主頁 > 區塊鏈 > “ldrpc,_boot”和“b_boot”有什么區別?

“ldrpc,_boot”和“b_boot”有什么區別?

2021-11-25 14:13:22 區塊鏈

我正在檢查 ARM Cortex A9 的向量表,并偶然發現了兩種型別的指令:

B_boot

LDR PC,_boot

有人可以向我解釋使用 B 或 LDR 的區別嗎?兩個代碼都應該做同樣的事情,但顯然必須有區別。跟鏈接暫存器有關系嗎?

謝謝你的時間!

uj5u.com熱心網友回復:

ldr reg, symbol將資料從該地址的記憶體加載到暫存器中。加載到 PC 是記憶體間接跳轉。
它只會_boot在足夠接近 PC 相對尋址模式到達它的情況下組裝和鏈接,但如果兩者都在該.text部分中,則很可能

b symbol設定 PC =符號地址這是直接相對跳轉。

這兩種情況都不涉及鏈接暫存器,因為您使用bnotblblx


ldr pc, _boot

另一種做事的方法ldr pc, _boot

   ldr  r0, =_boot         @ "global variable" address into register
   ldr  r0, [r0]           @ load 4 bytes from that symbol address
   br   r0                 @ and set PC = that load result

假設你的_boot:標簽在一些代碼的前面,而不是 a .word another_symbol這不是你想要的您將加載一些位元組的機器代碼并將其用作地址。(將 PC 設定到某處可能無效。)

但是,如果您確實擁有_boot: .word foobar擁有什么,那么這就是您想要的。


b _boot

或相當于b _boot來講ldr會從記憶體中加載地址到PC。這意味著您需要在記憶體中保存該地址的單詞,而不僅僅是b編碼中的直接相對位移

但是 ARM 匯編程式有一個偽指令可以做到這一點:
ldr pc, =_boot將該標簽地址加載到 PC 中,使用與 PC 相關的尋址模式從附近的文字池加載。或者,您可以設定一個br.

  ldr  r0, =_boot       @ symbol address into register
  br   r0               @ jump to that symbol

這并不完全等效:它不是位置無關的,因為它使用的是絕對地址,而不僅僅是相對分支。

uj5u.com熱心網友回復:

彼得的回答涵蓋了什么。這是對原因的嘗試。為什么你看到有些代碼使用 b 而有些使用 ldr pc。

從縮寫的例外表開始

b reset
b handler_a
b handler_b
b handler_c

reset:
    mov sp,#0x8000
    b .
handler_a:
    b .
handler_b:
    b .
handler_c:
    b .

產生這個

10000000 <_stack 0xff80000>:
10000000:   ea000002    b   10000010 <reset>
10000004:   ea000003    b   10000018 <handler_a>
10000008:   ea000003    b   1000001c <handler_b>
1000000c:   ea000003    b   10000020 <handler_c>

10000010 <reset>:
10000010:   e3a0d902    mov sp, #32768  ; 0x8000
10000014:   eafffffe    b   10000014 <reset 0x4>

10000018 <handler_a>:
10000018:   eafffffe    b   10000018 <handler_a>

1000001c <handler_b>:
1000001c:   eafffffe    b   1000001c <handler_b>

10000020 <handler_c>:
10000020:   eafffffe    b   10000020 <handler_c>

地址 0x10000010 未在 b(ranch) 指令中編碼。取而代之的是 pc 相對偏移量。

10000000:   ea000002 -2 b   10000010 <reset>
10000004:   ea000003 -1 b   10000018 <handler_a>
10000008:   ea000003  0
1000000c:   ea000003  1
10000010:   e3a0d902  2 mov sp, #32768  ; 0x8000

第一條指令用 2 編碼為立即數。對于此指令,這是以字為單位的。pc 在執行時提前了兩條指令,因此 pc 2 將您帶到重置處理程式 0x10000010。

對于 ldr pc

ldr pc,reset_address
ldr pc,handler_a_address
ldr pc,handler_b_address
ldr pc,handler_c_address

reset_address    :  .word reset
handler_a_address:  .word handler_a
handler_b_address:  .word handler_b
handler_c_address:  .word handler_c

reset:
    mov sp,#0x8000
    b .
handler_a:
    b .
handler_b:
    b .
handler_c:
    b .

