實(shí)戰(zhàn):官方AN2557例程拆解與避坑指南)
簡(jiǎn)介STM32F10x系列官方IAP升級(jí)程序面向嵌入式開(kāi)發(fā)與維護(hù)人員提供基于Cortex-M3內(nèi)核微控制器的在應(yīng)用編程方案用戶無(wú)需外部編程器即可通過(guò)串口完成固件更新與遠(yuǎn)程維護(hù)。壓縮包共350個(gè)文件大小約1.63MB以C/H源文件、匯編啟動(dòng)文件、Keil與IAR工程文件及鏈接腳本為主覆蓋從啟動(dòng)代碼到應(yīng)用層的主要模塊方便直接對(duì)照工程進(jìn)行二次開(kāi)發(fā)。程序支持Ymodem協(xié)議傳輸固件可讀取現(xiàn)有閃存內(nèi)容并配合中斷向量表重定位、閃存分區(qū)等機(jī)制為升級(jí)過(guò)程提供錯(cuò)誤檢測(cè)與穩(wěn)定保障。工程包內(nèi)包含AN2557相關(guān)參考配置適合正在搭建IAP引導(dǎo)程序或需要處理固件升級(jí)流程的開(kāi)發(fā)者參考。該方案的常見(jiàn)使用場(chǎng)景包括產(chǎn)品量產(chǎn)時(shí)的固件灌裝、設(shè)備現(xiàn)場(chǎng)升級(jí)與遠(yuǎn)程維護(hù)開(kāi)發(fā)者可從中獲得完整的串口IAP實(shí)現(xiàn)思路。目前已有622人學(xué)習(xí)下載適合熟悉STM32基礎(chǔ)開(kāi)發(fā)、希望進(jìn)階掌握Bootloader與固件更新技術(shù)的讀者。 做單片機(jī)開(kāi)發(fā)的人遲早要面對(duì)一個(gè)問(wèn)題設(shè)備已經(jīng)發(fā)出去了客戶現(xiàn)場(chǎng)說(shuō)程序要加功能怎么辦派人出差刷寫(xiě)固件成本高得離譜讓客戶自己拿調(diào)試器燒客戶不會(huì)也不放心。這時(shí)候Stm32F10x系列官方IAP升級(jí)程序就是最經(jīng)典的解法。IAPIn-Application Programming讓設(shè)備通過(guò)串口、CAN、USB這些現(xiàn)成接口在運(yùn)行狀態(tài)下完成固件自升級(jí)不用拆機(jī)不用調(diào)試器整個(gè)流程對(duì)操作人員的要求也極低。這篇文章我就拿STM32F103這個(gè)最普及的型號(hào)開(kāi)刀把官方AN2557例程的工程結(jié)構(gòu)、Flash分區(qū)、中斷向量表、YMODEM協(xié)議這些核心東西全部拆開(kāi)講清楚再附上我自己移植和量產(chǎn)過(guò)程中踩過(guò)的坑。適合剛接觸IAP的嵌入式新人也適合正在把IAP往產(chǎn)品里落地的老手參考。1. 項(xiàng)目?jī)r(jià)值拆解為什么盯著官方IAP例程不放1.1 IAP到底解決什么問(wèn)題現(xiàn)場(chǎng)升級(jí)不再拆機(jī)IAP的核心思想是在設(shè)備里燒兩段程序一段是Bootloader負(fù)責(zé)接收升級(jí)數(shù)據(jù)并寫(xiě)入Flash一段是真正的App應(yīng)用代碼負(fù)責(zé)干實(shí)際業(yè)務(wù)。設(shè)備上電后先跑Bootloader判斷有沒(méi)有升級(jí)需求沒(méi)有就直接跳轉(zhuǎn)到App執(zhí)行。以后要升級(jí)只需要把新固件通過(guò)串口發(fā)過(guò)去重啟之后設(shè)備就跑新程序了。我見(jiàn)過(guò)不少團(tuán)隊(duì)一開(kāi)始自己寫(xiě)升級(jí)邏輯結(jié)果各種翻車有的把Flash擦寫(xiě)時(shí)序搞錯(cuò)有的忘了處理中斷向量表升級(jí)一次死一次。