lowlevel_init的作用就是将SMRDATA开始的13个值复制给开始地址[BWSCON]的13个寄存器,从而完成了存储控制器的设置。
-------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
问题一:如果换一块开发板有可能改哪些东西?8 j' r- a, v3 |9 j! Q+ x
                  首先,cpu的运行模式,如果需要对cpu进行设置那就设置,管看门狗,关中断不用改,时钟有可能要改,如果能正常使用则不用改,关闭catch和MMU不用改,设置bank有可能要改。最后一步拷贝时看地址会不会变,如果变化也要改,执行内存中代码,地址有可能要改。
-------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------5 {& O# h0 y) B0 T; t9 x7 \
问题二:Nor Flash和NandFlash本质区别:
                 就在于是否进行代码拷贝,也就是下面代码所表述:无论是Nor Flash还是NandFlash,核心思想就是将uboot代码搬运到内存中去运行,但是没有拷贝bss后面这段代码,只拷贝bss前面的代码,bss代码是放置全局变量的。Bss段代码是为了清零,拷贝过去再清零重复操作; E' C3 [! m. f: O/ X
-------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
(9)复制U-Boot第二阶段代码到RAM
      cpu/arm920t/start.S原来的代码是只支持从NOR Flash启动的,经过修改现在U-Boot在NORFlash和NAND Flash上都能启动了,实现的思路是这样的:
      bl   bBootFrmNORFlash
      cmp      r0,#0         
      beqnand_boot        
      b    stack_setup        
nand_boot:
stack_setup:      
      
      其中bBootFrmNORFlash函数作用是判断U-Boot是在NAND Flash启动还是NOR Flash启动,若在NORFlash启动则返回1,否则返回0。根据ATPCS规则,函数返回值会被存放在r0寄存器中,因此调用bBootFrmNORFlash函数后根据r0的值就可以判断U-Boot在NANDFlash启动还是NORFlash启动。bBootFrmNORFlash函数在board/samsung/mini2440/nand_read.c中定义如下:
int bBootFrmNORFlash(void)
{
    volatileunsigned int *pdw = (volatile unsigned int *)0;
    unsignedint dwVal;
  
    dwVal =*pdw;        
    *pdw =0x12345678;
    if (*pdw!=0x12345678)      
    {
       return1;     
    }
   else                                 
    {
       *pdw =dwVal;      
       return 0;
    }
}
    无论是从NOR Flash还是从NAND Flash启动,地址0处为U-Boot的第一条指令“b   start_code”。
      对于从NAND Flash启动的情况,其开始4KB的代码会被自动复制到CPU内部4K内存中,因此可以通过直接赋值的方法来修改。
      对于从NOR Flash启动的情况,NOR Flash的开始地址即为0,必须通过一定的命令序列才能向NORFlash中写数据,所以可以根据这点差别来分辨是从NAND Flash还是NORFlash启动:向地址0写入一个数据,然后读出来,如果发现写入失败的就是NOR Flash,否则就是NAND Flash。
      下面来分析NOR Flash启动部分代码:
208    adr  r0,_start            
209    ldr   r1,_TEXT_BASE           
210     cmp    r0,r1     
211     beqstack_setup
212
213    ldr   r2,_armboot_start  $ l0 ^. m- t2 @* Z9 \
214    ldr   r3,_bss_start        
, V  i4 E2 c' V6 _2 D/ y5 b7 E
215    sub  r2, r3,r2            
216     add r2, r0,r2            
217
218  copy_loop:
219    ldmia    r0!, {r3-r10}
220    stmia     r1!, {r3-r10}
221    cmp      r0,r2                  
222    ble  copy_loop
223    b    stack_setup        
      下面再来分析NAND Flash启动部分代码:
nand_boot:
    mov r1,#NAND_CTL_BASE
    ldr r2,=( (7<<12)|(7<<8)|(7<<4)|(0<<0) )
    str r2,[r1, #oNFCONF]  
      
    ldr r2,=( (1<<4)|(0<<1)|(1<<0) )
    str r2,[r1, #oNFCONT]
    ldr r2,=(0x6)         
str r2, [r1, #oNFSTAT]
      
