В загрузчике старого андроид-планшета я нашел блок кода, который отключает mmu, а затем переназначает периферийный порт (переход в режим супервизора происходит, но не отображается).
ROM:00000064 MOV R0, #0 ; r0 = 0
ROM:00000068 MCR p15, 0, R0,c7,c7, 0 ; invalidate instruction and data cache
ROM:0000006C MCR p15, 0, R0,c8,c7, 0 ; invalidate tlb
ROM:00000070 MRC p15, 0, R0,c1,c0, 0 ; load the control register
ROM:00000074 BIC R0, R0, #0x2300 ; clear s, r, and v bits (mmu protection disabled, rom protection disabled, select normal exception vector location)
ROM:00000078 BIC R0, R0, #0x87 ; clear m, a, c, and b bits (disable mmu, disable strict alignment fault checking, disable data cache, little endian operation)
ROM:0000007C ORR R0, R0, #2 ; set bit a (enable strict alignment fault checking)
ROM:00000080 ORR R0, R0, #0x1000 ; set bit I (enable level one instruction cache)
ROM:00000084 MCR p15, 0, R0,c1,c0, 0 ; update control register
ROM:00000088 MOV R0, #0x70000013 ; physical address = 0x70000, region size = 256M
ROM:00000090 MCR p15, 0, R0,c15,c2, 4 ; peripheral port remapped
Я не очень понимаю, как работает переназначение периферийного порта.
Страница 3-131 Техническое справочное руководство ARM1176JZF-S поясняет, как работает регистр.
Биты [31:12] задают физический адрес периферийного порта (если MMU отключен), а биты [4:0] определяют размер области.
Выбранный физический адрес должен соответствовать размеру региона. Я не очень понимаю, что это значит.
Учитывая только 20 бит адресного пространства ([31:12]), как вы выровняете размер области 256M?
В случае приведенного выше кода, каков фактический физический адрес периферийного порта после выполнения команды?
Given only 20 bits of address space ([31:12]), how do you align to a region size of 256M?
Хотя в руководстве это явно не указано, я предполагаю, что 20 бит — это старшие 20 бит 32-битного адреса, а не младшие.
Другими словами:
Адрес — это не само 20-битное значение, а адрес — это 20-битное значение, умноженное на 4096.
В этом случае область будет выровнена по 256M, если 20-битное значение кратно 256M/4K = 65536.
In the case of the above code, what is the actual physical address of the peripheral port after the command has been executed?
Если мои подозрения верны, адрес в приведенном выше коде будет 0x70000000, а не 0x00070000. Однако 0x70000000 кратно 256M.
Да, это довольно очевидный вывод, особенно учитывая, где они решили поместить это поле (в начало регистра)! Так что это больше похоже на то, что регистр содержит адрес, выровненный по 4k, а младшие 12 бит используются для других целей.