uboot如何启动内核

uboot如何启动内核

1.uboot启动内核的代码缩减如下:

Uboot 1.16/lib_arm/board.c中start_armboot()函数调用/common/main.c中main_loop()函数,在main_loop()中有uboot启动内核的代码:

s = getenv ("bootcmd");debug ("### main_loop: bootcmd=\"%s\"\n", s ? s :"<UNDEFINED>");if (bootdelay >= 0 && s && !abortboot (bootdelay)){                run_command(s, 0);}

2.假设bootcmd = nandread.jffs2 0x30007FC0 kernel; bootm 0x30007FC0

<1> nandread.jffs2 0x30007FC0 kernel

从nand读出内核:

从哪里读?  : kernel分区

读到哪里去?:0x30007FC0

何为分区?

简单的说就是将nand划分为几个区域,一般如下:

bootloader->params->kernel->root

这些分区划分在/include/configs/100ask24x0.h中写死的:

#define MTDPARTS_DEFAULT"mtdparts=nandflash0:256k@0(bootloader)," \           "128k(params)," \           "2m(kernel)," \           "-(root)"


进入uboot执行mtd ,可以查看已有分区:

#       name                    大小               在nand上的起始地址         

0       bootloader        0x00040000               0x00000000

1       params             0x00020000               0x00040000               

2       kernel               0x00200000               0x00060000

3       root                 0xfda00000               0x00260000


上面的nand read.jffs2 0x30007FC0 kernel等价于:

nand read.jffs20x30007FC0 0x00060000 0x00200000

注:read.jffs2并不是指定特定的格式, 仅表示不需要块/页对齐,所以kernel的分区大小可以随意定。


<2> bootm0x30007FC0

关键函数do_bootm()

flash上存的内核:uImage

uImage = 头部+真正的内核

头部的定义如下:

typedef struct image_header {        uint32_t       ih_magic;      

        uint32_t       ih_hcrc;        

        uint32_t       ih_time;      

        uint32_t       ih_size;      

        uint32_t       ih_load;      

        uint32_t       ih_ep;            

        uint32_t       ih_dcrc;      

        uint8_t               ih_os;         

        uint8_t               ih_arch;     

        uint8_t               ih_type;   

        uint8_t               ih_comp;   

        uint8_t              ih_name[IH_NMLEN];      

} image_header_t;

我们需要关心:

       uint32_t       ih_load;            

        uint32_t       ih_ep;               

ih_load是加载地址,即内核运行是应该位于的地方   

ih_ep是入口地址,即内核的入口地址

这与uboot类似,uboot的加载地址是TEXT_BASE = 0x33f80000;入口地址是start.S中的_start。

从nand读出来的内核可以放在ram中的任意地方,如0x31000000,0x32000000等等,只要它不破坏uboot所占用的内存空间就可以

既然设定好了加载地址和入口地址, 为什么内核还能随意放?

因为uImage有一个头部!头部里有加载地址和入口地址,当我们用bootm xxx时,

do_bootm先去读uImage的头部以获取该uImage的加载地址和入口地址,当发现该uImage目前所处的内存地址不等于它的加载地址时,会将uImage移动到它的加载地址上,代码中体现如下:

uboot 1.16/common/cmd_bootm.c中的bootm_load_os()函数

case IH_COMP_NONE::if (load != image_start){                memmove_wd((void *)load, (void *)image_start, image_len, CHUNKSZ);}

另外,当内核正好处于头部指定的加载地址,便不用uboot的do_bootm函数来帮我们搬运内核了,可以缩短启动时间。这就是为什么我们一般都下载uImage到0x30007FC0的原因。

内核加载地址是0x30008000,而头部的大小64个字节,将内核拷贝到0x30007FC0,加上头部的64个字节,内核正好位于0x30008000处。


总结bootm做了什么:

1. 读取头部

2. 将内核移动到加载地址

3. 启动内核


具体如何启动内核?

使用在/lib_arm/bootm.c定义的do_bootm_linux(),我们已经知道入口地址,只需跳到入口地址就可以启动linux内核了,在这之前需要做一件事———— uboot传递参数(启动参数)给内核。

启动代码在do_bootm_linux()函数:

void (*theKernel)(int zero, int arch,uint params);  //定义函数指针theKernel

       theKernel = (void (*)(int, int, uint))images->ep;    //先是将入口地址赋值给theKernel

       theKernel (0, bd->bi_arch_number, bd->bi_boot_params); //然后是调用thekernel,以0,bd->bi_arch_number,bd->bi_boot_params为参数

下面分析这三个参数:

1.  0—相当于mov ,ro #0

2.bd->bi_arch_number :uboot机器码,这个在/board/100ask24x0.c设置: gd->bd->bi_arch_number = MACH_TYPE_S3C2440,MACH_TYPE_S3C2440在/arch/arm/asm/mach-types.h定义:362, 内核机器码和uboot机器码必须一致才能启动内核

2. bd->bi_boot_parmas--- 启动参数地址

也是在在/board/100ask24x0.c设置: gd->bd->bi_boot_params = 0x30000100;

启动参数(tag)在哪里设置?

