解讀STM32單片機:代碼實現(xiàn) PCROP清除
前言
本文引用地址:http://cafeforensic.com/article/201709/364744.htmSTM32 PCROP專有代碼讀出保護,將某個區(qū)域設(shè)置為僅允許執(zhí)行,可防止代碼被非法讀出與修改。ST網(wǎng)站提供了免費的PCROP參考代碼,但是例程中僅僅提供了用代碼設(shè)置PCROP。為方便利用PCROP進行知識產(chǎn)權(quán)保護的開發(fā)和部署,這篇文章提供了方法,可在RDP級別設(shè)置為1或者0時,使用代碼清除PCROP。
ST網(wǎng)站上的PCROP參考代碼
學(xué)習(xí)使用PCROP,可從ST網(wǎng)站下載文檔以及參考代碼。文檔里有一步一步的詳細說明。參考代碼則實現(xiàn)了,如何設(shè)置編譯開發(fā)環(huán)境去掉文字庫(Literal pool),以避免受保護區(qū)域需要被讀訪問;參考代碼也實現(xiàn)了如何利用代碼使能PCROP保護以及如何導(dǎo)出接口符號供二次開發(fā)使用。
你可以編譯運行PCROP參考代碼。一旦下載到開發(fā)板并運行后,扇區(qū)2會自動被設(shè)置成PCROP保護。你將無法再次下載代碼到該扇區(qū),也無法讀出該扇區(qū)的內(nèi)容。若想通過STLink工具解除PCROP保護,則會導(dǎo)致整個Flash被擦除。
使用代碼清除PCROP
在熟悉ST網(wǎng)站上的PCROP參考代碼基礎(chǔ)之上,我們將討論如何使用代碼清除PCROP。
1. 原理
根據(jù)STM32用戶手冊,要想清除PCROP保護,讀保護RDP級別必須從1設(shè)置成0。也就是說,即使當前RDP級別為0,我們也要使用代碼將其設(shè)置成1。然后,同時關(guān)掉PCROP和將RDP設(shè)置成0。這也說明,盡管是清除PCROP保護,我們的代碼必須加入RDP的設(shè)置函數(shù), 而不能僅僅修改參考代碼中的PCROP_Enable的狀態(tài)字段使其變成PCROP_Disable。
2. 材料準備
開發(fā)板: STM32F429I_Discovery
開發(fā)工具:STM32Cube_FW_F4_V1.15.0
STM32CubeExpansion_AN4701_F4_V1.0.0(從ST網(wǎng)站下載的參考代碼)
STM32 STLink
IAR/Keil
注:也可以選擇其他支持PCROP的STM32系列,并選擇相應(yīng)的STM32開發(fā)板與STM32固件庫。
3. 代碼
? ●設(shè)置RDP到級別1
該函數(shù)在RDP級別為0時,若需要清除PCROP, 必須被使用。
? ●設(shè)置RDP到級別0
在清除PCROP保護的代碼里不會直接調(diào)用這個函數(shù)。參考手冊提到,PCROP的清除必須與RDP從1到0同時發(fā)生,而下列RDP_Disable函數(shù)則是完整獨立的,無法與PCROP的Option bytes同時操作。不過,這個代碼的中間部分,也就是實際功能部分,將在清除PCROP時被重用。
? ●清除PCROP
下述代碼清除PCROP,它基于參考代碼中的PCROP_Enable函數(shù)改寫而成。首先,它通過RDP_Enable將RDP設(shè)置成1。注意實驗中不要將RDP設(shè)置成為2,否則所有的Option bytes將不再被允許修改。然后將RDP和PCROP都設(shè)置完畢,調(diào)用一次HAL_FLASH_OB_Launch達到同時將RDP設(shè)置成1并清除PCROP保護。
4.運行
在主函數(shù)中,調(diào)用PCROP_Disable可解除PCROP保護。RDP_Enable后需要關(guān)閉電源,重新啟動,然后系統(tǒng)正常運行解除PCROP保護。解除保護后,可通過STLink確認PCROP Option bytes已恢復(fù),同時也可以看到整個Flash內(nèi)容已被擦除。
結(jié)論
本文討論了完全使用代碼控制PCROP的設(shè)置與清除。它可以使用在PCROP代碼保護的開發(fā)與部署階段。
評論