2014.4新版uboot启动流程分析

最近开始接触uboot,现在需要将2014.4版本uboot移植到公司armv7开发板。

在网上搜索讲uboot启动过程的文章,大多都是比较老版本的uboot,于是决定将新版uboot启动过程记录下来,和大家共享。


对于uboot,我写了一个专栏来记录我的一些理解,感兴趣的朋友可以点击以下链接:

u-boot学习笔记


辛苦之作,大家共享,转载还请注明出处!

Author : kerneler

Email :karse0104@163.com

[cpp]  view plain  copy
  1. #  
  2. # (C) Copyright 2000-2013  
  3. # Wolfgang Denk, DENX Software Engineering, wd@denx.de.  
  4. #  
  5. # SPDX-License-Identifier:  GPL-2.0+  
  6. #  
  7.   
  8. VERSION = 2014   
  9. PATCHLEVEL = 04  
  10. SUBLEVEL =  
  11. EXTRAVERSION =  
  12. NAME =  

到我写这篇文章之时,这个版本的uboot是最新版本。


2014.4版本uboot启动至命令行几个重要函数为:_start,_main,board_init_f,relocate_code,board_init_r

一 _start

对于任何程序,入口函数是在链接时决定的,uboot的入口是由链接脚本决定的。uboot下armv7链接脚本默认目录为arch/arm/cpu/u-boot.lds。这个可以在配置文件中与CONFIG_SYS_LDSCRIPT来指定。

入口地址也是由连接器决定的,在配置文件中可以由CONFIG_SYS_TEXT_BASE指定。这个会在编译时加在ld连接器的选项-Ttext中

uboot的配置编译原理也非常值得学习,我想在另外写一篇文章来记录,这里不详细说了。

查看u-boot.lds

[cpp]  view plain  copy
  1. OUTPUT_ARCH(arm)  
  2. ENTRY(_start)  
  3. SECTIONS  
  4. {  
  5.     . = 0x00000000;  
  6.   
  7.     . = ALIGN(4);  
  8.     .text :  
  9.     {     
  10.         *(.__image_copy_start)  
  11.         CPUDIR/start.o (.text*)  
  12.         *(.text*)  
  13.     }     
  14.   
  15.     . = ALIGN(4);  
  16.     .rodata : { *(SORT_BY_ALIGNMENT(SORT_BY_NAME(.rodata*))) }  
  17.   
  18.     . = ALIGN(4);  
  19.     .data : {   
  20.         *(.data*)  
  21.     }     


链接脚本中这些宏的定义在linkage.h中,看字面意思也明白,程序的入口是在_start.,后面是text段,data段等。

_start在arch/arm/cpu/armv7/start.S中,一段一段的分析,如下:

[cpp]  view plain  copy
  1. .globl _start  
  2. _start: b   reset  
  3.     ldr pc, _undefined_instruction  
  4.     ldr pc, _software_interrupt  
  5.     ldr pc, _prefetch_abort  
  6.     ldr pc, _data_abort  
  7.     ldr pc, _not_used  
  8.     ldr pc, _irq  
  9.     ldr pc, _fiq  
  10. #ifdef CONFIG_SPL_BUILD  
  11. _undefined_instruction: .word _undefined_instruction  
  12. _software_interrupt:    .word _software_interrupt  
  13. _prefetch_abort:    .word _prefetch_abort  
  14. _data_abort:        .word _data_abort  
  15. _not_used:      .word _not_used  
  16. _irq:           .word _irq  
  17. _fiq:           .word _fiq  
  18. _pad:           .word 0x12345678 /* now 16*4=64 */  
  19. #else  
  20. .globl _undefined_instruction  
  21. _undefined_instruction: .word undefined_instruction  
  22. .globl _software_interrupt  
  23. _software_interrupt:    .word software_interrupt  
  24. .globl _prefetch_abort  
  25. _prefetch_abort:    .word prefetch_abort  
  26. .globl _data_abort  
  27. _data_abort:        .word data_abort  
  28. .globl _not_used  
  29. _not_used:      .word not_used  
  30. .globl _irq  
  31. _irq:           .word irq   
  32. .globl _fiq  
  33. _fiq:           .word fiq   
  34. _pad:           .word 0x12345678 /* now 16*4=64 */</span>  
  35. <span style="font-size:14px;">#endif  /* CONFIG_SPL_BUILD */  
  36.   
  37. .global _end_vect  
  38. _end_vect:  
  39.   
  40.     .balignl 16,0xdeadbeef  


.global声明_start为全局符号,_start就会被连接器链接到,也就是链接脚本中的入口地址了。

以上代码是设置arm的异常向量表,arm异常向量表如下:

