【Bootloader学习理解----跳转优化异常】

笔者接着来介绍一下Bootloader的跳转代码以及优化

1、跳转代码理解

跳转代码可能要涉及到芯片架构的知识,要跳转到对应的位置,还要设置相关的SP 堆栈指针,具体可以参考笔者这篇文章BootLoader的理解与实现。
STM32的跳转代码如下所示:

u32 ApplicationAddress = 0x08008000;  //app 地址 
typedef  void (*pFunction)(void);     //函数指针
void Jump_Used_Main(void)
{
	printf("\r\nboot2-------- Jump APP --------- \r\n");
	/*	判断栈顶 是否位于 0x20000000  128K 	  */
   	if (  ((*(__IO uint32_t*)ApplicationAddress) >= 0x20000000) &&((*(__IO uint32_t*)ApplicationAddress) <= 0x20010000))
   	{ 	
     		JumpAddress = *(__IO uint32_t*) (ApplicationAddress +4);
     		Jump_To_Application = (pFunction) JumpAddress;
     		/*close the interrupt*/
     		_disable_interrupr();
     		__set_MSP(*(__IO uint32_t*) ApplicationAddress);
     		Jump_To_Application();
   	}
	else
	{			
		while(1)
		{
			printf("\r\nboot2  error\r\n");
		}
	}
}

可以看到__set_MSP(* (__IO uint32_t *) ApplicationAddress);这行代码中,在取地址里面的内容时,增加了__IO的选项,

#define __IO volatile

保证是从内存里面读出来的SP栈指针的数据,然后设置到MSP,否则可能导致SP设置错误,程序跑飞。

2、跳转代码编译优化

笔者在实际开发的过程中,遇到了一个跳转过去就崩掉的情况,单步调试,发现到Set_MSP就崩掉了,很是奇怪,通过汇编一查看,就很明显了。

  • NXP LPC的单片机,
  • arm-noen-eabi-gcc的编译器。
typedef struct addr_manager_struct
{
	xxxxxxx;
	u32 image_load_addr;
	u32 image_exec_addr;
}addr_manager_t;
u8 main_jump(addr_manager_t* info)
{
	u32 *image_addr = (u32*)info->image_load_addr;
	u32 *sp = (u32*) image_addr [0];
	u32 *jump = (u32*) image_addr [1];
	disable_interrupt();
	set_msp((u32)sp);
	(*jump)();
	return 0;
}

在这里插入图片描述

  • 上述在设置完SP之后,放到r2寄存器里面,
  • 然后获取jump地址,放到r3里面,
  • 之后禁止中断修改了r2,然后禁止中断
  • 然后就把r2传到SP里面,
  • 造成跑飞,可能是一个不存在的地址

有人说sp设置的时候需要加volatile,即使改成下面的函数,也没用效果

void jump_main(addr_manager_t* info)
{
	u32 *image_addr = (u32*)info->image_load_addr;
	u32 *sp = (u32*) image_addr [0];
	u32 *jump = (u32*) image_addr [1];
	disable_interrupt();
	set_msp((volatile u32)sp);
	(*jump)();
}

在这里插入图片描述
接着再继续改,直

  • 接通过Image指针取内容,然后去获取到SP值,然后就可以了,
  • 看来是禁止中断的这个函数所影响,
  • 禁止中断如果不报存返回值,则不会对SP的值产生影响
void jump_main(addr_manager_t* info)
{
	u32 *image_addr = (u32*)info->image_load_addr;
	u32 *sp = (u32*) image_addr [0];
	u32 *jump = (u32*) image_addr [1];
	disable_interrupt();
	set_msp(*((volatile u32*)image_addr));
	(*jump)();
}

在这里插入图片描述
接着我们再尝试一种方法,就是将禁止中断函数移动位置,看一下情况,发现也是可以的。

void jump_main(addr_manager_t* info)
{
	disable_interrupt();
	u32 *image_addr = (u32*)info->image_load_addr;
	u32 *sp = (u32*) image_addr [0];
	u32 *jump = (u32*) image_addr [1];
	set_msp((u32)sp);
	(*jump)();
}

在这里插入图片描述
然后我们看一下set sp的汇编函数,也并没有指明操作的寄存器,很可能是GCC编译器优化的bug。

inline void set_sp(u32 sp_value)
{
	asm volatile ("msr msp, %0" : "=r"(sp_value))
}