這使

10000000 <_stack 0xff80000>:
10000000:   e59ff008    ldr pc, [pc, #8]    ; 10000010 <reset_address>
10000004:   e59ff008    ldr pc, [pc, #8]    ; 10000014 <handler_a_address>
10000008:   e59ff008    ldr pc, [pc, #8]    ; 10000018 <handler_b_address>
1000000c:   e59ff008    ldr pc, [pc, #8]    ; 1000001c <handler_c_address>

10000010 <reset_address>:
10000010:   10000020    .word   0x10000020

10000014 <handler_a_address>:
10000014:   10000028    .word   0x10000028

10000018 <handler_b_address>:
10000018:   1000002c    .word   0x1000002c

1000001c <handler_c_address>:
1000001c:   10000030    .word   0x10000030

10000020 <reset>:
10000020:   e3a0d902    mov sp, #32768  ; 0x8000
10000024:   eafffffe    b   10000024 <reset 0x4>

10000028 <handler_a>:
10000028:   eafffffe    b   10000028 <handler_a>

1000002c <handler_b>:
1000002c:   eafffffe    b   1000002c <handler_b>

10000030 <handler_c>:
10000030:   eafffffe    b   10000030 <handler_c>

This instruction encodes using a byte offset

10000000:   e59ff008    ldr pc, [pc, #8]
10000004:   e59ff008    ldr pc, [pc, #8]
10000008:   e59ff008  0
1000000c:   e59ff008  4
10000010:   10000020  8 .word   0x10000020

The so one level of indirection the pc gets the value from the word in the address of pc offset. pc = [0x10000010]

Now note in both cases because we use labels and tools that do the work for us, computing the offsets for branch, the ldr pc, linking and placing the addresses for the handlers, etc. Something we do not really want to do ourselves if we can avoid it.

Now take a very real situation where you boot the processor off of a flash. And you are on a pre-VTOR ARM processor. Some of these want to run an operating system. So you may want one exception table for the bootloader (grossly overcomplicated like u-boot for example, which is to some extent its own operating system). Which means you want to have ram at 0x00000000. ARM is not a chip vendor they make the processor core, chip vendors make the chip and make these decisions. Some chip vendors will map a flash at lets say 0x10000000 as an example. In order to boot and assuming the entry address is 0x00000000 (something the chip vendors control, but usually it is 0x00000000 for normal booting). So when they release reset on the ARM core we need the contents 0x10000000 mapped to 0x00000000. Memory is its own banks, flash, ram, peripherals, etc. The chip vendor controls all of this and can make it fixed or can make it programmable, such that there is say signals and a control register that allow on reset fetches to 0x00000000 to go to the flash that is also mapped at 0x10000000 normally. Maybe a small portion. On boot/reset the fetch of 0x00000000 gets the instruction there be it a b or ldr pc (for normal exception table use, you have one instruction to get out of the table so that means b or ldr pc).

So for the reset both methods will work, assuming there is enough of the flash mirrored to 0x00000000 (for a successful design, it will be).

If you use the branch method for one of these chips then your pc when you branch to the reset handler (reset label) is 0x00000010 not 0x10000010, so you now need to get yourself to the right address. Some folks would just orr 0x10000000 to the pc as a quick hack. Or would ultimately use a ldr pc of some label.

