找回密码
 注册
关于网站域名变更的通知
查看: 468|回复: 3
打印 上一主题 下一主题

uboot如何启动内核

[复制链接]

该用户从未签到

跳转到指定楼层
1#
发表于 2020-11-10 09:22 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

EDA365欢迎您登录!

您需要 登录 才可以下载或查看,没有帐号?注册

x
uboot如何启动内核
1.uboot启动内核的代码缩减如下:
Uboot 1.16/lib_ARM/board.cstart_armboot()函数调用/common/main.cmain_loop()函数,在main_loop()中有uboot启动内核的代码:
s = getenv ("bootcmd");
! q& U% I0 e3 T/ g2 Ydebug ("### main_loop: bootcmd=\"%s\"\n", s ? s :"<UNDEFINED>");
0 e& r3 {' Q# f9 t6 M) eif (bootdelay >= 0 && s && !abortboot (bootdelay))9 a4 ^7 B( }5 N- W
{
7 t! i; _( m1 C; D                run_command(s, 0);  F7 ~+ y8 v5 r3 S) o0 U
}
/ i, S% ~0 |. g$ _% B7 P( L
2.假设bootcmd = nandread.jffs2 0x30007FC0 kernel; bootm 0x30007FC0
<1> nandread.jffs2 0x30007FC0 kernel
nand读出内核:
从哪里读?   kernel分区
读到哪里去?0x30007FC0
何为分区?
简单的说就是将nand划分为几个区域,一般如下:
bootloader->params->kernel->root
这些分区划分在/include/configs/100ask24x0.h中写死的:
#define MTDPARTS_DEFAULT"mtdparts=nandflash0:256k@0(bootloader)," \
" }) ~9 {# v  C$ b           "128k(params)," \8 c4 t& `  J/ K' Z: v6 l
           "2m(kernel)," \, W, _" w7 K% a
           "-(root)"
进入uboot执行mtd ,可以查看已有分区:
#       name                    大小               nand上的起始地址         
0       bootloader        0x00040000               0x00000000
1       params             0x00020000               0x00040000               
2       kernel               0x00200000               0x00060000
3       root                 0xfda00000               0x00260000
上面的nand read.jffs2 0x30007FC0 kernel等价于:
nand read.jffs20x30007FC0 0x00060000 0x00200000
read.jffs2并不是指定特定的格式, 仅表示不需要块/页对齐,所以kernel的分区大小可以随意定。
<2> bootm0x30007FC0
关键函数do_bootm()
flash上存的内核:uImage
uImage = 头部+真正的内核
头部的定义如下:
7 y! Q' |( ^( [/ q' |1 T
typedef struct image_header {
& r- X/ O' g: t5 z! V        uint32_t       ih_magic;      
        uint32_t       ih_hcrc;        
        uint32_t       ih_time;      
        uint32_t       ih_size;      
        uint32_t       ih_load;      
        uint32_t       ih_ep;            
        uint32_t       ih_dcrc;      
        uint8_t               ih_os;         
        uint8_t               ih_arch;     
        uint8_t               ih_type;   
        uint8_t               ih_comp;   
        uint8_t              ih_name[IH_NMLEN];      
} image_header_t;
我们需要关心:
       uint32_t       ih_load;            
        uint32_t       ih_ep;               
ih_load是加载地址,即内核运行是应该位于的地方   
ih_ep是入口地址,即内核的入口地址
这与uboot类似,uboot的加载地址是TEXT_BASE = 0x33f80000;入口地址是start.S中的_start
nand读出来的内核可以放在ram中的任意地方,如0x310000000x32000000等等,只要它不破坏uboot所占用的内存空间就可以
既然设定好了加载地址和入口地址, 为什么内核还能随意放?
因为uImage有一个头部!头部里有加载地址和入口地址,当我们用bootm xxx时,
do_bootm先去读uImage的头部以获取该uImage的加载地址和入口地址,当发现该uImage目前所处的内存地址不等于它的加载地址时,会将uImage移动到它的加载地址上,代码中体现如下:
uboot 1.16/common/cmd_bootm.c中的bootm_load_os()函数
case IH_COMP_NONE::
2 {7 i% {3 L3 }+ zif (load != image_start)
; @4 F' u, ?1 Y6 f! N, f{) Y/ t% K- t7 u) F
                memmove_wd((void *)load, (void *)image_start, image_len, CHUNKSZ);3 @6 P" k3 l1 y0 u" {6 ~: B
}

