简介
栈溢出问题很容易在进入hardfault中断的同时,丢失栈帧。进而导致根本无法追溯问题来源。
使用MPU可以解决该问题
解决思路
在栈区域区域末尾放置一个很小的MPU保护单元,当栈访问到该保护单元的时候触发MPU中断。
我们会手动制作一个hardfault,利用递归函数触发栈溢出,来测试我们的处理办法是否有效
memory map
我们需要手动确定栈的起始地址和末尾地址
SRAM范围由keil 魔术棒配置
STACK栈顶地址需要查看map文件中__initial_sp被分配的地址
STACK大小参考启动文件中的Stack_Size配置
MPU地址设置为最靠近栈底的32B对齐区域,长度32B,访问权限先设置为可以访问
hardfault问题复现
在主函数中,调用如下递归函数,并在图中位置打断点
function函数是递归函数,每次进入都会消耗掉100个栈空间字节,递归调用若干次治好后栈指针就会指向栈空间之外的位置。
MPU先设置为可以访问,用于复现没有MPU情况下的hardfault问题,也是我们在过程中经常遇到的情况。
开启调试,手动运行先确定点击几次之后程序跑到Hardfault中断中去。
复位,控制程序运行到进入hardfault之前最后一次递归。我们观察一下发生了什么。
可以看出:
1:a数组被压入到0x20000130地址,超出栈设置的范围0x20000278~0x20000678,单片机也不会第一时间进入硬件中断,此时程序已经开始破坏在此之后的内存区域。
2:hardfault中断之前,SP指针被赋值为SRAM之外的区域0x1FFFFFF8。
继续运行一次,进入hardfault中断
可以看出:
1:SP指针非法,函数调用栈全部丢失,只剩余main->hardfault。
2:根据LR上报的EXC_RETURN值使用MSP找栈帧中的PC(网上处理Hardfault的常规办法),进而确定造成程序hardfault位置这种处理办法,没有任何作用。
设置MPU解决栈溢出问题
MPU设置为不可访问
烧录,调试,直接运行到底
进入memanage_handler之前的最后一次运行中,SP为0x200002D0
进入memanage_handler时,SP为0x200001F8
在上述过程中,一定存在将局部变量压栈,有操作MPU保护区域0x20000280~0x200002A0的动作,进而触发了中断。
此时栈帧完整,可以用于追溯栈溢出的原因。
结语
本文利用了MPU,配置栈末尾32字节区域不可访问的办法解决了栈溢出导致的Hardfault无法追溯的问题。使用了递归函数递归调用主动触发了hardfault、对我们的解决办法进行了测试。MPU可以解决该问题。
那么没有MPU的芯片应该何去何从呢?
代码
#include "string.h"
void function(void)
{
uint8_t a[100];
memset(a, 0x43, sizeof(a));
function();
}
int main(void)
{
MPU_Config();
SCB_EnableICache();
HAL_Init();
SystemClock_Config();
MX_GPIO_Init();
function();
while (1)
{
}
}
void MPU_Config(void)
{
MPU_Region_InitTypeDef MPU_InitStruct = {0};
/* Disables the MPU */
HAL_MPU_Disable();
/** Initializes and configures the Region and the memory to be protected
*/
MPU_InitStruct.Enable = MPU_REGION_ENABLE;
MPU_InitStruct.Number = MPU_REGION_NUMBER0;
MPU_InitStruct.BaseAddress = 0x0;
MPU_InitStruct.Size = MPU_REGION_SIZE_4GB;
MPU_InitStruct.SubRegionDisable = 0x0;
MPU_InitStruct.TypeExtField = MPU_TEX_LEVEL1;
MPU_InitStruct.AccessPermission = MPU_REGION_FULL_ACCESS;
MPU_InitStruct.DisableExec = MPU_INSTRUCTION_ACCESS_ENABLE;
MPU_InitStruct.IsShareable = MPU_ACCESS_NOT_SHAREABLE;
MPU_InitStruct.IsCacheable = MPU_ACCESS_NOT_CACHEABLE;
MPU_InitStruct.IsBufferable = MPU_ACCESS_NOT_BUFFERABLE;
HAL_MPU_ConfigRegion(&MPU_InitStruct);
/** Initializes and configures the Region and the memory to be protected
*/
MPU_InitStruct.Number = MPU_REGION_NUMBER1;
MPU_InitStruct.BaseAddress = 0x20000280;
MPU_InitStruct.Size = MPU_REGION_SIZE_32B;
MPU_InitStruct.AccessPermission = MPU_REGION_NO_ACCESS;
MPU_InitStruct.DisableExec = MPU_INSTRUCTION_ACCESS_DISABLE;
HAL_MPU_ConfigRegion(&MPU_InitStruct);
/* Enables the MPU */
HAL_MPU_Enable(MPU_HFNMI_PRIVDEF_NONE);
}