地址 

异常 

进入模式

描述

0x00000000 

复位

管理模式

复位电平有效时,产生复位异常,程序跳转到复位处理程序处执行

0x00000004 

未定义指令

未定义模式

遇到不能处理的指令时,产生未定义指令异常

0x00000008

软件中断

管理模式

执行SWI指令产生,用于用户模式下的程序调用特权操作指令

0x0000000c

预存指令

中止模式

处理器预取指令的地址不存在,或该地址不允许当前指令访问,产生指令预取中止异常

0x00000010

数据操作

中止模式

处理器数据访问指令的地址不存在,或该地址不允许当前指令访问时,产生数据中止异常

0x00000014

未使用

未使用

未使用

0x00000018

IRQ

IRQ

外部中断请求有效,且CPSR中的I位为0时,产生IRQ异常

0x0000001c

FIQ

FIQ

快速中断请求引脚有效,且CPSR中的F位为0时,产生FIQ异常


8种异常分别占用4个字节,因此每种异常入口处都填写一条跳转指令,直接跳转到相应的异常处理函数中,reset异常是直接跳转到reset函数,其他7种异常是用ldr将处理函数入口地址加载到pc中。

后面汇编是定义了7种异常的入口函数,这里没有定义CONFIG_SPL_BUILD,所以走后面一个。

接下来定义的_end_vect中用.balignl来指定接下来的代码要16字节对齐,空缺的用0xdeadbeef,方便更加高效的访问内存。接着分析下面一段代码

[cpp]  view plain  copy
  1. #ifdef CONFIG_USE_IRQ  
  2. /* IRQ stack memory (calculated at run-time) */  
  3. .globl IRQ_STACK_START  
  4. IRQ_STACK_START:  
  5.     .word   0x0badc0de  
  6.   
  7. /* IRQ stack memory (calculated at run-time) */  
  8. .globl FIQ_STACK_START  
  9. FIQ_STACK_START:  
  10.     .word 0x0badc0de  
  11. #endif  
  12.   
  13. /* IRQ stack memory (calculated at run-time) + 8 bytes */  
  14. .globl IRQ_STACK_START_IN  
  15. IRQ_STACK_START_IN:  
  16.     .word   0x0badc0de  

如果uboot中使用中断,这里声明中断处理函数栈起始地址,这里给出的值是0x0badc0de,是一个非法值,注释也说明了,这个值会在运行时重新计算,我查找了一下代码是在interrupt_init中。

[cpp]  view plain  copy
  1. reset:  
  2.     bl  save_boot_params  
  3.     /* 
  4.      * disable interrupts (FIQ and IRQ), also set the cpu to SVC32 mode, 
  5.      * except if in HYP mode already 
  6.      */  
  7.     mrs r0, cpsr  
  8.     and r1, r0, #0x1f       @ mask mode bits  
  9.     teq r1, #0x1a       @ test for HYP mode  
  10.     bicne   r0, r0, #0x1f       @ clear all mode bits  
  11.     orrne   r0, r0, #0x13       @ set SVC mode  
  12.     orr r0, r0, #0xc0       @ disable FIQ and IRQ  
  13.     msr cpsr,r0  
在上电或者重启后,处理器取得第一条指令就是b reset,所以会直接跳转到reset函数处。reset首先是跳转到save_boot_params中,如下:

[cpp]  view plain  copy
  1. /************************************************************************* 
  2.  * 
  3.  * void save_boot_params(u32 r0, u32 r1, u32 r2, u32 r3) 
  4.  *  __attribute__((weak)); 
  5.  * 
  6.  * Stack pointer is not yet initialized at this moment 
  7.  * Don't save anything to stack even if compiled with -O0 
  8.  * 
  9.  *************************************************************************/  
  10. ENTRY(save_boot_params)  
  11.     bx  lr          @ back to my caller  
  12. ENDPROC(save_boot_params)  
  13.     .weak   save_boot_params  
这里save_boot_params函数中没做什么直接跳回,注释也说明了,栈没有初始化,最好不要再函数中做操作。

这里值得注意的是.weak关键字,在网上找了到的解释,我的理解是.weak相当于声明一个函数,如果该函数在其他地方没有定义,则为空函数,有定义则调用该定义的函数。

具体解释可以看这位大神的详解:

http://blog.csdn.net/norains/article/details/5954459

接下来reset执行7条指令,修改cpsr寄存器,设置处理器进入svc模式,并且关掉irq和fiq。

[cpp]  view plain  copy
  1. /* 
  2.  * Setup vector: 
  3.  * (OMAP4 spl TEXT_BASE is not 32 byte aligned. 
  4.  * Continue to use ROM code vector only in OMAP4 spl) 
  5.  */  
  6. #if !(defined(CONFIG_OMAP44XX) && defined(CONFIG_SPL_BUILD))  
  7.     /* Set V=0 in CP15 SCTRL register - for VBAR to point to vector */  
  8.     mrc p15, 0, r0, c1, c0, 0   @ Read CP15 SCTRL Register  
  9.     bic r0, #CR_V       @ V = 0  
  10.     mcr p15, 0, r0, c1, c0, 0   @ Write CP15 SCTRL Register  
  11.   
  12.     /* Set vector address in CP15 VBAR register */  
  13.     ldr r0, =_start  
  14.     mcr p15, 0, r0, c12, c0, 0  @Set VBAR  
  15. #endif  
  16.   
  17.     /* the mask ROM code should have PLL and others stable */  
  18. #ifndef CONFIG_SKIP_LOWLEVEL_INIT  
  19.     bl  cpu_init_cp15  
  20.     bl  cpu_init_crit  
  21. #endif  
  22.   
  23.     bl  _main  

