
第 1 章 系统镜像烧写) w: h R- ~, \: W B. p FS-MP1A支持通过STM32CubeProgrammer工具镜像镜像的烧录,此外还支持通过bootloader下的ums工具配合ubuntu操作系统进行单个镜像更新,通过使用tftp下载方式进行镜像的验证,以及使用scp方式来更新linux内核与设备树。 1.1 STM32CubeProgrammer烧写方式 STM32CubeProgrammer工具已经在前面的章节进行了安装,现在我们可以通过使用这个工具来烧录系统。& j- ?, z' t3 u0 @5 Z, j# G; @4 n 1.1.1 调整拨码开关 在开发板上电之前我们需要先将开发板的拨码开关拨到【000】位置。 ![]() 8 l/ S: `5 \0 t 1.1.2 硬件接线 在使用USB方式烧写镜像时,需要借助USB mini线来进行数据传输,此外还可以通过串口终端来监视烧写过程。5 g& \* |9 J8 Z. a+ r% _ ![]() 1.1.3 调试串口配置1 `" _8 Z# d. ?4 Y+ m; M6 L* n 在烧写过程中可以通过调试串口来监控烧写过程,串口调试可以借助XSHELL来进行相关调试,XSHELL已经在前面章节安装完成,这里只需要配置一下相关串口即可。 双击桌面上的“XSHELL 6”图标打开。* j# U2 y7 Y5 ^' L* h- k ![]() ) R, _1 P0 h. m 开启xshell后在自动弹出的对话框中单击“新建”按钮。2 D5 `6 _6 |* |* [* v / }2 [2 {: L) Y* D ![]() 在“新建会话属性”中“协议§”中选择“SERIAL”,名称可以自定义。' z4 ^" Z5 c9 q+ B! P ![]() 6 T8 U- T4 L4 V" b$ O6 Y4 w 下面需要对串口进行配置。首先需要确定串口在系统中的COM口是哪个端口。可以在设备管理器中查找。 ![]() 可以看到这里的串口为“COM3”,下面点击xshell界面中左侧的“串口”按钮。) k0 a" u% y- b% P + h; I1 R& U5 Q1 Z; O5 M% L" L ![]() 9 t: h3 X) t4 t9 `* ?! N 选择端口号为“COM3”(需要根据当前实际环境选择),波特率为:115200,数据位:8,停止位:1,奇偶校验:无,流控制:无。 ![]() 配置好之后点击“确定”按钮。将看到如下界面。2 q3 G) z) e5 v$ [; t% b : [& d' b1 R0 q6 G. o3 V/ Y7 I ![]() % s8 G$ k: @$ a9 B( N 先选中刚刚新建的COM选项后点击“连接”。 ![]() 看到如上界面则说明打开成功。 & q# q {2 K, q% D 1.1.4 镜像烧写* C+ s( q' d( M$ E' L" U 首先打开桌面上的STM32CubeProgrammer软件。 ![]() . [7 K2 V, b/ F: e3 k 软件打开后将出现如下界面。$ I& e: ^( O( ?1 Y" l# J , P6 C2 D# ^9 W% I- W# H* ^3 D ![]() 如果在打开软件之前开发板已经处于上电状则可以看到右上角的USB设备。' X$ N6 E$ Y, j1 F. y . ^% p' T D* M6 r; m/ c ![]() / d6 N% Y+ N$ d) r 如果没有看到“USB1”端口,可将开发板重新上电或者按开发板的复位按钮,之后点击Port后的“刷新”按钮。+ u& C# j# J. X$ T, W, Q7 @2 Z . D* H+ i+ g' d4 B/ k3 R 出现USB1端口后点击左上角的“Connect”按钮进行连接。 连接成功后上方原来为“Not connected”字样变为“Connect”。% m9 v$ z) @8 h1 e* h 1 B' O, |( D: D9 l ![]() 下面开始导入烧写镜像。首先需要进入到镜像所在目录【华清远见-FS-MP1A开发资料\06-系统镜像\fs-mp1a-weston-openstlinux】。 ![]() . p" s$ d( F7 k$ Z7 }/ Y/ H% } 再进入“flashlayout_fs-mp1a-weston”文件夹。此文件夹中存放的是镜像烧录配置。 & e8 I5 K" f# h. q' `( _; D ![]() 可以看到共有4个文件夹,本小节只关注optee和trusted两个文件夹。