    mov r2,#0xff           
    strb r2,[r1, #oNFCMD]
    mov r3,#0              
   
    ldr sp,DW_STACK_START  
    mov fp,#0              
   
    ldr r0,=TEXT_BASE     
    mov r1,#0x0            
    mov r2,#0x30000        
   bl nand_read_ll               
tst  r0,#0x0                    
beq stack_setup
bad_nand_read:
loop2: bloop2   //infinite loop
.align 2
DW_STACK_START: .word STACK_BASE+STACK_SIZE-4
      其中NAND_CTL_BASE,oNFCONF等在include/configs/mini2440.h中定义如下:
#define NAND_CTL_BASE 0x4E000000  // NAND Flash控制寄存器基址
#define STACK_BASE 0x33F00000    //base address of stack
#define STACK_SIZE 0x8000        //size of stack
#define oNFCONF 0x00     
#define oNFCONT 0x04     
#define oNFADDR 0x0c   
#define oNFDATA 0x10     
#define oNFCMD  0x08   
#define oNFSTAT 0x20      
#define oNFECC  0x2c            
      NAND Flash各个控制寄存器的设置在S3C2440的数据手册有详细说明,这里就不介绍了。
      代码中nand_read_ll函数的作用是在NANDFlash中搬运U-Boot到RAM,该函数在board/samsung/mini2440/nand_read.c中定义。
      NAND Flash根据page大小可分为2种: 512B/page和2048B/page的。这两种NANDFlash的读操作是不同的。因此就需要U-Boot识别到NANDFlash的类型,然后采用相应的读操作,也就是说nand_read_ll函数要能自动适应两种NAND Flash。
      参考S3C2440的数据手册可以知道:根据NFCONF寄存器的Bit3(AdvFlash (Read only))和Bit2(PageSize (Read only))可以判断NAND Flash的类型。Bit2、Bit3与NANDFlash的block类型的关系如下表所示:
表 2.4 NFCONF的Bit3、Bit2与NAND Flash的关系
                                 Bit2   Bit3                                
                              0                                
                                 1                                    
0
256 B/page
512 B/page
1
1024 B/page
2048 B/page
      由于的NAND Flash只有512B/page和2048B/page这两种,因此根据NFCONF寄存器的Bit3即可区分这两种NAND Flash了。
      完整代码见board/samsung/mini2440/nand_read.c中的nand_read_ll函数,这里给出伪代码:
int nand_read_ll(unsigned char *buf, unsigned long start_addr,int size)
{
//根据NFCONF寄存器的Bit3来区分2种NAND Flash
      if( NFCONF & 0x8 )      
      {
             ////////////////////////////////////
             读取2K block 的NAND Flash
             ////////////////////////////////////
      }
      else                     
      {
             /////////////////////////////////////
             读取512B block 的NAND Flash
             /////////////////////////////////////
      }
    return0;
}
(10)设置堆栈
      
