原来Uboot是这样启动的!

嵌入式ARM 2023-05-26 12:01

   


Pre

同大多数的Bootloader一样,uboot的启动过程也分为BL1、BL2两个阶段,分别对应着SPL和Uboot。
  • SPL(BL1阶段):负责开发板的基础配置和设备初始化,并且搬运Uboot到内存中,由汇编代码和少量的C语言实现
  • Uboot(BL2阶段):主要负责初始化外部设备,引导Kernel启动,由纯C语言实现。

本文主要介绍Uboot(BL2阶段)的启动流程,关于BL1阶段启动流程的详细分析,可以见我的后续文章。想要深入了解的,可以好好研究下!




程序执行流程图

我们先总体来看一下Uboot的执行步骤,这里以EMMC作为启动介质,进行分析!

无论是哪种启动介质,基本流程都相似,我们这就往下看!

打开图片,结合文档、图片、代码进行理解!




u-boot.lds——Uboot的入口函数

u-boot.lds:是uboot工程的链接脚本文件,对于工程的编译和链接有非常重要的作用,决定了uboot的组装,并且u-boot.lds链接文件中的ENTRY(_start)指定了uboot程序的入口地址。

如果不知道u-boot.lds放到在哪里,可以通过find -name u-boot.lds查找,根目录要进入到uboot的源码的位置哦!

如果查找结果有很多,结合自己的板子信息,确定自己使用的u-boot.lds

当然,准确的方法是查看Makefile文件,分析出来u-boot.lds所生成的位置。

u-boot.lds的文件中,可以看到.text段,存放的就是执行的文本段。截取部分代码段如下:

OUTPUT_FORMAT("elf32-littlearm", "elf32-littlearm", "elf32-littlearm")
OUTPUT_ARCH(arm)
ENTRY(_start)
SECTIONS
{
. = 0x00000000;    @起始地址
. = ALIGN(4);     @四字节对齐
.text :  
{
 *(.__image_copy_start)  @映像文件复制起始地址
 *(.vectors)     @异常向量表
 arch/arm/cpu/armv7/start.o (.text*) @启动函数
}
......
}

  • ENTRY(_start):程序的入口函数,_startarch/arm/lib/vectors.S中定义.globl _start

  • SECTIONS定义了段,包括text文本段、data数据段、bss段等。

  • __image_copy_start在System.map和u-boot.map中均有定义

  • arch/arm/cpu/armv7/start.o对应文件arch/arm/cpu/armv7/start.S,该文件中定义了main函数的入口。

Tip:上面只进行大概分析,有汇编经验的朋友,可以详细进行分析!


board_init_f——板级前置初始化

跟随上文的程序执行流程图,我们看board_init_f这个函数。其位于common/board_f.c

void board_init_f(ulong boot_flags)
{
   gd->flags = boot_flags;
   gd->have_console = 0;

   if (initcall_run_list(init_sequence_f))
       hang();
}

static const init_fnc_t init_sequence_f[] = {
   setup_mon_len,
   ...
   log_init,
   arch_cpu_init,  /* basic arch cpu dependent setup */
   env_init,  /* initialize environment */
   ...      
   reloc_fdt,
   reloc_bootstage,
   reloc_bloblist,
   setup_reloc,
   ...
}

board_init_f(),其最核心的内容就是调用了init_sequence_f初始化序列,进行了一系列初始化的工作。

主要包括:串口、定时器、设备树、DM驱动模型等,另外还包括global_data结构体相关对象的变量。

详细分析,可以看文末的参考文章[1]

我们需要注意的一点就是,在初始化队列末尾,执行了几个reloc_xxx的函数,这几个函数实现了Uboot的重定向功能。



relocate_code重定向

重定向技术,可以说也算是Uboot的一个重点了,也就是将uboot自身镜像拷贝到ddr上的另外一个位置的动作。

4.1
为什么需要重定向呢?

