基于ARM的嵌入式系统Bootloader启动流程分析万永波1张根宝1田泽2杨峰1(1:陕西科技大学电气与电子工程学院,陕西省咸阳市人民西路49号,7120812:西北大学电子系,陕西省西安市太白北路229号,710069)摘要:讲述了基于ARM处理器的嵌入式系统在上电启动后应用程序或操作系统运行前,对处理器及其内部功能模块进行初始化的过程,并结合经过实际验证的代码详细的分析了S3C44B0Bootloader的运行过程。关键字:ARM嵌入式系统Bootloader一.引言:对于PC机,其开机后的初始化处理器配置、硬件初始化等操作是由BIOS(BasicInput/OutputSystem)完成的,但对于嵌入式系统来说,出于经济性、价格方面的考虑一般不配置BIOS,因此我们必须自行编写完成这些工作的程序,这就是所需要的开机程序。而在嵌入式系统中,通常并没有像BIOS那样的固件程序,启动时用于完成初始化操作的这段代码被称为Bootloader程序,因此整个系统的加载启动任务就完全由Bootloader来完成。简单地说,通过这段程序,可以初始化硬件设备、建立内存空间的映射图(有的CPU没有内存映射功能如S3C44B0),从而将系统的软硬件环境设定在一个合适的状态,以便为最终调用操作系统内核、运行用户应用程序准备好正确的环境。Bootloader依赖于实际的硬件和应用环境,因此要为嵌入式系统建立一个通用、标准的Bootloader是非常困难的。Bootloader也依赖于具体的嵌入式板级设备的配置,这也就是说,对于两块不同的嵌入式主板而言,即使它们是基于同一CPU而构建,要想让运行在一块板子上的Bootloader程序也能运行在另一块板子上,通常都需要修改Bootloader的源程序。二.启动流程系统加电复位后,几乎所有的CPU都从由复位地址上取指令。比如,基于ARM7TDMI内核的CPU在复位时通常都从地址0x00000000处取它的第一条指令。而以微处理器为核心的嵌入式系统通常都有某种类型的固态存储设备(比如EEPROM、FLASH等)被映射到这个预先设置好的地址上。因此在系统加电复位后,处理器将首先执行存放在复位地址处的程序。通过集成开发环境可以将Bootloader定位在复位地址开始的存储空间内,因此Bootloader是系统加电后、操作系统内核或用户应用程序运行之前,首先必须运行的一段程序代码。对于嵌入式系统来说,有的使用操作系统,也有的不使用操作系统,比如功能简单仅包括应用程序的系统,但在系统启动时都必须执行Bootloader,为系统运行准备好软硬件运行环境。系统的启动通常有两种方式,一种是可以直接从Flash启动,另一种是可以将压缩的内存映像文件从Flash(为节省Flash资源、提高速度)中复制、解压到RAM,再从RAM启动。当电源打开时,一般的系统会去执行ROM(应用较多的是Flash)里面的启动代码。这些代码是用汇编语言编写的,其主要作用在于初始化CPU和板上的必备硬件如内存、中断控制器等。有时候用户还必须根据自己板子的硬件资源情况做适当的调整与修改。系统启动代码完成基本软硬件环境初始化后,对于有操作系统的情况下,启动操作系统、启动内存管理、任务调度、加载驱动程序等,最后执行应用程序或等待用户命令;对于没有操作系统的系统直接执行应用程序或等待用户命令。启动代码是用来初始化电路以及用来为高级语言写的软件做好运行前准备的一小段汇编语言,在商业实时操作系统中,启动代码部分一般被称为板级支持包,英文缩写为BSP。它的主要功能就是:电路初始化和为高级语言编写的软件运行做准备。系统启动流程如图1所示,主要的过程如下:1.启动代码的第一步是设置中断和异常向量。2.完成系统启动所必须的最小配置,某些处理器芯片包含一个或几个全局寄存器,这些寄存器必须在系统启动的最初进行配置。3.设置看门狗,用户设计的部分外围电路如果必须在系统启动时初始化,就可以放在这一步。4.