arm7tdmi汇编说明+崩溃调试

时间:2015-05-27 02:53:09

标签: c gcc assembly arm embedded

我正在调查在arm7tdmi架构上使用gcc 4.2.1编译的崩溃(我可以根据需要使用4.9.3)。我正在使用LPC2387而且我正在进行wdog重置。我没有使用wdog重置,而是使用wdog中断,所以当它重置时,它会进入我的处理程序,这会保存状态并打印整个内存转储(仅限64k)。所以基本上我知道wdog重置之前的寄存器并且有一个堆栈显示所有的调用历史记录。

在堆栈上,我可以看到对函数末尾的大量引用,并且我在内存区域中看到许多指令作为数据。我认为这将成为停止然后随之而来的wdog中断的原因。任何想法可能会发生什么?

我想在解除引用函数指针时可能会有原因,但我的函数似乎很简单。它触及许多硬件寄存器(中断,外设使能/禁用)。

像这样:

2015/05/27 04:45:30:地址:4000BF2C值:7FE00390 - >根据gcc 4.2.1,这是“svcvc 0x00e00390”,根据4.9.3,这是“.word 0x7fe00390”。

同样在函数结束时,我在gcc 4.9.3

中看到了这一点
   191d4:       e89d6ff8        ldm     sp, {r3, r4, r5, r6, r7, r8, r9, sl, fp, sp, lr}
   191d8:       e12fff1e        bx      lr
   191dc:       7fe00390        .word   0x7fe00390
   191e0:       40000044        .word   0x40000044
   191e4:       00064de5        .word   0x00064de5
   191e8:       00064dfb        .word   0x00064dfb
   191ec:       4000107c        .word   0x4000107c
   191f0:       e0028000        .word   0xe0028000
   191f4:       e01fc000        .word   0xe01fc000
   191f8:       40001084        .word   0x40001084
   191fc:       4000113c        .word   0x4000113c
   19200:       3800b010        .word   0x3800b010
   19204:       40002a78        .word   0x40002a78
   19208:       40002ab4        .word   0x40002ab4
   1920c:       40002aa0        .word   0x40002aa0
   19210:       40001080        .word   0x40001080
   19214:       400001a9        .word   0x400001a9
   19218:       e002c000        .word   0xe002c000
   1921c:       40001134        .word   0x40001134
   19220:       00064e0e        .word   0x00064e0e

以前在gcc 4.2.1上看起来像这样:

   1953c:       7fe00390        svcvc   0x00e00390
   19540:       40000044        andmi   r0, r0, r4, asr #32
   19544:       0006d74c        andeq   sp, r6, ip, asr #14
   19548:       0006d764        andeq   sp, r6, r4, ror #14
   1954c:       400012d0        ldrmid  r1, [r0], -r0
   19550:       e0028000        and     r8, r2, r0
   19554:       e01fc000        ands    ip, pc, r0
   19558:       40001390        mulmi   r0, r0, r3
   1955c:       40001394        mulmi   r0, r4, r3
   19560:       e002c040        and     ip, r2, r0, asr #32
   19564:       40002e54        andmi   r2, r0, r4, asr lr
   19568:       e002c068        and     ip, r2, r8, rrx
   1956c:       e002c000        and     ip, r2, r0
   19570:       40002e90        mulmi   r0, r0, lr
   19574:       e002c02c        and     ip, r2, ip, lsr #32
   19578:       3fffc000        svccc   0x00ffc000
   1957c:       40002e7c        andmi   r2, r0, ip, ror lr
   19580:       3fffc0a0        svccc   0x00ffc0a0
   19584:       400012d4        ldrmid  r1, [r0], -r4
   19588:       400001a1        andmi   r0, r0, r1, lsr #3
   1958c:       400012d8        ldrmid  r1, [r0], -r8
   19590:       0006d778        andeq   sp, r6, r8, ror r7

有人能解释一下这个功能到底是什么吗?什么是.word地区?为什么我会在堆栈上看到指向这个区域的指针?

谢谢, 彼得

1 个答案:

答案 0 :(得分:1)

函数块结束后的字节是通常是数据。

e.g。如果我有void *somePtr = 0xABCDEF12;那么你通常会得到一条LDR指令,将值放入寄存器中,假设是小端操作,你会看到十六进制的12 EF CD AB序列。