你的浏览器版本过低,可能导致网站不能正常访问!
为了你能正常使用网站功能,请使用这些浏览器。

STM32内部的BootLoader

[复制链接]
gaosmile 发布时间:2021-1-15 11:15
前段时间研究了一下STM32内部的BootLoader  ,也就是STM32内嵌的一段程序,搞明白原理后,使用Qt编写的一个测试小工具,展示效果如下:https://mp.weixin.qq.com/s/8dXPqM0e7_VJXrFh2PdWGQ9 P9 t; O$ I  f9 ?
可能你还不知道:STM32中内嵌了一段自举程序,可能很多人不知道。那段自举程序存放在System memory(系统存储器)中,我们通过配置启动,选择启动系统存储器就可以运行这段程序。
+ ^( K1 J7 w5 R& ]6 w
STM32有三种启动模式:01.Main Flash memory:主FLASH, ^3 Z& q& C1 _, M  ?) Q
02.System memory:系统存储器
: ^7 q& v- a1 E& e3 V" {- R. w4 ]03.Embedded SRAM:内置SRAM
( Y" t8 w7 i9 s* M  F2 ]! `三种模式是通过不同配置来实现,一般通过BOOT引脚和BOOT位来配置启动模式。不同的芯片配置有差异,有些芯片没有BOOT1引脚,会结合BOOT位来实现。
/ }" n; d; b6 K/ C, P5 L$ b
内嵌的自举程序
! K) A7 h) e9 [4 `STM32内嵌的自举程序存放在系统存储区,由ST在生产线上写入,用户不能修改。我们选择System memory(系统存储器)启动模式,就会进入系统存储区执行自举程序,内嵌的自举程序主要用于通过串行、IIC、SPI、USB、CAN等接口与外部通讯。不同型号MCU支持的串行接口不一样,具体请参看应用笔记 AN2606。

1 v4 E* p6 k& v; g3 e/ n& B) d' |# p自举程序中UART协议/ R: T- F% x; D( ~
通信就会牵涉到协议,这里也说一下自举程序中 USART 协议。

; s; E5 K2 `4 w4 h2 Y# `USART 自举程序命令集:(具体参考官方文档AN3155)
7 R7 b6 q* X& X$ q" A7 M6 q
微信图片_20210115111120.png
5 W0 W8 U, ~: y- f
4.介绍几个简单的命令流程2 J% }! z- ~% ~( a* o/ A( [
4.1 Get 命令
3 V. j. A, E! p! e+ [" I% d用户通过 Get 命令可获取自举程序的版本及支持的命令。自举程序接收到 Get 命令后,会将自举程序版本和支持命令的代码发送给主机。
- {/ K/ I7 p% N2 F+ U
微信图片_20210115111126.png
+ U+ i& R- t% U7 a; j. O4 K1 V具体如下:9 r' q( ?+ g1 X' w2 _0 n0 f0 W
微信图片_20210115111129.png
0 F8 C! \+ p2 ]8 I6 K2 j
. o% l+ G( h1 P3 M4 g
4.2Get Version & Read Protection Status 命令GetVersion & Read Protection Status 命令用于获取自举程序版本及读保护状态。自举程序接收到此命令后,会将如下信息(版本、使能和禁止读保护的次数)发送给主机。
. U+ a$ k) W# h3 @- E. }
微信图片_20210115111137.png
1 k  c3 j! Q) I4 ]% d( |具体如下:
9 g; i8 D  p. A1 O$ J& O 微信图片_20210115111140.png
4 ]+ m% n& ~0 S* {- U9 y7 P: q: |9 @

3 O* s, P, C3 q& W6 r% Y7 g
4.3Get ID 命令Get ID命令用于获取芯片 ID(标识)的版本。自举程序接收到此命令后,会将产品 ID 发送给主机。 微信图片_20210115111145.png + v) c  \6 t/ u9 J5 R2 k: X; q, |
具体如下:% H5 R# {, k9 |/ q7 H
微信图片_20210115111148.png
- E4 t2 `' O) y$ v, {
) N7 p9 z4 W4 J0 H
4.4 Read Memory 命令ReadMemory 命令用于从RAM、 Flash 和信息块(系统存储器或选项字节区域)中的任何有效存储器地址(参见注释)读取数据。(读的前提是Flash没有加读保护操作)
+ ^" T2 S. D3 J5 \. ]& B" f, X1 C 微信图片_20210115111153.png 8 ^& }) I/ d" O/ }( l; }
具体如下:(读取flash 0x 08000000 开始的16个字节的数据)
  P+ X$ F/ u4 l) e* w9 |0 Z 微信图片_20210115111156.png ! U3 M; p' p! M; h: q

