找回密码
 加入计匠网
搜索
热搜: BIOS ACPI CPU Windows
查看: 51126|回复: 26

[原创]BIOS知识点滴Follow Bini系列之---系统重启

[复制链接]
发表于 2007-12-11 15:23:54 | 显示全部楼层 |阅读模式
在和朋友聊天时,你是否碰到突然弹出一个重启?哈哈,也许你是中毒了,也许是系统更新.但重启,大家是否了解呢?本文将介绍几种重启行为,希望对大家有所帮助.
( l/ ?0 G- ~; W; b7 F# Y6 Y- L" m  f9 w, {" T% O* J$ j
1、KBC Reset
7 c6 Y* P- n2 p( b; A% k 这是软件实现的一种重启方法,是AT系统的遗产。此种重启工作顺序为:软件发送0xFE至KBC,KBC收到后发送信息给南桥,南桥下拉CPU INIT# 大约16个PCI Clock让系统重启。代码如下:
  1. ;----------------------------------------------' Y/ f$ c, }. b. A7 I( A  S
  2. ; 文件名:KBCReset.asm
    ' f- F) T0 }7 {1 I9 S( ?
  3. ;----------------------------------------------! v2 j2 p! Y7 m7 }* t  E' W
  4. ;    2007-12-11    bini.Yi/易祝兵    For teaching
    3 O8 Q5 ?) A% i; H3 {
  5. ;----------------------------------------------5 I, x. o! m4 W' O' |# |
  6.     .386
    : ^* v' a- [6 t; @5 P5 h9 C% @6 a5 C
  7.     .model tiny
    ! ^' b/ x: [  Q- p) f6 k' _2 C
  8.     .code
    $ R- L( Q* G& Y, A5 w
  9.     org     100h7 R% @% L1 ]) Y" |
  10.    
    4 f  I: P; E: h4 ^
  11. ;; 如下代码参照 《PC技术内幕》第8章 键盘系统
    " |% h5 p& E% F0 J$ b/ ^  z$ s
  12. / k* D5 e+ E/ k: B3 C
  13. START:# A& v* K& q0 q7 t
  14.     mov     bl, 0FEh                ; KBC Reset命令
    & u* W1 z: W+ n: b! O6 J
  15.     call    keyboard_cmd            ; 不应该有返回+ B! B  B2 j6 R9 F  p1 z0 f. f
  16.     hlt. b8 C3 m% q, q, L
  17. # X3 w# p7 n) S3 ~) K6 \4 @
  18. IODELAY MACRO
    : d8 s; v3 Q+ U, i7 t
  19.     out    0EDh, al, p  O" e% I! B$ P1 _
  20. ENDM
    2 m- X1 H& h; w1 R1 V4 w, l
  21. 1 M# A, t% O  F/ J0 i8 k- _
  22. ;----------------------------------------------
    ! Y- ?1 O6 ~8 {
  23. ;    keyboard_cmd()
    # X5 C4 k9 |% V: v" q
  24. ;----------------------------------------------0 O$ N0 M% `; m
  25. ;    如果由于缓冲区满超时,则 ah 返回非零! G: Y+ O2 a6 U8 K1 I' H- f
  26. 4 L$ ?) R/ ?/ Y% Z9 a
  27. ;    调用    bl = 命令字节6 ?$ W7 \- ?+ T- d! @" ^* F7 n8 V
  28. ;            ds = cs+ l* M# c6 ]& ~% l) l" e+ _
  29. ;) l3 C- r2 d6 ^1 Q$ y, l3 i& i
  30. ;    返回    如果 ah =0,则成功  x2 o+ [' P7 b' s& a
  31. ;            如果 ah =1,则失败, e5 j7 h3 c. V3 K4 n
  32. ;----------------------------------------------3 `# Q* S/ F1 {5 M

  33. ! c7 V# o( a: W8 [9 T
  34. keyboard_cmd    PROC    NEAR
    3 @% R0 P  S; h% W# q8 H& h% b3 O
  35.     xor     cx, cx                  ; 超时计数器(64K)
    7 f- X6 c& e' E9 X

