找回密码
 加入计匠网
搜索
热搜: BIOS ACPI CPU Windows
查看: 46954|回复: 26

[原创]BIOS知识点滴Follow Bini系列之---系统重启

[复制链接]
发表于 2007-12-11 15:23:54 | 显示全部楼层 |阅读模式
在和朋友聊天时,你是否碰到突然弹出一个重启?哈哈,也许你是中毒了,也许是系统更新.但重启,大家是否了解呢?本文将介绍几种重启行为,希望对大家有所帮助., q' |, u4 m" _# b% i' l
- p) \! A! ?! s8 l
1、KBC Reset; _; \0 b5 {& Z$ @" z
这是软件实现的一种重启方法,是AT系统的遗产。此种重启工作顺序为:软件发送0xFE至KBC,KBC收到后发送信息给南桥,南桥下拉CPU INIT# 大约16个PCI Clock让系统重启。代码如下:
  1. ;----------------------------------------------' Q5 \. n  S6 ]
  2. ; 文件名:KBCReset.asm& R& i5 [$ d  ?6 `: r4 D- W
  3. ;----------------------------------------------, M% h5 \4 U. r9 v* R$ U1 j  k
  4. ;    2007-12-11    bini.Yi/易祝兵    For teaching
    1 G2 Y7 S9 F0 X0 U
  5. ;----------------------------------------------
    $ V/ W6 m6 t- u/ M! P$ s1 d
  6.     .3861 V8 a) M$ r9 M* G6 [- Y
  7.     .model tiny
    0 u7 G2 I3 Y; P* C
  8.     .code/ a9 Y' L1 Y8 p( o
  9.     org     100h, x" i" S2 o- E  W' ^0 U
  10.     9 }& Q& {5 v4 T7 z% n: L
  11. ;; 如下代码参照 《PC技术内幕》第8章 键盘系统$ Q' ^  Q2 v5 @

  12. 7 l9 P3 @( n( N/ U8 ^
  13. START:
    3 M( q2 c+ I; U* b0 [
  14.     mov     bl, 0FEh                ; KBC Reset命令/ ^- |# H. y9 a8 g+ A
  15.     call    keyboard_cmd            ; 不应该有返回
    : ~+ c+ A# ?# X6 |- R
  16.     hlt) t+ M6 @6 U) n+ y% H8 z
  17. , ~, i: j- t) C$ p3 s  W
  18. IODELAY MACRO
    % z% \- n, E8 c4 r  c- ]  c3 y  g; e
  19.     out    0EDh, al- d7 C$ c) j: f4 X
  20. ENDM5 ~7 i& D! X( o% K5 e2 b
  21. ' Z6 a' o9 R  ~  ~: x2 ]
  22. ;----------------------------------------------
    : C6 j. c* d1 T% m% p
  23. ;    keyboard_cmd()0 o+ ~1 }) S! l; i
  24. ;----------------------------------------------9 c( |- q: [3 S5 N6 l- D
  25. ;    如果由于缓冲区满超时,则 ah 返回非零
    2 I8 L( W: y$ N+ i: ?8 u; k& E6 Q

  26. ' P9 k1 g- W6 q
  27. ;    调用    bl = 命令字节
    - x5 [! l. R( W+ Y. F" K
  28. ;            ds = cs
    + s/ u% V+ b3 s* L
  29. ;3 p5 `5 R8 Y0 M( N& G% r
  30. ;    返回    如果 ah =0,则成功
    7 |: t  ^; d1 p
  31. ;            如果 ah =1,则失败
    * }, d; R# y& t1 [1 b2 `8 |
  32. ;----------------------------------------------
      Y! n5 C' a: N5 C
  33. ) u% L9 G0 g  ?- e
  34. keyboard_cmd    PROC    NEAR
      h& g8 B& z9 g7 n
  35.     xor     cx, cx                  ; 超时计数器(64K)4 b# f+ n7 p& G9 W6 u