前面6条汇编指令是对协处理器cp15进行操作,设置了处理器的异常向量入口地址为_start,

这里需要注意,ARM默认的异常向量表入口在0x0地址,uboot的运行介质(norflash nandflash sram等)映射地址可能不在0x0起始的地址,所以需要修改异常向量表入口。

但是我在网上没有找到cp15协处理器的c12寄存器的说明,可能是armv7新添加的

协处理器cp15的说明可以看我转的一篇文章:

http://blog.csdn.net/skyflying2012/article/details/25823967

接下来如果没有定义宏CONFIG_SKIP_LOWLEVEL_INIT,则会分别跳转执行cpu_init_cp15以及cpu_init_crit。

在分析这2个函数之前先总结一下上面分析的这一段_start中汇编的作用:

1 初始化异常向量表   2 设置cpu svc模式,关中断    3 配置cp15,设置异常向量入口 

都是跟异常有关的部分。

接下来先分析cpu_init_cp15

[cpp]  view plain  copy
  1. /************************************************************************* 
  2.  * 
  3.  * cpu_init_cp15 
  4.  * 
  5.  * Setup CP15 registers (cache, MMU, TLBs). The I-cache is turned on unless 
  6.  * CONFIG_SYS_ICACHE_OFF is defined. 
  7.  * 
  8.  *************************************************************************/  
  9. ENTRY(cpu_init_cp15)  
  10.     /* 
  11.      * Invalidate L1 I/D 
  12.      */  
  13.     mov r0, #0          @ set up for MCR  
  14.     mcr p15, 0, r0, c8, c7, 0   @ invalidate TLBs  
  15.     mcr p15, 0, r0, c7, c5, 0   @ invalidate icache  
  16.     mcr p15, 0, r0, c7, c5, 6   @ invalidate BP array  
  17.     mcr     p15, 0, r0, c7, c10, 4  @ DSB  
  18.     mcr     p15, 0, r0, c7, c5, 4   @ ISB  
  19.   
  20.     /* 
  21.      * disable MMU stuff and caches 
  22.      */  
  23.     mrc p15, 0, r0, c1, c0, 0  
  24.     bic r0, r0, #0x00002000 @ clear bits 13 (--V-)  
  25.     bic r0, r0, #0x00000007 @ clear bits 2:0 (-CAM)  
  26.     orr r0, r0, #0x00000002 @ set bit 1 (--A-) Align  
  27.     orr r0, r0, #0x00000800 @ set bit 11 (Z---) BTB  
  28. #ifdef CONFIG_SYS_ICACHE_OFF  
  29.     bic r0, r0, #0x00001000 @ clear bit 12 (I) I-cache  
  30. #else  
  31.     orr r0, r0, #0x00001000 @ set bit 12 (I) I-cache  
  32. #endif  
  33.     mcr p15, 0, r0, c1, c0, 0  
  34. #ifdef CONFIG_ARM_ERRATA_716044  
  35.     mrc p15, 0, r0, c1, c0, 0   @ read system control register  
  36.     orr r0, r0, #1 << 11    @ set bit #11  
  37.     mcr p15, 0, r0, c1, c0, 0   @ write system control register  
  38. #endif  
  39.   
  40. #if (defined(CONFIG_ARM_ERRATA_742230) || defined(CONFIG_ARM_ERRATA_794072))  
  41.     mrc p15, 0, r0, c15, c0, 1  @ read diagnostic register  
  42.     orr r0, r0, #1 << 4     @ set bit #4  
  43.     mcr p15, 0, r0, c15, c0, 1  @ write diagnostic register  
  44. #endif  
  45.   
  46. #ifdef CONFIG_ARM_ERRATA_743622  
  47.     mrc p15, 0, r0, c15, c0, 1  @ read diagnostic register  
  48.     orr r0, r0, #1 << 6     @ set bit #6  
  49.     mcr p15, 0, r0, c15, c0, 1  @ write diagnostic register  
  50. #endif  
  51.   
  52. #ifdef CONFIG_ARM_ERRATA_751472  
  53.     mrc p15, 0, r0, c15, c0, 1  @ read diagnostic register  
  54.     orr r0, r0, #1 << 11    @ set bit #11  
  55.     mcr p15, 0, r0, c15, c0, 1  @ write diagnostic register  
  56. #endif  
  57. #ifdef CONFIG_ARM_ERRATA_761320  
  58.     mrc p15, 0, r0, c15, c0, 1  @ read diagnostic register  
  59.     orr r0, r0, #1 << 21    @ set bit #21  
  60.     mcr p15, 0, r0, c15, c0, 1  @ write diagnostic register  
  61. #endif  
  62.   
  63.     mov pc, lr          @ back to my caller  
  64. ENDPROC(cpu_init_cp15)  