  36. & C& G- M' M3 U( j8 I
  37. cmd_wait:9 z; l6 S& L- O2 M/ @. b6 ^& G( ?
  38.     in      al, 64h                 ; 获取控制器状态0 P9 x; R. L2 o( ^4 t4 {- T
  39.     IODELAY
    7 J/ I+ N( f% g$ h7 B* ]) e; u- A
  40.     test    al, 2                   ; bit1,输入缓冲区满?(控制器是否有数据没处理完)
    : x% W) l9 n3 |( G' L
  41.     jz      cmd_send                ; 缓冲区空,准备接收命令.
    8 }: L4 Y4 N4 O. o6 g. r$ @
  42.     loop    cmd_wait                ; 缓冲区满,重试
    : ^: }. B. O* _$ T+ d& T
  43.    
    3 @# Z1 C+ c  O; v) i1 }
  44.     jmp     cmd_error               ; 超时,失败
    * r7 E, o' `8 v: v
  45.    
    " u# N( F) V7 z5 s
  46. cmd_send:
    5 o) r  {: K5 v- f$ x
  47.     mov     al, bl                  ; 取 bl 中的命令字节
    - ^6 a+ K1 h0 `* G! F# F$ j4 D& w
  48.     out     64h, al                 ; 发送命令字节
    3 z3 `$ B& r+ [
  49.     IODELAY9 _8 C! a6 V, V3 ?3 h1 w$ M
  50. 8 O: D0 C0 L1 v6 }! ?
  51.     xor     cx, cx                  ; 超时计数器(64K); R7 G4 P% V% {! X5 w( v4 v/ X
  52. cmd_accept:5 E7 K9 _: Q2 G5 \1 H* E: O
  53.     in      al, 64h                 ; 获取控制器状态8 \+ a1 C, Q; p8 }9 |# a/ n
  54.     IODELAY
    ' b! N9 s, Y0 H/ r& a# [0 t
  55.     test    al, 2                   ; bit1,输入缓冲区满?(控制器是否有数据没处理完)5 x( V& Z7 u- U% }" Q: h2 K" J) g
  56.     jz      cmd_ok                  ; 缓冲区空,处理完" a" {& x$ S9 `" u) m
  57.     loop    cmd_accept              ; 缓冲区满,重试
    . T+ D1 j2 V0 g) p# T, z! g1 ^4 ~  Y! ^
  58.    
    % x2 Z$ E2 Z0 X
  59. cmd_error:                          ; 超时失败
      M' e9 y) G- o- x6 s
  60.     mov     ah, 1                   ; 失败返回状态非零8 N: U! a/ j0 I6 \8 H& p3 D3 p
  61.     jmp     cmd_exit
    * `* y4 _7 B% I- D/ {; w

  62. * B  K6 c, z3 p. A
  63. cmd_ok:
    0 l* w: X8 i9 D& q8 e4 F
  64.     xor     ah, ah                  ; 成功返回零
    8 B; h, J( S; M' p
  65.    
    - y9 R, }: B( L' R
  66. cmd_exit:# L& D0 O+ Z9 Z
  67.     ret/ H, ~+ r; [9 Z: v# C# K
  68. keyboard_cmd    ENDP
    / F% T" \5 e& [' X
  69. : @) c4 `3 @, `  K0 C
  70.     END    START
复制代码
2、PORT 92h, B' b, a" i; n" B& z7 O
从EISA系统之后,系统控制端口定义了一位用来快速重启的寄存器,就是在PORT 92h的Bit0,这种方式最终结果是和KBC一样的,HOST会拉CPU的INIT#以让系统重启。但这种方式不通过KBC,所以速度更快一点,代码如下:
  1. in al, 92h
    - O. S; u0 H. d
  2. IODELAY
    4 |; G8 s! Q5 I: ~! \% h9 R# q
  3. or al, 1& e/ ^8 I: J6 e
  4. out 92h, al
    6 `& d9 Q8 r0 \; t' g) j. m
  5. hlt0 z7 w  Q8 g* W/ [* f( g9 j* f
复制代码
3、Reset Control Register(Port CF9h)
  p" n$ @9 M( _# R4 q4 u" |& R2 c( N 用此方法控制Reset,各Chip极有可能各芯片产商的做法会不同。8 B3 g5 C2 R# g
这里大家可以认识几种Reset的名词: Platform Reset, PCI Reset, System Reset, Reset CPU.我们来看Intel的文档,如下图:5 _  M0 _! r3 C4 S
          1.GIF 5 f( O/ i: t& _3 l1 \' s3 d' U1 P
5 i/ i. _, f  _3 {, c# w  q
大家注意看,如果System Reset bit位为1,那么如果Reset CPU bit从0变为1时,系统就会产生Platform Reset(包括产生PCI、FWH、SIO、LPC、MCH Reset),即称为Hard Reset;如System Reset bit位为0,那么系统就会产生Soft Reset,即:和KBC/PORT 92h Bit0一样,下拉CPU INIT# 16个PCI Clock。  Y( @3 f" \# Q2 T# Z; s7 v
; ~) F6 p2 S% a3 s
因此你可以用下如代码Hard Reset:
  1. mov al, 60 n: i" E4 H; i/ f
  2. mov dx, 0CF9h
    ' ]- [0 s# x, c, L
  3. out dx, al
    # e! {6 I6 b" R: Z5 v% V% z
  4. jmp $' o/ v- D: i+ T0 G* \( e) p( U
复制代码
也可以用如下代码“关机”(看你的机器的做法,也就是对SLP_S3#,SLP_S4#,SLP_S5#的处理):
  1. mov al, 0Eh0 H2 @5 `( ~  ?% Z
  2. mov dx, 0CF9h6 M( l% v$ S/ |, L4 c/ O
  3. out dx, al
    ! a" C- U  \# f
  4. jmp $
    6 m3 U- x: C  Q) m& a
复制代码
4、Ctrl+Alt+Del0 O' X: @: X' ]6 ?
    这种方法“基本”是在“DOS”下有效,教课书上常称为"热启"。键盘中断会hook住你的按键,Hook就是BIOS的INT 09h软中断,当你按下这三个键时,就相当于Far jmp到 F000:FFF0处。用如下代码在DOS可实现热启动。
  1.     jmp     F000:FFF02 N% n3 G0 J# ]6 O' g% z6 i* P
  2.    
复制代码
OK,你对系统重启是否又清楚了一些呢?
发表于 2007-12-12 09:19:53 | 显示全部楼层