其實(shí)ST官方早就把整套方案做成了一對(duì)現(xiàn)成的例程配套應(yīng)用筆記AN2557代碼量不大但該有的環(huán)節(jié)全都覆蓋了。對(duì)絕大多數(shù)產(chǎn)品來(lái)說(shuō)與其自己從零寫(xiě)不如先在官方例程基礎(chǔ)上跑通再按產(chǎn)品需求做裁剪和加固。1.2 “官方”二字的價(jià)值文檔、協(xié)議、代碼都能兜底官方例程最大的優(yōu)勢(shì)不是代碼寫(xiě)得有多華麗而是它把“正確性”替你驗(yàn)證過(guò)了。ST給的這套IAP方案默認(rèn)走USART1使用YMODEM協(xié)議做文件傳輸Flash寫(xiě)入、擦除、跳轉(zhuǎn)邏輯全部基于標(biāo)準(zhǔn)外設(shè)庫(kù)實(shí)現(xiàn)。YMODEM是個(gè)帶CRC校驗(yàn)的文件傳輸協(xié)議能傳文件名、文件大小還支持128字節(jié)和1024字節(jié)兩種包長(zhǎng)比裸傳裸收要可靠得多。另外這套例程對(duì)STM32F10x全系列F103、F105、F107等都做了兼容不同容量的Flash扇區(qū)大小也仔細(xì)處理過(guò)。你不需要自己翻幾百頁(yè)參考手冊(cè)去看扇區(qū)結(jié)構(gòu)代碼里已經(jīng)替你整理好了。這一點(diǎn)在量產(chǎn)項(xiàng)目中非常值錢因?yàn)榇a出錯(cuò)可以改硬件上電變磚的代價(jià)可沒(méi)人愿意承擔(dān)。1.3 從標(biāo)準(zhǔn)外設(shè)庫(kù)到Cube生態(tài)這一套還值得學(xué)嗎我估計(jì)有人會(huì)問(wèn)ST現(xiàn)在主推的是STM32CubeMX加HAL庫(kù)標(biāo)準(zhǔn)外設(shè)庫(kù)都停止維護(hù)了學(xué)這套老例程還有意義嗎我的看法是對(duì)F103這個(gè)型號(hào)來(lái)說(shuō)這套例程仍然是繞不開(kāi)的參考。Cube生態(tài)里對(duì)應(yīng)的東西叫X-CUBE-IAP是個(gè)基于HAL庫(kù)的IAP擴(kuò)展包支持F4、F7、L4這些后來(lái)的型號(hào)你下載X-CUBE-IAP之后可以找到不少新的示例工程。但對(duì)F1系列很多人還在用標(biāo)準(zhǔn)外設(shè)庫(kù)維護(hù)存量產(chǎn)品AN2557這套例程的協(xié)議流程、Flash操作邏輯、跳轉(zhuǎn)細(xì)節(jié)依然值得逐行讀一遍。更重要的是你如果理解了這套老代碼里的原理再去看X-CUBE-IAP會(huì)輕松很多。IAP這個(gè)東西的難點(diǎn)從來(lái)不在哪個(gè)庫(kù)而在分區(qū)規(guī)劃、中斷向量表、通信協(xié)議穩(wěn)定性和異常兜底這些知識(shí)是通用的。2. 核心原理看懂這三個(gè)點(diǎn)IAP就通了一半2.1 Flash分區(qū)給Bootloader和App劃好地盤(pán)STM32F103的Flash從0x08000000開(kāi)始容量根據(jù)型號(hào)從16KB到512KB不等。做IAP第一件事就是把這片空間切成幾個(gè)區(qū)常見(jiàn)分區(qū)是Bootloader區(qū)、App區(qū)和預(yù)留數(shù)據(jù)區(qū)。Bootloader區(qū)放升級(jí)程序本身App區(qū)放業(yè)務(wù)代碼中間最好留出一點(diǎn)空間不分配防止邊界溢出互相踩踏。我舉個(gè)例子假設(shè)芯片是STM32F103ZET6512KB FlashFlash起始0x08000000。