一般需要重定向的条件如下:

  • uboot存储在只读存储器上,比如ROMNor flash,需要将代码拷贝到DDR上,才能完整运行Uboot

  • Kernel腾空间,Kernel一般会放在DDR的地段地址上,所以要把Uboot重定向到顶端地址,避免冲突。


4.2
Uboot是如何重定向的?

Uboot的重定向有如下几个步骤:

  • relocate进行空间划分

  • 计算uboot代码空间到relocate的位置的偏移

  • relocate旧的global_data到新的global_data空间上

  • relocate Uboot

  • 修改relocate后的全局变量的label

  • relocate中断向量表

运行大致流程:

arch/arm/lib/crt0.S文件内,主要实现了:

ENTRY(_main)
   bl  board_init_f
@@ 在board_init_f里面实现了
@@                             (1)对relocate进行空间规划
@@                             (2)计算uboot代码空间到relocation的位置的偏移
@@                             (3)relocate旧的global_data到新的global_data的空间上

   ldr sp, [r9, #GD_START_ADDR_SP] /* sp = gd->start_addr_sp */
   bic sp, sp, #7  /* 8-byte alignment for ABI compliance */
   ldr r9, [r9, #GD_BD]        /* r9 = gd->bd */
   sub r9, r9, #GD_SIZE        /* new GD is below bd */
@@ 把新的global_data地址放在r9寄存器中

   adr lr, here
   ldr r0, [r9, #GD_RELOC_OFF]     /* r0 = gd->reloc_off */
   add lr, lr, r0
@@ 计算返回地址在新的uboot空间中的地址。b调用函数返回之后,就跳到了新的uboot代码空间中。

   ldr r0, [r9, #GD_RELOCADDR]     /* r0 = gd->relocaddr */
@@ 把uboot的新的地址空间放到r0寄存器中,作为relocate_code的参数
   b   relocate_code
@@ 跳转到relocate_code中,在这里面实现了
@@                                       (1)relocate旧的uboot代码空间到新的空间上去
@@                                       (2)修改relocate之后全局变量的label
@@ 注意,由于上述已经把lr寄存器重定义到uboot新的代码空间中了,所以返回之后,就已经跳到了新的代码空间了!!!!!!

   bl  relocate_vectors
@@ relocate中断向量表
  • setup_reloc——重定向地址查看(仿真有关)

在这里我们说明一下board_init_f里面的setup_reloc初始化函数

static int setup_reloc(void)
{
   if (gd->flags & GD_FLG_SKIP_RELOC) {
       debug("Skipping relocation due to flag\n");
       return 0;
   }

#ifdef CONFIG_SYS_TEXT_BASE
#ifdef ARM
   gd->reloc_off = gd->relocaddr - (unsigned long)__image_copy_start;
#elif defined(CONFIG_M68K)
   /*
    * On all ColdFire arch cpu, monitor code starts always
    * just after the default vector table location, so at 0x400
    */
   gd->reloc_off = gd->relocaddr - (CONFIG_SYS_TEXT_BASE + 0x400);
#elif !defined(CONFIG_SANDBOX)
   gd->reloc_off = gd->relocaddr - CONFIG_SYS_TEXT_BASE;
#endif
#endif
   memcpy(gd->new_gd, (char *)gd, sizeof(gd_t));

   debug("Relocation Offset is: %08lx\n", gd->reloc_off);
   if (is_debug_open()) {
       printf("Relocating to %08lx, new gd at %08lx, sp at %08lx\n",
             gd->relocaddr, (ulong)map_to_sysmem(gd->new_gd),
             gd->start_addr_sp);
   }

   return 0;
}

于,Uboot进行了重定向,所以按照常规的地址仿真的话,我们可能访问到错误的内存空间,通过setup_relocRelocating to %08lx打印,我们可以得到重定向后的地址,方便我们仿真。

Uboot的重定向也有相当大的一部分知识点,上面也仅仅是简单介绍了relocate的基本步骤和流程,后续看大家需要,如果大家想了解,我再补上这一部分。


4.3
Uboot重定向作用

总之Uboot重定向之后,把Uboot整体搬运到了高端内存区,为Kernel的加载提供空间,避免内存践踏。


board_init_r——板级后置初始化

我们接着跟着流程图往下看,重定向之后,Uboot运行于新的地址空间,接着我们执行board_init_r,主要作为Uboot运行的最后初始化步骤。

board_init_r这个函数,同样位于common/board_f.c,主要用于初始化各类外设信息

void board_init_r(gd_t *new_gd, ulong dest_addr)
{
   if (initcall_run_list(init_sequence_r))
       hang();

   /* NOTREACHED - run_main_loop() does not return */
   hang();
}
static init_fnc_t init_sequence_r[] = {
   initr_reloc,
   initr_reloc_global_data,
   board_init, /* Setup chipselects */
   initr_dm,
   initr_mmc,
   ...
   run_main_loop
}

board_init_f相同,同样有一个init_sequence_r初始化列表,包括:initr_dmDM模型初始化,initr_mmcMMC驱动初始化,等等。