不错啊
回复

使用道具 举报

发表于 2007-12-12 16:10:17 | 显示全部楼层
不错,学习了。
# ?1 K0 ]" `6 D) U, [8 c还有人这样写:$ z6 W& n* M( q
mov     dx, 64h  
0 n, u2 j2 F$ F( Vmov     al, 0FEh
7 T  \' x- E; q5 x  R9 @: H- r+ Uout     dx, al         
- F2 n8 M' G3 C2 e; fin      al, 92h8 |% E: N. A% Z7 L; a' M
or      al, 1' m0 F) h, h. O1 _
out     92h, al) N0 x: B7 O! \, d( m, e
mov     dx, 0CF9h * L% d3 ^0 S0 c% W8 }/ N0 t$ g1 p- \2 B
in      al, dx
/ u% Q, w  G7 E: cor      al, 6
" d9 z5 J! T7 q+ L- k& L' iout     dx, al
回复

使用道具 举报

发表于 2008-1-14 16:15:03 | 显示全部楼层
不错,各种方法都说了,谢谢。
回复

使用道具 举报

发表于 2008-2-19 16:12:50 | 显示全部楼层
CPU reset 好像不如Rci Reset彻底,经常不能完全Reset
回复

使用道具 举报

发表于 2008-4-17 10:11:09 | 显示全部楼层
请教各位下 7 W! x/ {- t: k+ h$ {
经常看到 “reset with power cycle”。当powercycle时,看到板子跑了一段又再重启。在代码中powercycle具体是做了什么呢?是否跑完了Bootblock?powercycle的作用又是什么呢?请各位大虾指点。
回复

使用道具 举报

 楼主| 发表于 2008-4-17 10:39:08 | 显示全部楼层
可能是特定平台的BIOS与KBC的system flag的问题,启动时,KBC标识System flag为warm reset时,可能BIOS还会发一次System reset。(也许是为了解决一些BUG而设的重启吧)
回复

使用道具 举报

发表于 2008-4-23 13:56:08 | 显示全部楼层
谢谢分享,学习了,收藏了。
回复

使用道具 举报

发表于 2008-7-28 16:36:54 | 显示全部楼层
好像对重启有些了解了
回复

使用道具 举报

发表于 2008-10-14 09:50:55 | 显示全部楼层
学习了,挺全面的,收藏了
回复

使用道具 举报

发表于 2008-10-31 10:39:18 | 显示全部楼层
最近研究了一下Windows 2003 reboot flow:
9 N$ J* E3 Q) t( a9 x; s9 YIf(BIOS报告的ACPI Tabler版本>=2.0 && FADT中RESET_REG_SUP标志设置 && 系统中没有8042键盘控制器) {1 g6 e/ r2 v2 J3 @. E% c
  通过FADT报的RESET REGister和REset value reboot;
. G" s+ {5 ?/ ]  I4 a( N; e( }} else {* d' P4 `" t& s% J
  port(64h)=0feh // 这种reset不是整个系统范围的reset,BIOS一般会检测到这种reset,并转换为RESET REG reset
% E' U7 L8 K0 Y' g}0 x" W, e8 q: _, L' V