. p0 Z7 P0 J" ?2 R另外,当内核正好处于头部指定的加载地址,便不用ubootdo_bootm函数来帮我们搬运内核了,可以缩短启动时间。这就是为什么我们一般都下载uImage0x30007FC0的原因。
内核加载地址是0x30008000,而头部的大小64个字节,将内核拷贝到0x30007FC0,加上头部的64个字节,内核正好位于0x30008000处。
总结bootm做了什么:
1. 读取头部
2. 将内核移动到加载地址
3. 启动内核
具体如何启动内核?
使用在/lib_arm/bootm.c定义的do_bootm_linux(),我们已经知道入口地址,只需跳到入口地址就可以启动linux内核了,在这之前需要做一件事———— uboot传递参数(启动参数)给内核。
启动代码在do_bootm_linux()函数:
void (*theKernel)(int zero, int arch,uint params);  //定义函数指针theKernel
       theKernel = (void (*)(int, int, uint))images->ep;    //先是将入口地址赋值给theKernel
       theKernel (0, bd->bi_arch_number, bd->bi_boot_params); //然后是调用thekernel,以0bd->bi_arch_numberbd->bi_boot_params为参数
下面分析这三个参数:
1.  0—相当于mov ,ro #0
2.bd->bi_arch_number :uboot机器码这个/board/100ask24x0.c设置: gd->bd->bi_arch_number = MACH_TYPE_S3C2440,MACH_TYPE_S3C2440在/arch/arm/asm/mach-types.h定义:362, 内核机器码和uboot机器码必须一致才能启动内核
2. bd->bi_boot_parmas--- 启动参数地址
也是在在/board/100ask24x0.c设置: gd->bd->bi_boot_params = 0x30000100;
启动参数(tag)在哪里设置?
lib_arm/armlinux.c设置:
setup_start_tag (bd);6 L' o, `; U$ ^: i2 r) F% h
setup_revision_tag (parmas);0 ]  U- `. ]; N- i0 A) G" a% t5 D
setup_memory_tags (bd);% d% I( U. U  R# X& m8 W
setup_commandline_tag (bd, commandline);& g4 R4 F5 ]! T/ G$ g% h8 D2 R2 b
setup_initrd_tag (bd, images->rd_start, images->rd_end);) O* ~, l; l6 s( w1 X* E: u
setup_videolfb_tag ((gd_t *) gd);( o, n$ w$ k7 b- d; q$ z
setup_end_tag (bd);

