Windows CE S3C2440A显示驱动编码分析

简介: 在Windows CE下显示驱动是一个比较复杂的驱动,不仅仅设计到硬件的操作,还有上层驱动的GDI接口支持,有时候还需要支持DirectDraw等绘图接口。

Windows CE下显示驱动是一个比较复杂的驱动,不仅仅设计到硬件的操作,还有上层驱动的GDI接口支持,有时候还需要支持DirectDraw等绘图接口。如果所有的编码工作都重新做一遍的话,难度还是挺大的,庆幸的是微软已经把大部分的接口都提供好了,DDI中包含的20个接口函数(以函数指针的方式表示),需要我们实现的也仅仅只有GPEEnableDriver。闲话不多说,我们先来看看S3C2440A_LCD_REG结构体吧,如下所示;

typedef struct {

    UINT32 LCDCON1;             // 0x00

    UINT32 LCDCON2;             // 0x04

    UINT32 LCDCON3;             // 0x08

    UINT32 LCDCON4;             // 0x0C

    UINT32 LCDCON5;             // 0x10

    UINT32 LCDSADDR1;           // 0x14

    UINT32 LCDSADDR2;           // 0x18

    UINT32 LCDSADDR3;           // 0x1C

    UINT32 REDLUT;              // 0x20

    UINT32 GREENLUT;            // 0x24

    UINT32 BLUELUT;             // 0x28

    UINT32 PAD[8];              // 0x2C - 0x48

    UINT32 DITHMODE;            // 0x4C

    UINT32 TPAL;                // 0x50

    UINT32 LCDINTPND;           // 0x54

    UINT32 LCDSRCPND;           // 0x58

    UINT32 LCDINTMSK;           // 0x5C  

    UINT32 TCONSEL;             // 0x60

} S3C2440A_LCD_REG, *PS3C2440A_LCD_REG;

其中这里面的成员分别对应着LCD控制器中的相关的寄存器,一旦映射成功就可以对这些寄存器进行直接性质的操作了。先来看看Eboot是如何对其进行初始化操作的,如下代码;

static void InitDisplay(void)

{

     volatile S3C2440A_IOPORT_REG *s2440IOP = (S3C2440A_IOPORT_REG *)OALPAtoVA(S3C2440A_BASE_REG_PA_IOPORT, FALSE);

     volatile S3C2440A_LCD_REG    *s2440LCD = (S3C2440A_LCD_REG *)OALPAtoVA(S3C2440A_BASE_REG_PA_LCD, FALSE);

     // Set up the LCD controller registers to display a power-on bitmap image.

     s2440IOP->GPCUP     = 0xFFFFFFFF;

     s2440IOP->GPCCON    = 0xAAAAAAAA;

     s2440IOP->GPDUP     = 0xFFFFFFFF;

     s2440IOP->GPDCON    = 0xAAAAAAAA;

     s2440IOP->GPGCON &= ~(3 << 8);                     // Set LCD_PWREN as output

     s2440IOP->GPGCON |=  (1 << 8);

     s2440IOP->GPGDAT |=  (1 << 4);                     // LCD3V3 ON

     //clkval_calc = (WORD)((float)(S3C2440A_HCLK)/(2.0*5000000)+0.5)-1;

     s2440LCD->LCDCON1   =  (CLKVAL_TFT   <<  8) |/* VCLK = HCLK /((CLKVAL + 1) * 2) -> About7Mhz  */

(LCD_MVAL_USED     <<  7) |     /* 0 : Each Frame              */

(3                 <<  5) |     /* TFT LCD Pannel               */

(12                <<  1) |     /* 16bpp Mode                 */

(0                 <<  0) ;     /* Disable LCD Output          */

     s2440LCD->LCDCON2   =  (LCD_VBPD << 24) |      /* VBPD          :   1                     */

                   (LCD_LINEVAL_TFT   << 14) |      /* Vertical Size : 320 - 1                 */

                   (LCD_VFPD          <<  6) |      /* VFPD          :   2                     */

                   (LCD_VSPW          <<  0) ;      /* VSPW          :   1                     */

     s2440LCD->LCDCON3   =  (LCD_HBPD << 19) |      /* HBPD          :   6                     */

                   (LCD_HOZVAL_TFT    <<  8) |      /* HOZVAL_TFT    : 240 - 1                 */

                   (LCD_HFPD              <<  0) ; /* HFPD          :   2                     */

     s2440LCD->LCDCON4   =  (LCD_MVAL <<  8) |      /* MVAL          :  13                     */

                   (LCD_HSPW              <<  0) ;      /* HSPW     :   4                      */

     s2440LCD->LCDCON5   =  (0            << 12) |      /* BPP24BL  : LSB valid                */