Bootloader一般給16KB到32KB就足夠了因?yàn)樯?jí)邏輯本身不復(fù)雜加上協(xié)議和串口驅(qū)動(dòng)也就幾KB。App區(qū)從0x08004000偏移16KB或0x08008000偏移32KB開(kāi)始剩下的空間全部給App。如果還想做“先下載到暫存區(qū)校驗(yàn)通過(guò)后再搬移”的安全策略還得專門留一個(gè)備份區(qū)。分區(qū)起始地址大小用途Bootloader0x0800000016KB~32KB引導(dǎo)、接收升級(jí)包、Flash寫(xiě)入App0x08004000或0x08008000剩余Flash的前大部分業(yè)務(wù)應(yīng)用代碼備份區(qū)/參數(shù)區(qū)Flash末尾可選暫存升級(jí)包、保存版本號(hào)等參數(shù)分區(qū)大小這里面有個(gè)細(xì)節(jié)STM32F10x不同容量的Flash扇區(qū)大小不一樣。小容量和中容量的扇區(qū)是1KB大容量和互聯(lián)型是2KB。擦除只能按扇區(qū)整塊擦所以App區(qū)和Bootloader區(qū)的邊界最好對(duì)齊到扇區(qū)邊界否則你擦一個(gè)扇區(qū)會(huì)把鄰居的代碼也擦掉。官方例程在flash_if.c里放了一個(gè)扇區(qū)大小表不同型號(hào)會(huì)自動(dòng)匹配這是它想得周到的地方。2.2 中斷向量表重映射讓App“認(rèn)住”新家這是IAP最容易出事的地方我當(dāng)年第一次移植就被這個(gè)坑搞到懷疑人生。Cortex-M3內(nèi)核的中斷機(jī)制是每次中斷響應(yīng)CPU都去地址0x00000000區(qū)域讀取中斷向量表找到對(duì)應(yīng)的中斷處理函數(shù)入口。在STM32F10x上0x00000000默認(rèn)映射的是主Flash也就是0x08000000。問(wèn)題來(lái)了如果App編譯時(shí)設(shè)置起始地址為0x08004000它的中斷向量表也編譯到了0x08004000但CPU發(fā)生中斷時(shí)還是去0x08000000找向量表。這個(gè)地址放的是Bootloader的向量表里面根本沒(méi)有App的中斷處理函數(shù)地址結(jié)果就是中斷一觸發(fā)程序直接跑飛或者進(jìn)HardFault。解決辦法是在App啟動(dòng)早期把向量表偏移到App區(qū)。標(biāo)準(zhǔn)外設(shè)庫(kù)的misc.c里提供了NVIC_SetVectorTable函數(shù)本質(zhì)是操作SCB-VTOR寄存器。在實(shí)際的F103工程里我一般直接在SystemInit或main最開(kāi)頭寫(xiě)上#define APPLICATION_ADDR 0x08004000 SCB-VTOR APPLICATION_ADDR;這就是把CPU的中斷向量表從默認(rèn)的0x08000000指向App區(qū)。需要提醒的是F1是老內(nèi)核早期某些A版、B版芯片對(duì)VTOR的支持不完美如果遇到設(shè)置VTOR仍然不起作用的情況就得考慮在Bootloader里做中斷轉(zhuǎn)發(fā)或者干脆把App設(shè)計(jì)成盡量少用中斷。不過(guò)我在后期C版芯片上實(shí)測(cè)SCB-VTOR寫(xiě)法是穩(wěn)定有效的。2.3 升級(jí)流程設(shè)計(jì)與YMODEM協(xié)議數(shù)據(jù)怎么安全地流進(jìn)Flash官方AN2557的升級(jí)流程總體分四步Bootloader啟動(dòng)后初始化串口并主動(dòng)發(fā)送字符C等待握手上位機(jī)用支持YMODEM的軟件打開(kāi)文件并發(fā)送Bootloader逐包接收、校驗(yàn)CRC、擦寫(xiě)Flash全部收完后跳轉(zhuǎn)App。