|
|
EDA365欢迎您登录!
您需要 登录 才可以下载或查看,没有帐号?注册
x
* L7 D& [2 N D: }4 T# j
在ARM体系中通常有以下3种方式控制程序的执行流程:
( M% G, G" M- q2 g$ p6 M7 {" R* ?: A
**在正常执行过程中,每执行一条ARM指令,程序计数器(PC)的值加4个字节;每执行一条Thumb指令,程序计数器寄存器(PC)加2个字节。整个过程是按顺序执行。% N; C7 J" A1 g% @+ |6 Y
9 m" W4 d* s$ |**跳转指令,程序可以跳转到特定的地址标号处执行,或者跳转到特定的子程序处执行。其中,B指令用于执行跳转操作;BL指令在执行跳转操作同时,保存子程
. c9 L1 x1 K' i3 H9 J! b1 ^5 i# N1 a1 v
; z7 p5 _8 K/ {8 h) x; L7 ]# k M7 b序的返回地址;BX指令在执行跳转操作同时,根据目标地址为可以将程序切换到Thumb状态;BLX指令执行3个操作,跳转到目标地址处执行,保存子程序的返回
9 a/ l9 ~/ ^ ^3 Q2 ~6 [3 B3 E6 f1 k0 e& {- D
地址,根据目标地址为可以将程序切换到Thumb状态。: W, `; R2 C T/ }: Y
) m) V: G# {3 ?) ^**当异常中断发生时,系统执行完当前指令后,将跳转到相应的异常中断处理程序处执行。当异常中断处理程序执行完成后,程序返回到发生中断指令的下条指5 c6 k. t m- M2 w
M) c$ Y" {: x6 b$ D
令处执行。在进入异常中断处理程序时,要保存被中断程序的执行现场,从异常中断处理程序退出时,要恢复被中断程序的执行现场。
# r% I# B/ V) N# {" M! T/ x9 |4 c$ l4 y* b \) k
, K: e& K8 m' B; Y7 ^7 X4 T) I1 B& w6 k% z7 D) n* ~
ARM处理器共有37个寄存器。其中包括:
- e3 _. j4 r; s( V **31个通用寄存器,包括程序计数器(PC)在内。这些寄存器都是32位寄存器。( L6 V$ g% a: {7 w3 y
7 i, A- E- q. X4 S9 B. q) P6 g **6个状态寄存器。这些寄存器都是32位寄存器。' V% w% c8 g7 c4 W4 _
' G r5 n; P% r
ARM处理器共有7种不同的处理器模式,每一种模式中都有一组相应的寄存器组。在任何时刻,可见的寄存器包括15个通用寄存器(R0-R14),一个或两个状态寄存器及程序计数器(PC)。在所有的寄存器中,有些是各模式公用一个物理寄存器,有一些寄存器各模式拥有自己独立的物理寄存器。2 Q5 W8 E$ x- R' I0 e" P# f; c3 D
& H0 u) ]/ E8 T% z2 D( j$ i****************************************************
5 S) S9 f3 L$ N8 B8 C* `; l6 q* ]) _4 N ?1 X! j, F. l2 u/ h
通用寄存器( R+ F3 B9 d5 u4 ?$ a) i( R/ x+ L
% J" q# P8 U& U( @8 j3 a+ ^" H
***************************************************81 o0 S& e T0 |) s. r/ e- A
2 U' ~1 p( k/ g6 V& v, T通用寄存器分为以下三类:备份寄存器、未备份寄存器、程序计数器PC) {+ O) R/ v* W9 U
0 f& e" }' n) _2 w4 i
未备份寄存器* w7 H0 d9 H# l7 y9 x
4 {* b6 i2 Y7 q! X# k, ^1 V