cpu_init_cp15函数是配置cp15协处理器相关寄存器来设置处理器的MMU,cache以及tlb。如果没有定义CONFIG_SYS_ICACHE_OFF则会打开icache。关掉mmu以及tlb。
具体配置过程可以对照cp15寄存器来看,这里不详细说了

接下来看cpu_init_crit

[cpp]  view plain  copy
  1. /************************************************************************* 
  2.  * 
  3.  * CPU_init_critical registers 
  4.  * 
  5.  * setup important registers 
  6.  * setup memory timing 
  7.  * 
  8.  *************************************************************************/  
  9. ENTRY(cpu_init_crit)  
  10.     /* 
  11.      * Jump to board specific initialization... 
  12.      * The Mask ROM will have already initialized 
  13.      * basic memory. Go here to bump up clock rate and handle 
  14.      * wake up conditions. 
  15.      */  
  16.     b   lowlevel_init       @ go setup pll,mux,memory  
  17. ENDPROC(cpu_init_crit)  

看注释可以明白,cpu_init_crit调用的lowlevel_init函数是与特定开发板相关的初始化函数,在这个函数里会做一些pll初始化,如果不是从mem启动,则会做memory初始化,方便后续拷贝到mem中运行。

lowlevel_init函数则是需要移植来实现,做clk初始化以及ddr初始化

从cpu_init_crit返回后,_start的工作就完成了,接下来就要调用_main,总结一下_start工作:

1 前面总结过的部分,初始化异常向量表,设置svc模式,关中断

2 配置cp15,初始化mmu cache tlb

3 板级初始化,pll memory初始化

二 _main

_main函数在arch/arm/lib/crt0.S中,mian函数的作用在注释中有详细的说明,我们分段来分析一下

[cpp]  view plain  copy
  1. ENTRY(_main)  
  2.   
  3. /* 
  4.  * Set up initial C runtime environment and call board_init_f(0). 
  5.  */  
  6.   
  7. #if defined(CONFIG_SPL_BUILD) && defined(CONFIG_SPL_STACK)  
  8.     ldr sp, =(CONFIG_SPL_STACK)  
  9. #else  
  10.     ldr sp, =(CONFIG_SYS_INIT_SP_ADDR)  
  11. #endif  
  12.     bic sp, sp, #7  /* 8-byte alignment for ABI compliance */  
  13.     sub sp, sp, #GD_SIZE    /* allocate one GD above SP */  
  14.     bic sp, sp, #7  /* 8-byte alignment for ABI compliance */  
  15.     mov r9, sp      /* GD is above SP */  
  16.     mov r0, #0  
  17.     bl  board_init_f  

首先将CONFIG_SYS_INIT_SP_ADDR定义的值加载到栈指针sp中,这个宏定义在配置头文件中指定。

这段代码是为board_init_f C函数调用提供环境,也就是栈指针sp初始化

8字节对齐,然后减掉GD_SIZE,这个宏定义是指的全局结构体gd的大小,是160字节在此处,这个结构体用来保存uboot一些全局信息,需要一块单独的内存。

最后将sp保存在r9寄存器中。因此r9寄存器中的地址就是gd结构体的首地址。

在后面所有code中如果要使用gd结构体,必须在文件中加入DECLARE_GLOBAL_DATA_PTR宏定义,定义如下:

[cpp]  view plain  copy
  1. #define DECLARE_GLOBAL_DATA_PTR     register volatile gd_t *gd asm ("r9")  

gd结构体首地址就是r9中的值。

C语言函数栈是向下生长,这里sp为malloc空间顶端减去gd bd空间开始的,起初很纳闷,sp设在这里,以后的C函数调用不都会在malloc空间了吗,堆栈空间不就重合了嘛,不用急,看完board_init_f就明白了。

接着说_main上面一段代码,接着r0赋为0,也就是参数0为0,调用board_init_f

三 board_init_f

移植uboot先做一个最精简版本,很多配置选项都没有打开,比如fb mmc等硬件都默认不打开,只配置基本的ddr serial,这样先保证uboot能正常启动进入命令行,然后再去添加其他。

