реклама на сайте
подробности

 
 
 
Reply to this topicStart new topic
> Вызов функций из bootloader, IAR AVR
sevstels
сообщение Feb 16 2017, 05:20
Сообщение #1


Знающий
****

Группа: Участник
Сообщений: 589
Регистрация: 3-12-07
Пользователь №: 32 910



В приложении необходимо переписывать таблицы констант расположенные в FLASH. Для этого требуется вызывать подпрограмму расположенную в boot-секторе. Но не всё так просто как кажется! Boot-sector полностью занял bootloader и при загрузке или обновлении приложения через бут, этот кусочек кода bootloader ом отбрасывается, тк секция защищена от записи сама в себя. И получается невозможным реализовать запись приложения во FLASH тк отсутствует нужная подпрограмма.

Остаётся попробовать пользоваться функциями записи самого bootloader. Попробовал, не работает.
Как делал:

1. Смотрю адрес нужной функции в IAR map файле:
flash_page_write CODE 0001F72E

2. Создаю в основной программе указатель:
void (*flash_page_write)(unsigned short) = (void (*)(unsigned short))0x1F72E;
При этом IAR выдаёт предупреждение. Warning[Pe1053]: conversion from integer to smaller pointer

3. Записываю в кристалл boot, затем с его помощью загружаю и запускаю приложение.
4. Пытаюсь записать страницу памяти.

Затем всё зависает. Вероятно не происходит возврата из вызванной функции.
Посмотреть отладчиком что происходит не получается.

Вопрос такой. Если boot-сектор залочен от чтения и записи, выполняются ли из него вызовы из приложения?
Что делаю не так?

Сообщение отредактировал sevstels - Feb 16 2017, 05:30
Go to the top of the page
 
+Quote Post
Непомнящий Евген...
сообщение Feb 16 2017, 06:03
Сообщение #2


Знающий
****

Группа: Свой
Сообщений: 754
Регистрация: 16-07-07
Из: Волгодонск
Пользователь №: 29 153



Цитата(sevstels @ Feb 16 2017, 08:20) *
Вопрос такой. Если boot-сектор залочен от чтения и записи, выполняются ли из него вызовы из приложения?
Что делаю не так?


Memory programming / Lock bits
Код
1 1 1 No restrictions for SPM or (E)LPM accessing the Boot
Loader section.
2 1 0 SPM is not allowed to write to the Boot Loader section.
3 0 0
SPM is not allowed to write to the Boot Loader section,
and (E)LPM executing from the Application section is not
allowed to read from the Boot Loader section. If interrupt
vectors are placed in the Application section, interrupts
are disabled while executing from the Boot Loader section.
4 0 1
(E)LPM executing from the Application section is not
allowed to read from the Boot Loader section. If interrupt
vectors are placed in the Application section, interrupts
are disabled while executing from the Boot Loader section.
Memory Lock Bits Protection Type


Можно предложить обходной путь - выделяется область памяти в ОЗУ под команду загрузчику. Туда пишется команда, ее аргументы и crc, затем процессор перезагружается (скажем по вотчдогу). Загрузчик при старте проверяет, есть ли в этой области команда и выполняет ее
Go to the top of the page
 
+Quote Post
sevstels
сообщение Feb 16 2017, 06:21
Сообщение #3


Знающий
****

Группа: Участник
Сообщений: 589
Регистрация: 3-12-07
Пользователь №: 32 910



>> выделяется область памяти в ОЗУ под команду загрузчику
Перезагружаться нельзя, тк будет разорвана связь с PC и процесс обновления "упадёт". А сам же фирменный Atmel CAN bootloader к сожалению крив до безобразия, тк писать страницы выше 64к он не способен ввиду того, что ему забыли прикрутить long адресацию. Через CAN протокол поддерживается передача только 2х байтного адреса и попытка это исправить вызывает переполнение boot section и загручик не влазит в память. Как ни крути - а переписать FLASH константы самим бутом - не получится. Только из приложения.

Сообщение отредактировал sevstels - Feb 16 2017, 09:29
Go to the top of the page
 
+Quote Post
Непомнящий Евген...
сообщение Feb 16 2017, 06:28
Сообщение #4


Знающий
****

Группа: Свой
Сообщений: 754
Регистрация: 16-07-07
Из: Волгодонск
Пользователь №: 29 153



Цитата(sevstels @ Feb 16 2017, 09:21) *
>> выделяется область памяти в ОЗУ под команду загрузчику
Перезагружаться нельзя, тк будет разорвана связь с PC и процесс обновления "упадёт". А сам же фирменный Atmel CAN bootloader к сожалению крив до безобразия, тк писать страницы выше 64к он не способен ввиду того, что ему забыли прикрутить long адресацию. Как ни крути - а переписать FLASH константы самим бутом - не получится. Только из приложения.


тогда выберите другой режим защиты, который разрешает обращаться к загрузчику из приложения
Go to the top of the page
 
+Quote Post
sevstels
сообщение Feb 16 2017, 06:35
Сообщение #5


Знающий
****

Группа: Участник
Сообщений: 589
Регистрация: 3-12-07
Пользователь №: 32 910



Попробовал снять все биты защиты.
Результат аналогичен - зависает.

