1.根据具malloc()地址找到汇编代码段
2.单步调试
发现在执行 LDR r1,[r2,#0x00] 时进入了HardFault_handler ,r2的值为0x00035920,已经超出了FLASH和SRAM的访问的地址范围,肯定会出问题。再看之前的指令,LDR r2,[r5,#0x04],可知,R2是由(R5的值+0x4)地址赋值的,在看之前LDR r5,[r0,#0x00],重新仿真执行到这步时R5的值为0XFFFFFFFF,那就错在了从(R0的值+0x00)地址,取了个错误的数据,
3.追踪(R0的值+0x00)地址的变量
进入主函数,还好好的。
执行了LoadConfig()就有问题了额。该函数时从STM32里读取FLASH数据到变量中, 读取时FLASH以1K为单位读取的,覆盖,超出的内存,所以,就把其他全局变量给覆盖了。