                   (1                     << 11) |      /* FRM565 MODE   : 5:6:5 Format           */

                   (0                     << 10) |      /* INVVCLK   : VCLK Falling Edge         */

                   (1                          <<  9) | /* INVVLINE:Inverted Polarity           */

                   (1                          <<  8) | /* INVVFRAME : Inverted Polarity        */

                   (0                          <<  7) | /* INVVD     : Normal                  */

                   (0                          <<  6) | /* INVVDEN   : Normal                   */

                   (0                          <<  5) | /* INVPWREN   : Normal                  */

                   (0                          <<  4) | /* INVENDLINE  : Normal               */

                   (1                          <<  3) | /* PWREN     : Disable PWREN            */

                   (0                          <<  2) | /* ENLEND: Disable LEND signal         */

                   (0                          <<  1) | /* BSWP     : Swap Disable            */

                   (1                          <<  0) ; /* HWSWP   : Swap Enable              */

     s2440LCD->LCDSADDR1 = ((IMAGE_FRAMEBUFFER_DMA_BASE_eboot >> 22)     << 21) |

                          ((M5D(IMAGE_FRAMEBUFFER_DMA_BASE_eboot >> 1)) <<  0);

     s2440LCD->LCDSADDR2 = M5D((IMAGE_FRAMEBUFFER_DMA_BASE_eboot + (LCD_XSIZE_TFT * LCD_YSIZE_TFT * 2)) >> 1);

     s2440LCD->LCDSADDR3 = (((LCD_XSIZE_TFT - LCD_XSIZE_TFT) / 1) << 11) | (LCD_XSIZE_TFT / 1);       

     //s2440LCD->TCONSEL   |= 0x3;

     s2440LCD->TCONSEL   &= (~7);

     //s2440LCD->TCONSEL   |= (0x1<<4);

     s2440LCD->TPAL      = 0x0;       

     s2440LCD->LCDCON1  |= 1;

     // Display a bitmap image on the LCD...

     //memcpy((void *)IMAGE_FRAMEBUFFER_UA_BASE, ScreenBitmap, LCD_ARRAY_SIZE_TFT_16BIT);

     memset((void *)IMAGE_FRAMEBUFFER_UA_BASE_eboot, 0xef, LCD_ARRAY_SIZE_TFT_16BIT);

}

上面的代码已经注释的很清楚,其中IMAGE_FRAMEBUFFER_UA_BASE_eboot指向的是显示屏幕的内存区域,其中主要可以装载RGB256 4MB的图片数据;OALPAtoVA函数的作用是将物理地址转化为虚拟地址,物理地址和虚拟地址的映射表可以在oemaddrtab_cfg.inc文件中可以看到,对应的数组为g_oalAddressTable二维数组。

然而驱动模式下的内存映射APIEboot完全不同,正如前几节中介绍,驱动的内存映射方式常采用VirtualAllocVirtualCopy等函数,如下代码;

v_s2440CLKPWR = (volatile S3C2440A_CLKPWR_REG *)VirtualAlloc(0, sizeof(S3C2440A_CLKPWR_REG), MEM_RESERVE, PAGE_NOACCESS);

VirtualCopy((PVOID)v_s2440CLKPWR, (PVOID)(S3C2440A_BASE_REG_PA_CLOCK_POWER>>8), sizeof(S3C2440A_CLKPWR_REG), PAGE_READWRITE | PAGE_NOCACHE | PAGE_PHYSICAL ))

vm_pIOPreg = (volatile S3C2440A_IOPORT_REG *)VirtualAlloc(0, sizeof(S3C2440A_IOPORT_REG), MEM_RESERVE, PAGE_NOACCESS);

VirtualCopy((PVOID)vm_pIOPreg, (PVOID)(S3C2440A_BASE_REG_PA_IOPORT >> 8), sizeof(S3C2440A_IOPORT_REG), PAGE_PHYSICAL | PAGE_READWRITE | PAGE_NOCACHE))

CursorOn操作

   显示的操作对于上层应用来说,通过微软的封装GDI接口可以实现各种各样的图形绘制,包括简单的线、点、矩形等操作,然而对于系统来说就比较简单了,其中只需要实现最基本的点操作,线操作即可,当然需要复杂的操作还可以扩展。如下介绍CursorOn的操作,这个函数主要实现对鼠标类型的各个操作绘制,相反的还有CursorOff函数操作,如下代码;

if (!m_CursorForcedOff && !m_CursorDisabled && !m_CursorVisible)