" R: r( N# A2 B/ n& S3 _2 @# _+ K. O
每一个启动参数对应一个tag结构体,所谓的设置传递参数其实就是初始化这些tag的值,想了解这个结构体以及这些tag的值是如何设置的请看嵌入式Linux应用开发完全手册关于uboot章节
我们来看setup_start_tag(bd)函数:
static void setup_start_tag (bd_t *bd)
! `% z( N5 q6 m; N3 _+ K" g{
* i& H9 B$ t! O        params = (struct tag *) bd->bi_boot_params;  " p$ D; A) p! b0 t( R
        params->hdr.tag = ATAG_CORE;; ?; ?; v0 I" w- h% b
        params->hdr.size = tag_size(tag_core);4 Z3 n" G6 s8 U1 w2 x" b
        params->u.core.flags = 0;
/ H) j) M7 o0 r1 q+ h  a+ K        params->u.core.pagesize = 0;
1 l. y0 Z2 d; w! M8 _        params->u.core.rootdev = 0;
& J( ?% o( ]+ ~# F        params = tag_next (params);
8 J# r% I% G! x/ ]1 b  x}
" _; u; E: D/ T6 h# j" @
再看setup_commandline_tag (bd , commandline)
static void setup_commandline_tag (bd_t *bd, char*commandline)
1 h# B' Q1 o3 V7 G' e' k1 P  K{
4 e6 J+ Y$ f3 F1 P2 D// commandline就是我们的bootargs
: E) y& i% U. o5 B8 T        char *p;7 G, o2 D( g) x2 P
        if (!commandline)7 z0 b3 u/ o# _& v$ r8 b
                return;
/ }8 c+ Q/ q/ f0 R        for (p = commandline; *p == ' '; p++);
) \  ]7 m/ I% ^# `        if (*p == '\0')
1 i, q3 b. Y. Y3 Q: w( w- S2 a                return;
7 k/ B# }/ x/ g, d# d        params->hdr.tag = ATAG_CMDLINE;9 n3 {4 g' R0 O* w/ j
        params->hdr.size =: u  X% K+ }  j$ g7 P+ L0 S
                (sizeof(struct tag_header) + strlen (p) + 1 + 4) >> 2;
; G) U4 O& `" [# x9 z        strcpy (params->u.cmdline.cmdline, p);( T) B8 Y" [3 P* `5 d: y9 j
        params = tag_next (params);. i9 m! j$ J: D: r2 |# n! ?
}
1.uboot启动内核的代码缩减如下:
Uboot 1.16/lib_arm/board.cstart_armboot()函数调用/common/main.cmain_loop()函数,在main_loop()中有uboot启动内核的代码:
s = getenv ("bootcmd");6 @% K9 b# J$ v  S) Y
debug ("### main_loop: bootcmd=\"%s\"\n", s ? s :"<UNDEFINED>");( z& F% c/ s# w$ p6 V+ K
if (bootdelay >= 0 && s && !abortboot (bootdelay))
) B- V) n% v8 Z: x# x8 G- L; C{
  r! c$ h% w2 Q                run_command(s, 0);' x& t0 p& C% H5 h, B9 D: Y& T4 u/ }
}
& f  S  j% @/ _/ e
2.假设bootcmd = nandread.jffs2 0x30007FC0 kernel; bootm 0x30007FC0
<1> nandread.jffs2 0x30007FC0 kernel
nand读出内核:
从哪里读?   kernel分区
读到哪里去?0x30007FC0
何为分区?
简单的说就是将nand划分为几个区域,一般如下:
bootloader->params->kernel->root
这些分区划分在/include/configs/100ask24x0.h中写死的:
#define MTDPARTS_DEFAULT"mtdparts=nandflash0:256k@0(bootloader)," \  B- H: F/ o- S: d
           "128k(params)," \$ x' @+ q. d+ h# R
           "2m(kernel)," \  \0 y, C5 n9 D, b, ?
           "-(root)"
进入uboot执行mtd ,可以查看已有分区:
#       name                    大小               nand上的起始地址         
0       bootloader        0x00040000               0x00000000
1       params             0x00020000               0x00040000               
2       kernel               0x00200000               0x00060000
3       root                 0xfda00000               0x00260000
上面的nand read.jffs2 0x30007FC0 kernel等价于:
nand read.jffs20x30007FC0 0x00060000 0x00200000
read.jffs2并不是指定特定的格式, 仅表示不需要块/页对齐,所以kernel的分区大小可以随意定。
<2> bootm0x30007FC0
关键函数do_bootm()
flash上存的内核:uImage
uImage = 头部+真正的内核
头部的定义如下:
0 E) @- G5 J; p+ i$ x/ |
typedef struct image_header {  C* P8 U6 T$ u0 j; @/ }8 A1 G
        uint32_t       ih_magic;      
        uint32_t       ih_hcrc;        
        uint32_t       ih_time;      
        uint32_t       ih_size;      
        uint32_t       ih_load;      
        uint32_t       ih_ep;            
        uint32_t       ih_dcrc;      
        uint8_t               ih_os;         
        uint8_t               ih_arch;     
        uint8_t               ih_type;   
        uint8_t               ih_comp;   
        uint8_t              ih_name[IH_NMLEN];      
} image_header_t;
我们需要关心:
       uint32_t       ih_load;            