在lib_arm/armlinux.c设置:

setup_start_tag (bd);setup_revision_tag (parmas);setup_memory_tags (bd);setup_commandline_tag (bd, commandline);setup_initrd_tag (bd, images->rd_start, images->rd_end);setup_videolfb_tag ((gd_t *) gd);setup_end_tag (bd);

每一个启动参数对应一个tag结构体,所谓的设置传递参数其实就是初始化这些tag的值,想了解这个结构体以及这些tag的值是如何设置的请看嵌入式Linux应用开发完全手册关于uboot章节

我们来看setup_start_tag(bd)函数:

static void setup_start_tag (bd_t *bd){        params = (struct tag *) bd->bi_boot_params;          params->hdr.tag = ATAG_CORE;        params->hdr.size = tag_size(tag_core);        params->u.core.flags = 0;        params->u.core.pagesize = 0;        params->u.core.rootdev = 0;        params = tag_next (params);}

再看setup_commandline_tag (bd , commandline):

static void setup_commandline_tag (bd_t *bd, char*commandline){// commandline就是我们的bootargs        char *p;        if (!commandline)                return;        for (p = commandline; *p == ' '; p++);        if (*p == '\0')                return;        params->hdr.tag = ATAG_CMDLINE;        params->hdr.size =                (sizeof(struct tag_header) + strlen (p) + 1 + 4) >> 2;        strcpy (params->u.cmdline.cmdline, p);        params = tag_next (params);}

1.uboot启动内核的代码缩减如下:

Uboot 1.16/lib_arm/board.c中start_armboot()函数调用/common/main.c中main_loop()函数,在main_loop()中有uboot启动内核的代码:

s = getenv ("bootcmd");debug ("### main_loop: bootcmd=\"%s\"\n", s ? s :"<UNDEFINED>");if (bootdelay >= 0 && s && !abortboot (bootdelay)){                run_command(s, 0);}

2.假设bootcmd = nandread.jffs2 0x30007FC0 kernel; bootm 0x30007FC0

<1> nandread.jffs2 0x30007FC0 kernel

从nand读出内核:

从哪里读?  : kernel分区

读到哪里去?:0x30007FC0

何为分区?

简单的说就是将nand划分为几个区域,一般如下:

bootloader->params->kernel->root

这些分区划分在/include/configs/100ask24x0.h中写死的:

#define MTDPARTS_DEFAULT"mtdparts=nandflash0:256k@0(bootloader)," \           "128k(params)," \           "2m(kernel)," \           "-(root)"


进入uboot执行mtd ,可以查看已有分区:

#       name                    大小               在nand上的起始地址         

0       bootloader        0x00040000               0x00000000

1       params             0x00020000               0x00040000               

2       kernel               0x00200000               0x00060000

3       root                 0xfda00000               0x00260000


上面的nand read.jffs2 0x30007FC0 kernel等价于:

nand read.jffs20x30007FC0 0x00060000 0x00200000

注:read.jffs2并不是指定特定的格式, 仅表示不需要块/页对齐,所以kernel的分区大小可以随意定。


<2> bootm0x30007FC0

关键函数do_bootm()

flash上存的内核:uImage

uImage = 头部+真正的内核

头部的定义如下:

typedef struct image_header {        uint32_t       ih_magic;      

        uint32_t       ih_hcrc;        

        uint32_t       ih_time;      

        uint32_t       ih_size;      

        uint32_t       ih_load;      

        uint32_t       ih_ep;            

        uint32_t       ih_dcrc;      

        uint8_t               ih_os;         

        uint8_t               ih_arch;     

        uint8_t               ih_type;   

        uint8_t               ih_comp;   

        uint8_t              ih_name[IH_NMLEN];      

} image_header_t;

我们需要关心:

       uint32_t       ih_load;            

        uint32_t       ih_ep;               

ih_load是加载地址,即内核运行是应该位于的地方   

ih_ep是入口地址,即内核的入口地址

这与uboot类似,uboot的加载地址是TEXT_BASE = 0x33f80000;入口地址是start.S中的_start。

从nand读出来的内核可以放在ram中的任意地方,如0x31000000,0x32000000等等,只要它不破坏uboot所占用的内存空间就可以

既然设定好了加载地址和入口地址, 为什么内核还能随意放?