這套流程里YMODEM協(xié)議承擔(dān)了“可靠傳輸”的職責(zé)。它把一個(gè)文件拆成128字節(jié)或1024字節(jié)的塊每塊都帶塊編號(hào)、塊編號(hào)反碼和CRC校驗(yàn)。接收方收到一個(gè)包后先驗(yàn)證塊編號(hào)連續(xù)再算CRC任何一個(gè)環(huán)節(jié)不對(duì)就回復(fù)NAK要求發(fā)送方重傳。YMODEM還在正式數(shù)據(jù)之前先傳一個(gè)包含文件名和文件大小的頭部信息包Bootloader可以利用這包信息判斷固件大小是否超過(guò)App區(qū)容量提前攔截錯(cuò)誤升級(jí)。官方跳轉(zhuǎn)函數(shù)的實(shí)現(xiàn)很經(jīng)典直接看代碼typedef void (*pFunction)(void); void Jump_To_Application(uint32_t app_addr) { uint32_t JumpAddress; pFunction Jump_To_Application; /* 檢查棧頂指針是否落在SRAM區(qū)間防止App區(qū)為空導(dǎo)致跳飛 */ if (((*(__IO uint32_t*)app_addr) 0x2FFE0000) 0x20000000) { JumpAddress *(__IO uint32_t*)(app_addr 4); Jump_To_Application (pFunction)JumpAddress; /* 先關(guān)閉全局中斷再設(shè)置MSP棧指針 */ __disable_irq(); __set_MSP(*(__IO uint32_t*)app_addr); Jump_To_Application(); } }跳轉(zhuǎn)前的那個(gè)if判斷很多人不理解其實(shí)它是在檢查App起始地址處的第一個(gè)4字節(jié)值。如果App區(qū)真有程序這個(gè)位置存放的是初始棧頂指針必然落在SRAM地址范圍內(nèi)0x20000000開(kāi)頭如果App區(qū)是空的或者數(shù)據(jù)無(wú)效這個(gè)值就大概率不是合法的SRAM地址。這個(gè)判斷能有效避免程序跳到一個(gè)空白區(qū)域然后跑飛是官方例程里非常實(shí)用的一筆。3. 實(shí)操用官方例程搭建最小可用的IAP升級(jí)3.1 官方工程結(jié)構(gòu)梳理先搞清楚每個(gè)文件的作用從ST官網(wǎng)下載AN2557的配套例程后解壓看到的工程是以標(biāo)準(zhǔn)外設(shè)庫(kù)為基礎(chǔ)的多個(gè)子工程。核心文件其實(shí)就四個(gè)common.c負(fù)責(zé)公共數(shù)據(jù)結(jié)構(gòu)和串口收發(fā)輔助函數(shù)iap.c是Flash擦寫(xiě)和跳轉(zhuǎn)的主邏輯ymodem.c是實(shí)現(xiàn)YMODEM協(xié)議收包和解包的協(xié)議棧main.c是串口初始化和升級(jí)狀態(tài)機(jī)的入口。文件職責(zé)學(xué)習(xí)優(yōu)先級(jí)common.h / common.c文件信息結(jié)構(gòu)體、串口字節(jié)收發(fā)高iap.h / iap.cFlash扇區(qū)擦除、寫(xiě)入、跳轉(zhuǎn)App高ymodem.h / ymodem.cYMODEM協(xié)議處理、CRC校驗(yàn)、分包組包高main.c初始化、主循環(huán)狀態(tài)機(jī)高flash_if.h / flash_if.c部分版本提供Flash底層操作封裝中stm32f10x_xx.c標(biāo)準(zhǔn)外設(shè)庫(kù)外設(shè)驅(qū)動(dòng)低很多人剛開(kāi)始看ymodem.c會(huì)被變量名和狀態(tài)分支搞得頭暈我的經(jīng)驗(yàn)是先不要逐行摳協(xié)議代碼先把main.c的流程走通再回頭理解YMODEM的收包狀態(tài)機(jī)效率會(huì)高很多。