        uint32_t       ih_ep;               
ih_load是加载地址,即内核运行是应该位于的地方   
ih_ep是入口地址,即内核的入口地址
这与uboot类似,uboot的加载地址是TEXT_BASE = 0x33f80000;入口地址是start.S中的_start
nand读出来的内核可以放在ram中的任意地方,如0x310000000x32000000等等,只要它不破坏uboot所占用的内存空间就可以
既然设定好了加载地址和入口地址, 为什么内核还能随意放?
因为uImage有一个头部!头部里有加载地址和入口地址,当我们用bootm xxx时,
do_bootm先去读uImage的头部以获取该uImage的加载地址和入口地址,当发现该uImage目前所处的内存地址不等于它的加载地址时,会将uImage移动到它的加载地址上,代码中体现如下:
uboot 1.16/common/cmd_bootm.c中的bootm_load_os()函数
case IH_COMP_NONE::
8 k6 ^2 s2 x+ j: U; U- |5 k9 g; Rif (load != image_start)
& b( l6 |& {6 v& q! f2 e{! D# j5 R" B' @% F+ q. v
                memmove_wd((void *)load, (void *)image_start, image_len, CHUNKSZ);
- }) R. y+ m' l/ G' }" W}
( ^8 I5 `$ b( Z/ F! H+ f
另外,当内核正好处于头部指定的加载地址,便不用ubootdo_bootm函数来帮我们搬运内核了,可以缩短启动时间。这就是为什么我们一般都下载uImage0x30007FC0的原因。
内核加载地址是0x30008000,而头部的大小64个字节,将内核拷贝到0x30007FC0,加上头部的64个字节,内核正好位于0x30008000处。
总结bootm做了什么:
1. 读取头部
2. 将内核移动到加载地址
3. 启动内核
具体如何启动内核?
使用在/lib_arm/bootm.c定义的do_bootm_linux(),我们已经知道入口地址,只需跳到入口地址就可以启动linux内核了,在这之前需要做一件事———— uboot传递参数(启动参数)给内核。
启动代码在do_bootm_linux()函数:
void (*theKernel)(int zero, int arch,uint params);  //定义函数指针theKernel
       theKernel = (void (*)(int, int, uint))images->ep;    //先是将入口地址赋值给theKernel
       theKernel (0, bd->bi_arch_number, bd->bi_boot_params); //然后是调用thekernel,以0bd->bi_arch_numberbd->bi_boot_params为参数
下面分析这三个参数:
1.  0—相当于mov ,ro #0
2.bd->bi_arch_number :uboot机器码这个/board/100ask24x0.c设置: gd->bd->bi_arch_number = MACH_TYPE_S3C2440,MACH_TYPE_S3C2440在/arch/arm/asm/mach-types.h定义:362, 内核机器码和uboot机器码必须一致才能启动内核
2. bd->bi_boot_parmas--- 启动参数地址
也是在在/board/100ask24x0.c设置: gd->bd->bi_boot_params = 0x30000100;
启动参数(tag)在哪里设置?
lib_arm/armlinux.c设置:
setup_start_tag (bd);9 C: Z. n" \% u' I0 t
setup_revision_tag (parmas);
! o2 {  W5 T2 T$ ]7 I$ r( w: ysetup_memory_tags (bd);5 b" m/ s4 v2 ]8 b8 g  k
setup_commandline_tag (bd, commandline);& g4 O# @" T9 n3 _7 I8 v9 i+ m
setup_initrd_tag (bd, images->rd_start, images->rd_end);/ [" W- B* d/ n" z9 v& L7 ~7 D
setup_videolfb_tag ((gd_t *) gd);
& m$ T3 N% ^' ?setup_end_tag (bd);
# p% _: l5 v8 R3 D& D
每一个启动参数对应一个tag结构体,所谓的设置传递参数其实就是初始化这些tag的值,想了解这个结构体以及这些tag的值是如何设置的请看嵌入式Linux应用开发完全手册关于uboot章节
我们来看setup_start_tag(bd)函数:
static void setup_start_tag (bd_t *bd)$ z2 d( @6 M3 `* ~2 D' r
{
& b( U: P* {! i. N        params = (struct tag *) bd->bi_boot_params;  
* d, R' y' E9 a' X        params->hdr.tag = ATAG_CORE;3 g6 h1 E( ?+ l! ~, ~
        params->hdr.size = tag_size(tag_core);' c8 o3 E0 Y2 W0 H, G% c+ d
        params->u.core.flags = 0;$ t3 n% }9 l& Z+ G, B
        params->u.core.pagesize = 0;0 [- Y' F5 b" H
        params->u.core.rootdev = 0;
6 l2 I( ^( T* w9 W        params = tag_next (params);: ^/ E4 s9 w  @  @1 ]) c2 e3 }
}
# y4 w, v( n) u. Z5 R- n
再看setup_commandline_tag (bd , commandline)
static void setup_commandline_tag (bd_t *bd, char*commandline)
1 A4 _) K4 ~7 x1 B# o# ?{
6 w4 i, j3 V! x  d! W0 |: G5 M) L// commandline就是我们的bootargs
: m. ]/ ^( b' |        char *p;
; n6 M. x/ ~0 I1 i6 o/ @        if (!commandline)
, B) X+ H" S$ c" S8 U                return;; b3 m6 P% c7 d4 a9 i5 j
        for (p = commandline; *p == ' '; p++);
7 J; \1 \& F* _; {2 M+ t        if (*p == '\0')
+ O+ R% e" z! {4 G                return;/ O. a0 `6 ?/ @6 D- R. w% U
        params->hdr.tag = ATAG_CMDLINE;1 N7 J) b7 b, |* t: E; u1 L
        params->hdr.size =4 R) G* P" W1 Z' u- L3 O
                (sizeof(struct tag_header) + strlen (p) + 1 + 4) >> 2;  s; z7 e' m. j, ]
        strcpy (params->u.cmdline.cmdline, p);* }5 @# I: v, ~: J' M
        params = tag_next (params);
3 B8 a# d3 X- E; D  L/ Z}
2 P) i0 \/ [7 ?; Q, P% P& B
  • TA的每日心情
    开心
    2020-9-8 15:12
  • 签到天数: 2 天