我们这里分析就是按最精简版本来,这样可以更加简洁的说明uboot的启动流程。

board_init_f函数主要是根据配置对全局信息结构体gd进行初始化。

gd结构体中有个别成员意义我也不是很理解,这里我只说我理解并且在后面起到作用的成员。

[cpp]  view plain  copy
  1. gd->mon_len = (ulong)&__bss_end - (ulong)_start;  
初始化mon_len,代表uboot code的大小。

[cpp]  view plain  copy
  1. for (init_fnc_ptr = init_sequence; *init_fnc_ptr; ++init_fnc_ptr) {  
  2.     if ((*init_fnc_ptr)() != 0) {  
  3.         hang ();  
  4.     }  
  5. }  
遍历调用init_sequence所有函数,init_sequence定义如下:

[cpp]  view plain  copy
  1. init_fnc_t *init_sequence[] = {  
  2.     arch_cpu_init,      /* basic arch cpu dependent setup */  
  3.     mark_bootstage,  
  4. #ifdef CONFIG_OF_CONTROL  
  5.     fdtdec_check_fdt,  
  6. #endif  
  7. #if defined(CONFIG_BOARD_EARLY_INIT_F)  
  8.     board_early_init_f,  
  9. #endif  
  10.     timer_init,     /* initialize timer */  
  11. #ifdef CONFIG_BOARD_POSTCLK_INIT  
  12.     board_postclk_init,  
  13. #endif  
  14. #ifdef CONFIG_FSL_ESDHC  
  15.     get_clocks,  
  16. #endif  
  17.     env_init,       /* initialize environment */  
  18.     init_baudrate,      /* initialze baudrate settings */  
  19.     serial_init,        /* serial communications setup */  
  20.     console_init_f,     /* stage 1 init of console */  
  21.     display_banner,     /* say that we are here */  
  22.     print_cpuinfo,      /* display cpu info (and speed) */  
  23. #if defined(CONFIG_DISPLAY_BOARDINFO)  
  24.     checkboard,     /* display board info */  
  25. #endif  
  26. #if defined(CONFIG_HARD_I2C) || defined(CONFIG_SYS_I2C)  
  27.     init_func_i2c,  
  28. #endif  
  29.     dram_init,      /* configure available RAM banks */  
  30.     NULL,  
  31. };  
arch_cpu_init需要实现,要先启动uboot这里可以先写一个空函数。

timer_init在lib/time.c中有实现,也是空函数,但是有__WEAK关键字,如果自己实现,则会调用自己实现的这个函数

对最精简uboot,需要做好就是ddr和serial,所以我们最关心是serial_init,console_init_f以及dram_init.

先看serial_init

[cpp]  view plain  copy
  1. int serial_init(void)  
  2. {  
  3.     return get_current()->start();  
  4. }  
  5. static struct serial_device *get_current(void)  
  6. {  
  7.     struct serial_device *dev;  
  8.   
  9.     if (!(gd->flags & GD_FLG_RELOC))  
  10.         dev = default_serial_console();  
  11.     else if (!serial_current)  
  12.         dev = default_serial_console();  
  13.     else  
  14.         dev = serial_current;  
  15.   
  16.     /* We must have a console device */  
  17.     if (!dev) {  
  18. #ifdef CONFIG_SPL_BUILD  
  19.         puts("Cannot find console\n");  
  20.         hang();  
  21. #else  
  22.         panic("Cannot find console\n");  
  23. #endif  
  24.     }  
  25.   
  26.     return dev;  
  27. }  

gd->flags还没做初始化,serial_current用来存放我们当前要使用的serial,这里也还没做初始化,所以最终serial_device就是default_serial_console(),这个在serial驱动中有实现,来返回一个默认的调试串口。

serial_device结构体代表了一个串口设备,其中的成员都需要在自己的serial驱动中实现。

这样在serial_init中get_current获取就是串口驱动中给出的默认调试串口结构体,执行start,做一些特定串口初始化。

console_init_f将gd中have_console置1,这个函数不详细说了。

display_banner,print_cpuinfo利用现在的调试串口打印了uboot的信息。

接下来就是dram_init。

dram_init对gd->ram_size初始化,以便board_init_f后面代码对dram空间进行规划。

dram_init实现可以通过配置文件定义宏定义来实现,也可以通过对ddrc控制器读获取dram信息。

继续分析board_init_f,剩余代码将会对sdram空间进行规划!

