根据arm spec, 跳转地址最低位( lsb ) 为0表示 arm 指令;最低位为1表示thumb指令。
一、绝对地址跳转进入 thumb模式
如下指令可以切换到thumb模式。
LDR R6, =0x24000
ADD R6, #1 @ (set lsb to 1)
BX R6
如果已经知道 0x24000 地址存放的是 thumb 指令, 可以直接使用如下方式切换到arm 模式
LDR R6, =0x24001
BX R6
二、标号跳转进入thumb 模式
如果不知道链接地址,只知道标号,可以用如下指令跳转。
ldr r6,=label
bx r6
上述指令的问题在于,如果linker 知道 label 对应的是一条 arm 指令或者 thumb 指令,该指令能正常工作。
如果linker不能正确区别 label 的指令类型,将会导致错误。
指令示例
.thumb
ping:
ldr r0,=pong
bx r0
.code 32
pong:
ldr r0,=ping
bx r0
d6008148 :
d6008148: 4803 ldr r0, [pc, #12] ; (d6008158 )
d600814a: 4700 bx r0
d600814c :
d600814c: e59f0008 ldr r0, [pc, #8] ; d600815c
d6008150: e12fff10 bx r0
d6008158: d600814c strle r8, [r0], -ip, asr #2
d600815c: d6008148 strle r8, [r0], -r8, asr #2
但是pong 不能。 因为 pong 通过 bx r0 跳转到 0xd600815c 地址后得到的是一条 arm 地址 0xd6008148 ( lsb=0 )。
GNU linker 帮助开发者解决了这些麻烦。GNU 汇编器 as 定义了 .thumb_func 符号。
如果正确的使用了该符号, GNU assembler/linker 将会正确的生成对应的指令序列。
改写后的指令示例
.thumb
.thumb_func
ping:
ldr r0,=pong
bx r0
.code 32
pong:
ldr r0,=ping
bx r0
d6008148 :
d6008148: 4803 ldr r0, [pc, #12] ; (d6008158 )
d600814a: 4700 bx r0
d600814c :
d600814c: e59f0008 ldr r0, [pc, #8] ; d600815c
d6008150: e12fff10 bx r0
d6008158: d600814c strle r8, [r0], -ip, asr #2
d600815c: d6008149 strle r8, [r0], -r9, asr #2
对于 C 函数, GNU Compiler 将会正确处理类似关系。
但是对于 arm assmebly 函数, 必须要通过 使用.thumb_func 符号或者其他被 as 工具定义的符号, 使得 as 工具知道这是一个thumb label.
参考
1. http://stackoverflow.com/questions/9368360/arm-thumb-using-bx-in-thumb-code-to-call-a-thumb-function-or-to-jump-to-a-thu
2. http://stuff.mit.edu/afs/sipb/project/egcs/src/egcs/gcc/config/arm/README-interworking