每个文件夹中都有如下两个配置文件。 ![]() 其中标有 “emmc”字样的为片上flash烧录配置,“sdcard”字样的为外部TF卡烧录配置;此外还可以看到文件名最后有 “trusted”和“optee”后缀。这对应这不同的启动模式 “trusted”和“optee”为带有安全机制的启动方式。 ; l! b0 c3 y; ^% c& t4 _0 [ 这里以emmc的“trusted”启动为例来进行烧录。 6 d% n1 G/ W1 B Q0 i. w7 S" D 将“flashlayout_fs-mp1a-weston\trusted”文件夹中的“FlashLayout_emmc_stm32mp157a-fsmp1a-trusted.tsv”配置文件复制一份到上层目录下。 ![]() 切换到STM32CubeProgrammer软件中,点击“Open file”选项卡9 ?6 R- O9 W J/ R0 c ![]() 7 c8 a% Y4 B, M. X/ [3 H* V. p 找到烧写镜像所在目录,打开刚刚复制过去的烧录配置文件。( D" J2 l n/ D( N( F3 h* q0 R / P" j5 ]3 F' G) M; @/ P ![]() , H( x7 K6 P& u 点击“打开”后界面如下2 A) ]- G2 O) j# A4 ] _( o $ ~" a* a$ T' a/ f R ![]() 检查Binaries Path路径是否为烧录配置文件所在的路径,如果不是同一路径需要手动修改。 1 `, Z6 t0 W, V7 o/ B3 f3 W6 P 点击界面右上角的“Download”按钮进行烧录。在串口终端中首先将如下打印信息。 7 g2 z1 g: |. u- r. n& F8 u& m ![]() 3 d9 D; ^! K3 {/ q' |7 G STM32CubeProgrammer软件中将会看到进度条,烧录过程会持续几分钟请耐心等待。) i2 Q& q0 x/ H! } ![]() 烧写成功后会出现以下提示。/ ~2 i* t; Z/ L/ R ![]() 至此通过STM32CubeProgrammer方式烧录emmc trusted镜像就完成了。后面就可以通过改变拨码开关为【010】来进行系统的启动。2 N' A9 }5 F1 T: C4 N* k" d0 v 8 D: @2 z; b" O V1 _ ![]() 1.1.5 烧录错误处理 如果在烧录rootfs出现如下错误。0 ?8 \. o! t q" B / M$ _9 F, n% t ![]() 此问题是由于STM32CubeProgrammer需要使用64bit的java jre。如果系统中安装的版本为32bit则会出现此问题。# R, Z; w( |7 h 如果在控制面板中将查看方式修改为“大图标”后看到有Java(32位)则说明当前系统安装的java环境为32位。 t* }+ {' O/ C/ p, K' B 2 p X; C& e( Z- y: \ ![]() 此时我们需要卸载系统中的32位的java环境,然后安装资料光盘中的【华清远见-FS-MP1A开发资料\01-工具软件】下的jre-8u261-windows-x64.exe程序。安装完成后将原来安装的STM32CubeProgrammer程序卸载,重新安装一遍STM32CubeProgrammer即可。. R/ u+ ?9 `* i9 I! E " W j, \$ A7 Z. i. n, ?1 d8 D 1.2 制作TF卡系统卡6 j* J6 T5 H7 c- A- b5 Q* Y1 M 前面章节已经介绍了通过STM32CubeProgrammer工具来烧录镜像,这一章节将介绍如何通过USB Image Tool工具来制作TF系统卡。$ L4 |* |. u* a+ v9 i7 j 8 v. i$ {( W, P% f2 i) G1 Q- b5 L 将【华清远见-FS-MP1A开发资料\01-工具软件】下的usbit.zip压缩包复制到PC的任意位置点击右键选择“解压到usbit”。% M- y+ h0 f6 U# D0 Y" @+ t " u1 ~2 ]8 K8 L& c0 C2 R ![]() # l: u. ?- O( }) e) | 得到如下文件夹。7 q+ U7 [3 @7 R) A: ~: b - Y) \3 |8 ^: a7 ~8 ^1 A4 J ![]() U2 [1 B' W& d h$ i$ X% e* V 双击运行“USB Image Tool.exe”会显示如下界面。 ![]() # M2 m& w0 f6 X. J. ~ p 如果该界面没有正确显示出盘符,则需要参“将GPT分区转换为MBR分区”和“MBR创建分区及格式化”章节对TF进行重新分区。# a8 e6 p& C7 U y3 D2 n% T4 ?* t ( R* U+ y# G" z0 w! A5 u 资料中【华清远见-FS-MP1A开发资料\06-系统镜像】下默认提供optee、trusted两种已经编译好的weston镜像。 ![]() 在USB Image Tool界面中选择“Favorites”选项卡。5 a6 v7 \$ r/ v" e* H ![]() 5 k& ?* u. r8 V1 L% H- v+ U 点击“Add”按钮添加一个镜像,找到镜像所在目录,文件类型选择All files(.)。9 _- q" V+ E0 t& Q$ \9 g ![]() / m9 o& \# I1 U7 r0 e 这里以trusted镜像为例选择flashlayout_fs-mp1a-weston_FlashLayout_sdcard_stm32mp157a-fsmp1a-trusted.raw镜像进行烧录。/ C& f3 r( @0 I0 f9 ] ! B* S& e) m: W4 x 点击“打开”按钮后。在“Favorites”选项卡中选中刚刚添加的镜像。( \+ I( c Y, N ![]() 点击“Restore”按钮后会弹出对话框询问是否要继续操作,我们选择“是”。 ![]() / Q7 h" P/ O! b0 |1 ?6 Z 可以在界面的左下方看到当前的进度。! w3 r4 K w3 t9 j2 r* C 3 {$ i& g+ ~4 j% J- ]4 G% A3 A ![]() 烧录完成后就可以将拨码开关拨至【101】来启动系统。2 D n7 D; g$ }$ ]# P ![]() 1.3 通过ums方式映射分区 当我们编译了自己的一些镜像后,需要将其下载到开发板中运行的时候,可以使用此方式将开发板上的分区通过USB使用ums工具映射到虚拟机中的ubuntu系统中。这里以更新bootloader和boot分区为例来介绍ums的使用方法。4 o/ ]& p. e$ G+ C5 Q* L 2 r: C5 C6 F7 O7 J$ l 首先需要使用xshell连接上调试串口,在系统的启动过程中会出现1秒的倒计时,在倒计时结束之前按下键盘任意键即可将程序停留在bootloader的控制终端。+ q% ]) o, _# d2 b5 k2 k( B) X ![]() 进入bootloader控制台。; v" M6 A" n) ]9 T# ?& w7 z 9 z2 F# i1 p% L. i: C ![]() 4 n5 e3 I& E- f: d6 \, A# e 1.3.1 使用ums更新bootloader 在控制台使用ums 0 mmc 0命令可以将开发板上的sdcard分区映射到PC上,然后再由PC将设备连接到虚拟机当中的ubuntu系统。* W0 ]7 Y4 V. f - R% B/ b0 [7 P9 Z& @, Y( E 更新sdcard:/ L1 t$ a. ~7 x8 H Board $> ums 0 mmc 0 更新emmc:2 i. B" l" x7 V2 |! Q Board $> ums 0 mmc 1 ! f, @# _# B2 d9 K ![]() ' W# k3 Y+ b2 ~3 G1 k3 F6 G 在输入命令之后虚拟机会提示检测到新的USB设备,在如上界面中选择连接到虚拟机后,在ubuntu系统中使用ls /dev/sd*命令可以看到多出了一些设备分区。 ![]() 其中/dev/sdc设备就是开发板映射到系统中的,可以看到共有7个分区。使用ls -l /dev/disk/by-partlabel命令可以查看分区映射关系。需要注意的是烧录的镜像不同,分区数量也有所变化。1 L$ W. f0 U2 [) m* v) Y, T ' R: [' c5 O; T( r ![]() 2 X1 i) k+ J' q) T- c, Q 可以使用dd命令将编译好的uboot镜像或者是光盘资料的【华清远见-FS-MP1A开发资料\06-系统镜像\fs-mp1a-weston-openstlinux】下的uboot镜像下载到开发板。 烧录optee镜像$ E, V2 x5 w) W) t V7 G
烧录trusted镜像2 T0 s- N7 }/ U5 ?8 b