  36. ( ^) Q( S* U$ s/ F
  37. cmd_wait:
    1 M9 f8 C! X& A! {
  38.     in      al, 64h                 ; 获取控制器状态3 x1 X% n  ^* X- w0 y
  39.     IODELAY4 ~( O& W; w0 I9 y) G7 p3 F
  40.     test    al, 2                   ; bit1,输入缓冲区满?(控制器是否有数据没处理完); _# O+ y; K$ n9 \' C) `
  41.     jz      cmd_send                ; 缓冲区空,准备接收命令.
    - D6 W. e- N; H% T) c; c) n% d! P
  42.     loop    cmd_wait                ; 缓冲区满,重试% p, @; D0 o# y! |1 c) k. Q
  43.    
    + Q  E0 O) Z! l6 p4 e$ H5 u
  44.     jmp     cmd_error               ; 超时,失败. a( {5 N2 o. {2 B" ?6 ^
  45.     . k& p& D2 T7 |+ ?, D4 c: u+ Q
  46. cmd_send:
    + J3 J5 O9 B/ p. |
  47.     mov     al, bl                  ; 取 bl 中的命令字节9 G, Y4 B! K$ s: @- [
  48.     out     64h, al                 ; 发送命令字节
    % s" p, L) T+ L
  49.     IODELAY
    $ g' s& ^' i  ?4 u" u: E
  50. 4 z+ P0 r0 r. T3 T9 }4 L' \: z" E
  51.     xor     cx, cx                  ; 超时计数器(64K)
    6 e5 d3 K! C( {5 i3 [
  52. cmd_accept:2 X1 p0 t) O9 j, ^' A
  53.     in      al, 64h                 ; 获取控制器状态: v" m6 M* o6 {2 q. L
  54.     IODELAY' u% ?: i0 }8 ~+ {# L
  55.     test    al, 2                   ; bit1,输入缓冲区满?(控制器是否有数据没处理完)) _$ ?( [8 [4 o. z
  56.     jz      cmd_ok                  ; 缓冲区空,处理完2 J- Z9 e% \9 W% ?) A+ q. x
  57.     loop    cmd_accept              ; 缓冲区满,重试0 U) L- f; S; {
  58.     + Y0 r3 F$ Y4 }9 H
  59. cmd_error:                          ; 超时失败
    9 S0 J: L9 X. a7 ~+ M, Y* F
  60.     mov     ah, 1                   ; 失败返回状态非零  v; _1 _' G, V) T" Y" j5 m+ I
  61.     jmp     cmd_exit
    # R; U- [7 l% Q: o3 Z

  62. ) x. z0 ?: s/ s% J
  63. cmd_ok:) u# c9 o/ D% t/ b6 q" n0 `2 V
  64.     xor     ah, ah                  ; 成功返回零( \% d( ^  u% v0 E
  65.     * i- z. ?& X7 i+ {  F
  66. cmd_exit:5 p0 ^0 m) K6 W* Y- J
  67.     ret
    7 x( s# E+ k4 R' J; @
  68. keyboard_cmd    ENDP2 K7 Q) f, g6 j% }2 C4 z
  69. , S* ~6 Y/ }* s  K' d) B9 X
  70.     END    START
复制代码
2、PORT 92h
. Z" f& c8 V5 [7 Y 从EISA系统之后,系统控制端口定义了一位用来快速重启的寄存器,就是在PORT 92h的Bit0,这种方式最终结果是和KBC一样的,HOST会拉CPU的INIT#以让系统重启。但这种方式不通过KBC,所以速度更快一点,代码如下:
  1. in al, 92h: c' @4 d; q/ ^8 e/ n3 j7 ?7 N2 g
  2. IODELAY
    0 s8 d: l3 v2 N7 ^
  3. or al, 1+ G& k) f' B9 F( X$ {2 j& o' C
  4. out 92h, al: B2 h$ b# l* n4 r6 r% j
  5. hlt
    - Z* k* E2 r8 d* z* n! f; l
复制代码
3、Reset Control Register(Port CF9h), K$ p0 ?+ G" a6 y' h/ h" |) }
用此方法控制Reset,各Chip极有可能各芯片产商的做法会不同。
& L4 A; }% \) H" M$ N( d 这里大家可以认识几种Reset的名词: Platform Reset, PCI Reset, System Reset, Reset CPU.我们来看Intel的文档,如下图:
6 i+ C/ {$ x5 Q( S, V          1.GIF
' `1 l6 _6 Z3 o( P# d- i , S' l) d% q9 `. L0 m/ K
大家注意看,如果System Reset bit位为1,那么如果Reset CPU bit从0变为1时,系统就会产生Platform Reset(包括产生PCI、FWH、SIO、LPC、MCH Reset),即称为Hard Reset;如System Reset bit位为0,那么系统就会产生Soft Reset,即:和KBC/PORT 92h Bit0一样,下拉CPU INIT# 16个PCI Clock。( Q6 [1 {) \6 ~