然后我们再看看armcc编译器的结果,没有任何问题。

  • armcc对于禁止中断的返回值没有处理,
  • 而GCC处理了然后导致了问题(将其中断保存值填到r2里面,然后r2的sp值被覆盖),
  • 其实应用层如果没有对返回值进行处理,即使函数有返回值,编译器优化会将其处理掉。显然GCC的编译器优化做的还是差一点。

在这里插入图片描述

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:/a/245296.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

Knowledge Distillation from A Stronger Teacher(NeurIPS 2022)论文解读

paper&#xff1a;Knowledge Distillation from A Stronger Teacher official implementation&#xff1a;https://github.com/hunto/dist_kd 前言 知识蒸馏通过将教师的知识传递给学生来增强学生模型的性能&#xff0c;我们自然会想到&#xff0c;是否教师的性能越强&…

前端已死?别低估前端,他是互联网世界的核心!【这是一篇治愈系文章】

文章目录 &#x1f4a5; AI回答&#x1f98b; 现状&#x1f989; 焦虑&#x1f409; 力量&#x1f985; 观点&#x1f423; 粗浅分析&#x1f9a5; 快乐的韭菜&#x1f3c6; 总结 &#x1f4a5; AI回答 前端已死&#xff1f; ai的答案是这样: 前端并没有死掉&#xff0c;它仍然…

Python FuckIt模块:代码的“不死鸟”

更多资料获取 &#x1f4da; 个人网站&#xff1a;ipengtao.com 在编程世界中&#xff0c;每个开发者都曾遇到过代码中的错误&#xff0c;有时这些错误可能让人崩溃。但是&#xff0c;有一天&#xff0c;听说了一个叫做"FuckIt"的模块&#xff0c;它声称可以帮助摆脱…

UE5 C++(四)— 容器(TArray,TMap,TSet)

文章目录 数组&#xff08;TArray&#xff09;TMapTSet 数组&#xff08;TArray&#xff09; TArray是虚幻c中的动态数组&#xff0c;TArray特点&#xff1a;速度快&#xff0c;内存消耗小&#xff0c;安全性高。并且TArray所有元素均完全为相同类型&#xff0c;不能进行不同元…

数字图像处理(实践篇)二十四 使用dlib实现人脸对齐

目录 1 安装依赖库 2 下载shape_predictor_68_face_landmarks.dat文件 3 人脸对齐方案 4 涉及的函数 5 实践 1 安装依赖库 使用如下命令即可安装dlib: pip install dlib 在使用

【Qt之QNetworkAccessManager】概述及示例

概述 QNetworkAccessManager类允许应用程序发送网络请求和接收应答 网络访问API是围绕一个QNetworkAccessManager对象构建的&#xff0c;该对象为它发送的请求保存通用配置和设置。它包含代理和缓存配置&#xff0c;以及与此类问题相关的信号&#xff0c;以及可用于监视网络操…

读书笔记-《数据结构与算法》-摘要5[归并排序]

归并排序 核心&#xff1a;将两个有序对数组归并成一个更大的有序数组。通常做法为递归排序&#xff0c;并将两个不同的有序数组归并到第三个数组中。 先来看看动图&#xff0c;归并排序是一种典型的分治应用。 public class MergeSort {public static void main(String[] ar…

Unity Mono加密解决方案

Unity Mono 是 Unity 引擎默认的脚本运行时环境&#xff0c;在游戏开发中扮演着重要的角色。Mono 由跨平台的开源 .NET 框架实现&#xff0c;它允许开发者使用 C# 等编程语言编写游戏逻辑。凭借简单易用的开发环境和高效的脚本编译速度&#xff0c;得到了众多游戏的青睐。 在 …

C语言数据结构-二叉树的入门

文章目录 0 碎碎念1 二叉树的概念和结构1.1 概念和特点1.2 结构1.3 特殊的二叉树1.4 二叉树的存储与性质1.5 前序、中序和后序 2 简单二叉树的实现2.1 定义数据结构类型2.2 前序、中序和后序接口的实现2.3 二叉树中节点的个数2.4 叶子节点的个数 3 完整代码块3.1 BinaryTree.h3…