注意:tf-a-stm32mp157a-fsmp1a-trusted.stm32镜像是由tf-a源码生成3 X+ O/ n* w+ h m ) `1 @+ ^, U' v( h1 z8 \) a; O 1.3.2 使用ums更新bootfs 8 a9 _$ E8 H9 ]" S* b s6 S 在更新bootloader分区的时候我们通过dd命令将镜像烧录的开发板中,而bootfs分区是一个ext4格式的分区,可以通过mount挂载的方式将文件系统挂载到ubuntu后直接对里面的内容进行修改。# M7 M+ q9 f* |& y! \ 与更新bootloader方式一样可以使用ls -l /dev/disk/by-partlabel命令可以查看分区映射关系。找到bootfs所指向的设备节点。 * d4 M# T* J9 A9 ~" u4 X2 Z3 q6 x5 M 可以看到这里对应的设备节点是sdc4分区。# n. b4 y3 G; p 4 T, ~. [; v5 h# T$ Y" ? 使用sudo mount /dev/sdc4 /mnt 将其挂载到/mnt目录下 ![]() 3 w0 h. J( Y6 m8 o; G3 e 挂载成功之后切换到/mnt目录下查看。 : Y4 c) O7 S: O ![]() 可以看到该分区中存放了linux内核及设备树,extlinux的配置,开机logo等文件。我们可以通过替换相应的文件即可更新启动镜像。 , s; A4 f+ S$ N# q 例如我们可以将自行编译生成的uImage替换到当前目录下。5 I+ _0 Y9 H6 e* O2 Z/ q ![]() 使用sudo umont /mnt 解除挂载后重启开发板即可。' p) L) j; b2 {+ d& M 1.4 通过tftp方式下载linux内核及设备树% i5 j- j5 z+ m: P, T$ F 除了使用ums挂载的方式进行内核及设备树的更新之外,还可以通过pxelinux功能,从tftp服务器下载镜像启动。0 i+ w$ c# i" D+ | 在u-boot中使用tftp前需要将网线接入开发板,并且要与ubuntu所在的网段相同。 : W' U+ d9 N5 f% l, K) k 将要使用tftp下载的linux内核与设备树拷贝到ubuntu系统中tftp服务器工作目录中(/tftpboot),linux内核与设备树可以从linux内核源码中编译得到。
在tftp服务器工作目录中(/tftpboot)建立pxelinux.cfg文件夹。在该文件夹下建立01-00-80-e1-42-60-17文件。tftpboot目录结构如下 8 ]1 F, Q! L, u% |/ s ![]() 00-80-e1-42-60-17为开发板的默认mac地址,可以使用env set -f ethaddr xx:xx:xx:xx:xx:xx来修改mac地址。 9 I/ Q. b8 u& p4 ? 如果通过sdcard启动01-00-80-e1-42-60-17文件内容与开发板上/boot/mmc0_stm32mp157a-fsmp1a_extlinux/extlinux.cfg文件相同,如下所示:, O9 ~- r% @1 w9 P8 k$ o extlinux.cfg
如果通过emmc启动01-00-80-e1-42-60-17文件内容与与开发板上/boot/mmc1_stm32mp157a-fsmp1a_extlinux/extlinux.cfg文件相同,如下所示
这里以sdcard为例,将01-00-80-e1-42-60-17内容修改为与开发板上/boot/mmc0_stm32mp157a-fsmp1a_extlinux/extlinux.cfg文件相同! W$ X! Z/ A# [/ | O$ C8 ] ![]() ) q, Y+ p) ] l 在ubuntu中使用ifconfig命令查看当前ip地址,从而确定网段。 ( a! r5 {0 F5 F5 [0 p ![]() 可以看到当前ubuntu的ip地址为192.168.11.78。由此得到当前网段为11网段。# H9 N8 F8 `/ f 开发板需要使用xshell连接上调试串口,在系统的启动过程中会出现1秒的倒计时,在倒计时结束之前按下键盘任意键即可将程序停留在bootloader的控制终端。: Q: G4 y, }$ b( c. T, U 3 V! W! m% T+ v5 b ![]() 进入bootloader控制台$ _, K0 u! p6 ?