stack_setup:
      ldr   r0,_TEXT_BASE           
      sub  r0, r0,#CONFIG_SYS_MALLOC_LEN  
      sub  r0, r0, #CONFIG_SYS_GBL_DATA_SIZE
#ifdef CONFIG_USE_IRQ
      sub  r0, r0,#(CONFIG_STACKSIZE_IRQ+CONFIG_STACKSIZE_FIQ)
#endif
      sub  sp, r0,#12         
      只要将sp指针指向一段没有被使用的内存就完成栈的设置了。根据上面的代码可以知道U-Boot内存使用情况了,如下图所示:
http://images.cnblogs.com/cnblogs_com/heaad/image003.jpgUboot 详解" height="437" width="385" style="border: none; max-width: 602px; height: auto;">
图2.2 U-Boot内存使用情况
(11)清除BSS段
clear_bss:
      ldr   r0,_bss_start            
      ldr   r1,_bss_end              
      mov      r2, #0x00000000
clbss_l:str    r2,[r0]         
      add r0, r0, #4
      cmp    r0, r1
      ble  clbss_l
      初始值为0,无初始值的全局变量,静态变量将自动被放在BSS段。应该将这些变量的初始值赋为0,否则这些变量的初始值将是一个随机的值,若有些程序直接使用这些没有初始化的变量将引起未知的后果。
(12)跳转到第二阶段代码入口
      ldr   pc, _start_armboot
_start_armboot:  .word  start_armboot
      跳转到第二阶段代码入口start_armboot处。
[url=]1.1.2            U-Boot[/url]启动第二阶段代码分析
      start_armboot函数在lib_arm/board.c中定义,是U-Boot第二阶段代码的入口。U-Boot启动第二阶段流程如下:
http://images.cnblogs.com/cnblogs_com/heaad/QQ%E6%88%AA%E5%9B%BE%E6%9C%AA%E5%91%BD%E5%90%8D.jpgUboot 详解" height="745" width="621" style="border: none; max-width: 602px; height: auto;">
图 2.3 U-Boot第二阶段执行流程
      在分析start_armboot函数前先来看看一些重要的数据结构
(1)gd_t结构体
      U-Boot使用了一个结构体gd_t来存储全局数据区的数据,这个结构体在include/asm-arm/global_data.h中定义如下:
typedef struct    global_data {
      bd_t             *bd;
      unsignedlong     flags;
      unsignedlong     baudrate;
      unsignedlong     have_console;     
      unsignedlong     env_addr;   
      unsignedlong     env_valid;   
      unsignedlong     fb_base;
      void             **jt;            
} gd_t;
      U-Boot使用了一个存储在寄存器中的指针gd来记录全局数据区的地址:
#defineDECLARE_GLOBAL_DATA_PTR    register volatile gd_t *gd asm ("r8")
      DECLARE_GLOBAL_DATA_PTR定义一个gd_t全局数据结构的指针,这个指针存放在指定的寄存器r8中。这个声明也避免编译器把r8分配给其它的变量。任何想要访问全局数据区的代码,只要代码开头加入“DECLARE_GLOBAL_DATA_PTR”一行代码,然后就可以使用gd指针来访问全局数据区了。
      根据U-Boot内存使用图中可以计算gd的值:
gd = TEXT_BASE -CONFIG_SYS_MALLOC_LEN - sizeof(gd_t)
(2)bd_t结构体
      bd_t在include/asm-arm.u/u-boot.h中定义如下:
typedef struct bd_info {
   int               bi_baudrate;            
    unsignedlong    bi_ip_addr;        
    structenvironment_s      *bi_env;            
   ulong          bi_arch_number;     
   ulong          bi_boot_params;      
   struct                        
    {
             ulong start;
             ulong size;
   }bi_dram[CONFIG_NR_DRAM_BANKS];
} bd_t;
      U-Boot启动内核时要给内核传递参数,这时就要使用gd_t,bd_t结构体中的信息来设置标记列表。
      第一阶段调用start_armboot指向C语言执行代码区,首先它要从内存上的重定位数据获得不完全配置的全局数据表格和板级信息表格,即获得gd_tbd_t
这两个类型变量记录了刚启动时的信息,并将要记录作为引导内核和文件系统的参数,如bootargs等等,并且将来还会在启动内核时,由uboot交由kernel时会有所用。5 a( |5 d' S  ]8 R+ N" w2 F* }
(3)init_sequence数组
      U-Boot使用一个数组init_sequence来存储对于大多数开发板都要执行的初始化函数的函数指针。init_sequence数组中有较多的编译选项,去掉编译选项后init_sequence数组如下所示:
typedef int (init_fnc_t) (void);
init_fnc_t *init_sequence[] = {
      board_init,      
      timer_init,           
      env_init,         
      init_baudrate,     
      serial_init,           
      console_init_f,   
      display_banner,  
      dram_init,           
      display_dram_config,            
      NULL,
};
      其中的board_init函数在board/samsung/mini2440/mini2440.c中定义,该函数设置了MPLLCOM,UPLLCON,以及一些GPIO寄存器的值,还设置了U-Boot机器码和内核启动参数地址:
gd->bd->bi_arch_number = MACH_TYPE_MINI2440;
gd->bd->[url=]bi_boot_params[/url] =0x30000100;  
      其中的dram_init函数在board/samsung/mini2440/mini2440.c中定义如下:
int dram_init (void)
{
     
     gd->bd->bi_dram[0].start = PHYS_SDRAM_1;
     gd->bd->bi_dram[0].size = PHYS_SDRAM_1_SIZE;
     return 0;
}
mini2440使用2片32MB的SDRAM组成了64MB的内存,接在存储控制器的BANK6,地址空间是0x30000000~0x34000000。
在include/configs/mini2440.h中PHYS_SDRAM_1和PHYS_SDRAM_1_SIZE分别被定义为0x30000000和0x04000000(64M)。
      分析完上述的数据结构,下面来分析start_armboot函数:
void start_armboot (void)
{
      init_fnc_t **init_fnc_ptr;
      char *s;
      … …
      