1 ^  ~/ `+ {( f* S# E& e* y$ A3 W如果是UEFI的Windows,可能通过ResetSystem() runtime service来reboot.
回复

使用道具 举报

发表于 2008-10-31 12:29:21 | 显示全部楼层
Reset Register=0xCF9, Reset Value=0x06 or 0x0E ?$ O" O2 D6 S  p6 r
Reset Register还可以在Memory或者PCI configuration space
回复

使用道具 举报

发表于 2008-11-12 16:57:04 | 显示全部楼层

out 0EDh, al

今天在查寻 out    0EDh, al这个句子的时候再次回到了这个帖子 ,以前在看程序的时候居然没留意
回复

使用道具 举报

发表于 2008-11-13 13:47:19 | 显示全部楼层
完全Reset是會斷一次電的,這個可以在這你發Hardware Reset的時候根據要求調節參數達到..
回复

使用道具 举报

发表于 2008-11-27 06:58:18 | 显示全部楼层
不错的文章,学习了!!!
回复

使用道具 举报

发表于 2009-2-22 09:46:25 | 显示全部楼层
不錯的整理,学习了!!!
回复

使用道具 举报

发表于 2009-2-28 20:06:41 | 显示全部楼层
in al, 92h) U+ @- M8 j! l: U7 X
IODELAY
7 U* x0 e* `; U5 v) g6 L6 V9 Oor al, 1: u7 ?; s, g2 v$ h1 t
out 92h, al
) N0 q& a& r( O& j) ohlt
; v/ I( ?% S% A' X8 {0 Y1 H" n+ i
0 t7 W/ `4 c, x( g7 F' v$ T这个 有个问题 在 PC技术内幕 中第13章 提到这个92h端口时,说了在MCA中bit0确实是做重启
+ Z9 W3 O4 B2 }  I) X+ K但是在EISA中 bit0 只给了4个字的说明 :普通情况...
% U* t/ Y" n$ z* [& [" L不解ing....
0 b( H, B2 d  x  X; T1 ^这样看 是不是 bit0 = 1也是做了重启?还是别的?
& n) D: j) j7 Z9 R8 g$ x: ]而且我目前的水平还不知道该怎么验证?  也许我对MCA和EISA没吃透...
回复

使用道具 举报

发表于 2009-3-3 12:50:24 | 显示全部楼层
参照ICH spec中对92h的说明
# L6 T, A, E8 V7 @4 |% @, N4 a0 CINIT_NOW — R/W. When this bit transitions from a 0 to a 1, the Intel® ICH7 will force
  K; ~1 H$ K, P9 g$ |0 J$ w8 SINIT# active for 16 PCI clocks.
回复

使用道具 举报

发表于 2009-3-23 15:11:22 | 显示全部楼层

ACPI FADT中,KB8042和RESET_REG_SUP均不支持, ACPI OS 如何Reset?

ACPI FADT中,KB8042和RESET_REG_SUP均不支持, ACPI OS 如何Reset?
回复

使用道具 举报

发表于 2009-8-7 11:19:43 | 显示全部楼层

回复 11# 的帖子

Hi:' w7 n0 C# C% ?% C
   srcore,! E* @0 W' O% h0 @! |: H9 b4 Y
      按照你所述,windows 下的重启,如果有KBC(EC),就是发0XFE吗?而我去追了一下,在EC收到0xFE 的地方 下了个断点,然后做windows 下重启, 以及CTRL+ALT+DEL,发现均没走这个流程,而是直接跑到了 EC check   warm reset 的位置去了(EC在不停的check  RSTRDY# 是否低,低则 warm reset )   ,难道是我们做的有问题?期待回复,谢谢!7 p, Z) g$ f. E
  melow 平台(SCH+AMI CORE8)
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 加入计匠网

本版积分规则

Archiver|手机版|小黑屋|计匠网

GMT+8, 2026-1-18 19:17 , Processed in 0.367828 second(s), 19 queries .

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表