以文本方式查看主題 - 曙海教育集團(tuán)論壇 (http://www.xinguifushi.cn/bbs/index.asp) -- FPGA初中級(jí) (http://www.xinguifushi.cn/bbs/list.asp?boardid=25) ---- 拯救你的DM500---修復(fù)DM的bootloader (http://www.xinguifushi.cn/bbs/dispbbs.asp?boardid=25&id=2771) |
-- 作者:wangxinxin -- 發(fā)布時(shí)間:2010-12-19 11:45:27 -- 拯救你的DM500---修復(fù)DM的bootloader 你的DM500S掛掉了嗎? 開(kāi)機(jī)電源燈不亮了嗎?衛(wèi)視發(fā)燒聯(lián)盟論壇+ U7 v$ D1 a; w" ` 意味著你DM的bootloader程序已經(jīng)被破壞或者刪除! 首先,你要弄懂什么是JTAG? 1:JTAG(Joint Test Action Group;聯(lián)合測(cè)試行動(dòng)小組)是一種國(guó)際標(biāo)準(zhǔn)測(cè)試協(xié)議(IEEE 1149.1兼容),主要用于芯片內(nèi)部測(cè)試。現(xiàn)在多數(shù)的高級(jí)器件都支持JTAG協(xié)議,如DSP、FPGA器件等。標(biāo)準(zhǔn)的JTAG接口是4線:TMS、TCK、TDI、TDO,分別為模式選擇、時(shí)鐘、數(shù)據(jù)輸入和數(shù)據(jù)輸出線。衛(wèi)視發(fā)燒聯(lián)盟論壇$ g- `4 z; v- q ` TAG最初是用來(lái)對(duì)芯片進(jìn)行測(cè)試的,JTAG的基本原理是在器件內(nèi)部定義一個(gè)TAP(Test Access Port;測(cè)試訪問(wèn)口)通過(guò)專用的JTAG測(cè)試工具對(duì)進(jìn)行內(nèi)部節(jié)點(diǎn)進(jìn)行測(cè)試。JTAG測(cè)試允許多個(gè)器件通過(guò)JTAG接口串聯(lián)在一起,形成一個(gè)JTAG鏈,能實(shí)現(xiàn)對(duì)各個(gè)器件分別測(cè)試。現(xiàn)在,JTAG接口還常用于實(shí)現(xiàn)ISP(In-System Programmable�在線編程),對(duì)FLASH等器件進(jìn)行編程。 JTAG編程方式是在線編程,傳統(tǒng)生產(chǎn)流程中先對(duì)芯片進(jìn)行預(yù)編程現(xiàn)再裝到板上因此而改變,簡(jiǎn)化的流程為先固定器件到電路板上,再用JTAG編程,從而大大加快工程進(jìn)度。JTAG接口可對(duì)PSD芯片內(nèi)部的所有部件進(jìn)行編程8 Z: P6 `6 `- l- T, K" b8 t$ F 具有JTAG口的芯片都有如下JTAG引腳定義: TCK——測(cè)試時(shí)鐘輸入;衛(wèi)視發(fā)燒聯(lián)盟論壇2 o# t3 z0 f$ I8 x% Z9 ^! ]; b TDI——測(cè)試數(shù)據(jù)輸入,數(shù)據(jù)通過(guò)TDI輸入JTAG口;衛(wèi)視發(fā)燒聯(lián)盟論壇\' H; e4 R$ Y\' B) w x( B3 W% C TDO——測(cè)試數(shù)據(jù)輸出,數(shù)據(jù)通過(guò)TDO從JTAG口輸出; TMS——測(cè)試模式選擇,TMS用來(lái)設(shè)置JTAG口處于某種特定的測(cè)試模式。 可選引腳TRST——測(cè)試復(fù)位,輸入引腳,低電平有效。 含有JTAG口的芯片種類較多,如CPU、DSP、CPLD等。衛(wèi)視發(fā)燒聯(lián)盟論壇) S$ l* H6 ~! ~+ W) r$ C; C TAG內(nèi)部有一個(gè)狀態(tài)機(jī),稱為TAP控制器。