以文本方式查看主題 - 曙海教育集團論壇 (http://www.hufushizhe.com/bbs/index.asp) -- FPGA初中級 (http://www.hufushizhe.com/bbs/list.asp?boardid=25) ---- 拯救你的DM500---修復DM的bootloader (http://www.hufushizhe.com/bbs/dispbbs.asp?boardid=25&id=2771) |
-- 作者:wangxinxin -- 發布時間:2010-12-19 11:45:27 -- 拯救你的DM500---修復DM的bootloader 你的DM500S掛掉了嗎? 開機電源燈不亮了嗎?衛視發燒聯盟論壇+ U7 v$ D1 a; w" ` 意味著你DM的bootloader程序已經被破壞或者刪除! 首先,你要弄懂什么是JTAG? 1:JTAG(Joint Test Action Group;聯合測試行動小組)是一種國際標準測試協議(IEEE 1149.1兼容),主要用于芯片內部測試。現在多數的高級器件都支持JTAG協議,如DSP、FPGA器件等。標準的JTAG接口是4線:TMS、TCK、TDI、TDO,分別為模式選擇、時鐘、數據輸入和數據輸出線。衛視發燒聯盟論壇$ g- `4 z; v- q ` TAG最初是用來對芯片進行測試的,JTAG的基本原理是在器件內部定義一個TAP(Test Access Port;測試訪問口)通過專用的JTAG測試工具對進行內部節點進行測試。JTAG測試允許多個器件通過JTAG接口串聯在一起,形成一個JTAG鏈,能實現對各個器件分別測試。現在,JTAG接口還常用于實現ISP(In-System Programmable�在線編程),對FLASH等器件進行編程。 JTAG編程方式是在線編程,傳統生產流程中先對芯片進行預編程現再裝到板上因此而改變,簡化的流程為先固定器件到電路板上,再用JTAG編程,從而大大加快工程進度。JTAG接口可對PSD芯片內部的所有部件進行編程8 Z: P6 `6 `- l- T, K" b8 t$ F 具有JTAG口的芯片都有如下JTAG引腳定義: TCK——測試時鐘輸入;衛視發燒聯盟論壇2 o# t3 z0 f$ I8 x% Z9 ^! ]; b TDI——測試數據輸入,數據通過TDI輸入JTAG口;衛視發燒聯盟論壇\' H; e4 R$ Y\' B) w x( B3 W% C TDO——測試數據輸出,數據通過TDO從JTAG口輸出; TMS——測試模式選擇,TMS用來設置JTAG口處于某種特定的測試模式。 可選引腳TRST——測試復位,輸入引腳,低電平有效。 含有JTAG口的芯片種類較多,如CPU、DSP、CPLD等。衛視發燒聯盟論壇) S$ l* H6 ~! ~+ W) r$ C; C TAG內部有一個狀態機,稱為TAP控制器。TAP控制器的狀態機通過TCK和TMS進行狀態的改變,實現數據和指令的輸入。圖1為TAP控制器的狀態機框圖。; k$ {/ l) l& \\\' w9 w 2: JTAG芯片的邊界掃描寄存器: Y8 `& e- p0 G* d7 m TAG標準定義了一個串行的移位寄存器。寄存器的每一個單元分配給IC芯片的相應引腳,每一個獨立的單元稱為BSC(Boundary-Scan Cell)邊界掃描單元。這個串聯的BSC在IC內部構成JTAG回路,所有的BSR(Boundary-Scan Register)邊界掃描寄存器通過JTAG測試激活,平時這些引腳保持正常的IC功能。圖2為具有JTAG口的IC內部BSR單元與引腳的關系。" Q/ f& }7 u; t 3 : JTAG在線寫Flash的硬件電路設計和與PC的連接方式! E7 x5 d" c W6 }& O 以含JTAG接口的StrongARM SA1110為例,Flash為Intel 28F128J32 16MB容量。SA1110的JTAG的TCK、TDI、TMS、TDO分別接PC并口的2、3、4、11線上,通過程序將對JTAG口的控制指令和目標代碼從PC的并口寫入JTAG的BSR中。在設計PCB時,必須將SA1110的數據線和地址線及控制線與Flash的地線線、數據線和控制線相連。因SA1110的數據線、地址線及控制線的引腳上都有其相應BSC,只要用JTAG指令將數據、地址及控制信號送到其BSC中,就可通過BSC對應的引腳將信號送給Flash,實現對Flash的操作。