      gd = (gd_t*)(_armboot_start - CONFIG_SYS_MALLOC_LEN -sizeof(gd_t));
      … …
      memset ((void*)gd, 0, sizeof (gd_t));
      gd->bd = (bd_t*)((char*)gd - sizeof(bd_t));
      memset (gd->bd, 0, sizeof (bd_t));
      gd->flags |= GD_FLG_RELOC;
      monitor_flash_len = _bss_start - _armboot_start;
      for (init_fnc_ptr = init_sequence; *init_fnc_ptr; ++init_fnc_ptr){
             if ((*init_fnc_ptr)() != 0) {
                    hang ();
             }
      }
      mem_malloc_init (_armboot_start - CONFIG_SYS_MALLOC_LEN,
                    CONFIG_SYS_MALLOC_LEN);
#ifndef CONFIG_SYS_NO_FLASH
      
      display_flash_config (flash_init ());
#endif
      … …
#if defined(CONFIG_CMD_NAND)
      puts ("NAND:  ");
      nand_init();        
#endif
      … …
      
      env_relocate ();
      … …
      
      gd->bd->bi_ip_addr = getenv_IPaddr ("ipaddr");
      stdio_init ();
      jumptable_init ();
      … …
      console_init_r ();
      … …
      
      enable_interrupts ();
#ifdef CONFIG_USB_DEVICE
      usb_init_slave();
#endif
      
      if ((s = getenv ("loadaddr")) != NULL) {
             load_addr = simple_strtoul (s, NULL, 16);
      }
#if defined(CONFIG_CMD_NET)
      if ((s = getenv ("bootfile")) != NULL) {
             copy_filename (BootFile, s, sizeof (BootFile));
      }
#endif
      … …
      
#if defined(CONFIG_CMD_NET)
#if defined(CONFIG_NET_MULTI)
      puts ("Net:   ");
#endif
      eth_initialize(gd->bd);
… …
#endif
      
      for (;;) {
             main_loop ();
      }
      
}
      main_loop函数在common/main.c中定义。一般情况下,进入main_loop函数若干秒内没有
[url=]1.1.3            U-Boot[/url]启动Linux过程
      U-Boot使用标记列表(taggedlist)的方式向Linux传递参数。标记的数据结构式是tag,在U-Boot源代码目录include/asm-arm/setup.h中定义如下:
struct tag_header {
      u32size;      
      u32tag;      
};
struct tag {
      struct tag_header hdr;
      union {
             structtag_core          core;
             structtag_mem32     mem;
             struct tag_videotext  videotext;
             structtag_ramdisk    ramdisk;
             struct tag_initrd  initrd;
             structtag_serialnr      serialnr;
             structtag_revision     revision;
             structtag_videolfb    videolfb;
             structtag_cmdline    cmdline;
            
             struct tag_acorn  acorn;
            
