2

我正在寻找有关如何开发应用程序编程模块的想法。

我们用“C”语言为我们的安卓系统开发了一个 STM32F2xx 连接盒。本质上,这只是一个多设备到蓝牙信息的桥梁。现在我正在考虑如何提供一个“应用程序编程”模块,以便将来从蓝牙串口升级这个盒子,而不需要物理连接。

对我来说读或写闪存不是问题,但我需要了解处理器如何运行程序,如何将程序划分到不同的闪存位置以及如何跳转到闪存的具体地址。我在哪里可以搜索到这些信息?

4

1 回答 1

4

我打算发表评论,但我不能,因为我是菜鸟。所以我会尝试一个答案,要温柔。

我用于 IAP 的方法是:

  • 将新固件加载到安全位置(在 eeprom、ext flash 等中)
  • 例如,根据其哈希检查固件的完整性
  • 将用于对内部 CPU 闪存进行 FLASH 编程的例程复制到 SRAM 中。
  • 禁用所有中断
  • 调用 FLASH 编程例程。
  • 触发软件复位请求以启动新固件

现在,如果您升级 CPU 的整个固件,则上述方法有效。还假设您在闪存编程期间不需要中断。如果在闪存编程过程中确实需要中断,事情会更复杂一些。在调用闪存编程例程之前,您必须执行一些额外的步骤,以便将所有与中断相关的代码也复制到 SRAM 中。

  • 将新固件加载到安全位置(在 eeprom、ext flash 等中)
  • 例如,根据其哈希检查固件的完整性
  • 将用于对内部 CPU 闪存进行 FLASH 编程的例程复制到 SRAM 中。
  • 禁用所有中断
  • 分配足够的内存以适应向量。
  • 将向量复制到该地址
  • 在闪存编程期间启用您需要的中断。
  • 调用 FLASH 编程例程。
  • 触发软件复位请求以启动新固件

一件重要的事

这种方法有一个非常棘手的部分。这是您在 SRAM 中的代码之间的调用。编译器将函数的名称与 0x0800000 内存位置(即闪存)中的地址相关联。例如,该函数void flash_byte(uint32_t address, uint8_t byte);存在于闪存中的某个地方。当您将此函数复制到 ram 时,可以说 0x20001000 您必须在函数调用中具体说明。请记住,您尝试擦除整个闪存并重新写入它,您无法从闪存调用函数。我使用的方法是通过函数指针调用。例如:

#include <stdio.h>
#include <stdlib.h>
#include <stdint.h>

/*
 * Function pointers
 */
typedef void (*flash_write_ft) (void);
typedef void (*flash_sub_call_ft) (uint32_t lala);

flash_write_ft      flash_write_pointer = (flash_write_ft)0;
flash_sub_call_ft   flash_sub_call_pointer = (flash_sub_call_ft)0;

/*
 *  Helper functions
 */
size_t get_function_size (uint32_t *address) {
    size_t s=0;
    // ...
    // s = calculate size;
    return s;
}

int copy_function (uint32_t *from, uint32_t *to, size_t s) {
    // ...
    return 0;   // OK!!
}

/*
 * Flash programming functions
 */
void flash_sub_call (uint32_t lala) {
    // lala tata
}

void flash_write (void) {
    uint32_t foo;
    // ...
    flash_sub_call_pointer (foo);   // call via pointer here
    // ...
}

int main(void) {
    size_t s;
    uint32_t *add;

    // Get firmware, check integrity etc...

    // copy to ram
    s = get_function_size ((uint32_t*)&flash_sub_call);
    add = (uint32_t*)malloc (s);
    copy_function ((uint32_t*)&flash_sub_call, add, s);
    flash_sub_call_pointer = (flash_sub_call_ft)add;

    s = get_function_size ((uint32_t*)&flash_write);
    add = (uint32_t*)malloc (s);
    copy_function ((uint32_t*)&flash_write, add, s);
    flash_write_pointer = (flash_sub_call_ft)add;

    // IAP
    flash_write_pointer ();

    return EXIT_SUCCESS;
}

在此示例中,所有函数调用都是通过指向RAM的指针进行的,因此当您将它们复制到 RAM 时,它们将起作用。

如需额外信息:

1) flash 编程手册 2) Cortex-m3 编程手册

于 2015-04-19T09:24:22.633 回答