gccはリンカスクリプトを通してメモリの配置を決定しています。ファイルは「C:\devkitPro\devkitARM\arm-none-eabi\lib」のカードリッジ用の「gba_cart.ld」と 、マルチブート用の「gba_mb.ld」です。スタック領域周辺はけっこう入り組んでいるため解説していこうと思います。
gba_cart.ldはカードリッジを作る上で必要な情報です。自動化されているとはいえ一度は目を通してください。スタック領域についてですがgba_cart.ldと、ロムファイルを作ると作成されるmapファイルをぞれぞれ抜粋しました。
MEMORY { rom : ORIGIN = 0x08000000, LENGTH = 32M iwram : ORIGIN = 0x03000000, LENGTH = 32K ewram : ORIGIN = 0x02000000, LENGTH = 256K } __text_start = ORIGIN(rom); __eheap_end = ORIGIN(ewram) + LENGTH(ewram); __iwram_start = ORIGIN(iwram); __iwram_top = ORIGIN(iwram) + LENGTH(iwram);; __sp_irq = __iwram_top - 0x060; __sp_usr = __sp_irq - 0x0a0; __irq_flags = 0x03007ff8;
0x08000000 __text_start = ORIGIN (rom) 0x02040000 __eheap_end = (ORIGIN (ewram) + LENGTH (ewram)) 0x03000000 __iwram_start = ORIGIN (iwram) 0x03008000 __iwram_top = (ORIGIN (iwram) + LENGTH (iwram)) 0x03007fa0 __sp_irq = (__iwram_top - 0x60) 0x03007f00 __sp_usr = (__sp_irq - 0xa0) 0x03007ff8 __irq_flags = 0x3007ff8 0x08000000 . = __text_start
さらにわかりやすい図にする以下のようになります。着目すべきところはirq割り込み時に使用されるスタックサイズが160バイトしかありません。__sp_usr側を侵食してしまわないように注意してください。バグ取りにシャレにならないほどの多大な時間を使うハメになります。
リンカ | アドレス | サイズ | 用途 |
3007FFCh | 4 | Pointer to user IRQ handler (32bit ARM code) | |
__irq_flags | 3007FF8h | 4 | Interrupt Check Flag (for IntrWait/VBlankIntrWait functions) |
3007FF4h | 4 | Allocated Area | |
3007FF0h | 4 | Pointer to Sound Buffer | |
3007FE0h | 16 | Allocated Area | |
__sp_irq | 3007FA0h | 160 | Default area for SP_irq Interrupt Stack |
__sp_usr | 3007F00h | - | Default area for SP_usr Stack |
IWRAM_CODE int main(void) { REG_WSCNT = 0x4317; u32 i = 0xbeefbeef; u32 j = 0; u32 k = 0; char a[10]; BgInit(); IrqInit(); BgDrawPrintf(0, 0, "&i = %X", (u32)&i); BgDrawPrintf(0, 1, "&j = %X", (u32)&j); BgDrawPrintf(0, 2, "&k = %X", (u32)&k); for(i=0; i<10; i++) { BgDrawPrintf(0, 4+i, "&a[%d] = %X", i, (u32)&a[i]); } for(;;) { VBlankIntrWait(); } }
変数iが一番古いアドレスになります。この値はどこからやってくるのかNO$GBAを使って検証してみましょう。まずコンパイルされたmapファイルからmain関数の開始アドレスを確認します。
.text.startup 0x080001f8 0x90 obj/main.o 0x080001f8 main
0x080001f8ということがわかったので、ここをブレークポイントをします。
main関数に入ったタイミングでのスタックポインタ(r17)の値は0x03007F00です。ちなみにr17レジスタへの代入はcrt0.s内で行われています。さて、このままF4キーを押してステップ実行をして0x0800206まで動かした時のスタックはこのようになります。
代入もちゃんとされていて挙動を確認することができました。