FSL i.MX6q 编译并运行OP-TEE
很难相信我居然花了一个星期配个实验环境还失败了,生无可恋.jpg
之前的我面对长城FHQ内心是这样的:
"你连墙都翻不出去,怎么证明你有判断是非的能力"
现在得我想对自己说:
"呵!年轻"
言归正传,由于很多开发板的TrustZone不支持TZASC,所以只能淘了个IMX6Q开发板来尝试下,我也没给它烧录上OP-TEE,前后折腾了一个星期。
很明显我搭的SS服务器根本斗不过那个大家伙
机智如我当然是选择换一个简单点的开发板,当我在淘宝看着树莓派的时候突然灵光乍现
“我人这会出不了墙,但是机器可以啊”
简单说就是:
我可以租个国外服务器,在服务器编译好,下载到本地
然后我就去XX云租了个按需计费的服务器,用完就删
接下来真的进正题了!
配置虚拟机运行环境
sudo apt-get install android-tools-adb android-tools-fastboot autoconf automake bc bison build-essential cscope curl flex ftp-upload gdisk libattr1-dev libc6:i386 libcap-dev libfdt-dev libftdi-dev libglib2.0-dev libhidapi-dev libncurses5-dev libpixman-1-dev libssl-dev libstdc++6:i386 libtool libz1:i386 make mtools netcat python-crypto python-serial python-wand unzip uuid-dev xdg-utils xterm xz-utils zlib1g-dev ccache
利用REPO下载op-tee
配置repo
mkdir ~/bin
PATH=~/bin:$PATH
curl https://storage.googleapis.com/git-repo-downloads/repo > ~/bin/repo
chmod a+x ~/bin/repo
下载op-tee
mkdir optee
cd optee
repo init -u https://github.com/OP-TEE/manifest.git -m juno.xml
repo sync
由于没有适配IMX6Q,这里利用juno的适配部分,不一样的地方需要重新下载
20分钟完成了 repo sync , 之前到这一步用了一天多
后面的部分我没有实现(之前一个星期做了太多遍),直接翻译一下教程,可能存在错漏的地方
编译
1)下载新的编译器
其他路径下重新新建文件夹toolchains下载, ( repo下载的文件里面也有一个toolchains文件夹,跳转到该文件夹下执行也没有出错)
wget https://releases.linaro.org/components/toolchain/binaries/4.9-2016.02/arm-linux-gnueabihf/gcc-linaro-4.9-2016.02-x86_64_arm-linux-gnueabihf.tar.xz
tar xvf gcc-linaro-4.9-2016.02-x86_64_arm-linux-gnueabihf.tar.xz
export PATH=<optee dir>/toolchains/gcc-linaro-<version>_arm-linux-gnueabihf/bin:$PATH
2)下载新的uboot
其他路径下
git clone https://github.com/MrVan/u-boot.git –branch imx_v2016.03_4.1.15_2.0.0_ga
编译
export PATH=$HOME/op-tee/toolchains/aarch32/bin:$PATH
make ARCH=arm mx6qsabresd_defconfig
CROSS_COMPILE=arm-linux-gnueabihf- make
toolchains/aarch32这个在repo下来的optee文件夹下,在build文件夹下运行
make toolchains
编译完成将u-boot.imx烧录进U盘
sudo dd if=u-boot.imx of=/dev/sd[x] bs=512 seek=2 conv=sync conv=notrunc
3)下载imx6 Linux内核
git clone https://github.com/MrVan/linux.git –branch imx_4.1.15_2.0.0_ga
+ cd 编译
make ARCH=arm imx_v7_defconfig or make ARCH=arm imx_v6_v7_defconfig
CROSS_COMPILE=arm-linux-gnueabihf- make ARCH=arm
下载 生成的 zImage 和 imx6q-sabresd.dtb 文件到根目录
4)optee_os
cd到对应文件夹
CROSS_COMPILE=arm-linux-gnueabihf- make PLATFORM=imx-mx6qsabresd ARCH=arm CFG_BUILT_IN_ARGS=y CFG_PAGEABLE_ADDR=0 \
CFG_NS_ENTRY_ADDR=0x12000000 CFG_DT_ADDR=0x18000000 \
CFG_TEE_GDB_BOOT=y CFG_DT=y DEBUG=y CFG_PSCI_ARM32=y \
CFG_BOOT_SECONDARY_REQUEST=y CFG_TEE_CORE_LOG_LEVEL=1
mkimage -A arm -O linux -C none -a 0x4dffffe4 -e 0x4e000000 -d tee.bin uTee
5) optee_client
cd
make ARCH=arm
/*purely platform specific */
export TA_DEV_KIT_DIR=<Optee dir>/optee_os/out/arm-plat-imx/export-ta_arm32
/*get the static op-tee libraries for compiling */
export OPTEE_CLIENT_EXPORT=<Optee dir>/optee_client/out/export
export CROSS_COMPILE_HOST=arm-linux-gnueabihf-
export CROSS_COMPILE_TA=arm-linux-gnueabihf-
CROSS_COMPILE=arm-linux-gnueabihf- make ARCH=arm
烧录SD卡
-
U盘制作参照这篇博文
http://blog.sina.com.cn/s/blog_68e596750100jx9m.html
https://wiki.phytec.com/pages/viewpage.action?pageId=69502967
dd if=u-boot.imx of=/dev/sd[x] bs=512 seek=2 conv=sync conv=notrunc
- 内核
复制zImage imx6q_xxxx.dtb到根目录(FAT)
- OP-TEE OS
复制optee.bin到根目录(FAT)
- OP-TEE Client
复制out/export/* 到文件目录(EXT4)
- OP-TEE Test
复制 xx.ta xx.elf in out/* 到文件目录(EXT4),新建/lib/optee_armtz/保存
sudo cp $(find /home/hiro/optee/optee_test/out -name *.ta) /mnt/sdb/optee_armz
sudo cp $(find /home/hiro/optee/optee_test/out -name *.elf) /mnt/sdb/optee_armz