/ U0 Q# I2 Z & K9 t2 _2 y4 d; d7 m& r- ~ ![]() 在u-boot控制台中使用dhcp命令为开发板获取一个ip地址。 [3 @- b' m% m ' P4 l. w* k8 m9 x; s7 e c ![]() 可以看到获取到了一个192.168.11.68的IP地址,也是11网段。与ubuntu网段相同。为了进一步验证开发板与ubuntu的通信状况可以使用ping命令来ping ubbuntu的IP地址验证。5 w( y/ W8 j0 F; k2 ]1 Q ![]() / I$ P, A* y/ {% Q& O 可以看到ping命令已经执行成功了。9 Q7 e& `' I5 O) i# j 接下来设置tftp的服务器ip,可以看到也就是ubuntu的ip地址。: ^4 I, \) E1 i' l : w: a' F# d3 L% O3 W7 K3 |
这里使用到了env set命令来设置环境变量,该命令默认只修改内存中的变量,存储在sdcard或者emmc中的变量不会受到影响,也就是说调电回丢失修改,如果想要永久修改可以使用env save命令将当前内存中的环境变量更新到外部存储设备中。( I/ T% l2 y- [+ U5 X( } ![]() . z3 V! L7 \! D 使用run bootcmd_pxe开始下载linux内核与设备树文件。看到如下提示后选择您对应的启动选项即可。 ![]() 例如这里选择1,进行5寸屏幕启动。稍等片刻之后便可看到内核启动。 ![]() 1.5 通过scp方式更新linux内核及设备树驱动程序 $ O8 [( o" N. ] 除了通过tftp方式和ums方式更新linux内核与设备树文件以外,还可以通过scp方式来更新开发板中的文件。Scp是基于ssh协议进行数据传输,在传输过程中要传输数据一端我们称之为服务器端,开发板通常作为数据接收端我们称之为客户端。当然开发板在往ubuntu发送数据的时候则会成为服务端。此方法需要开发板完整启动,并进入文件系统终端。* I' k0 K3 F: i * f0 n. i+ {- Z! m 在使用scp前需确认与服务器端所在网络环境相同。本例中ubuntu的ip地址为192.168.11.78。开发板的ip地址需要通过串口终端下使用ifconfig命令确定。6 {# x" ~8 T/ N* k ![]() ( M F: L9 j+ h- p: L 可以看到当前开发板IP地址为192.168.11.68。可以通过ping命令来测试通信情况。 0 T5 s% d9 Q% k ![]() 3 V9 m b* W# j7 u) k7 J$ ~ 在之前章节提到过bootfs分区中存放了启动时需要的linux内核及设备树文件,extlinux的配置,开机logo等文件。bootfs分区在开发板中则对应了/boot目录,也就是说对/boot目录中的文件做出修改后,就相当于是对bootfs分区做出了修改。 在ubuntu端将需要更新的linux内核镜像和设备树文件通过scp命令的方式下发到开发板。此方式不仅支持对内核与设备树的修改,同时也支持更新驱动文件上层应用程序等文件。+ B0 K7 q! N- D 首次使用时需要记录链接密钥。8 o& X8 x; D6 P5 j( ~' P' | + ~0 K1 S* Y6 [) F; } ![]() , J9 w3 r4 t% W- E# m 在如上界面中输入yes ! u3 e0 }! T0 W ![]() # f% T0 R6 h! B' _( e) k2 k# \ 驱动更新 本例中我们假设需要将开发板中的触摸屏驱动进行更新,触摸屏驱动对应的驱动文件名为goodix.ko。通常驱动文件存放在开发板的/lib/modules/文件夹下,将工作目录切换到/lib/ modules/使用find -name goodix.ko来搜索文件所在位置。通过搜索结果可知文件存放在./4.19.94/kernel/drivers/input/touchscreen/目录下。 ) @' r& R! ^% H5 f( n( B8 ?: J 在ubuntu中使用scp命令将驱动程序下发到该目录下。* I1 o. L' E8 m8 ^7 T4 T