     {

         RECTL cursorRectSave = m_CursorRect;

         int   iRotate;

         RotateRectl(&m_CursorRect);

         for (y = m_CursorRect.top; y < m_CursorRect.bottom; y++){

              if (y < 0){

                   continue;

              }

              if (y >= m_nScreenHeightSave){

                   break;

              }

              ptrLine = &ptrScreen[y * m_pPrimarySurface->Stride()];

              cbsLine = &m_CursorBackingStore[(y - m_CursorRect.top) * (m_CursorSize.x * (m_colorDepth >> 3))];

              for (x = m_CursorRect.left; x < m_CursorRect.right; x++){

                   if (x < 0){

                       continue;

                   }

                   if (x >= m_nScreenWidthSave){

                       break;

                   }

                   // x' = x - m_CursorRect.left; y' = y - m_CursorRect.top;

                   // Width = m_CursorSize.x;   Height = m_CursorSize.y;

                   switch (m_iRotate){

                       case DMDO_0:

                            iRotate = (y - m_CursorRect.top)*m_CursorSize.x + x - m_CursorRect.left;

                            break;

                       case DMDO_90:

iRotate = (x - m_CursorRect.left)*m_CursorSize.x + m_CursorSize.y - 1 - (y - m_CursorRect.top);  

                            break;

                       case DMDO_180:

iRotate = (m_CursorSize.y - 1 - (y - m_CursorRect.top))*m_CursorSize.x + m_CursorSize.x - 1 - (x - m_CursorRect.left);

                            break;

                       case DMDO_270:

iRotate = (m_CursorSize.x -1 - (x - m_CursorRect.left))*m_CursorSize.x + y - m_CursorRect.top;

                            break;

                       default:

iRotate = (y - m_CursorRect.top)*m_CursorSize.x + x - m_CursorRect.left;

                            break;

                   }

cbsLine[(x - m_CursorRect.left) * (m_colorDepth >> 3)] = ptrLine[x * (m_colorDepth >> 3)];

                   ptrLine[x * (m_colorDepth >> 3)] &= m_CursorAndShape[iRotate];

                   ptrLine[x * (m_colorDepth >> 3)] ^= m_CursorXorShape[iRotate];

                   if (m_colorDepth > 8)

                   {

cbsLine[(x - m_CursorRect.left) * (m_colorDepth >> 3) + 1] = ptrLine[x * (m_colorDepth >> 3) + 1];

                       ptrLine[x * (m_colorDepth >> 3) + 1] &= m_CursorAndShape[iRotate];

                       ptrLine[x * (m_colorDepth >> 3) + 1] ^= m_CursorXorShape[iRotate];

                       if (m_colorDepth > 16)

                       {

cbsLine[(x - m_CursorRect.left) * (m_colorDepth >> 3) + 2] = ptrLine[x * (m_colorDepth >> 3) + 2];

                            ptrLine[x * (m_colorDepth >> 3) + 2] &= m_CursorAndShape[iRotate];

                            ptrLine[x * (m_colorDepth >> 3) + 2] ^= m_CursorXorShape[iRotate];

                       }

                   }

              }

         }

         m_CursorRect = cursorRectSave;

         m_CursorVisible = TRUE;

     }

    其他还有如电源操作(需要初始化话屏幕,其原理有点像Windows XP的驱动开发模式),绘制各种图形操作等,显示的编码与硬件操作的这块不是很难,只需要继承DDGPE,实现相应的虚拟函数即可,可以说这也是C++高妙之处。随后几节将介绍DDGPE的实现;   