             structtag_memclk     memclk;
      } u;
};
      U-Boot使用命令bootm来启动已经加载到内存中的内核。而bootm命令实际上调用的是do_bootm函数。对于Linux内核,do_bootm函数会调用do_bootm_linux函数来设置标记列表和启动内核。do_bootm_linux函数在lib_arm/bootm.c中定义如下:
59   int do_bootm_linux(intflag, int argc, char *argv[], bootm_headers_t *images)
60   {
61     bd_t      *bd = gd->bd;
62     char      *s;
63     int   machid =bd->bi_arch_number;
64     void      (*theKernel)(int zero, int arch, uint params);
65  
66   #ifdefCONFIG_CMDLINE_TAG
67      char*commandline = getenv("bootargs");  
68   #endif
      … …
73      theKernel =(void (*)(int, int, uint))images->ep;
      … …
86   #if defined(CONFIG_SETUP_MEMORY_TAGS) || \
87      defined (CONFIG_CMDLINE_TAG) || \
88      defined (CONFIG_INITRD_TAG) || \
89      defined (CONFIG_SERIAL_TAG) || \
90      defined (CONFIG_REVISION_TAG) || \
91      defined (CONFIG_LCD) || \
92      defined (CONFIG_VFD)
93     setup_start_tag(bd);                                    
      … …
100  #ifdef CONFIG_SETUP_MEMORY_TAGS
101    setup_memory_tags(bd);                           
102  #endif
103  #ifdef CONFIG_CMDLINE_TAG
104    setup_commandline_tag (bd,commandline);     
105  #endif
      … …
113    setup_end_tag(bd);                                       
114  #endif
115
116   
117     printf("\nStarting kernel ...\n\n");
      … …
126    cleanup_before_linux();         
127
128     theKernel(0, machid,bd->bi_boot_params);     
129   
130
131     return1;
132  }
      其中的setup_start_tag,setup_memory_tags,setup_end_tag函数在lib_arm/bootm.c中定义如下:
      (1)setup_start_tag函数
static void setup_start_tag (bd_t *bd)
{
      params = (struct tag *)bd->bi_boot_params;
      params->hdr.tag = ATAG_CORE;
      params->hdr.size = tag_size (tag_core);
      params->u.core.flags = 0;
      params->u.core.pagesize = 0;
      params->u.core.rootdev = 0;
      params = tag_next (params);
}
      标记列表必须以ATAG_CORE开始,setup_start_tag函数在内核的参数的开始地址设置了一个ATAG_CORE标记。
      (2)setup_memory_tags函数
static void setup_memory_tags (bd_t *bd)
{
      int i;
      for (i = 0; i < CONFIG_NR_DRAM_BANKS; i++){   
             params->hdr.tag = ATAG_MEM;
             params->hdr.size = tag_size (tag_mem32);
             params->u.mem.start = bd->bi_dram.start;
             params->u.mem.size = bd->bi_dram.size;
             params = tag_next (params);
      }
}
      setup_memory_tags函数设置了一个ATAG_MEM标记,该标记包含内存起始地址,内存大小这两个参数。
      (3)setup_end_tag函数
static void setup_end_tag (bd_t *bd)
{
      params->hdr.tag = ATAG_NONE;
      params->hdr.size = 0;
}
      标记列表必须以标记ATAG_NONE结束,setup_end_tag函数设置了一个ATAG_NONE标记,表示标记列表的结束。
      U-Boot设置好标记列表后就要调用内核了。但调用内核前,CPU必须满足下面的条件:
(1)   CPU寄存器的设置
&#216;  r0=0
&#216;  r1=机器码
&#216;  r2=内核参数标记列表在RAM中的起始地址
(2)   CPU工作模式
&#216;  禁止IRQ与FIQ中断
&#216;  CPU为SVC模式
(3)   使数据Cache与指令Cache失效
      do_bootm_linux中调用的cleanup_before_linux函数完成了禁止中断和使Cache失效的功能。cleanup_before_linux函数在cpu/arm920t/cpu.中定义:
int cleanup_before_linux (void)
{
      
      disable_interrupts();        
      
      icache_disable();              
      dcache_disable();            
      
      cache_flush();                  
      return 0;
}
      由于U-Boot启动以来就一直工作在SVC模式,因此CPU的工作模式就无需设置了。
do_bootm_linux中:
64     void      (*theKernel)(int zero, int arch, uint params);
… …
73      theKernel =(void (*)(int, int, uint))images->ep;
… …
128     theKernel(0, machid, bd->bi_boot_params);
      第73行代码将内核的入口地址“images->ep”强制类型转换为函数指针。根据ATPCS规则,函数的参数个数不超过4个时,使用r0~r3这4个寄存器来传递参数。因此第128行的函数调用则会将0放入r0,机器码machid放入r1,内核参数地址bd->bi_boot_params放入r2,从而完成了寄存器的设置,最后转到内核的入口地址。
      到这里,U-Boot的工作就结束了,系统跳转到Linux内核代码执行。
[url=]1.1.4            U-Boot[/url]添加命令的方法及U-Boot命令执行过程
      下面以添加menu命令(启动菜单)为例讲解U-Boot添加命令的方法。
(1)   建立common/cmd_menu.c
      习惯上通用命令源代码放在common目录下,与开发板专有命令源代码则放在board/目录下,并且习惯以“cmd_<命令名>.c”为文件名。
(2)   定义“menu”命令
      在cmd_menu.c中使用如下的代码定义“menu”命令:
_BOOT_CMD(
      menu,   3,   0,   do_menu,
      "menu - display a menu, to select the items to do something\n",
      " - display a menu, to select the items to do something"
);
      其中U_BOOT_CMD命令格式如下:
U_BOOT_CMD(name,maxargs,rep,cmd,usage,help)
      各个参数的意义如下:
name:命令名,非字符串,但在U_BOOT_CMD中用“#”符号转化为字符串
maxargs:命令的最大参数个数
rep:是否自动重复(按Enter键是否会重复执行)
cmd:该命令对应的响应函数
usage:简短的使用说明(字符串)
help:较详细的使用说明(字符串)
      在内存中保存命令的help字段会占用一定的内存,通过配置U-Boot可以选择是否保存help字段。若在include/configs/mini2440.h中定义了CONFIG_SYS_LONGHELP宏,则在U-Boot中使用help命令查看某个命令的帮助信息时将显示usage和help字段的内容,否则就只显示usage字段的内容。
      U_BOOT_CMD宏在include/command.h中定义:
#define U_BOOT_CMD(name,maxargs,rep,cmd,usage,help) \
cmd_tbl_t __u_boot_cmd_##name Struct_Section = {#name, maxargs,rep, cmd, usage, help}
      “##”与“#”都是预编译操作符,“##”有字符串连接的功能,“#”表示后面紧接着的是一个字符串。
      其中的cmd_tbl_t在include/command.h中定义如下:
struct cmd_tbl_s {
      char             *name;         
      int         maxargs;      
      int         repeatable;   
      int         (*cmd)(struct cmd_tbl_s *, int, int, char*[]);
      char             *usage;        
#ifdef   CONFIG_SYS_LONGHELP
      char             *help;         
#endif
#ifdef CONFIG_AUTO_COMPLETE
      