最终,uboot就运行到了run_main_loop,进而执行main_loop这个函数。



main_loop——Uboot主循环

该函数为Uboot的最终执行函数,无论是加载kernel还是uboot的命令行体系,均由此实现。

void main_loop(void)
{
   const char *s;

   bootstage_mark_name(BOOTSTAGE_ID_MAIN_LOOP, "main_loop");

   if (IS_ENABLED(CONFIG_VERSION_VARIABLE))
       env_set("ver", version_string);  /* set version variable */

   cli_init();

   if (IS_ENABLED(CONFIG_USE_PREBOOT))
       run_preboot_environment_command();

   if (IS_ENABLED(CONFIG_UPDATE_TFTP))
       update_tftp(0UL, NULL, NULL);

   s = bootdelay_process();
   if (cli_process_fdt(&s))
       cli_secure_boot_cmd(s);

   autoboot_command(s);

   cli_loop();
   panic("No CLI available");
}

env_set:设置环境变量,两个参数分别为namevalue

cli_init:用于初始化hash shell的一些变量

run_preboot_environment_command:执行预定义的环境变量的命令

bootdelay_process:加载延时处理,一般用于Uboot启动后,有几秒的倒计时,用于进入命令行模式。

cli_loop:命令行模式,主要作用于Uboot的命令行交互。


6.1
bootdelay_process

记得对照文章开始的执行流程图哦!

详细解释标注于代码中......

const char *bootdelay_process(void)
{
   char *s;
   int bootdelay;

   bootcount_inc();

   s = env_get("bootdelay");        //先判断是否有bootdelay环境变量,如果没有,就使用menuconfig中配置的CONFIG_BOOTDELAY时间
   bootdelay = s ? (int)simple_strtol(s, NULL, 10) : CONFIG_BOOTDELAY;

   if (IS_ENABLED(CONFIG_OF_CONTROL))      //是否使用设备树进行配置
       bootdelay = fdtdec_get_config_int(gd->fdt_blob, "bootdelay",
                         bootdelay);

   debug("### main_loop entered: bootdelay=%d\n\n", bootdelay);

   if (IS_ENABLED(CONFIG_AUTOBOOT_MENU_SHOW))
       bootdelay = menu_show(bootdelay);
   bootretry_init_cmd_timeout();

#ifdef CONFIG_POST
   if (gd->flags & GD_FLG_POSTFAIL) {
       s = env_get("failbootcmd");
   } else
#endif /* CONFIG_POST */
   if (bootcount_error())
       s = env_get("altbootcmd");
   else
       s = env_get("bootcmd");        //获取bootcmd环境变量,用于后续的命令执行

   if (IS_ENABLED(CONFIG_OF_CONTROL))
       process_fdt_options(gd->fdt_blob);
   stored_bootdelay = bootdelay;

   return s;
}
6.2
autoboot_command

详细解释标注于代码中......

void autoboot_command(const char *s)
{
   debug("### main_loop: bootcmd=\"%s\"\n", s ? s : "");

   if (stored_bootdelay != -1 && s && !abortboot(stored_bootdelay)) {
       bool lock;
       int prev;

       lock = IS_ENABLED(CONFIG_AUTOBOOT_KEYED) &&
           !IS_ENABLED(CONFIG_AUTOBOOT_KEYED_CTRLC);
       if (lock)
           prev = disable_ctrlc(1); /* disable Ctrl-C checking */

       run_command_list(s, -1, 0);

       if (lock)
           disable_ctrlc(prev); /* restore Ctrl-C checking */
   }

   if (IS_ENABLED(CONFIG_USE_AUTOBOOT_MENUKEY) &&
       menukey == AUTOBOOT_MENUKEY) {
       s = env_get("menucmd");
       if (s)
           run_command_list(s, -1, 0);
   }
}

我们看一下判断条件stored_bootdelay != -1 && s && !abortboot(stored_bootdelay

  • stored_bootdelay:为环境变量的值,或者menuconfig设置的值

  • s:为环境变量bootcmd的值,为后续运行的指令

  • abortboot(stored_bootdelay):主要用于判断是否有按键按下。如果按下,则不执行bootcmd命令,进入cli_loop 命令行模式;如果不按下,则执行bootcmd命令,跳转到加载Linux启动。


6.3
cli_loop
void cli_loop(void)
{
bootstage_mark(BOOTSTAGE_ID_ENTER_CLI_LOOP);
#ifdef CONFIG_HUSH_PARSER
parse_file_outer();
/* This point is never reached */
for (;;); //死循环
#elif defined(CONFIG_CMDLINE)
cli_simple_loop();
#else
printf("## U-Boot command line is disabled. Please enable CONFIG_CMDLINE\n");
#endif /*CONFIG_HUSH_PARSER*/
}

如上代码,程序只执行parse_file_outer来处理用户的输入、输出信息。

好啦,基本到这里,我们已经对Uboot的启动流程了然于胸了吧!

