四、详细过程分析
有了以上的基础,现在详细分析启动过程。
1、上电后硬件设置SP、PC
刚上电复位后,硬件会自动根据向量表偏移地址找到向量表,向量表偏移地址的定义如下:

调试现象如下:

看看我们的向量表内容(通过J-Flash打开hex文件)

硬件这时自动从0x0800 0000位置处读取数据赋给栈指针SP,然后自动从0x0800 0004位置处读取数据赋给PC,完成复位,结果为:
SP =0x02000810
PC =0x08000145
2、设置系统时钟
上一步中令 PC=0x08000145的地址没有对齐,硬件自动对齐到 0x08000144,执行 SystemInit函数初始化系统时钟。
3、软件设置SP
复制代码
执行上两条之类,跳转到 __main程序段运行,注意不是main函数, ___main的地址是0x0800 0130。
可以看到指令LDR.W sp,[pc,#12],结果SP=0x2000 0810。
4、加载.data、.bss,并初始化栈区
复制代码
进入 __scatterload_rt2代码段。
- __scatterload_rt2:
- 0x080001684C06 LDR r4,[pc,#24] ; @0x08000184
- 0x0800016A4D07 LDR r5,[pc,#28] ; @0x08000188
- 0x0800016CE006 B 0x0800017C
- 0x0800016E68E0 LDR r0,[r4,#0x0C]
复制代码
这段代码是个循环 (BCC0x0800016e),实际运行时候循环了两次。第一次运行的时候,读取“加载数据段的函数 (_scatterload_copy)”的地址并跳转到该函数处运行(注意加载已初始化数据段和未初始化数据段用的是同一个函数);第二次运行的时候,读取“初始化栈的函数 (_scatterload_zeroinit)”的地址并跳转到该函数处运行。相应的代码如下:
- 0x0800016E68E0 LDR r0,[r4,#0x0C]
- 0x08000170 F0400301 ORR r3,r0,#
- 0x010x08000174
- 0x080001784798 BLX r3
复制代码
当然执行这两个函数的时候,还需要传入参数。至于参数,我们在“加载数据段和初始化栈的参数”环节已经阐述过了。当这两个函数都执行完后,结果就是“数据在SRAM上的结构”所展示的图。最后,也把事实加载和初始化的两个函数代码奉上如下:
- __scatterload_copy:
- 0x080002F4 E002 B 0x080002FC
- 0x080002F6 C808 LDM r0!,{r3}
- 0x080002F81F12 SUBS r2,r2,#4
- 0x080002FA C108 STM r1!,{r3}
- 0x080002FC2A00 CMP r2,#0x00
- 0x080002FE D1FA BNE 0x080002F6
- 0x080003004770 BX lr
- __scatterload_null:
- 0x080003024770 BX lr
- __scatterload_zeroinit:
- 0x080003042000 MOVS r0,#0x00
- 0x08000306 E001 B 0x0800030C
- 0x08000308 C101 STM r1!,{r0}
- 0x0800030A1F12 SUBS r2,r2,#4
- 0x0800030C2A00 CMP r2,#0x00
- 0x0800030E D1FB BNE 0x08000308
- 0x080003104770 BX lr
复制代码
五、异常向量与中断向量表


这段代码就是定义异常向量表,在之前有一个“J-Flash打开hex文件”的图片跟这个表格是一一对应的。编译器根据我们定义的函数 Reset_Handler、NMI_Handler等,在连接程序阶段将这个向量表填入这些函数的地址。
- startup_stm32f10x_hd.s内容:
- N MI_Handler PROC
- EXPORT NMI_Handler [WEAK]
- B .
- ENDP
复制代码
在启动汇编文件中已经定义了函数 NMI_Handler,但是使用了“弱”,它允许我们再重新定义一个 NMI_Handler函数,程序在编译的时候会将汇编文件中的弱函数“覆盖掉”--两个函数的代码在连接后都存在,只是在中断向量表中的地址填入的是我们重新定义函数的地址。
|