5 T4 j3 }) S- a+ h1 z5 e) K
4.5 Go 命令Go 命令用于从应用程序指定的地址开始执行已下载的代码或其它任何代码。自举程序接收到 Go 命令后,会将 ACK 字节发送到应用程序。发送 ACK 字节后,自举程序会等待一个地址(4 个字节,字节 1 表示地址 MSB,字节 4 表示 LSB)和一个校验和字节,然后检查接收到的地址。如果接收到的地址有效且校验和正确,则自举程序将发送一个ACK字节,否则将发送一个 NACK 字节并中止此命令。
. u) {2 Q  M: i8 o
微信图片_20210115111206.png
* }4 i1 {0 J; ~' L' R7 {6 ]
具体如下:使用go 跳转到 flash地址处执行(0x08000000),此时LED已经闪烁* C# s4 h/ I- s, C4 Z; G5 i
微信图片_20210115111209.png 6 x/ L5 ?: J, S  R' F
命令太多,其它的就不再介绍了! % {2 V2 p$ ?% i! s
5.自举程序上位机(自己使用Qt编写的,主要用于测试)01. 在自举模式下可以简单实现对内部flash的数据的读出(flash不加锁)02. 在自举模式下可以简单实现对内部sram的数据的读出(flash不加锁)03.可以生成对应的.hex文件,使用Qt自己设计算法实现。04.下载部分暂且没有做。
( g6 G  x8 X+ n9 O1 m7 }) Z
微信图片_20210115111214.png
6 `, a( |( F1 E+ ~& \
微信图片_20210115111217.png & z9 w: F$ I) C( g
2 C0 n! b1 u) ]& k: K5 Z) k

' ?% C/ U) M1 N- Y; Y) z读取Hex文件  和拼Hex文件代码开源给大家

& h. i6 u1 w3 N4 R- B# S
  •    // 读取芯片内部flash数据
      g3 Y# b% M; [& ^& @$ G% M
  •    // 地址范围:0x0800 0000 ~ 0x0801 ffff   128K Byte+ M- t4 Y% V6 L3 q- G
  •    // 循环读取,每次读取16个字节,读取128K Byte /16Byte = 8000 次" K; v4 S; i# Q" l
  •     int base = 0x08000000;
    ' \' X4 S& q) p' H: ?) D+ A
  •     for(int i =0;i<8000;i++)0 b: H3 @9 U6 m
  •     {  K# o5 {. h& e# ~; v
  •         //1.发送读内存命令
    5 Q$ b& ?+ B! G  o+ q
  •         UartSendHex("11ee");
    ) r8 E/ t2 [9 W, i% Y' B% C: _( P$ K
  •         Sleep(5);
    8 X4 M/ f2 q" }( ^4 }  J
  •         //2.发送地址和校验和
    " [% K( }# \! Z: e, a* \
  •         int offer = base + i*16;
    * `. Z7 F9 U- Y' e
  •         QString offer_str = QString::number(offer,16);, s/ S  a7 K" u
  •         if(offer_str.size()<8)
    - J: W' I3 Y. d/ V. `
  •             offer_str.insert(0,"0");
    9 g( n0 G$ p! U, R/ g% S+ z9 h
  •         QString check_str;2 p& M) B( M9 I
  •         check_str = getXORresult(offer_str.mid(0,2), offer_str.mid(2,2));
    - E3 A! ^0 U- y+ o
  •         check_str = getXORresult(check_str, offer_str.mid(4,2));
    : I, [) |6 u7 E* q
  •         check_str = getXORresult(check_str, offer_str.mid(6,2));& L* A. D' o/ `; R( O$ B4 k; |0 o" W2 V7 ]
  • $ `% b4 U! Z" a/ R/ u- R1 w
  •         UartSendHex(offer_str+check_str);
    2 N0 W* c3 `8 `! u& x# o* C
  •         Sleep(5);% m. D, N% U9 A9 M( ^, E8 T6 m* `
  •         //3.发送要读取的字节数和效验和) m7 k3 h; f% s' V6 p' c
  •         QByteArray ByteNum = "0ff0";
    ! w9 e  E2 K) O0 {
  •         UartSendHex(ByteNum);
    " s) \6 \- u/ r
  •         Sleep(5);
    2 s8 G) ~0 y- G7 R
  •         ui->progressBar->setFormat(QString::fromLocal8Bit("%1%").arg(QString::number((i+1)/10, 'f', 1)));+ c& X3 o4 X; z2 B/ a& v
  •         ui->progressBar->setValue((i+1)/10);( v  o' l; j  v! J
  •     }5 A# @3 Z. V9 g9 W3 L
  •    
    * Z, [! M3 c/ x. M/ B6 `& `
  •    
    " C$ S5 u3 [6 K7 h) r7 U% i
  • // Qt flash数据 转 hex文件算法
    $ H- v. R$ p/ `' F5 E+ F