[cpp]  view plain  copy
  1. #if defined(CONFIG_SYS_MEM_TOP_HIDE)  
  2.     /* 
  3.      * Subtract specified amount of memory to hide so that it won't 
  4.      * get "touched" at all by U-Boot. By fixing up gd->ram_size 
  5.      * the Linux kernel should now get passed the now "corrected" 
  6.      * memory size and won't touch it either. This should work 
  7.      * for arch/ppc and arch/powerpc. Only Linux board ports in 
  8.      * arch/powerpc with bootwrapper support, that recalculate the 
  9.      * memory size from the SDRAM controller setup will have to 
  10.      * get fixed. 
  11.      */  
  12.     gd->ram_size -= CONFIG_SYS_MEM_TOP_HIDE;  
  13. #endif  
  14.   
  15.     addr = CONFIG_SYS_SDRAM_BASE + get_effective_memsize();  
CONFIG_SYS_MEM_TOP_HIDE宏定义是将一部分内存空间隐藏,注释说明对于ppc处理器在内核中有接口来实现使用uboot提供的值,这里咱们不考虑。

addr的值由CONFIG_SYS_SDRAM_BASE加上ram_size。也就是到了可用sdram的顶端。

[cpp]  view plain  copy
  1. #if !(defined(CONFIG_SYS_ICACHE_OFF) && defined(CONFIG_SYS_DCACHE_OFF))  
  2.     /* reserve TLB table */  
  3.     gd->arch.tlb_size = PGTABLE_SIZE;  
  4.     addr -= gd->arch.tlb_size;  
  5.   
  6.     /* round down to next 64 kB limit */  
  7.     addr &= ~(0x10000 - 1);  
  8.   
  9.     gd->arch.tlb_addr = addr;  
  10.     debug("TLB table from %08lx to %08lx\n", addr, addr + gd->arch.tlb_size);  
  11. #endif  
  12.   
  13.     /* round down to next 4 kB limit */  
  14.     addr &= ~(4096 - 1);  
  15.     debug("Top of RAM usable for U-Boot at: %08lx\n", addr);  
如果打开了icache以及dcache,则预留出PATABLE_SIZE大小的tlb空间,tlb存放首地址赋值给gd->arch.tlb_addr。

最后addr此时值就是tlb的地址,4kB对齐。

[cpp]  view plain  copy
  1. #ifdef CONFIG_LCD  
  2. #ifdef CONFIG_FB_ADDR  
  3.     gd->fb_base = CONFIG_FB_ADDR;  
  4. #else  
  5.     /* reserve memory for LCD display (always full pages) */  
  6.     addr = lcd_setmem(addr);  
  7.     gd->fb_base = addr;  
  8. #endif /* CONFIG_FB_ADDR */  
  9. #endif /* CONFIG_LCD */  
  10.   
  11.     /* 
  12.      * reserve memory for U-Boot code, data & bss 
  13.      * round down to next 4 kB limit 
  14.      */  
  15.     addr -= gd->mon_len;  
  16.     addr &= ~(4096 - 1);  
  17.   
  18.     debug("Reserving %ldk for U-Boot at: %08lx\n", gd->mon_len >> 10, addr);  
如果需要使用frambuffer,使用配置fb首地址CONFIG_FB_ADDR或者调用lcd_setmem获取fb大小,这里面有板级相关函数需要实现,不过为了先能启动uboot,没有打开fb选项。addr值就是fb首地址。

gd->fb_base保存fb首地址。

接着-gd->mon_len为uboot的code留出空间,到这里addr的值就确定,addr作为uboot relocate的目标addr。

到这里,可以看出uboot现在空间划分是从顶端往下进行的。

先总结一下addr之上sdram空间的划分:

由高到低 : top-->hide mem-->tlb space(16K)-->framebuffer space-->uboot code space-->addr

接下来要确定addr_sp的值。

[cpp]  view plain  copy
  1. #ifndef CONFIG_SPL_BUILD  
  2.     /* 
  3.      * reserve memory for malloc() arena 
  4.      */  
  5.     addr_sp = addr - TOTAL_MALLOC_LEN;  
  6.     debug("Reserving %dk for malloc() at: %08lx\n",  
  7.             TOTAL_MALLOC_LEN >> 10, addr_sp);  
  8.     /* 
  9.      * (permanently) allocate a Board Info struct 
  10.      * and a permanent copy of the "global" data 
  11.      */  
  12.     addr_sp -= sizeof (bd_t);  
  13.     bd = (bd_t *) addr_sp;  
  14.     gd->bd = bd;  
  15.     debug("Reserving %zu Bytes for Board Info at: %08lx\n",  
  16.             sizeof (bd_t), addr_sp);  
  17. #ifdef CONFIG_MACH_TYPE  
  18.     gd->bd->bi_arch_number = CONFIG_MACH_TYPE; /* board id for Linux */  
  19. #endif  
  20.       
  21.     addr_sp -= sizeof (gd_t);  
  22.     id = (gd_t *) addr_sp;  
  23.     debug("Reserving %zu Bytes for Global Data at: %08lx\n",  
  24.             sizeof (gd_t), addr_sp);  
  25. #ifndef CONFIG_ARM64  
  26.     /* setup stackpointer for exeptions */  
  27.     gd->irq_sp = addr_sp;  
  28. #ifdef CONFIG_USE_IRQ  
  29.     addr_sp -= (CONFIG_STACKSIZE_IRQ+CONFIG_STACKSIZE_FIQ);  
  30.     debug("Reserving %zu Bytes for IRQ stack at: %08lx\n",  
  31.         CONFIG_STACKSIZE_IRQ+CONFIG_STACKSIZE_FIQ, addr_sp);  
  32. #endif  
  33.     /* leave 3 words for abort-stack    */  
  34.     addr_sp -= 12;  
  35.   
  36.     /* 8-byte alignment for ABI compliance */  
  37.     addr_sp &= ~0x07;  
  38. #else   /* CONFIG_ARM64 */  
  39.     /* 16-byte alignment for ABI compliance */  
  40.     addr_sp &= ~0x0f;  
  41. #endif  /* CONFIG_ARM64 */  