当然,更深层次的不建议去深入了解,有时间可以慢慢去研究。

大家有疑问,可以评论区交流......

参考文章

[1] boadr_init_f介绍:https://blog.csdn.net/qq_34591581/article/details/104101598

[2] 启动流程参考:https://blog.csdn.net/ooonebook/article/details/53070065

[3] main_loop相关:https://blog.csdn.net/monkea123/article/details/103148946


END

来源:嵌入式艺术

版权归原作者所有,如有侵权,请联系删除。

推荐阅读
CAN总线比UART串口难吗?
分享一个开源串口神器,太强了!
一文讲透CRC校验码(附C语言实例)

→点关注,不迷路←

嵌入式ARM 关注这个时代最火的嵌入式ARM,你想知道的都在这里。
评论
  • 这篇内容主要讨论三个基本问题,硅电容是什么,为什么要使用硅电容,如何正确使用硅电容?1.  硅电容是什么首先我们需要了解电容是什么?物理学上电容的概念指的是给定电位差下自由电荷的储藏量,记为C,单位是F,指的是容纳电荷的能力,C=εS/d=ε0εrS/4πkd(真空)=Q/U。百度百科上电容器的概念指的是两个相互靠近的导体,中间夹一层不导电的绝缘介质。通过观察电容本身的定义公式中可以看到,在各个变量中比较能够改变的就是εr,S和d,也就是介质的介电常数,金属板有效相对面积以及距离。当前
    知白 2025-01-06 12:04 170浏览
  • 根据环洋市场咨询(Global Info Research)项目团队最新调研,预计2030年全球无人机锂电池产值达到2457百万美元,2024-2030年期间年复合增长率CAGR为9.6%。 无人机锂电池是无人机动力系统中存储并释放能量的部分。无人机使用的动力电池,大多数是锂聚合物电池,相较其他电池,锂聚合物电池具有较高的能量密度,较长寿命,同时也具有良好的放电特性和安全性。 全球无人机锂电池核心厂商有宁德新能源科技、欣旺达、鹏辉能源、深圳格瑞普和EaglePicher等,前五大厂商占有全球
    GIRtina 2025-01-07 11:02 68浏览
  • 彼得·德鲁克被誉为“现代管理学之父”,他的管理思想影响了无数企业和管理者。然而,关于他的书籍分类,一种流行的说法令人感到困惑:德鲁克一生写了39本书,其中15本是关于管理的,而其中“专门写工商企业或为企业管理者写的”只有两本——《为成果而管理》和《创新与企业家精神》。这样的表述广为流传,但深入探讨后却发现并不完全准确。让我们一起重新审视这一说法,解析其中的矛盾与根源,进而重新认识德鲁克的管理思想及其著作的真正价值。从《创新与企业家精神》看德鲁克的视角《创新与企业家精神》通常被认为是一本专为企业管
    优思学院 2025-01-06 12:03 116浏览
  • 根据Global Info Research项目团队最新调研,预计2030年全球封闭式电机产值达到1425百万美元,2024-2030年期间年复合增长率CAGR为3.4%。 封闭式电机是一种电动机,其外壳设计为密闭结构,通常用于要求较高的防护等级的应用场合。封闭式电机可以有效防止外部灰尘、水分和其他污染物进入内部,从而保护电机的内部组件,延长其使用寿命。 环洋市场咨询机构出版的调研分析报告【全球封闭式电机行业总体规模、主要厂商及IPO上市调研报告,2025-2031】研究全球封闭式电机总体规
    GIRtina 2025-01-06 11:10 104浏览
  • By Toradex 秦海1). 简介嵌入式平台设备基于Yocto Linux 在开发后期量产前期,为了安全以及提高启动速度等考虑,希望将 ARM 处理器平台的 Debug Console 输出关闭,本文就基于 NXP i.MX8MP ARM 处理器平台来演示相关流程。 本文所示例的平台来自于 Toradex Verdin i.MX8MP 嵌入式平台。  2. 准备a). Verdin i.MX8MP ARM核心版配合Dahlia载板并