如果使用scp时有以下提示,则说明之前有其他开发板使用过当前的ip地址。导致两次密钥不同,这种情况下使用圈红命令就可以移除之前的密钥。 ![]() 1.6 通过linux更新eMMC中的u-boot. V+ A; H7 w! K. A! U% D7 S* Q 此方式是通过在linux终端下更新u-boot镜像,使用此方法需确保linux可以正常启动。3 S H" Y0 X8 w- ~! O/ ^; n 本例以basic启动方式进行演示。首先需要编译u-boot源码得到u-boot-spl.stm32和u-boot.img镜像文件。2 q# |5 R1 p8 h1 b) L8 X 将镜像下发到开发板,这里使用scp网络下载的方式(假设开发板ip为192.168.11.81)。 . @" [0 Q1 I7 @( s' Z. T
这样就将主机的u-boot-spl.stm32和u-boot.img两个文件,下发到开发板的/home/root目录下。8 f# @5 l5 G% s( I2 _ 更新eMMC的u-boot4 K- O/ F& v- t
![]() , Y4 k0 ~1 A: d 在开发板上运行,执行错误或文件写入错误,会导致开发板无法启动。如出现无法启动的情况,请重新烧写开发板即可。" V3 h. F( Y: B( [& \ 1.7 使用STM32CubeProgrammer读取OTP配置& L1 _. @: w0 K% S, U2 p, W2 o 注意:如果非必要操作务必不要修改OPT配置。如果修改错误会导致CPU无法启动。5 q- N5 ]6 n: d$ [7 p ' o8 E, E6 o# [1 D 将开发板拨码开关设置成【000】USB模式,将USB线连接到PC中。2 I6 y: w" ~' e. v& g5 S ![]() 运行STM32CubeProgrammer软件。3 e; [& H5 ^! {/ x ; g( E* r% N3 m, M U. F& x, b: O ![]() ; i- C9 d/ K8 D0 R5 [* J 连接USB并导入烧写镜像。2 T/ e3 R6 i$ \. j# K" i+ i5 } ![]() ) ?: R f+ R- K" X% e 这里只需要勾选前两个分区进行下载# P0 }2 u* H8 k 1 s" o+ R1 P D M3 S ![]() 4 K2 z+ K( F# l$ s4 d3 o 下载成功后断开USB连接# D, M9 R0 ?0 h! m ! b7 Z; `+ e! p4 F5 D ![]() 之后使用win+r键打开运行窗口。运行cmd窗口。 ![]() 在cmd窗口中将当前工作目录切换到STM32CubeProgrammer软件的安装目录下的bin目录。! q+ U' ^# p0 }3 l5 a 7 j7 x& B( I% B7 ?' V' ?& g2 S ![]() 使用STM32_Programmer_CLI -c port=usb1命令查看USB连接情况# p# v0 {+ I1 L( F4 o- ~ ![]() ! ~; d8 o u& n3 s( X( M5 p3 D 使用STM32_Programmer_CLI -c port=usb1 -otp displ命令可以读取OPT配置 + J! b( C+ B U7 m$ x/ j6 a, s ![]() `# I$ |1 r' b: r8 z8 ]1 U- B7 ~ 可以使用STM32_Programmer_CLI -c port=usb1 -otp program wordID=0xXX value=0xXXXXXXXX命令来更新wordID的值。此方法在开发板断电后值不会被保存如果想要永久生效需要在命令最后添加pl=1。 注意:如果非必要操作务必不要修改OPT配置。如果修改错误会导致CPU无法启动。! c4 T/ q( r+ N, n; L ———————————————— 版权声明:左月先生 3 F0 }0 h+ G- K$ }7 O 7 V+ A+ u: T2 r0 ?, R+ o |
基于STM32MP1和STM32MP2在嵌入式Linux平台上部署有效的安全保护机制
利用STM32MP1和STM32MP2为嵌入式Linux提供有效的安全措施:供当今决策者参考的3条宝贵经验
STM32MP1 WiFi连接
【STM32MP157】从ST官方例程中分析RPMsg-TTY/SDB核间通信的使用方法
【STM32MPU 安全启动】 TF-A BL2 TrustedBoot原理学习
《STM32MPU安全启动》学**结
《STM32MPU安全启动》学习笔记之optee 如何加载CORTEX-M核和使能校验
《STM32MPU安全启动》学习笔记之TF-A BL2校验optee和uboot的流程以及如何使能
《STM32MPU 安全启动》课程学习心得+开启一扇通往嵌入式系统安全领域深处的大门。
《STM32MPU安全启动》 课程学习心得