  • $ U$ X* v1 P: L0 [' C/ D9 `2 ~
  •     int t = 0,g = 0;
    . N  C* y) o9 s
  •     QString text = ui->textEdit_Recv->toPlainText();4 J' g# V1 m: c& x# s
  •     QStringList number_list = text.split("\n");8 J" C' ?" K+ ]2 W1 o2 S
  •     QStringList result_list;# H4 Y# s8 O0 p  N9 p( A2 w
  •      // 遍历字符串列表,滤除全ffff.........结尾,记录行数
    / v9 M4 R. r3 R
  •      for(int i = 0; i < number_list.size(); ++i)% A2 w0 C! `6 W. u* U
  •      {( p+ J1 n, S- {' M: u2 u4 B! f
  •         if(number_list.at(i) == "ffffffffffffffffffffffffffffffff")4 B! u5 {- N% B
  •         {
    % M' I. F0 A2 _& r; Q6 r
  •             t = i;
    0 Z# f1 L& ^6 g! y
  •             break;$ d  i! J" z% S* x( ^
  •         }
      j6 z" f$ |: x" M' G: M7 h- X
  •      }
    + c6 D- I& f; G
  •      // 遍历字符串列表斩断行,滤除改行的 ffff.........
    9 `* C1 S" N' u# V. R0 E+ G7 ^! y' U
  •      text.clear();
      i6 X! n9 q! Y- B) l$ f
  •      text = number_list.at(t-1);. X1 u$ C& ~, U. f6 f; e% w) l% @
  •      for(int i =0;i<text.size();i++)
    8 c* f  d3 j1 E9 d4 E. b3 J& M3 @
  •      {
    " L% h* v+ l2 A) M
  •          if((text.at(i) == 'f')&&(text.at(i+1) == 'f')&&(i%2 == 0))
    + f! `* u+ K9 k' D& _
  •          {. v+ R' X- |  F: J4 N+ H/ |' K
  •             g = i;
    " u4 F1 c6 V) A$ A0 N  |+ {8 D3 h
  •             break;1 U& E& r/ o1 w& e
  •          }
    * H9 z' L3 B% `2 D" p7 q0 G
  •      }
    . D$ K2 p/ x0 a  }' r! p
  •      // 拼接新的全数据的字符串列表
    4 x1 P% W* o2 F9 c1 e
  •      for(int i =0;i<t-1;i++)
    6 Q' K2 l9 ?  }& L
  •      {
    ( K: R' |; |! M
  •         result_list<<number_list.at(i);/ A2 w! O8 g* _$ o# [
  •      }9 d% m9 W; `! [# V9 L* L- J
  •      if(g!=0)1 W7 x6 w- p; w" ^( W* _
  •      {- F8 Y3 m: F# X3 l: k2 T! ~8 f
  •          text = text.remove(g,32-g);
    8 l3 y$ E( t3 z6 ~. u, B, a