首先预留malloc len,这里我定义的是0x400000.

注释中说明,为bd,gd做一个永久的copy。

留出了全局信息bd_t结构体的空间,首地址存在gd->bd。

留出gd_t结构体的空间。首地址存在id中。
将此地址保存在gd->irq_sp中作为异常栈指针。uboot中我们没有用到中断。

最后留出12字节,for abort stack,这个没看懂。

到这里addr_sp值确定,总结一下addr_sp之上空间分配。

由高到低 : addr-->malloc len(0x400000)-->bd len-->gd len-->12 byte-->addr_sp(栈往下增长,addr_sp之下空间作为栈空间)

[cpp]  view plain  copy
  1. gd->bd->bi_baudrate = gd->baudrate;  
  2. /* Ram ist board specific, so move it to board code ... */  
  3. dram_init_banksize();  
  4. display_dram_config();  /* and display it */  
  5.   
  6. gd->relocaddr = addr;  
  7. gd->start_addr_sp = addr_sp;  
  8. gd->reloc_off = addr - (ulong)&_start;  
  9. debug("relocation Offset is: %08lx\n", gd->reloc_off);  
  10. if (new_fdt) {  
  11.     memcpy(new_fdt, gd->fdt_blob, fdt_size);  
  12.     gd->fdt_blob = new_fdt;  
  13. }  
  14. memcpy(id, (void *)gd, sizeof(gd_t));  
给bd->bi_baudrate赋值gd->baudrate,gd->baudrate是在前面baudrate_init中初始化。

dram_init_banksize()是需要实现的板级函数。根据板上ddrc获取ddr的bank信息。填充在gd->bd->bi_dram[CONFIG_NR_DRAM_BANKS]。

gd->relocaaddr为目标addr,gd->start_addr_sp为目标addr_sp,gd->reloc_off为目标addr和现在实际code起始地址的偏移。reloc_off非常重要,会作为后面relocate_code函数的参数,来实现code的拷贝。

最后将gd结构体的数据拷贝到新的地址id上。

board_init_f函数将sdram空间重新进行了划分,可以看出栈空间和堆空间是分开的,就不存在_main调用board_init_f之前的那个问题啦。

并且在重新规划空间完成之前并没有出现初始化堆,以及使用堆空间的问题,比如malloc函数,所以之前的堆栈空间重合的问题是过虑了。

至此,board_init_f结束,回到_main

四 _main

board_init_f结束后,代码如下:

[cpp]  view plain  copy
  1. #if ! defined(CONFIG_SPL_BUILD)  
  2.   
  3. /* 
  4.  * Set up intermediate environment (new sp and gd) and call 
  5.  * relocate_code(addr_moni). Trick here is that we'll return 
  6.  * 'here' but relocated. 
  7.  */  
  8.   
  9.     ldr sp, [r9, #GD_START_ADDR_SP] /* sp = gd->start_addr_sp */  
  10.     bic sp, sp, #7  /* 8-byte alignment for ABI compliance */  
  11.     ldr r9, [r9, #GD_BD]        /* r9 = gd->bd */  
  12.     sub r9, r9, #GD_SIZE        /* new GD is below bd */  
  13.   
  14.     adr lr, here  
  15.     ldr r0, [r9, #GD_RELOC_OFF]     /* r0 = gd->reloc_off */  
  16.     add lr, lr, r0  
  17.     ldr r0, [r9, #GD_RELOCADDR]     /* r0 = gd->relocaddr */  
  18.     b   relocate_code  
  19. here:  
这段汇编很有意思,前4条汇编实现了新gd结构体的更新。

首先更新sp,并且将sp 8字节对齐,方便后面函数开辟栈能对齐,

然后获取gd->bd地址到r9中,需要注意,在board_init_f中gd->bd已经更新为新分配的bd了,下一条汇编将r9减掉bd的size,这样就获取到了board_init_f中新分配的gd了!

