根据arm spec, 跳转地址最低位( lsb ) 为0表示 arm 指令;最低位为1表示thumb指令。
一、绝对地址跳转进入 thumb模式
如下指令可以切换到thumb模式。
- LDR R6, =0x24000
- ADD R6, #1 @ (set lsb to 1)
- BX R6
如果已经知道 0x24000 地址存放的是 thumb 指令, 可以直接使用如下方式切换到arm 模式
因此, 无论当前处理器模式是thumb或者arm, 只要0x24000 地址处存放的是 thumb 指令, 就可以通过 BX 指令跳转到 thumb 模式。
二、标号跳转进入thumb 模式
如果不知道链接地址,只知道标号,可以用如下指令跳转。
ldr r6,=labelbx r6上述指令的问题在于,如果linker 知道 label 对应的是一条 arm 指令或者 thumb 指令,该指令能正常工作。如果linker不能正确区别 label 的指令类型,将会导致错误。
指令示例
- .thumb
- ping:
- ldr r0,=pong
- bx r0
- .code 32
- pong:
- ldr r0,=ping
- bx r0
编译链接后如下
- d6008148 <ping>:
- d6008148: 4803 ldr r0, [pc, #12] ; (d6008158 <pong+0xc>)
- d600814a: 4700 bx r0
- d600814c <pong>:
- d600814c: e59f0008 ldr r0, [pc, #8] ; d600815c <pong+0x10>
- d6008150: e12fff10 bx r0
- d6008158: d600814c strle r8, [r0], -ip, asr #2
- d600815c: d6008148 strle r8, [r0], -r8, asr #2
ping 可以正确 bx r0 跳转到 0xd6008158。
但是pong 不能。 因为 pong 通过 bx r0 跳转到 0xd600815c 地址后得到的是一条 arm 地址 0xd6008148 ( lsb=0 )。
GNU linker 帮助开发者解决了这些麻烦。GNU 汇编器 as 定义了 .thumb_func 符号。
如果正确的使用了该符号, GNU assembler/linker 将会正确的生成对应的指令序列。
改写后的指令示例
- .thumb
- .thumb_func
- ping:
- ldr r0,=pong
- bx r0
- .code 32
- pong:
- ldr r0,=ping
- bx r0
编译链接后的指令
- d6008148 <ping>:
- d6008148: 4803 ldr r0, [pc, #12] ; (d6008158 <pong+0xc>)
- d600814a: 4700 bx r0
- d600814c <pong>:
- d600814c: e59f0008 ldr r0, [pc, #8] ; d600815c <pong+0x10>
- d6008150: e12fff10 bx r0
- d6008158: d600814c strle r8, [r0], -ip, asr #2
- d600815c: d6008149 strle r8, [r0], -r9, asr #2
这样生成的代码正是我们所期待的。 0xd600815c 地址对应的指令 ( lsb=1 ) 已经被正确设置成 thumb 指令。对于 C 函数, GNU Compiler 将会正确处理类似关系。
但是对于 arm assmebly 函数, 必须要通过 使用.thumb_func 符号或者其他被 as 工具定义的符号, 使得 as 工具知道这是一个thumb label. |