協(xié)議本身只是工具真正的核心是Flash操作和跳轉(zhuǎn)邏輯。3.2 關(guān)鍵代碼逐段拆解跳轉(zhuǎn)、擦寫(xiě)、接收一個(gè)都不能少看芯片手寫(xiě)Flash是這個(gè)例程最核心的動(dòng)作。STM32F103的Flash寫(xiě)入前必須先解鎖、擦除扇區(qū)再按16位半字為單位寫(xiě)入。官方封裝好的寫(xiě)函數(shù)思路非常清晰最終調(diào)用庫(kù)函數(shù)完成寫(xiě)入uint32_t FLASH_If_Write(uint32_t destination, uint8_t *p_source, uint32_t length) { uint32_t i; FLASH_Status status FLASH_COMPLETE; FLASH_Unlock(); for (i 0; (i length) (status FLASH_COMPLETE); i 2) { status FLASH_ProgramHalfWord(destination, *(uint16_t *)p_source); destination 2; p_source 2; } FLASH_Lock(); return 0; }寫(xiě)Flash有幾個(gè)硬性規(guī)則寫(xiě)入地址必須是偶數(shù)寫(xiě)入數(shù)據(jù)長(zhǎng)度必須是半字對(duì)齊寫(xiě)入?yún)^(qū)域必須是已經(jīng)擦除過(guò)的狀態(tài)否則結(jié)果不可預(yù)期。官方例程在接收YMODEM包之前會(huì)先把目標(biāo)扇區(qū)全部擦掉這是正確姿勢(shì)千萬(wàn)不要圖省事跳過(guò)擦除。再往深處講接收循環(huán)是在main.c里完成的。主循環(huán)里調(diào)用了YMODEM協(xié)議的接收函數(shù)每拿到一批數(shù)據(jù)就通過(guò)FLASH_If_Write寫(xiě)入到App區(qū)地址。這里有個(gè)很多人忽略的小技巧YMODEM的包大小是128字節(jié)或1024字節(jié)但Flash最小擦除單位是扇區(qū)所以最好把接收緩沖區(qū)大小設(shè)置為扇區(qū)大小的整數(shù)倍避免每次收到一個(gè)包就頻繁切換擦寫(xiě)狀態(tài)影響效率和Flash壽命。整個(gè)升級(jí)完成后上位機(jī)軟件會(huì)發(fā)送一個(gè)EOT結(jié)束符YMODEM協(xié)議棧處理完EOT后會(huì)把文件的信息填入一個(gè)結(jié)構(gòu)體里。Bootloader拿到這個(gè)結(jié)構(gòu)體確認(rèn)文件長(zhǎng)度和校驗(yàn)都沒(méi)問(wèn)題就可以執(zhí)行跳轉(zhuǎn)了。官方代碼里還給了一層CRC校驗(yàn)做確認(rèn)這是量產(chǎn)固件最后的一道保險(xiǎn)。3.3 App工程配合修改鏈接地址和中斷向量偏移Bootloader單獨(dú)能跑還不夠App工程那邊也必須配合改兩個(gè)地方否則跳轉(zhuǎn)過(guò)去還是白搭。第一處是鏈接腳本或者IDE里的ROM起始地址第二處是中斷向量表偏移。