Then you would be running from flash. You would at some point want some ram and would map ram to address 0x00000000 (these chips exist, not an unheard of design). And then start using it. But you have the problem that you no longer have an exception table at the right address 0x00000000. This is pre-VTOR, but even with VTOR you may want to think about all of this. With the branch method you would want to think about maybe creating your own instructions that branch forward 0x10000000...If that is possible 0xea..xxxx. I would have to look at the encoding but it is 0x10000000-8 / 4 or 0x10000000/4 - 2 or 0x04000000 - 2 and that will not fit clearly. If we were trying to reach 0x8000 for example that would be 0x2000 - 2 which would fit in the instruction. So we would want to do something like

0xe59ff008
0xe59ff008
0xe59ff008
0xe59ff008
0x10000000
0x10000004
0x10000008
0x1000000C

and write those ourselves starting at 0x00000000 so that if an exception comes in we do a load of an address and that address is the one in flash.

Now instead of we use the ldr method. Then we boot, we are not entering reset with the address 0x00000020 but instead the desired 0x10000020, we do not have to mess with that address. If we copy the first in this example 0x20 bytes from 0x10000000 to 0x00000000 then our handlers are all in place, we did not have to create any instructions or addresses, the tools did all the work we just copy the work.

Many/most processors use a vector table with addresses in the table, ARM in these processors use fixed addresses that you supply an instruction. And reset is the first one so if you were really building a binary with an entry point of 0x10000000 it certainly does not need to have a table, it only needs the entry point and code begins.

reset:
  mov sp,0x0x8000
  ...

Once booted you can build the handler in ram dynamically, generate the ldr pc instructions, fill in addresses into a table by having code that asks the linker for that address (write32(0x0004,(unsigned int)handler_a);).

Other hardware designs could have the flash at 0x00000000 and ram elsewhere. And you may have the same desire to have a table with entries more than just reset and may wish to runtime change one of them. The code would be linked for 0x00000000 and you cannot now change the vector table because it is in flash, so for that you would want to do something like this (if flash is at 0x10000000)

ldr pc,a
ldr pc,b
ldr pc,c
ldr pc,d

a:  .word 0x10000000
b:  .word 0x10000004
c:  .word 0x10000008
d:  .word 0x1000000C

reset_address    :  .word reset
handler_a_address:  .word handler_a
handler_b_address:  .word handler_b
handler_c_address:  .word handler_c

reset:
    mov sp,#0x8000
    b .
handler_a:
    b .
handler_b:
    b .
handler_c:
    b .

Creating

00000000 <a-0x10>:
   0:   e59ff008    ldr pc, [pc, #8]    ; 10 <a>
   4:   e59ff008    ldr pc, [pc, #8]    ; 14 <b>
   8:   e59ff008    ldr pc, [pc, #8]    ; 18 <c>
   c:   e59ff008    ldr pc, [pc, #8]    ; 1c <d>

00000010 <a>:
  10:   10000000    .word   0x10000000

00000014 <b>:
  14:   10000004    .word   0x10000004

00000018 <c>:
  18:   10000008    .word   0x10000008

0000001c <d>:
  1c:   1000000c    .word   0x1000000c

00000020 <reset_address>:
  20:   00000030    .word   0x00000030

00000024 <handler_a_address>:
  24:   00000038    .word   0x00000038

00000028 <handler_b_address>:
  28:   0000003c    .word   0x0000003c

0000002c <handler_c_address>:
  2c:   00000040    .word   0x00000040

00000030 <reset>:
  30:   e3a0d902    mov sp, #32768  ; 0x8000
  34:   eafffffe    b   34 <reset 0x4>

00000038 <handler_a>:
  38:   eafffffe    b   38 <handler_a>

0000003c <handler_b>:
  3c:   eafffffe    b   3c <handler_b>

00000040 <handler_c>:
  40:   eafffffe    b   40 <handler_c>

and on boot copy the four words at 0x0000 to 0x10000000, copy the four words at 0x20 to 0x10000010. Then you can change the words at 0x10000010 if you want to change the handlers runtime.

With VTOR if you do not care to change the vectors while you are running and the flash is at 0x10000000, then you can use ldr pc for reset to get the pc pointed at flash not the mirror at 0x00000000. And then on boot program VTOR to point at 0x10000000. But if you want to dynamically change the address then the table needs to be in ram and you circle back to the days before VTOR.

So....