JTAG的系統板設計和連線關系如圖3所示。2 B9 T" ~\' @\' v; m 4: 通過使用TAP狀態機的指令實行對Flash的操作, k. D. j1 V! j 通過TCK、TMS的設置,可將JTAG設置為接收指令或數據狀態。JTAG常用指令如下:- z5 P; [$ \\! _% j9 W 用此指令采樣BSC內容或將數據寫入BSC單元; EXTEST——當執行此指令時,BSC的內容通過引腳送到其連接的相應芯片的引腳,我們就是通過這種指令實現在線寫Flash的; BYPASS——此指令將一個一位寄存器軒于BSC的移位回路中,即僅有一個一位寄存器處于TDI和TDO之間。- y: \\3 Y9 K; n8 K 在PCB電路設計好后,即可用程序先將對JTAG的控制指令,通過TDI送入JTAG控制器的指令寄存器中。再通過TDI將要寫Flash的地址、數據及控制線信號入BSR中,并將數據鎖存到BSC中,用EXTEST指令通過BSC將寫入Flash。-- DM500S,DM800HD,DM共享,中衛,斯維克天線,成都衛星電視安裝,hibox,openbox,百昌525,百昌222,ak47,icool 2g,138,adbox,中九,數碼低端機,藝華,華人,八切一,四切一,功分器 -->! U7 c. t9 x- ?2 C! [6 T$ } 5: 軟件編程 在線寫Flash的程序用Turbo C編寫。程序使用PC的并行口,將程序通過含有JTAG的芯片寫入Flash芯片。程序先對PC的并口初始化,對JTAG口復位和測試,并讀Flash,判斷是否加鎖。如加鎖,必須先解鎖,方可進行操作。寫Flash之前,必須對其先擦除。將JTAG芯片設置在EXTEST模式,通過PC的并口,將目標文件通過JTAG寫入Flash,并在燒寫完成后進行校驗。程序主流程如圖4所示。 通過JTAG的讀芯片ID子程序如下:-- DM500S,DM800HD,DM共享,中衛,斯維克天線,成都衛星電視安裝,hibox,openbox,百昌525,百昌222,ak47,icool 2g,138,adbox,中九,數碼低端機,藝華,華人,八切一,四切一,功分器 -->+ ?6 y. Z; G. R$ \\, U2 W4 R void id_command(void)+ T& B7 P4 L3 R/ x/ h+ ^- O- Q2 } putp(1,0,IP); //Run-Test/Idle;使JTAG復位-- DM500S,DM800HD,DM共享,中衛,斯維克天線,成都衛星電視安裝,hibox,openbox,百昌525,百昌222,ak47,icool 2g,138,adbox,中九,數碼低端機,藝華,華人,八切一,四切一,功分器 -->5 L\' S: h- X\' C7 J. l2 W putp(1,0,IP); //Run-Test/Idle putp(1,0,IP); //Run-Test/Idlewww.lztvro.com$ D% o/ z5 c, A% W; h. B0 u putp(1,0,IP); //Run-Test/Idle putp(1,1,IP);-- DM500S,DM800HD,DM共享,中衛,斯維克天線,成都衛星電視安裝,hibox,openbox,百昌525,百昌222,ak47,icool 2g,138,adbox,中九,數碼低端機,藝華,華人,八切一,四切一,功分器 -->\' a$ B# b: _- ?( j putp(1,1,IP); //選擇指令寄存器www.lztvro.com% \\. l4 l$ r* r, ?# l5 D3 _! @ putp(1,0,IP); //捕獲指令寄存器-- DM500S,DM800HD,DM共享,中衛,斯維克天線,成都衛星電視安裝,hibox,openbox,百昌525,百昌222,ak47,icool 2g,138,adbox,中九,數碼低端機,藝華,華人,八切一,四切一,功分器 -->6 n% q ?