在嵌入式开发过程中,相信大家都遇到过hardfault死机的现象,常见的hardfault的原因大概可以分为下面几类:
- 数组越界和内存溢出,例如访问数组时,数组下标超过数组长度
- 堆栈溢出,例如局部变量分配过大,超过栈大小
- 在外设时钟开启前,对外设寄存器进行访问
- 不正确的用法,例如非对齐的数据访问,强行访问受保护的内存区等
上面这些都会导致MCU进入hardfault状态,出现hardfault错误时,比较难定位的原因是此时代码无法像正常运行时的那样,能在IDE的debug选项中的call stack窗口直接找出上一级的调用函数,所以显得无从下手。通常我们都是使用手动仿真,进行hardfault回溯方法来进行问题定位,这时就需要深刻理解系统产生异常时MCU的处理过程,大体思路就是通过LR寄存器的第二位来判断是MSP还是PSP,再根据SP来得到产生异常的PC值,最后在与反汇编的代码对比就能找到哪条指令出现了异常,这种方法局限性比较大,必须在仿真状态才能实现,并且需要对程序压栈/出栈的原理有深刻的理解,下面我给大家介绍一种简单一点的方法,能够支持离线调试,并且能够打印相关信息,繁琐一点的是需要再工程中增加一点代码。
步骤一:从github上拉取Cmbacktrace源代码包,将下面四个文件添加到工程中
路径:GitHub - Anox1a/Cm_backtrace: hardfaut
步骤二:根据应用修改cmb_cfg.h的配置,相关信息可以参考下面示例
步骤三:修改FreeRTOS的task.c文件,增加vTaskStackAddr, vTaskStackSize,vTaskName三个函数的定义,详细可参考github上拉取demo目录。
步骤四:在启动任务调度前,初始化Cmbacktrace库以及配置信息
步骤五:使用 addr2line 命令,查看函数调用栈详细信息,并定位错误代码
本文参考于https://blog.51cto.com/u_14376439/5811821