  • 4 r. M; u5 A' P0 u" q9 h" u
  •          result_list<<text;, |. A& K' }* t1 s' s- o, c* w# k- ]- C
  •      }0 `: O8 ^! y  ?# z4 U
  •      //生成HEX文件
      l/ c# z0 M' k& o
  •      //1.添加 10 字节数+ }6 _3 F# n+ U! ^
  •      text.clear();9 D. M5 m; g+ ?  H0 o
  •      QStringList result_list1;  z$ [' Z8 E) I5 t
  •      for(int i = 0; i < t; ++i)
    ( P" D( T" F+ b& o
  •      {6 g) L5 g& @3 f4 a$ b
  •         text = result_list.at(i);9 K; L; }7 W: |) u
  •         if(i!=t-1); u# t6 B1 t. @1 a* T4 V
  •             text = text.insert(0,"10");# j& S- s  C9 y' k% }) ^; R
  •         else
    ' y' |7 z, z2 g- K4 O; y" q! n; W
  •         {
    3 A. u" y4 k5 E8 n$ g. f: x
  •            QString str = QString::number(text.size()/2,16);
    & Y4 B- L5 b* m/ }% Q
  •            if(str.size()<2)+ U; }& f& {9 E+ a6 L6 x9 E) V
  •                str.insert(0,"0");
    5 a3 i0 i9 \  |: S# q/ |
  •            text = text.insert(0,str);
      d" @3 ~* \, H5 X8 Y
  •         }
    5 C' U/ m6 g/ T$ ~5 Q9 O
  •         result_list1 << text;
    ; ^% w: e# r  Z  y, ]
  •      }9 B" Y! A0 ?' Y2 t1 B
  •      //2.添加地址偏移
    " S2 Q* _5 M# S
  •      QStringList result_list2;' A4 B8 u4 F& [+ K3 M; b+ c, {4 t
  •      int offer = 0x0000;# m- w# D% x+ u# s; I* d
  •      QString offer_str;
      i2 G+ [  o  w5 m
  •      text.clear();
    6 U9 K6 o5 \2 N
  •      for(int i = 0; i < t; ++i)6 \( O% k) f9 o& T5 u( V
  •      {
    6 A' O# D. c0 D: ]
  •         offer = i*16;" ^2 m. F4 s' {# T( E
  •         offer_str = QString::number(offer,16);5 l/ P7 \$ r& l  u+ R. [: _, b0 |
  •         if(offer_str.size()<4)
    : d9 F$ q* J% _
  •         {& ?* {$ W0 w) q; t9 j  w0 G2 D+ H3 Q4 ?
  •           if(offer_str.size() == 1)0 J# n, ^3 J, S
  •              offer_str.insert(0,"000");/ i! m% W1 c1 U5 m
  •           if(offer_str.size() == 2)( d6 m  O" x. t7 M0 C' I
  •              offer_str.insert(0,"00");
    2 Y! N8 C# i1 u; R0 Z
  •           if(offer_str.size() == 3)
    ! s* S( I5 S! H# q
  •              offer_str.insert(0,"0");5 L9 e. K* X- y$ h8 g! o+ X9 a
  •         }5 _; {  v5 K9 Q5 J2 @! {
  •         text = result_list1.at(i);
    * ~4 P6 Q$ a8 |) F: g5 H& \
  •         text = text.insert(2,offer_str);- |! E) s  R5 ~2 M% o" }
  •         result_list2 << text;
    4 Y6 W; T/ e' Z4 z3 A  L
  •      }
    8 ^/ Y4 L( P: e: ~4 V; S9 k
  •      //3.添加效验和! O. C1 e) w: Q  v
  •      // 以020000040003F7为例子- ]1 P+ x+ p$ }3 I+ S
  •      //具体算法为 0x100-((0x02+0x00+0x00+0x04+0x00+0x03)%256)= 0xF7
    * I0 N4 T0 T7 x! ~, V/ y
  •      text.clear();
    + S) `! u& G7 W6 s" s" ^9 |) ?9 g3 z
  •      bool ok;3 H& z2 q" j6 |. r/ `3 [: b4 x
  •      int check;
    & l  X& V, ?7 x, I4 ^, `( }
  •      QString check_str;% ^0 T" f; @5 {2 [! h) ^: H  g
  •      QStringList result_list3;* Y1 \9 r0 Q8 W