未备份寄存器包括R0-R7。对于每一个未备份寄存器来说,所有处理器模式下都是使用同一个物理寄存器。未备份寄存器没有被系统用于特别的用途,任何可采用通用寄存器的场合都可以使用未备份寄存器。
6 G- ]5 g3 {7 R& J) _9 O0 X) c- E
. w% v+ R# } D) I0 D备份寄存器
" l8 |7 Q& k0 R; f2 J3 ?7 A
% k# D d) I- e+ p1 A对于R8-R12备份寄存器来说,每个寄存器对应两个不同的物理寄存器。系统为将备份寄存器用于任何的特殊用途,但是当中断处理非常简单,仅仅使用R8-R14寄存器时,FIQ处理程序可以不必执行保存和恢复中断现场的指令,从而可以使中断处理非常迅速。
8 |" x% {# g) E/ }" x4 o+ K
8 W- ^8 M6 L) e2 m$ s% k- U$ @对于R13,R14备份寄存器来说,每个寄存器对应六个不同的物理寄存器,其中的一个是系统模式和用户模式共用的;另外的五个对应于其他的五种处理器模式。采用下面的记号来区分各个物理寄存器:: L/ j- {( @7 H5 V
' n% E' T v0 U4 c1 ], }R13_<MODE>
@; l4 Y5 J- D/ ]+ ^! e6 R4 T" ^
$ c$ c9 q7 P$ \" ^其中MODE可以是下面几种模式之一:usr,svc,abt,und,irq,fiq) Y9 H1 Z: g1 n: }9 {/ n# v' c% j
8 G# X. i/ Z: T E2 @
/ m% A7 Y5 f+ m7 R; T/ `+ N/ R' I8 A
R13常作为栈指针;R14(LR)常作为子程序的返回地址
" Z \& D3 ~7 \6 A
- L. t4 F+ d: Q6 P: Y( {' H" c% i # Y1 P4 g9 ?' a% \
) }1 f4 P+ P% E. P
lr(r14)的作用问题,这个lr一般来说有两个作用:* A2 C4 @, l, Q) A' @
1.当使用bl或者blx跳转到子过程的时候,r14保存了返回地址,可以在调用过程结尾恢复。6 F5 S/ y4 O2 L/ q4 A/ Q" f
2.异常中断发生时,这个异常模式特定的物理R14被设置成该异常模式将要返回的地址。
0 S4 _' N% y0 g4 g6 ]# B% d, Y" C1 \% S# a D
另外注意pc,在调试的时候显示的是当前指令地址,而用mov lr,pc的时候lr保存的是此指令向后数两条指令的地址,大家可以试一下用mov pc,pc,结果得到的是跳转两条指令,这个原因是由于arm的流水线造成的,预取两条指令的结果.- Q) ` P# _$ i7 U
& {; {% c. C; [$ f1 Q: j$ A
j0 X2 u- K" X* \( y& H9 _2 R7 `8 Z# J% j$ w& r0 k$ q l4 G3 a
) q- U3 S5 ]( g" J Y
1 r' x- O$ }5 K" K3 T程序计数器PC/ r1 R% k% B! r
3 n1 o1 c! @! u2 ]4 P2 [* j! J
可以作为一般的通用寄存器使用,但有一些指令在使用R15时有一些限制。由于ARM采用了流水线处理器机制,当正确读取了PC的值时,该值为当前指令地址值加上8个字节。也就是说,对于ARM指令集来说,PC指向当前指令的下两条指令的地址。由于ARM指令是字对齐的,PC值的第0位和第一位总为0。4 H) Q8 x7 ^* P. F4 b7 J
# a5 C% }% r$ C( [1 K; _# H
需要注意的是,当使用str/stm保存R15时,保存的可能是当前指令地址值加8个字节,也可能保存的是当前指令地址值加12个字节。到底哪种方式取决于芯片的具体设计。对于用户来说,尽量避免使用STR/STM指令来保存R15的值。' P! A: ?. x/ P
当成功的向R15写入一个数值时,程序将跳转到该地址执行。由于ARM指令是字对齐的,写入R15的值应满足bits[1:0]为0b00,具体要求arm个版本有所不同:
" _' w7 |3 B0 T% z**对于arm3以及更低的版本,写入R15的地址值bits[1:0]被忽略,即写入r15的地址值将与0xFFFF FFFC做与操作。
l/ Q1 I) B' E3 D& g* v- W**对于ARM4以及更高的版本,程序必须保证写入R15的地址值bits[1:0]为0b00,否则将产生不可预知的后果。
$ z2 i1 S' ?" r1 n对于Thumb指令集来说,指令是班子对齐的,处理器将忽略bit[0]。! S. m9 e. d% w3 y/ D
" u+ B7 x& O! @6 A+ ]. M4 K- H7 z. n7 X- K/ |
程序状态寄存器
9 z0 ]0 V6 |9 U, h9 ]0 n" e* y1 b$ h
: j( [% ]2 _8 v" f, \. t+ rCPSR(当前程序状态寄存器)在任何处理器模式下被访问。它包含了条件标志位、中断禁止位、当前处理器模式标志以及其他的一些控制和状态位。
. S- t( S% y L5 W1 S# u; ~$ {, P5 s, H: P: j
。当特定的异常中断发生时,这个寄存器用于存放当前程序状态寄存器的内容每一种处理器模式下都有一个专用的物理状态寄存器,称为SPSR(备份程序状态寄存器)。$ O7 g# D% _ Q- y- \: N! W" ]
1 J4 ]: x! A1 c; X2 F7 b
在异常中断退出时,可以用SPSR来恢复CPSR。由于用户模式和系统模式不是异常! H; R# B: w- i. Q! P
" p2 U& o% N' n0 N3 i& w. j, H
中断模式,所以他没有SPSR。当用户在用户模式或系统模式访问SPSR,将产生不可预知的后果。/ R, Q; ~) b/ \5 F3 l% @
CPSR格式如下所示。SPSR和CPSR格式相同。
' S+ Q3 |4 X5 p9 x0 Y# F, }! `$ \6 P( m* }; T& L
31 30 29 28 27 26 7 6 5 4 3 2 1 0
! P7 o( o, O {' u0 k# sN Z C V Q DNM(RAZ) I F T M4 M3 M2 M1 M03 O4 R. ]$ b3 I$ X; D4 j
( A; c2 A, \$ ^$ ~/ v- ^, N6 x3 ?% R7 _, }. C H
***条件标志位***
4 o, J( @8 K/ \ L" S, B1 @0 nN——本位设置成当前指令运算结果的bit[31]的值。当两个表示的有符号整数运算时,n=1表示运算结果为负数,n=0表示结果为正书或零。' i0 {4 D% V( P! p2 i! K0 [. K
' b3 m! W) ^- k2 r
z——z=1表示运算的结果为零;z=0表示运算的结果不为零。对于CMP指令,Z=1表示进行比较的两个数大小相等。; P6 U5 J" m& H7 n/ T1 d
( p" W Q( ?' f. M# \. j) L, x9 gC——下面分四种情况讨论C的设置方法:
/ ?2 A+ D. v9 o8 i6 G. F在加法指令中(包括比较指令CMP),当结果产生了进位,则C=1,表示无符号运算发生上溢出;其他情况C=0。
6 `% J$ A$ a5 C7 e1 w* j在减法指令中(包括减法指令CMP),当运算中发生错位,则C=0,表示无符号运算数发生下溢出;其他情况下C=1。& G9 S! m3 l/ }7 M
对于包含移位操作的非加碱运算指令,C中包含最后一次溢出的的位的数值* m# f$ r. |( _1 Q
对于其他非加减运算指令,C位的值通常不受影响% F. v& |& W& s! o9 S" N) ^8 X
V——对于加减运算指令,当操作数和运算结果为二进制的补码表示的带符号数时,V=1表示符号为溢出;通常其他指令不影响V位。