目录
相关文章
|
2月前
|
监控 安全 网络协议
windows服务器权限分析
windows服务器权限分析
15 1
windows服务器权限分析
|
2月前
|
安全 Linux 开发工具
Linux与Windows系统的差异分析
Linux与Windows系统的差异分析
34 0
|
3月前
|
Java Android开发 Windows
Java for Windows Missing问题原因分析以及完美解决方案
Java for Windows Missing问题原因分析以及完美解决方案
20 0
|
4月前
|
监控 安全 API
5.9 Windows驱动开发:内核InlineHook挂钩技术
在上一章`《内核LDE64引擎计算汇编长度》`中,`LyShark`教大家如何通过`LDE64`引擎实现计算反汇编指令长度,本章将在此基础之上实现内联函数挂钩,内核中的`InlineHook`函数挂钩其实与应用层一致,都是使用`劫持执行流`并跳转到我们自己的函数上来做处理,唯一的不同的是内核`Hook`只针对`内核API`函数,但由于其身处在`最底层`所以一旦被挂钩其整个应用层都将会受到影响,这就直接决定了在内核层挂钩的效果是应用层无法比拟的,对于安全从业者来说学会使用内核挂钩也是很重要。
39 1
5.9 Windows驱动开发:内核InlineHook挂钩技术
|
4月前
|
监控 API C++
8.4 Windows驱动开发:文件微过滤驱动入门
MiniFilter 微过滤驱动是相对于`SFilter`传统过滤驱动而言的,传统文件过滤驱动相对来说较为复杂,且接口不清晰并不符合快速开发的需求,为了解决复杂的开发问题,微过滤驱动就此诞生,微过滤驱动在编写时更简单,多数`IRP`操作都由过滤管理器`(FilterManager或Fltmgr)`所接管,因为有了兼容层,所以在开发中不需要考虑底层`IRP`如何派发,更无需要考虑兼容性问题,用户只需要编写对应的回调函数处理请求即可,这极大的提高了文件过滤驱动的开发效率。
40 0
|
4月前
|
监控 Windows
7.4 Windows驱动开发:内核运用LoadImage屏蔽驱动
在笔者上一篇文章`《内核监视LoadImage映像回调》`中`LyShark`简单介绍了如何通过`PsSetLoadImageNotifyRoutine`函数注册回调来`监视驱动`模块的加载,注意我这里用的是`监视`而不是`监控`之所以是监视而不是监控那是因为`PsSetLoadImageNotifyRoutine`无法实现参数控制,而如果我们想要控制特定驱动的加载则需要自己做一些事情来实现,如下`LyShark`将解密如何实现屏蔽特定驱动的加载。
32 0
7.4 Windows驱动开发:内核运用LoadImage屏蔽驱动
|
12天前
|
监控 安全 API
7.3 Windows驱动开发:内核监视LoadImage映像回调
在笔者上一篇文章`《内核注册并监控对象回调》`介绍了如何运用`ObRegisterCallbacks`注册`进程与线程`回调,并通过该回调实现了`拦截`指定进行运行的效果,本章`LyShark`将带大家继续探索一个新的回调注册函数,`PsSetLoadImageNotifyRoutine`常用于注册`LoadImage`映像监视,当有模块被系统加载时则可以第一时间获取到加载模块信息,需要注意的是该回调函数内无法进行拦截,如需要拦截则需写入返回指令这部分内容将在下一章进行讲解,本章将主要实现对模块的监视功能。
29 0
7.3 Windows驱动开发:内核监视LoadImage映像回调
|
4月前
|
监控 安全 API
7.2 Windows驱动开发:内核注册并监控对象回调
在笔者上一篇文章`《内核枚举进程与线程ObCall回调》`简单介绍了如何枚举系统中已经存在的`进程与线程`回调,本章`LyShark`将通过对象回调实现对进程线程的`句柄`监控,在内核中提供了`ObRegisterCallbacks`回调,使用这个内核`回调`函数,可注册一个`对象`回调,不过目前该函数`只能`监控进程与线程句柄操作,通过监控进程或线程句柄,可实现保护指定进程线程不被终止的目的。
29 0
7.2 Windows驱动开发:内核注册并监控对象回调
|
4月前
|
监控 安全 API
7.6 Windows驱动开发:内核监控FileObject文件回调
本篇文章与上一篇文章`《内核注册并监控对象回调》`所使用的方式是一样的都是使用`ObRegisterCallbacks`注册回调事件,只不过上一篇博文中`LyShark`将回调结构体`OB_OPERATION_REGISTRATION`中的`ObjectType`填充为了`PsProcessType`和`PsThreadType`格式从而实现监控进程与线程,本章我们需要将该结构填充为`IoFileObjectType`以此来实现对文件的监控,文件过滤驱动不仅仅可以用来监控文件的打开,还可以用它实现对文件的保护,一旦驱动加载则文件是不可被删除和改动的。
29 1
7.6 Windows驱动开发:内核监控FileObject文件回调
|
4月前
|
监控 安全 API
6.9 Windows驱动开发:内核枚举进线程ObCall回调
在笔者上一篇文章`《内核枚举Registry注册表回调》`中我们通过特征码定位实现了对注册表回调的枚举,本篇文章`LyShark`将教大家如何枚举系统中的`ProcessObCall`进程回调以及`ThreadObCall`线程回调,之所以放在一起来讲解是因为这两中回调在枚举是都需要使用通用结构体`_OB_CALLBACK`以及`_OBJECT_TYPE`所以放在一起来讲解最好不过。
41 1
6.9 Windows驱动开发:内核枚举进线程ObCall回调