At an instruction level one loads the pc from a pc relative offset. The other loads the pc from an address pointed to by a pc-relative offset.

At the system level, you are dealing with the exception table that most folks will put at the entry point in flash, and then deal with generating a table at address 0x00000000 if it is not already there.

如果您想出于任何原因動態更改處理程式,那么您的實際表(或至少是您修改的表)需要在 ram 中。

ldr pc 是最靈活的,為您添加了最多的功能,但理想情況下您必須鍵入更多的代碼。如果您沒有這些問題,閃存從 0x00000000 開始,或者您不期望任何中斷或例外,因此您不需要處理程式,那么 ldr pc 需要更多的位元組和更多的輸入。b(ranch) 會作業得很好。

以上只是做每件事的一種方式,您可以使用其他方式使用工具或手動做事,只要它起作用...

轉載請註明出處,本文鏈接:https://www.uj5u.com/qukuanlian/365364.html

標籤:集会 手臂

上一篇:IA32程式集:將地址拆分為其組件

下一篇:x86:為什么一個堆疊分配的陣列會覆寫另一個?

標籤雲
其他(157675) Python(38076) JavaScript(25376) Java(17977) C(15215) 區塊鏈(8255) C#(7972) AI(7469) 爪哇(7425) MySQL(7132) html(6777) 基礎類(6313) sql(6102) 熊猫(6058) PHP(5869) 数组(5741) R(5409) Linux(5327) 反应(5209) 腳本語言(PerlPython)(5129) 非技術區(4971) Android(4554) 数据框(4311) css(4259) 节点.js(4032) C語言(3288) json(3245) 列表(3129) 扑(3119) C++語言(3117) 安卓(2998) 打字稿(2995) VBA(2789) Java相關(2746) 疑難問題(2699) 细绳(2522) 單片機工控(2479) iOS(2429) ASP.NET(2402) MongoDB(2323) 麻木的(2285) 正则表达式(2254) 字典(2211) 循环(2198) 迅速(2185) 擅长(2169) 镖(2155) 功能(1967) .NET技术(1958) Web開發(1951) python-3.x(1918) HtmlCss(1915) 弹簧靴(1913) C++(1909) xml(1889) PostgreSQL(1872) .NETCore(1853) 谷歌表格(1846) Unity3D(1843) for循环(1842)

熱門瀏覽
  • JAVA使用 web3j 進行token轉賬

    最近新學習了下區塊鏈這方面的知識,所學不多,給大家分享下。 # 1. 關于web3j web3j是一個高度模塊化,反應性,型別安全的Java和Android庫,用于與智能合約配合并與以太坊網路上的客戶端(節點)集成。 # 2. 準備作業 jdk版本1.8 引入maven <dependency> < ......

    uj5u.com 2020-09-10 03:03:06 more
  • 以太坊智能合約開發框架Truffle

    前言 部署智能合約有多種方式,命令列的瀏覽器的渠道都有,但往往跟我們程式員的風格不太相符,因為我們習慣了在IDE里寫了代碼然后打包運行看效果。 雖然現在IDE中已經存在了Solidity插件,可以撰寫智能合約,但是部署智能合約卻要另走他路,沒辦法進行一個快捷的部署與測驗。 如果團隊管理的區塊節點多、 ......

    uj5u.com 2020-09-10 03:03:12 more
  • 谷歌二次驗證碼成為區塊鏈專用安全碼,你怎么看?

    前言 谷歌身份驗證器,前些年大家都比較陌生,但隨著國內互聯網安全的加強,它越來越多地出現在大家的視野中。 比較廣泛接觸的人群是國際3A游戲愛好者,游戲盜號現象嚴重+國外賬號安全應用廣泛,這類游戲一般都會要求用戶系結名為“兩步驗證”、“雙重驗證”等,平臺一般都推薦用谷歌身份驗證器。 后來區塊鏈業務風靡 ......