    [LV.1]初来乍到

    2#
    发表于 2020-11-10 10:51 | 只看该作者
    这就很优秀了

    该用户从未签到

    3#
    发表于 2020-11-10 13:12 | 只看该作者
    uboot很重要,是CPU的启动代码,但是移植太难了

    点评

    这个没有高人指导,不好学  详情 回复 发表于 2020-11-10 15:25
  • TA的每日心情
    开心
    2023-5-15 15:14
  • 签到天数: 1 天

    [LV.1]初来乍到

    4#
    发表于 2020-11-10 15:25 | 只看该作者
    yjtj30xe 发表于 2020-11-10 13:12
    ( a) e( s! h+ p, kuboot很重要,是CPU的启动代码,但是移植太难了

    " ^* W  `3 T0 {' X这个没有高人指导,不好学$ |, B' a% L- L
    您需要登录后才可以回帖 登录 | 注册

    本版积分规则

    关闭

    推荐内容上一条 /1 下一条

    EDA365公众号

    关于我们|手机版|EDA365电子论坛网 ( 粤ICP备18020198号-1 )

    GMT+8, 2025-8-20 17:47 , Processed in 0.140625 second(s), 27 queries , Gzip On.

    深圳市墨知创新科技有限公司

    地址:深圳市南山区科技生态园2栋A座805 电话:19926409050

    快速回复 返回顶部 返回列表