/ `$ d( h: i putp(1,0,IP); /移位指令寄存器 putp(0,0,IP); //SA1110JTAG口指令長度5位,IDCODE為01100 putp(1,0,IP); putp(1,0,IP);:-- DM500S,DM800HD,DM共享,中衛,斯維克天線,成都衛星電視安裝,hibox,openbox,百昌525,百昌222,ak47,icool 2g,138,adbox,中九,數碼低端機,藝華,華人,八切一,四切一,功分器 -->; f5 b+ o i8 { putp(0,0,IP);! J; y+ w\' [8 F. a+ r( r( s$ I putp(0,0,IP);% P; ]& |9 g8 j/ \\ putp(0,1,IP); //退出指令寄存器* J) q$ [; B+ Q; J8 m* m putp(1,1,IP); //更新指令寄存器,執行指令寄存器中的指令 putp(1,0,IP); //Run-Test/Idle-- DM500S,DM800HD,DM共享,中衛,斯維克天線,成都衛星電視安裝,hibox,openbox,百昌525,百昌222,ak47,icool 2g,138,adbox,中九,數碼低端機,藝華,華人,八切一,四切一,功分器 -->, C# H* h8 V7 l( p- y. ?& M putp(1,0,IP); //Run-Test/Idlewww.lztvro.com6 Y( O/ q! t5 ]( U putp(1,0,IP); //Run-Test/Idle putp(1,1,IP);www.lztvro.com\' _3 F1 F4 E2 m\' q putp(1,0,IP); if(check_id(SA1110ID)) error_out("failed to read device ID for the SA-1110");衛視發燒聯盟論壇, S; k& p$ N& o0 [$ D7 l* x- ^ putp(1,1,IP); //退出數據寄存器\' h! c" B/ e. p& z putp(1,1,IP); //更新數據寄存器 putp(1,0,IP); //Run-Test/Idle,使JTAG復位 putp(1,0,IP); //Run-Test/Idle putp(1,0,IP); //Run-Test/Idle衛視發燒聯盟論壇+ k- G% x, N; ?9 S0 b; j6 {! l9 j: | 6 : 電路設計和編程中的注意事項 ①Flash芯片的WE、CE、OE等控制線必須與SA1110的BSR相連。只有這樣,才能通過BSR控制Flash的相應引腳。-- DM500S,DM800HD,DM共享,中衛,斯維克天線,成都衛星電視安裝,hibox,openbox,百昌525,百昌222,ak47,icool 2g,138,adbox,中九,數碼低端機,藝華,華人,八切一,四切一,功分器 -->8 ]! m( \\5 N, h- e [\' ^ ②JTAG口與PC并口的連接線要盡量短,原則上不大于15cm。 ③Flash在擦寫和編程時所需的工作電流較大,在選用系統的供電芯片時,必須加以考慮。www.lztvro.com# c4 v: S F* W\' g6 v# `2 {1 W ④為提高對Flash的編程速度,盡量使TCK不低于6MHz,可編寫燒寫Flash程序時實現。 6 l: r2 w1 J: ? 什么是BootLoader,它的作用是什么?) |\' B# C7 F2 k6 [2 F\' H Bootloader是在操作系統運行之前執行的一段小程序。通過這段小程序,我們可以初始化硬件設備、建立內存空間的映射表,從而建立適當的系統軟硬件環境,為最終調用操作系統內核做好準備。+ N" u# c) }9 Q( r/ U3 ` 對于嵌入式系統,Bootloader是基于特定硬件平臺來實現的。因此,幾乎不可能為所有的嵌入式系統建立一個通用的Bootloader,不同的處理器架構都有不同的Bootloader。 Bootloader不但依賴于CPU的體系結構,而且依賴于嵌入式系統板級設備的配置。對于2塊不同的嵌入式板而言,即使它們使用同一種處理器,要想讓運行在一塊板子上的Bootloader程序也能運行在另一塊板子上,一般也都需要修改Bootloader的源程序。 快快去嘗試修復你DM的Bootloader程序,來拯救你的DM500! -- DM500S,DM800HD,DM共享,中衛,斯維克天線,成都衛星電視安裝,hibox,openbox,百昌525,百昌222,ak47,icool 2g,138,adbox,中九,數碼低端機,藝華,華人,八切一,四切一,功分器 --> {. m% \\; W+ E$ | |