配置系统所使用的存储器,包括Flash,SRAM和DRAM等,并为他们分配地址空间。如果系统使用了DRAM或其它外设,就需要设置相关的寄存器,以确定其刷新频率,数据总线宽度等信息,初始化存储器系统。有些芯片可通过寄存器编程初始化存储器系统,而对于较复杂系统通常集成有MMU来管理内存空间。5.为处理器的每个工作模式设置栈指针,ARM处理器有多种工作模式,每种工作模式都需要设置单独的栈空间。6.变量初始化,这里的变量指的是在软件中定义的已经赋好初值的全局变量,启动过程中需要将这部分变量从只读区域,也就是Flash拷贝到读写区域中,因为这部分变量的值在软件运行时有可能重新赋值。还有一种变量不需要处理,就是已经赋好初值的静态全局变量,这部分变量在软件运行过程中不会改变,因此可以直接固化在只读的Flash或EEPROM中。7.数据区准备,对于软件中所有未赋初值的全局变量,启动过程中需要将这部分变量所在区域全部清零。8.最后一步是调用高级语言入口函数,比如main函数等。三.程序分析下面根据实际经过测试的代码详细讲述系统的启动过程。.text/*将此操作符开始的代码编译到代码段或代码段子段中*//*集成开发环境(IDE)可以通过链接脚本文件将下面的语句定位在零起始地址,系统上电后CPU从此处开始执行*/ENTRY:bResetHandler/*跳至ResetHandler,此句被定位在零起始地址*//*除用户模式外的其他6种模式称为特权模式。特权操作模式主要处理异常和监控调用(有时称为软件中断),它们可以自由的访问系统资源和改变模式。特权模式中除系统模式以外的5种模式又称为异常模式,下面的代码用于出现异常时CPU就会根据以下的语句自动跳转到对应的异常处理程序处*/bHandlerUndef/*handlerUndef*/bHandlerSWI/*SWIinterrupthandler*/bHandlerPabort/*handlerPAbort*/bHandlerDabort/*handlerDAbort*/b./*handlerReserved*/bHandlerIRQbHandlerFIQ…...设置中断异常向量系统寄存器配置看门狗及外围电路初始化存储器电路初始化初始化栈指针变量初始化数据区准备高级语言入口函数调用图1嵌入式系统启动流程…...ResetHandler:/*上电后跳转到此处开始执行*/Ldrr0,=WTCON/*禁止看门狗*/ldrr1,=0x0strr1,[r0]ldrr0,=INTMSK/*屏蔽所有中断请求*/ldrr1,=0x07ffffffstrr1,[r0]/*设置时钟控制寄存器*/ldrr0,=LOCKTIMEldrr1,=0xfffstrr1,[r0].ifPLLONSTARTldrr0,=PLLCON/*设置PLL*/ldrr1,=((M_DIV12)+(P_DIV4)+S_DIV)/*Fin=8MHz,Fout=64MHz*/strr1,[r0].endifldrr0,=CLKCONldrr1,=0x7ff8/*所有单元时钟允许*/strr1,[r0]/*为BDMA设置复位值*/ldrr0,=BDIDES0ldrr1,=0x40000000/*BDIDESn复位值应为0x40000000*/strr1,[r0]ldrr0,=BDIDES1ldrr1,=0x40000000/*BDIDESn复位值应为0x40000000*/strr1,[r0]/*设置存储器控制寄存器,存储器的配置数据都存储在SMRDATA为起始地址的数据表中,下面的代码可以一次将预先配置好的初始化数据存入与存储器控制器相关的13个寄存器,这些寄存器则是以0x01c80000为起始地址的13个连续的32位寄存器*/ldrr0,=SMRDATAldmiar0,{r1-r13}ldrr0,=0x01c80000/*BWSCON存储控制寄存器地址*/stmiar0,{r1-r13}/*初始化堆栈*