在Keil MDK里App工程的Options for Target中Linker標(biāo)簽頁(yè)里要把IROM1的Start地址從0x08000000改成0x08004000對(duì)應(yīng)你Bootloader的實(shí)際占用大小Size相應(yīng)改小。如果用的是STM32CubeIDE或GCC就改鏈接腳本.icf或.ld文件里的Flash起始地址。這一步是告訴編譯器App的代碼和只讀數(shù)據(jù)都要放到偏移后的地址上。改完鏈接地址還要在App初始化代碼里加上向量表重定向。最簡(jiǎn)單的辦法是在SystemInit函數(shù)開(kāi)始處直接調(diào)用標(biāo)準(zhǔn)外設(shè)庫(kù)的NVIC_SetVectorTableNVIC_SetVectorTable(NVIC_VectTab_FLASH, 0x4000);第二個(gè)參數(shù)就是App區(qū)相對(duì)Flash起始地址的偏移量。如果你的芯片版本對(duì)VTOR支持不友好就要考慮把向量表復(fù)制到SRAM再用SYSCFG重映射到0x00000000這樣做兼容性更好但代碼復(fù)雜度更高?;A(chǔ)產(chǎn)品建議先試SCB-VTOR方案跑不通再上SRAM映射或者中斷跳板。還有一件事容易被忽略Bootloader跳轉(zhuǎn)前要關(guān)閉自己用到的外設(shè)時(shí)鐘和中斷別把一堆打開(kāi)的串口、定時(shí)器狀態(tài)帶給App。官方例程的跳轉(zhuǎn)函數(shù)里雖然只做了關(guān)中斷和重設(shè)MSP我的習(xí)慣是在跳轉(zhuǎn)前把用到的串口顯式去初始化把外設(shè)中斷標(biāo)志位全部清掉確保App起來(lái)時(shí)外設(shè)是干凈狀態(tài)。4. 常見(jiàn)問(wèn)題與排查經(jīng)驗(yàn)4.1 跳轉(zhuǎn)后死機(jī)先查向量表再查時(shí)鐘和外設(shè)跳轉(zhuǎn)后死機(jī)是IAP最典型的問(wèn)題我在無(wú)數(shù)論壇帖子里看到過(guò)這種求助最后九成都是向量表偏移沒(méi)設(shè)置對(duì)。判斷方法很簡(jiǎn)單把App單獨(dú)直接燒到0x08000000地址如果App能正常運(yùn)行說(shuō)明代碼自身沒(méi)問(wèn)題問(wèn)題出在Bootloader跳轉(zhuǎn)或者向量表偏移上。排查順序我一般是這樣先確認(rèn)App鏈接地址和Bootloader分區(qū)邊界是否一致再確認(rèn)App里是否確實(shí)執(zhí)行了SCB-VTOR偏移最后檢查Bootloader跳轉(zhuǎn)時(shí)是否關(guān)閉了外設(shè)中斷。另外如果Bootloader里用了操作系統(tǒng)或者復(fù)雜的定時(shí)器跳轉(zhuǎn)前光關(guān)全局中斷還不夠一定要把SysTick和NVIC里掛的異常入口都清理干凈。4.2 升級(jí)中途變磚分區(qū)策略和校驗(yàn)兜底官方例程的升級(jí)策略是直接往App區(qū)寫(xiě)這有一個(gè)隱患如果升級(jí)到一半串線斷了、斷電了App區(qū)已經(jīng)被擦掉一部分設(shè)備就變磚了。官方代碼在演示場(chǎng)景沒(méi)問(wèn)題但量產(chǎn)產(chǎn)品不能這樣裸奔。我的做法是把Flash多分一個(gè)備份區(qū)升級(jí)包先完整下載到備份區(qū)接收過(guò)程中每個(gè)包都做CRC校驗(yàn)全部接收完成后再對(duì)整體做校驗(yàn)校驗(yàn)通過(guò)才把備份區(qū)的內(nèi)容整體搬到App區(qū)。代價(jià)是App可用空間會(huì)少了備份區(qū)那一塊換來(lái)的是“升級(jí)失敗設(shè)備還能接著跑老程序”的安全體驗(yàn)。