    uj5u.com 2020-09-10 03:03:17 more
  • 密碼學DAY1

    目錄 ##1.1 密碼學基本概念 密碼在我們的生活中有著重要的作用,那么密碼究竟來自何方,為何會產生呢? 密碼學是網路安全、資訊安全、區塊鏈等產品的基礎,常見的非對稱加密、對稱加密、散列函式等,都屬于密碼學范疇。 密碼學有數千年的歷史,從最開始的替換法到如今的非對稱加密演算法,經歷了古典密碼學,近代密 ......

    uj5u.com 2020-09-10 03:03:50 more
  • 密碼學DAY1_02

    目錄 ##1.1 ASCII編碼 ASCII(American Standard Code for Information Interchange,美國資訊交換標準代碼)是基于拉丁字母的一套電腦編碼系統,主要用于顯示現代英語和其他西歐語言。它是現今最通用的單位元組編碼系統,并等同于國際標準ISO/IE ......

    uj5u.com 2020-09-10 03:04:50 more
  • 密碼學DAY2

    ##1.1 加密模式 加密模式:https://docs.oracle.com/javase/8/docs/api/javax/crypto/Cipher.html ECB ECB : Electronic codebook, 電子密碼本. 需要加密的訊息按照塊密碼的塊大小被分為數個塊,并對每個塊進 ......

    uj5u.com 2020-09-10 03:05:42 more
  • NTP時鐘服務器的特點(京準電子)

    NTP時鐘服務器的特點(京準電子) NTP時鐘服務器的特點(京準電子) 京準電子官V——ahjzsz 首先對時間同步進行了背景介紹,然后討論了不同的時間同步網路技術,最后指出了建立全球或區域時間同步網存在的問題。 一、概 述 在通信領域,“同步”概念是指頻率的同步,即網路各個節點的時鐘頻率和相位同步 ......

    uj5u.com 2020-09-10 03:05:47 more
  • 標準化考場時鐘同步系統推進智能化校園建設

    標準化考場時鐘同步系統推進智能化校園建設 標準化考場時鐘同步系統推進智能化校園建設 安徽京準電子科技官微——ahjzsz 一、背景概述隨著教育事業的快速發展,學校建設如雨后春筍,隨之而來的學校教育、管理、安全方面的問題成了學校管理人員面臨的最大的挑戰,這些問題同時也是學生家長所擔心的。為了讓學生有更 ......

    uj5u.com 2020-09-10 03:05:51 more
  • 位元幣入門

    引言 位元幣基本結構 位元幣基礎知識 1)哈希演算法 2)非對稱加密技術 3)數字簽名 4)MerkleTree 5)哪有位元幣,有的是UTXO 6)位元幣挖礦與共識 7)區塊驗證(共識) 總結 引言 上一篇我們已經知道了什么是區塊鏈,此篇說一下區塊鏈的第一個應用——位元幣。其實先有位元幣,后有的區塊 ......

    uj5u.com 2020-09-10 03:06:15 more
  • 北斗對時服務器(北斗對時設備)電力系統應用

    北斗對時服務器(北斗對時設備)電力系統應用 北斗對時服務器(北斗對時設備)電力系統應用 京準電子科技官微(ahjzsz) 中國北斗衛星導航系統(英文名稱:BeiDou Navigation Satellite System,簡稱BDS),因為是目前世界范圍內唯一可以大面積提供免費定位服務的系統,所以 ......

    uj5u.com 2020-09-10 03:06:20 more
最新发布
  • web3 產品介紹:metamask 錢包 使用最多的瀏覽器插件錢包

    Metamask錢包是一種基于區塊鏈技術的數字貨幣錢包,它允許用戶在安全、便捷的環境下管理自己的加密資產。Metamask錢包是以太坊生態系統中最流行的錢包之一,它具有易于使用、安全性高和功能強大等優點。 本文將詳細介紹Metamask錢包的功能和使用方法。 一、 Metamask錢包的功能 數字資 ......