后面汇编则是为relocate_code做准备,首先加载here地址,然后加上新地址偏移量给lr,则是code relocate后的新here了,relocate_code返回条转到lr,则是新位置的here!

最后在r0中保存code的新地址,跳转到relocate_code

五 relocate_code

relocate_code函数在arch/arm/lib/relocate.S中,这个函数实现了将uboot code拷贝到relocaddr。

这部分算是整个uboot中最核心也是最难理解的代码,我单独写了一篇文章来介绍这一部分的工作原理,感兴趣的朋友可以看下面这个链接

http://blog.csdn.net/skyflying2012/article/details/37660265

这里就不再详说了。

到这里需要总结一下,经过上面的分析可以看出,

新版uboot在sdram空间分配上,是自顶向下,

不管uboot是从哪里启动,spiflash,nandflash,sram等跑到这里code都会被从新定位到sdram上部的一个位置,继续运行。

我找了一个2010.6版本的uboot大体看了一下启动代码,是通过判断_start和TEXT_BASE(链接地址)是否相等来确定是否需要relocate。如果uboot是从sdram启动则不需要relocate。

新版uboot在这方面还是有较大变动。

这样变动我考虑好处可能有二,一是不用考虑启动方式,all relocate code。二是不用考虑uboot链接地址,因为都要重新relocate。

uboot sdram空间规划图:


六 _main

从relocate_code回到_main中,接下来是main最后一段代码,如下:

[cpp]  view plain  copy
  1. /* Set up final (full) environment */  
  2.   
  3.     bl  c_runtime_cpu_setup /* we still call old routine here */  
  4.   
  5.     ldr r0, =__bss_start    /* this is auto-relocated! */  
  6.     ldr r1, =__bss_end      /* this is auto-relocated! */  
  7.   
  8.     mov r2, #0x00000000     /* prepare zero to clear BSS */  
  9.   
  10. clbss_l:cmp r0, r1          /* while not at end of BSS */  
  11.     strlo   r2, [r0]        /* clear 32-bit BSS word */  
  12.     addlo   r0, r0, #4      /* move to next */  
  13.     blo clbss_l  
  14.   
  15.     bl coloured_LED_init  
  16.     bl red_led_on  
  17.   
  18.     /* call board_init_r(gd_t *id, ulong dest_addr) */  
  19.     mov     r0, r9                  /* gd_t */  
  20.     ldr r1, [r9, #GD_RELOCADDR] /* dest_addr */  
  21.     /* call board_init_r */  
  22.     ldr pc, =board_init_r   /* this is auto-relocated! */  
  23.   
  24.     /* we should not return here. */  
首先跳转到c_runtime_cpu_setup,如下:

[cpp]  view plain  copy
  1. ENTRY(c_runtime_cpu_setup)  
  2. /* 
  3.  * If I-cache is enabled invalidate it 
  4.  */  
  5. #ifndef CONFIG_SYS_ICACHE_OFF  
  6.     mcr p15, 0, r0, c7, c5, 0   @ invalidate icache  
  7.     mcr     p15, 0, r0, c7, c10, 4  @ DSB   
  8.     mcr     p15, 0, r0, c7, c5, 4   @ ISB   
  9. #endif  
  10. /* 
  11.  * Move vector table 
  12.  */  
  13.     /* Set vector address in CP15 VBAR register */  
  14.     ldr     r0, =_start  
  15.     mcr     p15, 0, r0, c12, c0, 0  @Set VBAR  
  16.   
  17.     bx  lr    
  18.   
  19. ENDPROC(c_runtime_cpu_setup)  
如果icache是enable,则无效掉icache,保证从sdram中更新指令到cache中。

接着更新异常向量表首地址,因为code被relocate,所以异常向量表也被relocate。

从c_runtime_cpu_setup返回,下面一段汇编是将bss段清空。

接下来分别调用了coloured_LED_init以及red_led_on,很多开发板都会有led指示灯,这里可以实现上电指示灯亮,有调试作用。

最后r0赋值gd指针,r1赋值relocaddr,进入最后的board_init_r !

七 board_init_r

参数1是新gd指针,参数2是relocate addr,也就是新code地址

[cpp]  view plain  copy
  1. gd->flags |= GD_FLG_RELOC;  /* tell others: relocation done */  
  2. bootstage_mark_name(BOOTSTAGE_ID_START_UBOOT_R, "board_init_r");  
  3.   
  4. monitor_flash_len = (ulong)&__rel_dyn_end - (ulong)_start;  
  5.   
  6. /* Enable caches */  
  7. enable_caches();  
  8.   
  9. debug("monitor flash len: %08lX\n", monitor_flash_len);  
  10. board_init();   /* Setup chipselects */  

置位gd->flags,标志已经relocate。monitor_flash_len这个变量作用没看懂。使能cache,最后board_init是需要实现的板级支持函数。做开发板的基本初始化。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值