如果硬件允許也可以用外部Flash存升級(jí)包邏輯一樣。4.3 YMODEM傳輸異常115200只是看起來(lái)穩(wěn)不少人復(fù)現(xiàn)官方例程時(shí)發(fā)現(xiàn)用SecureCRT或XShell發(fā)送文件有時(shí)候傳輸?shù)揭话刖涂ㄗ』蛘咛崾綜RC錯(cuò)誤。這種問(wèn)題絕大多數(shù)不是協(xié)議本身的問(wèn)題而是上位機(jī)軟件沒(méi)有選對(duì)YMODEM模式。一定要確認(rèn)發(fā)送端選的是YMODEM而不是XMODEM或ZMODEM三者的幀格式和握手方式差異很大。波特率方面官方默認(rèn)115200但具體能不能穩(wěn)定跑還得看你板子的晶振精度和串口線質(zhì)量。ST-Link的虛擬串口一般沒(méi)問(wèn)題但一些PL2303、CH340山寨線在高波特率下丟包率很高。我一般量產(chǎn)產(chǎn)品用115200如果發(fā)現(xiàn)丟包嚴(yán)重就降一檔到57600或38400IAP本來(lái)就不是追求速度的場(chǎng)景穩(wěn)定壓倒一切。問(wèn)題現(xiàn)象常見(jiàn)原因解決辦法發(fā)送文件后Bootloader無(wú)反應(yīng)握手字符C發(fā)送時(shí)序不匹配確認(rèn)上位機(jī)選YMODEM先手動(dòng)發(fā)送一次字符C傳一半卡死串口丟包或USB轉(zhuǎn)串口線質(zhì)量問(wèn)題降低波特率、換線檢查接線距離CRC錯(cuò)誤頻繁波特率誤差大、數(shù)據(jù)線干擾用外置晶振檢查地線降低波特率接收完成后跳轉(zhuǎn)死機(jī)向量表偏移未設(shè)置App內(nèi)加SCB-VTOR確認(rèn)鏈接地址升級(jí)失敗重啟跑不了老程序直接寫(xiě)App區(qū)無(wú)備份策略增加備份分區(qū)先校驗(yàn)后搬移4.4 從例程遷移到產(chǎn)品時(shí)要注意的幾件事官方例程本身就只是“最小可用”的參考實(shí)現(xiàn)離產(chǎn)品還有幾段路要走。第一串口協(xié)議要加固YMODEM雖然自帶CRC但最好在應(yīng)用層再加一包版本信息和固件大小校驗(yàn)防止客戶傳錯(cuò)文件。第二固件版本管理要做起來(lái)Flash里存一個(gè)版本號(hào)Bootloader升級(jí)時(shí)判斷新版本是否比當(dāng)前版本新太老的要拒絕。第三升級(jí)入口要設(shè)計(jì)好常見(jiàn)做法是App運(yùn)行中收到升級(jí)指令設(shè)置一個(gè)標(biāo)志位到備份寄存器或Flash然后軟復(fù)位進(jìn)Bootloader而不是每次上電都傻等幾秒讓Bootloader超時(shí)再跳App后者在開(kāi)機(jī)速度敏感的產(chǎn)品上體驗(yàn)很差。最后再補(bǔ)充一點(diǎn)個(gè)人經(jīng)驗(yàn)我們?cè)谝豢頕103的儀表產(chǎn)品上用了這套方案最初也是直接在官方例程上改后來(lái)發(fā)現(xiàn)量產(chǎn)時(shí)有兩臺(tái)設(shè)備升級(jí)完卡死。排查到最后原因是那批芯片的Flash扇區(qū)邊界和我在代碼里寫(xiě)的扇區(qū)表不完全一致因?yàn)锽ootloader容量占得比較小App區(qū)的起始扇區(qū)算錯(cuò)了一位。從那以后我給自己定了個(gè)規(guī)矩開(kāi)發(fā)階段一定先把扇區(qū)表用調(diào)試器讀出來(lái)核對(duì)一遍不要盲目相信記憶里的編號(hào)。IAP這種功能平時(shí)用不上一用就是遠(yuǎn)程救命的通道值得把每一處細(xì)節(jié)都較真到底。本文還有配套的精品資源點(diǎn)擊獲取