    uj5u.com 2023-04-20 08:46:47 more
  • Hyperledger Fabric 使用 CouchDB 和復雜智能合約開發

    在上個實驗中,我們已經實作了簡單智能合約實作及客戶端開發,但該實驗中智能合約只有基礎的增刪改查功能,且其中的資料管理功能與傳統 MySQL 比相差甚遠。本文將在前面實驗的基礎上,將 Hyperledger Fabric 的默認資料庫支持 LevelDB 改為 CouchDB 模式,以實作更復雜的資料... ......

    uj5u.com 2023-04-16 07:28:31 more
  • .NET Core 波場鏈離線簽名、廣播交易(發送 TRX和USDT)筆記

    Get Started NuGet You can run the following command to install the Tron.Wallet.Net in your project. PM> Install-Package Tron.Wallet.Net 配置 public reco ......

    uj5u.com 2023-04-14 08:08:00 more
  • DKP 黑客分析——不正確的代幣對比率計算

    概述: 2023 年 2 月 8 日,針對 DKP 協議的閃電貸攻擊導致該協議的用戶損失了 8 萬美元,因為 execute() 函式取決于 USDT-DKP 對中兩種代幣的余額比率。 智能合約黑客概述: 攻擊者的交易:0x0c850f,0x2d31 攻擊者地址:0xF38 利用合同:0xf34ad ......

    uj5u.com 2023-04-07 07:46:09 more
  • Defi開發簡介

    Defi開發簡介 介紹 Defi是去中心化金融的縮寫, 是一項旨在利用區塊鏈技術和智能合約創建更加開放,可訪問和透明的金融體系的運動. 這與傳統金融形成鮮明對比,傳統金融通常由少數大型銀行和金融機構控制 在Defi的世界里,用戶可以直接從他們的電腦或移動設備上訪問廣泛的金融服務,而不需要像銀行或者信 ......

    uj5u.com 2023-04-05 08:01:34 more
  • solidity簡單的ERC20代幣實作

    // SPDX-License-Identifier: GPL-3.0 pragma solidity >=0.7.0 <0.9.0; import "hardhat/console.sol"; //ERC20 同質化代幣,每個代幣的本質或性質都是相同 //ETH 是原生代幣,它不是ERC20代幣, ......

    uj5u.com 2023-03-21 07:56:29 more
  • solidity 參考型別修飾符memory、calldata與storage 常量修飾符C

    在solidity語言中 參考型別修飾符(參考型別為存盤空間不固定的數值型別) memory、calldata與storage,它們只能修飾參考型別變數,比如字串、陣列、位元組等... memory 適用于方法傳參、返參或在方法體內使用,使用完就會清除掉,釋放記憶體 calldata 僅適用于方法傳參 ......

    uj5u.com 2023-03-08 07:57:54 more
  • solidity注解標簽

    在solidity語言中 注釋符為// 注解符為/* 內容*/ 或者 是 ///內容 注解中含有這幾個標簽給予我們使用 @title 一個應該描述合約/介面的標題 contract, library, interface @author 作者的名字 contract, library, interf ......

    uj5u.com 2023-03-08 07:57:49 more
  • 評價指標:相似度、GAS消耗

    【代碼注釋自動生成方法綜述】 這些評測指標主要來自機器翻譯和文本總結等研究領域,可以評估候選文本(即基于代碼注釋自動方法而生成)和參考文本(即基于手工方式而生成)的相似度. BLEU指標^[^?88^^?^]^:其全稱是bilingual evaluation understudy.該指標是最早用于 ......

    uj5u.com 2023-02-23 07:27:39 more
  • 基于NOSTR協議的“公有制”版本的Twitter,去中心化社交軟體Damus

    最近,一個幽靈,Web3的幽靈,在網路游蕩,它叫Damus,這玩意詮釋了什么叫做病毒式營銷,滑稽的是,一個Web3產品卻在Web2的產品鏈上瘋狂傳銷,各方大佬紛紛為其背書,到底發生了什么?Damus的葫蘆里,賣的是什么藥? 注冊和簡單實用 很少有什么產品在用戶注冊環節會有什么噱頭,但Damus確實出 ......

    uj5u.com 2023-02-05 06:48:39 more