TAP控制器的狀態(tài)機(jī)通過(guò)TCK和TMS進(jìn)行狀態(tài)的改變,實(shí)現(xiàn)數(shù)據(jù)和指令的輸入。圖1為TAP控制器的狀態(tài)機(jī)框圖。; k$ {/ l) l& \\\' w9 w 2: JTAG芯片的邊界掃描寄存器: Y8 `& e- p0 G* d7 m TAG標(biāo)準(zhǔn)定義了一個(gè)串行的移位寄存器。寄存器的每一個(gè)單元分配給IC芯片的相應(yīng)引腳,每一個(gè)獨(dú)立的單元稱為BSC(Boundary-Scan Cell)邊界掃描單元。這個(gè)串聯(lián)的BSC在IC內(nèi)部構(gòu)成JTAG回路,所有的BSR(Boundary-Scan Register)邊界掃描寄存器通過(guò)JTAG測(cè)試激活,平時(shí)這些引腳保持正常的IC功能。圖2為具有JTAG口的IC內(nèi)部BSR單元與引腳的關(guān)系。" Q/ f& }7 u; t 3 : JTAG在線寫Flash的硬件電路設(shè)計(jì)和與PC的連接方式! E7 x5 d" c W6 }& O 以含JTAG接口的StrongARM SA1110為例,F(xiàn)lash為Intel 28F128J32 16MB容量。SA1110的JTAG的TCK、TDI、TMS、TDO分別接PC并口的2、3、4、11線上,通過(guò)程序?qū)?duì)JTAG口的控制指令和目標(biāo)代碼從PC的并口寫入JTAG的BSR中。在設(shè)計(jì)PCB時(shí),必須將SA1110的數(shù)據(jù)線和地址線及控制線與Flash的地線線、數(shù)據(jù)線和控制線相連。因SA1110的數(shù)據(jù)線、地址線及控制線的引腳上都有其相應(yīng)BSC,只要用JTAG指令將數(shù)據(jù)、地址及控制信號(hào)送到其BSC中,就可通過(guò)BSC對(duì)應(yīng)的引腳將信號(hào)送給Flash,實(shí)現(xiàn)對(duì)Flash的操作。JTAG的系統(tǒng)板設(shè)計(jì)和連線關(guān)系如圖3所示。2 B9 T" ~\' @\' v; m 4: 通過(guò)使用TAP狀態(tài)機(jī)的指令實(shí)行對(duì)Flash的操作, k. D. j1 V! j 通過(guò)TCK、TMS的設(shè)置,可將JTAG設(shè)置為接收指令或數(shù)據(jù)狀態(tài)。JTAG常用指令如下:- z5 P; [$ \\! _% j9 W 用此指令采樣BSC內(nèi)容或?qū)?shù)據(jù)寫入BSC單元; EXTEST——當(dāng)執(zhí)行此指令時(shí),BSC的內(nèi)容通過(guò)引腳送到其連接的相應(yīng)芯片的引腳,我們就是通過(guò)這種指令實(shí)現(xiàn)在線寫Flash的; BYPASS——此指令將一個(gè)一位寄存器軒于BSC的移位回路中,即僅有一個(gè)一位寄存器處于TDI和TDO之間。- y: \\3 Y9 K; n8 K 在PCB電路設(shè)計(jì)好后,即可用程序先將對(duì)JTAG的控制指令,通過(guò)TDI送入JTAG控制器的指令寄存器中。再通過(guò)TDI將要寫Flash的地址、數(shù)據(jù)及控制線信號(hào)入BSR中,并將數(shù)據(jù)鎖存到BSC中,用EXTEST指令通過(guò)BSC將寫入Flash。-- DM500S,DM800HD,DM共享,中衛(wèi),斯維克天線,成都衛(wèi)星電視安裝,hibox,openbox,百昌525,百昌222,ak47,icool 2g,138,adbox,中九,數(shù)碼低端機(jī),藝華,華人,八切一,四切一,功分器 -->! U7 c. t9 x- ?2 C! [6 T$ } 5: 軟件編程 在線寫Flash的程序用Turbo C編寫。