Pycharm2023安装

PyCharm是一种Python IDE&#xff08;集成开发环境&#xff09;&#xff0c;带有一整套可以帮助用户在使用Python语言开发时提高其效率的工具&#xff0c;比如调试、语法高亮、项目管理、代码跳转、智能提示、自动完成、单元测试、版本控制。此外&#xff0c;该IDE提供了一些高…

亚马逊云科技发布企业生成式AI助手Amazon Q,助力企业迈向智能化时代

&#xff08;声明&#xff1a;本篇文章授权活动官方亚马逊云科技文章转发、改写权&#xff0c;包括不限于在 亚马逊云科技开发者社区、知乎、自媒体平台、第三方开发者媒体等亚马逊云科技官方渠道&#xff09; 一、前言 随着人工智能技术的快速发展和广泛应用&#xff0c;我们…

WTF ‘Questions‘

WTF ‘Tech Team Lead’ As a Tech Team Lead, your role is to oversee the technical aspects of a project or team, and to provide guidance, support, and leadership to your team members. Here are some key responsibilities and aspects of the role: Leadership …

ChatGLM大模型推理加速之Speculative Decoding

目录 一、推测解码speculative decoding 1、自回归解码 2、speculative decoding 3、细节理解 二、核心逻辑代码 1、算法流程代码 2、模型自回归代码 a、带缓存的模型自回归实现代码 b、优化版本带缓存的模型自回归实现代码 c、ChatGLM的past_key_values的回滚 三、…

C/C++: 数据结构之索引查找(分块查找)

画图举例&#xff1a; #include<bits/stdc.h> using namespace std; /** * * Author:HackerHao * Create:2023.12.14 * */ typedef struct {int Key;int Link; }indextype;//分块查找 int IndexSequelSearch(indextype ls[], int s[], int m, int Key) //关键字为Key, 索…

云原生架构总结-读书笔记

云原生架构进阶实战-读书笔记 云原生概念 云原生&#xff08;Cloud Native&#xff09;概念是由Pivotal的Matt Stine在2013年首次提出的。这个概念得到了社区的不断完善&#xff0c;内容越来越丰富&#xff0c;目前已经**包括了DevOps&#xff08;Development和Operations的组…

云计算:Vmware 安装 FusionCompute

目录 一、理论 1.FusionCompute 二、实验 1.Vmware 安装 FusionCompute&#xff08;CNA&#xff09; 2.Vmware 安装 FusionCompute&#xff08;VRM&#xff09; 三、问题 1. VRM-WEB登录失败 2.Windows cmd中无法ping通虚拟机 一、理论 1.FusionCompute &#xff08;…

LangChain(0.0.340)官方文档九:Retrieval——Text embedding models、Vector stores、Indexing

LangChain官网、LangChain官方文档 、langchain Github、langchain API文档、llm-universe 文章目录 一、Text embedding models1.1 Embeddings类1.2 OpenAI1.3 Sentence Transformers on Hugging Face1.4 CacheBackedEmbeddings1.4.1 简介1.4.2 与Vector Store一起使用1.4.3 内…

保障事务隔离级别的关键措施

目录 引言 1. 锁机制的应用 2. 多版本并发控制&#xff08;MVCC&#xff09;的实现 3. 事务日志的记录与恢复 4. 数据库引擎的实现策略 结论 引言 事务隔离级别是数据库管理系统&#xff08;DBMS&#xff09;中的一个关键概念&#xff0c;用于控制并发事务之间的可见性。…

TikTok与虚拟现实的完美交融:全新娱乐时代的开启

TikTok&#xff0c;这个风靡全球的短视频平台&#xff0c;与虚拟现实&#xff08;VR&#xff09;技术的深度结合&#xff0c;为用户呈现了一场全新的娱乐盛宴。虚拟现实技术为TikTok带来了更丰富、更沉浸的用户体验&#xff0c;标志着全新娱乐时代的开启。本文将深入探讨TikTok…

Tomcat部署(图片和HTML等)静态资源时遇到的问题

文章目录 Tomcat部署静态资源问题图中HTML代码启动Tomcat后先确认Tomcat是否启动成功 Tomcat部署静态资源问题 今天&#xff0c;有人突然跟我提到&#xff0c;使用nginx部署静态资源&#xff0c;如图片。可以直接通过url地址访问&#xff0c;为什么他的Tomcat不能通过这样的方…