      int         (*complete)(int argc, char *argv[], char last_char, int maxv, char*cmdv[]);
#endif
};
typedef struct cmd_tbl_s  cmd_tbl_t;
      一个cmd_tbl_t结构体变量包含了调用一条命令的所需要的信息。
      其中Struct_Section在include/command.h中定义如下:
#define Struct_Section  __attribute__((unused,section (".u_boot_cmd")))
      凡是带有__attribute__ ((unused,section(".u_boot_cmd"))属性声明的变量都将被存放在".u_boot_cmd"段中,并且即使该变量没有在代码中显式的使用编译器也不产生警告信息。
      在U-Boot连接脚本u-boot.lds中定义了".u_boot_cmd"段:
      . = .;
      __u_boot_cmd_start =.;         
      .u_boot_cmd : { *(.u_boot_cmd) }
      __u_boot_cmd_end =.;         
      这表明带有“.u_boot_cmd”声明的函数或变量将存储在“u_boot_cmd”段。这样只要将U-Boot所有命令对应的cmd_tbl_t变量加上“.u_boot_cmd”声明,编译器就会自动将其放在“u_boot_cmd”段,查找cmd_tbl_t变量时只要在__u_boot_cmd_start与__u_boot_cmd_end之间查找就可以了。
      因此“menu”命令的定义经过宏展开后如下:
cmd_tbl_t __u_boot_cmd_menu __attribute__ ((unused,section(".u_boot_cmd"))) = {menu, 3, 0, do_menu, "menu - display a menu,to select the items to do something\n", " - display a menu, toselect the items to do something"}
      实质上就是用U_BOOT_CMD宏定义的信息构造了一个cmd_tbl_t类型的结构体。编译器将该结构体放在“u_boot_cmd”段,执行命令时就可以在“u_boot_cmd”段查找到对应的cmd_tbl_t类型结构体。
(3)   实现命令的函数
      在cmd_menu.c中添加“menu”命令的响应函数的实现。具体的实现代码略:
int do_menu (cmd_tbl_t *cmdtp, int flag, int argc, char*argv[])
{
      
}
(4)   将common/cmd_menu.c编译进u-boot.bin
      在common/Makefile中加入如下代码:
COBJS-$(CONFIG_BOOT_MENU) += cmd_menu.o
      在include/configs/mini2440.h加入如代码:
#define CONFIG_BOOT_MENU 1
      重新编译下载U-Boot就可以使用menu命令了
(5)menu命令执行的过程
      在U-Boot中输入“menu”命令执行时,U-Boot接收输入的字符串“menu”,传递给run_command函数。run_command函数调用common/command.c中实现的find_cmd函数在__u_boot_cmd_start与__u_boot_cmd_end间查找命令,并返回menu命令的cmd_tbl_t结构。然后run_command函数使用返回的cmd_tbl_t结构中的函数指针调用menu命令的响应函数do_menu,从而完成了命令的执行。

0 k( a: }/ s7 Q
回复

使用道具 举报

发表于 2017-1-13 20:16 | 显示全部楼层
收藏1 ^5 k; o8 w" A% }2 h
# P- S9 g1 A) Q/ O+ c
备查
! r/ Q& m/ J8 X1 ^
9 t% d4 ?& E  T( B~~~~~~~~
回复

使用道具 举报

发表于 2017-1-14 16:24 | 显示全部楼层
技术文    收藏备用
回复

使用道具 举报

本版积分规则

QQ|一淘宝店|手机版|商店|一乐电子 ( 粤ICP备09076165号 ) 公安备案粤公网安备 44522102000183号

GMT+8, 2026-1-12 08:27 , Processed in 0.048949 second(s), 22 queries , Gzip On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表