& r$ _7 z x. ^6 D# {( k
7 ~7 R# I l. C" l***Q标识位***
# n0 Q- A( I i在ARM V5的E系列处理器中,CPSR的bit[27]称为q标识位,主要用于指示增强的DSP指令是否发生了溢出。同样的spsr的bit[27]位也称为q标识位,用于在异常中6 M, B# V+ @4 M. q
# }7 w6 i# d) b) I. L3 p
断发生时保存和恢复CPSR中的Q标识位。
$ {" P' k9 `' ^' k" o0 b2 i2 S6 z( y在ARM V5以前的版本及ARM V5的非E系列的处理器中,Q标识位没有被定义。0 z+ v& O9 O4 v7 S
; r" F$ F; p( i$ J: {1 H$ c' ~2 q$ q5 M/ a3 e2 w' I1 @1 y
***CPSR中的控制位***+ i" i6 {/ c) y6 I. K8 M
, D4 k) Q* J+ E& R
CPSR的低八位I、F、T、M[4:0]统称为控制位。当异常中断发生时这些位发生变化。在特权级的处理器模式下,软件可以修改这些控制位。
$ s' V5 p! J5 w" x6 |! E1 P5 u9 F$ f$ @1 @
**中断禁止位:当I=1时禁止IRQ中断,当F=1时禁止FIQ中断1 T3 e$ n+ y+ o% H5 ]
9 c! q! l) ?; \' |- r+ e
**T控制位:T控制位用于控制指令执行的状态,即说明本指令是ARM指令还是Thumb指令。对于ARM V4以更高版本的T系列ARM处理器,T控制位含义如下:9 r2 Q8 _# X {: q K0 x
T=0表示执行ARM指令
w! j% X7 u. Y V. s2 y tT=1表示执行Thumb指令
. _$ k2 U( Y8 j( ]5 v; y9 o对于ARM V5以及更高版本的非T系列处理器,T控制位的含义如下# y1 @9 V6 L4 ?) v
T=0表示执行ARM指令3 Y/ J% t6 Z& ]6 p9 {6 Y3 T& W" p
T=1表示强制下一条执行的指令产生未定指令中断
! z- G% s8 \, L- ^" b+ W
6 _9 ]) P8 z2 C7 c***M控制位***
2 y7 x6 V6 w" c8 cM控制位控制处理器模式,具体含义如下:
9 ^2 U& {$ r( y, i! {! A: j
& n' _$ J; b( s8 o9 kM[4:0] 处理器模式 可访问的寄存器
# Z8 ~: ?$ L5 Y) }& `. I' G10000 user pc,r14~r0,CPSR. N3 r' j; s( e- W
10001 FIQ PC,R14_FIQ-R8_FIQ,R7~R0,CPSR,SPSR_FIQ
. g0 S0 j+ O: J* N8 A- w1 j+ `10010 IRQ PC,R14_IRQ-R13_IRQ,R12~R0,CPSR,SPSR_IRQ2 ]& U ^ j# ]. P* i
10011 SUPERVISOR PC,R14_SVC-R13_SVC,R12~R0,CPSR,SPSR_SVC
. b. j2 U* J; z- R2 _ x N10111 ABORT PC,R14_ABT-R13_ABT,R12~R0,CPSR,SPSR_ABT& [$ h7 W' l! ]% i
11011 UNDEFINEED PC,R14_UND-R8_UND,R12~R0,CPSR,SPSR_UND R% g" P5 a1 Q
11111 SYSTEM PC,R14-R0,CPSR(ARM V4以及更高版本)8 \- `' _' k2 t( ?0 z
. Y f( h3 k. K1 v9 p# R***CPSR中的其他位***8 _- Y$ X, S" q' k
0 x8 g& D' i' Z2 F6 i/ k& s; r
这些位用于将来扩展。应用软件不要操作这些位。 |
|