//*CPU复位后是处于管理模式下的,所以首先要初始化管理模式下的堆栈寄存器*/ldrsp,=SVCStack/*由于处理器的每种运行模式都要有自己独立的物理堆栈寄存器R13,在用户应用程序的初始化部分,一般都要初始化每种模式下的R13,使其指向该运行模式的栈空间,这样,当程序的运行进入异常模式时,可以将需要保护的寄存器放入R13所指向的堆栈,而当程序从异常模式返回时,则从对应的堆栈中恢复,采用这种方式可以保证异常发生后程序的正常执行*/blInitStacks/*跳转至其它堆栈初始化程序并返回*//*设置IRQ中断处理*//*44B0有两种中断模式:一种是没有中断向量表;一种是使用了中断向量表,使用中断向量表只能是IRQ方式。当使用中断向量表的时候,中断发生时由S3C44B0的中断控制器根据中断向量表,利用硬件方式自动跳转到相应的中断处理服务程序所在的位置;不使用中断向量表时按下面的代码,利用软件方式跳转而进行中断处理,因为S3C44B0有30个中断源,所以需要程序判断以确定调用那个中断服务程序*/ldrr0,=HandleIRQ/*如果在0x18和0x1c地址处无“subspc,lr,#4”*/ldrr1,=IsrIRQ/*为了中断正常返回这些语句是必须的*/strr1,[r0]/*拷贝读写区域数据/数据区准备,将系统需要读写的数据和变量从ROM拷贝到RAM里。Image_RO_Limit、Image_RW_Base、Image_ZI_Base等这些符号还会在另外的链接脚本文件中出现,这些符号是用来定位程序各个段的参考信息。集成开发环境在编译链接的时候会根据我们编写的程序,把它们转换成用来对各个段定位的地址信息*/LDRr0,=Image_RO_Limit/*取只读数据区域地址指针*/LDRr1,=Image_RW_Base/*准备执行拷贝操作*/LDRr3,=Image_ZI_BaseCMPr0,r1/*检查是否相同*/BEQF1/*相同则跳过拷贝操作*/F0:CMPr1,r3/*执行拷贝操作*/LDRCCr2,[r0],#4STRCCr2,[r1],#4BCCF0F1:LDRr1,=Image_ZI_Base/*零数据准备区起始地址*/MOVr2,#0F2:CMPr3,r1/*执行数据区清零*/STRCCr2,[r3],#4BCCF2MRSr0,CPSRBICr0,r0,#NOINT/*中断请求允许*/MSRCPSR_cxsf,r0/*跳转到C入口程序*/BLMainB.四.总结:启动过程中的初始化程序就是初始化CPU内部各个关键的寄存器、配置外围硬件电路相关寄存器、建立中断向量表等,然后跳转到一般由高级语言编写的主函数的应用程序代码去执行,这样就可以利用高级语言来编写完成系统设计所要求的各种功能。初始化的过程对大多数初学者来说,比较难理解的是中断的处理和一些少见的操作符号,这些符号多是一些宏定义或系统用于在内存空间中对各个段的定位标识符号。掌握了S3C44B0的启动代码之后,对系统功能程序设计会起到很大的帮助,是进行下一步程序设计的基础。五.参考文献:1.田泽.嵌入式系统开发与应用.北京.北京航空航天大学出版社.20052.田泽.嵌入式系统开发与应用实验教程.北京.北京航空航天大学出版社.20043.深圳英蓓特信息技术有限公司.EmbestARM实验教学系统用户手册.Version2.01.20034.SAMSUNG公司.S3C44B0_datasheet.pdf.StartupCodeAnalyzeofEmbeddedSystem’sBootloaderbasedonARMprocessor(WanYongbo1ZhangGenbao1TianZe2YangFeng1)(1:CollegeofElectronicsandElectricalEngineeringShaanxiUniversityofScienceandTechnology,49#Renmin