    hai.qin_651820742 2025-01-07 14:52 44浏览
  • 本文介绍Linux系统更换开机logo方法教程,通用RK3566、RK3568、RK3588、RK3576等开发板,触觉智能RK3562开发板演示,搭载4核A53处理器,主频高达2.0GHz;内置独立1Tops算力NPU,可应用于物联网网关、平板电脑、智能家居、教育电子、工业显示与控制等行业。制作图片开机logo图片制作注意事项(1)图片必须为bmp格式;(2)图片大小不能大于4MB;(3)BMP位深最大是32,建议设置为8;(4)图片名称为logo.bmp和logo_kernel.bmp;开机
    Industio_触觉智能 2025-01-06 10:43 87浏览
  • 在智能家居领域中,Wi-Fi、蓝牙、Zigbee、Thread与Z-Wave等无线通信协议是构建短距物联局域网的关键手段,它们常在实际应用中交叉运用,以满足智能家居生态系统多样化的功能需求。然而,这些协议之间并未遵循统一的互通标准,缺乏直接的互操作性,在进行组网时需要引入额外的网关作为“翻译桥梁”,极大地增加了系统的复杂性。 同时,Apple HomeKit、SamSung SmartThings、Amazon Alexa、Google Home等主流智能家居平台为了提升市占率与消费者
    华普微HOPERF 2025-01-06 17:23 145浏览
  • 每日可见的315MHz和433MHz遥控模块,你能分清楚吗?众所周知,一套遥控设备主要由发射部分和接收部分组成,发射器可以将控制者的控制按键经过编码,调制到射频信号上面,然后经天线发射出无线信号。而接收器是将天线接收到的无线信号进行解码,从而得到与控制按键相对应的信号,然后再去控制相应的设备工作。当前,常见的遥控设备主要分为红外遥控与无线电遥控两大类,其主要区别为所采用的载波频率及其应用场景不一致。红外遥控设备所采用的射频信号频率一般为38kHz,通常应用在电视、投影仪等设备中;而无线电遥控设备
    华普微HOPERF 2025-01-06 15:29 127浏览
  • PLC组态方式主要有三种,每种都有其独特的特点和适用场景。下面来简单说说: 1. 硬件组态   定义:硬件组态指的是选择适合的PLC型号、I/O模块、通信模块等硬件组件,并按照实际需求进行连接和配置。    灵活性:这种方式允许用户根据项目需求自由搭配硬件组件,具有较高的灵活性。    成本:可能需要额外的硬件购买成本,适用于对系统性能和扩展性有较高要求的场合。 2. 软件组态   定义:软件组态主要是通过PLC
    丙丁先生 2025-01-06 09:23 85浏览
  • 村田是目前全球量产硅电容的领先企业,其在2016年收购了法国IPDiA头部硅电容器公司,并于2023年6月宣布投资约100亿日元将硅电容产能提升两倍。以下内容主要来自村田官网信息整理,村田高密度硅电容器采用半导体MOS工艺开发,并使用3D结构来大幅增加电极表面,因此在给定的占位面积内增加了静电容量。村田的硅技术以嵌入非结晶基板的单片结构为基础(单层MIM和多层MIM—MIM是指金属 / 绝缘体/ 金属) 村田硅电容采用先进3D拓扑结构在100um内,使开发的有效静电容量面积相当于80个
    知白 2025-01-07 15:02 75浏览
  • 大模型的赋能是指利用大型机器学习模型(如深度学习模型)来增强或改进各种应用和服务。这种技术在许多领域都显示出了巨大的潜力,包括但不限于以下几个方面: 1. 企业服务:大模型可以用于构建智能客服系统、知识库问答系统等,提升企业的服务质量和运营效率。 2. 教育服务:在教育领域,大模型被应用于个性化学习、智能辅导、作业批改等,帮助教师减轻工作负担,提高教学质量。 3. 工业智能化:大模型有助于解决工业领域的复杂性和不确定性问题,尽管在认知能力方面尚未完全具备专家级的复杂决策能力。 4. 消费
    丙丁先生 2025-01-07 09:25 80浏览
我要评论
0
点击右上角,分享到朋友圈 我知道啦
请使用浏览器分享功能 我知道啦