Смущает предупреждение компилятора: Warning[Pe1053]: conversion from integer to smaller pointer
Похоже указатель void 2х байтный, а надо 3х байтный те __farflash.
Но IAR указатель __farflash отказывается принять... как правильно написать не соображу.


Сообщение отредактировал sevstels - Feb 16 2017, 06:41
Go to the top of the page
 
+Quote Post
aiwa
сообщение Feb 16 2017, 07:50
Сообщение #6


Местный
***

Группа: Участник
Сообщений: 218
Регистрация: 13-12-15
Из: Харьков
Пользователь №: 89 682



Цитата(sevstels @ Feb 16 2017, 07:20) *
2. Создаю в основной программе указатель:
void (*flash_page_write)(unsigned short) = (void (*)(unsigned short))0x1F72E;


Проверьте адресацию в map-файле. Вполне вероятно, что она байтовая и тогда Вы вызываете функцию по случайному адресу вместо (0x1F72E>>1);


Цитата(sevstels @ Feb 16 2017, 08:35) *
Но IAR указатель __farflash отказывается принять... как правильно написать не соображу.

__far
Go to the top of the page
 
+Quote Post
sevstels
сообщение Feb 16 2017, 08:03
Сообщение #7


Знающий
****

Группа: Участник
Сообщений: 589
Регистрация: 3-12-07
Пользователь №: 32 910



__far не принимается (размер памяти программ 128к, AT90CAN128)
Error[Pa043]: the keyword "__far" is not available with the current settings

Вот такой вариант собирается но не работает:
void (__nearfunc *flash_page_write)(unsigned short) = ( void (__nearfunc *)(unsigned short))0x1F72E;
Трудность всё та-же: Warning[Pe1053]: conversion from integer to smaller pointer
Посмотрел вызов в дизассемблере отладчика. Он 2х байтный, всместо 0x1F72E адрес 0xF72E;

Go to the top of the page
 
+Quote Post
Непомнящий Евген...
сообщение Feb 16 2017, 08:11
Сообщение #8


Знающий
****

Группа: Свой
Сообщений: 754
Регистрация: 16-07-07
Из: Волгодонск
Пользователь №: 29 153



Цитата(sevstels @ Feb 16 2017, 11:03) *
Посмотрел вызов в дизассемблере отладчика. Он 2х байтный, всместо 0x1F72E адрес 0xF72E;


Так может надо записать в указатель 0x1F72E / 2 ? Давно не имел дела с потрохами avr, уже не помню точно...
Go to the top of the page
 
+Quote Post
aiwa
сообщение Feb 16 2017, 08:22
Сообщение #9


Местный
***

Группа: Участник
Сообщений: 218
Регистрация: 13-12-15
Из: Харьков
Пользователь №: 89 682



Вам нужно такой оператор.
void (*flash_page_write)(unsigned short) = (void (*)(unsigned short))0xFB97; // (0x1F72E>>1);

Флеш адресуется пословно, но в мепе указан побайтовый, который в 2-раза больший.
Go to the top of the page
 
+Quote Post
sevstels
сообщение Feb 16 2017, 08:46
Сообщение #10


Знающий
****

Группа: Участник
Сообщений: 589
Регистрация: 3-12-07
Пользователь №: 32 910



>> в мепе указан побайтовый
Таки Бинго, работает!

void (*flash_wr_block)(unsigned char*, long, unsigned short) =
(void (*)(unsigned char*, long, unsigned short))(0x1F004>>1);

Позвал из bootloader более высокоуровневую: flash_wr_block(pMem, fl_address, 256);

Нормально пишет по всему CODE area;
aiwa спасибо Вам за подсказку.

Сообщение отредактировал sevstels - Feb 16 2017, 08:47
Go to the top of the page
 
+Quote Post
pavel-pervomaysk
сообщение Mar 18 2017, 18:00
Сообщение #11


Местный
***

Группа: Свой
Сообщений: 253
Регистрация: 28-12-07
Из: Украина г. Первомайск
Пользователь №: 33 716



Любая подпрограмма из закрытой области BOOT вызывается без проблем, так и наоборот из обрасти BOOT можно выполнить любую операцию (если она не завязана на прерывания и перенастройку периферии). Векторы прерываний надо переключать, после перехода из BOOT -> MAIN и наоборот.
Это ведь для нас код как бы скрыт, для проца данные всегда в читабельном виде. Просто встроенный в процессор загрузчик в зависимости от состояния локбитов выдает нам одно либо другое.

Немного из моей практики.
К примеру есть у Вас протокол, по которому Вы обновляете ПО, это будет UART, CAN, или свой какой-то 1-wire, о котором никто никогда и не догадается.
Для обновления прошивки не обязательно дергать ресетами, зажимать кнопки, итд.
В MAIN пишем обработчик "секретной" посылки, (он же обязан быть и в секции BOOT)!
Перешли в бут и работаем с бутом.
Аналогично схожей командой и вышли от туда.

Кстати, сам не пользуюсь загрузчиками от ATMEL, пишу свои.
Стояла задача работать с областями Flash, EEprom, External i2c.
Лень было каждую 24схх в программаторе писать.
Go to the top of the page
 
+Quote Post

Reply to this topicStart new topic
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 


RSS Текстовая версия Сейчас: 28th May 2017 - 03:02
Рейтинг@Mail.ru


Страница сгенерированна за 0.02455 секунд с 7
ELECTRONIX ©2004-2016