程序使用PC的并行口,將程序通過(guò)含有JTAG的芯片寫入Flash芯片。程序先對(duì)PC的并口初始化,對(duì)JTAG口復(fù)位和測(cè)試,并讀Flash,判斷是否加鎖。如加鎖,必須先解鎖,方可進(jìn)行操作。寫Flash之前,必須對(duì)其先擦除。將JTAG芯片設(shè)置在EXTEST模式,通過(guò)PC的并口,將目標(biāo)文件通過(guò)JTAG寫入Flash,并在燒寫完成后進(jìn)行校驗(yàn)。程序主流程如圖4所示。 通過(guò)JTAG的讀芯片ID子程序如下:-- DM500S,DM800HD,DM共享,中衛(wèi),斯維克天線,成都衛(wèi)星電視安裝,hibox,openbox,百昌525,百昌222,ak47,icool 2g,138,adbox,中九,數(shù)碼低端機(jī),藝華,華人,八切一,四切一,功分器 -->+ ?6 y. Z; G. R$ \\, U2 W4 R void id_command(void)+ T& B7 P4 L3 R/ x/ h+ ^- O- Q2 } putp(1,0,IP); //Run-Test/Idle;使JTAG復(fù)位-- DM500S,DM800HD,DM共享,中衛(wèi),斯維克天線,成都衛(wèi)星電視安裝,hibox,openbox,百昌525,百昌222,ak47,icool 2g,138,adbox,中九,數(shù)碼低端機(jī),藝華,華人,八切一,四切一,功分器 -->5 L\' S: h- X\' C7 J. l2 W putp(1,0,IP); //Run-Test/Idle putp(1,0,IP); //Run-Test/Idlewww.lztvro.com$ D% o/ z5 c, A% W; h. B0 u putp(1,0,IP); //Run-Test/Idle putp(1,1,IP);-- DM500S,DM800HD,DM共享,中衛(wèi),斯維克天線,成都衛(wèi)星電視安裝,hibox,openbox,百昌525,百昌222,ak47,icool 2g,138,adbox,中九,數(shù)碼低端機(jī),藝華,華人,八切一,四切一,功分器 -->\' a$ B# b: _- ?( j putp(1,1,IP); //選擇指令寄存器www.lztvro.com% \\. l4 l$ r* r, ?# l5 D3 _! @ putp(1,0,IP); //捕獲指令寄存器-- DM500S,DM800HD,DM共享,中衛(wèi),斯維克天線,成都衛(wèi)星電視安裝,hibox,openbox,百昌525,百昌222,ak47,icool 2g,138,adbox,中九,數(shù)碼低端機(jī),藝華,華人,八切一,四切一,功分器 -->6 n% q ?/ `$ d( h: i putp(1,0,IP); /移位指令寄存器 putp(0,0,IP); //SA1110JTAG口指令長(zhǎng)度5位,IDCODE為01100 putp(1,0,IP); putp(1,0,IP);:-- DM500S,DM800HD,DM共享,中衛(wèi),斯維克天線,成都衛(wèi)星電視安裝,hibox,openbox,百昌525,百昌222,ak47,icool 2g,138,adbox,中九,數(shù)碼低端機(jī),藝華,華人,八切一,四切一,功分器 -->; f5 b+ o i8 { putp(0,0,IP);! J; y+ w\' [8 F. a+ r( r( s$ I putp(0,0,IP);% P; ]& |9 g8 j/ \\ putp(0,1,IP); //退出指令寄存器* J) q$ [; B+ Q; J8 m* m putp(1,1,IP); //更新指令寄存器,執(zhí)行指令寄存器中的指令 putp(1,0,IP); //Run-Test/Idle-- DM500S,DM800HD,DM共享,中衛(wèi),斯維克天線,成都衛(wèi)星電視安裝,hibox,openbox,百昌525,百昌222,ak47,icool 2g,138,adbox,中九,數(shù)碼低端機(jī),藝華,華人,八切一,四切一,功分器 -->, C# H* h8 V7 l( p- y. ?