因为uImage有一个头部!头部里有加载地址和入口地址,当我们用bootm xxx时,

do_bootm先去读uImage的头部以获取该uImage的加载地址和入口地址,当发现该uImage目前所处的内存地址不等于它的加载地址时,会将uImage移动到它的加载地址上,代码中体现如下:

uboot 1.16/common/cmd_bootm.c中的bootm_load_os()函数

case IH_COMP_NONE::if (load != image_start){                memmove_wd((void *)load, (void *)image_start, image_len, CHUNKSZ);}

另外,当内核正好处于头部指定的加载地址,便不用uboot的do_bootm函数来帮我们搬运内核了,可以缩短启动时间。这就是为什么我们一般都下载uImage到0x30007FC0的原因。

内核加载地址是0x30008000,而头部的大小64个字节,将内核拷贝到0x30007FC0,加上头部的64个字节,内核正好位于0x30008000处。


总结bootm做了什么:

1. 读取头部

2. 将内核移动到加载地址

3. 启动内核


具体如何启动内核?

使用在/lib_arm/bootm.c定义的do_bootm_linux(),我们已经知道入口地址,只需跳到入口地址就可以启动linux内核了,在这之前需要做一件事———— uboot传递参数(启动参数)给内核。

启动代码在do_bootm_linux()函数:

void (*theKernel)(int zero, int arch,uint params);  //定义函数指针theKernel

       theKernel = (void (*)(int, int, uint))images->ep;    //先是将入口地址赋值给theKernel

       theKernel (0, bd->bi_arch_number, bd->bi_boot_params); //然后是调用thekernel,以0,bd->bi_arch_number,bd->bi_boot_params为参数

下面分析这三个参数:

1.  0—相当于mov ,ro #0

2.bd->bi_arch_number :uboot机器码,这个在/board/100ask24x0.c设置: gd->bd->bi_arch_number = MACH_TYPE_S3C2440,MACH_TYPE_S3C2440在/arch/arm/asm/mach-types.h定义:362, 内核机器码和uboot机器码必须一致才能启动内核

2. bd->bi_boot_parmas--- 启动参数地址

也是在在/board/100ask24x0.c设置: gd->bd->bi_boot_params = 0x30000100;

启动参数(tag)在哪里设置?

在lib_arm/armlinux.c设置:

setup_start_tag (bd);setup_revision_tag (parmas);setup_memory_tags (bd);setup_commandline_tag (bd, commandline);setup_initrd_tag (bd, images->rd_start, images->rd_end);setup_videolfb_tag ((gd_t *) gd);setup_end_tag (bd);

每一个启动参数对应一个tag结构体,所谓的设置传递参数其实就是初始化这些tag的值,想了解这个结构体以及这些tag的值是如何设置的请看嵌入式Linux应用开发完全手册关于uboot章节

我们来看setup_start_tag(bd)函数:

static void setup_start_tag (bd_t *bd){        params = (struct tag *) bd->bi_boot_params;          params->hdr.tag = ATAG_CORE;        params->hdr.size = tag_size(tag_core);        params->u.core.flags = 0;        params->u.core.pagesize = 0;        params->u.core.rootdev = 0;        params = tag_next (params);}

再看setup_commandline_tag (bd , commandline):

static void setup_commandline_tag (bd_t *bd, char*commandline){// commandline就是我们的bootargs        char *p;        if (!commandline)                return;        for (p = commandline; *p == ' '; p++);        if (*p == '\0')                return;        params->hdr.tag = ATAG_CMDLINE;        params->hdr.size =                (sizeof(struct tag_header) + strlen (p) + 1 + 4) >> 2;        strcpy (params->u.cmdline.cmdline, p);        params = tag_next (params);}

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 213,335评论 6 492
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 90,895评论 3 387
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 158,766评论 0 348
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 56,918评论 1 285
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 66,042评论 6 385
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 50,169评论 1 291
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,219评论 3 412
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 37,976评论 0 268
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,393评论 1 304
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 36,711评论 2 328
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 38,876评论 1 341
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 34,562评论 4 336
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,193评论 3 317
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 30,903评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,142评论 1 267
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 46,699评论 2 362
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 43,764评论 2 351

推荐阅读更多精彩内容