  • & d9 [2 t/ d! K, F& M6 L- p
  •      for(int i = 0; i < t; ++i)1 Z7 z8 Z4 Z5 r0 Z' r
  •      {/ U4 T  c9 m% K5 P
  •         text = result_list2.at(i);
    2 Y7 `0 k3 \7 j# l0 n: v* z
  •         check = 0;
    3 x) p+ k% z+ n8 I/ C  J. p
  •         for(int j=0;j<text.size();j++)' E, q! i7 m0 F- F* z& {
  •         {9 ~2 D6 ~# I+ P9 @+ I) y7 b
  •            check += text.mid(j*2,2).toInt(&ok,16);
    3 Z9 G( d( m, {( J4 W# G  g( a
  •         }6 r  v8 L, J- }) ^7 z6 j3 f
  •          check = (0x100 - check%256);* Y, m0 c- |5 j5 g
  •          check_str = QString::number(check,16);# L$ _3 o5 u: O# o8 x  ]/ I
  •          if(check_str.size()<2)
    8 w" v' p% w- ?7 t+ B3 V+ w( x
  •              check_str = check_str.insert(0,"0");) |9 ^( C9 W) O/ c; U% L. N( t/ G
  •          text = text.insert(text.size(),check_str);* K8 m. ^0 K7 @
  •          result_list3<<text;8 w+ I5 ?0 ?  ^5 h! E
  •      }  F: V6 I! \  J$ \- b
  •      //4.添加冒号 :) `( }1 u# D) R, _. W9 ^2 b% V
  •      QStringList result_list4;
    # I: |& s/ U8 I; [" D( j/ Y
  •      text.clear();1 n5 q$ C* B* K" Q3 d" G6 c7 e
  •      for(int i = 0; i < t; ++i); ?  v$ n* Q8 D% e) q
  •      {* e2 e6 k% U3 @6 Q& f
  •       text = result_list3.at(i);* z* w- g! s% r/ O2 w
  •       text = text.insert(0,":");
    1 I( w, R( T& O: e( ^" b% L
  •       result_list4<<text;# i5 o  y. ?: a, C* d) ?# e
  •      }
    4 r+ y, D' ?/ D* h* r
  •      //5.添加HEX头部$ @5 N7 ^# o$ W$ [7 d& O# |
  •      QString hear=":020000040800f2";! y. e- o# P8 e" Z+ a. z% i1 ?. |
  •      //QStringList result_list5;- S! m* n8 c$ k7 _( J  X7 `
  •      result_list4.insert(0,hear);
    ! v3 T3 V% o6 @. M7 v5 s/ X+ J
  •      //6.添加HEX尾部
    ; m) k/ @0 t) @( R3 f- H
  •     QString tail1=":04000005080001cd21";6 J6 l' T; K2 e, J1 o
  •     QString tail2=":00000001ff";
    % [* r: l5 P& R* s: g1 E. J
  •     result_list4.insert(t+2,tail1);
    1 L* Z' x) R$ V+ W
  •     result_list4.insert(t+3,tail2);
    & c! {% P5 j8 _' R" H4 R
  •     //7.保存数据为.hex文件( g1 q2 K) i% k( e. S
  •     ...............
    ! [) Y  A8 s) a" s  q
9 d) R2 H: ?! E7 |' U) i' v

& n' r5 d+ V2 t3 F4 _
收藏 评论3 发布时间:2021-1-15 11:15

举报

3个回答
goyhuan 回答时间:2021-1-15 11:58:36
是不是相当于可以不用写BootLoader代码直接更新了
freeelectron 回答时间:2021-1-15 12:16:16
其实就是ISP功能,利用串口下载程序
mr_la 回答时间:2021-1-15 15:20:26
好样的,,一直知道有多种下载方式,但是没有想到要去研究一下它的bl..

所属标签

关于
我们是谁
投资者关系
意法半导体可持续发展举措
创新与技术
意法半导体官网
联系我们
联系ST分支机构
寻找销售人员和分销渠道
社区
媒体中心
活动与培训
隐私策略
隐私策略
Cookies管理
行使您的权利
官方最新发布
STM32N6 AI生态系统
STM32MCU,MPU高性能GUI
ST ACEPACK电源模块
意法半导体生物传感器
STM32Cube扩展软件包
关注我们
st-img 微信公众号
st-img 手机版