& M putp(1,0,IP); //Run-Test/Idlewww.lztvro.com6 Y( O/ q! t5 ]( U putp(1,0,IP); //Run-Test/Idle putp(1,1,IP);www.lztvro.com\' _3 F1 F4 E2 m\' q putp(1,0,IP); if(check_id(SA1110ID)) error_out("failed to read device ID for the SA-1110");衛(wèi)視發(fā)燒聯(lián)盟論壇, S; k& p$ N& o0 [$ D7 l* x- ^ putp(1,1,IP); //退出數(shù)據(jù)寄存器\' h! c" B/ e. p& z putp(1,1,IP); //更新數(shù)據(jù)寄存器 putp(1,0,IP); //Run-Test/Idle,使JTAG復(fù)位 putp(1,0,IP); //Run-Test/Idle putp(1,0,IP); //Run-Test/Idle衛(wèi)視發(fā)燒聯(lián)盟論壇+ k- G% x, N; ?9 S0 b; j6 {! l9 j: | 6 : 電路設(shè)計(jì)和編程中的注意事項(xiàng) ①Flash芯片的WE、CE、OE等控制線必須與SA1110的BSR相連。只有這樣,才能通過(guò)BSR控制Flash的相應(yīng)引腳。-- DM500S,DM800HD,DM共享,中衛(wèi),斯維克天線,成都衛(wèi)星電視安裝,hibox,openbox,百昌525,百昌222,ak47,icool 2g,138,adbox,中九,數(shù)碼低端機(jī),藝華,華人,八切一,四切一,功分器 -->8 ]! m( \\5 N, h- e [\' ^ ②JTAG口與PC并口的連接線要盡量短,原則上不大于15cm。 ③Flash在擦寫和編程時(shí)所需的工作電流較大,在選用系統(tǒng)的供電芯片時(shí),必須加以考慮。www.lztvro.com# c4 v: S F* W\' g6 v# `2 {1 W ④為提高對(duì)Flash的編程速度,盡量使TCK不低于6MHz,可編寫燒寫Flash程序時(shí)實(shí)現(xiàn)。 ![]() 什么是BootLoader,它的作用是什么?) |\' B# C7 F2 k6 [2 F\' H Bootloader是在操作系統(tǒng)運(yùn)行之前執(zhí)行的一段小程序。通過(guò)這段小程序,我們可以初始化硬件設(shè)備、建立內(nèi)存空間的映射表,從而建立適當(dāng)?shù)南到y(tǒng)軟硬件環(huán)境,為最終調(diào)用操作系統(tǒng)內(nèi)核做好準(zhǔn)備。+ N" u# c) }9 Q( r/ U3 ` 對(duì)于嵌入式系統(tǒng),Bootloader是基于特定硬件平臺(tái)來(lái)實(shí)現(xiàn)的。因此,幾乎不可能為所有的嵌入式系統(tǒng)建立一個(gè)通用的Bootloader,不同的處理器架構(gòu)都有不同的Bootloader。 Bootloader不但依賴于CPU的體系結(jié)構(gòu),而且依賴于嵌入式系統(tǒng)板級(jí)設(shè)備的配置。對(duì)于2塊不同的嵌入式板而言,即使它們使用同一種處理器,要想讓運(yùn)行在一塊板子上的Bootloader程序也能運(yùn)行在另一塊板子上,一般也都需要修改Bootloader的源程序。 快快去嘗試修復(fù)你DM的Bootloader程序,來(lái)拯救你的DM500! ![]() |