: P5 Q9 }% U6 r+ Z8 v& T3 M8 ] 因此你可以用下如代码Hard Reset:
  1. mov al, 61 V  Z2 m& r9 D" p) O
  2. mov dx, 0CF9h
    ; Z4 k2 Q2 m& A: Z7 C) Z
  3. out dx, al
    $ ?6 D/ ]  n$ f4 ]
  4. jmp $# p7 N1 W+ r% s! S, g0 c
复制代码
也可以用如下代码“关机”(看你的机器的做法,也就是对SLP_S3#,SLP_S4#,SLP_S5#的处理):
  1. mov al, 0Eh
    2 ~# V5 ?) X  ?( N4 J- I. @
  2. mov dx, 0CF9h
      }" I; D1 n$ }: d/ [2 W9 k
  3. out dx, al5 W5 [* X7 c7 g: d" l
  4. jmp $3 ?+ h* j! d# ~* ?/ n1 S
复制代码
4、Ctrl+Alt+Del
/ d' H) L; ]# R3 i3 ]    这种方法“基本”是在“DOS”下有效,教课书上常称为"热启"。键盘中断会hook住你的按键,Hook就是BIOS的INT 09h软中断,当你按下这三个键时,就相当于Far jmp到 F000:FFF0处。用如下代码在DOS可实现热启动。
  1.     jmp     F000:FFF03 l! K. R# ~6 U+ R+ X& G5 ^
  2.    
复制代码
OK,你对系统重启是否又清楚了一些呢?
发表于 2007-12-12 09:19:53 | 显示全部楼层

不错啊
回复

使用道具 举报

发表于 2007-12-12 16:10:17 | 显示全部楼层
不错,学习了。
( A. W$ y8 A1 p$ H( q还有人这样写:1 X/ U4 ]* }- w/ H6 A
mov     dx, 64h  : `8 I9 v3 n1 Q/ b8 K# D5 j/ t* o
mov     al, 0FEh
" C! G6 v  Y* c1 S# E! ~& [out     dx, al          8 p* k6 P7 o- w6 I7 ]$ t
in      al, 92h
$ W( D7 J/ }# [1 c! T7 Q' for      al, 19 n: q! X, U1 W
out     92h, al& k# E) y/ p/ P- l. h* X
mov     dx, 0CF9h & m' ?: o+ h  u% r
in      al, dx! A" ?% f5 i7 |* i2 h7 T5 p# v
or      al, 6: P2 E+ S& }; `9 Q
out     dx, al
回复

使用道具 举报

发表于 2008-1-14 16:15:03 | 显示全部楼层
不错,各种方法都说了,谢谢。
回复

使用道具 举报

发表于 2008-2-19 16:12:50 | 显示全部楼层
CPU reset 好像不如Rci Reset彻底,经常不能完全Reset
回复

使用道具 举报

发表于 2008-4-17 10:11:09 | 显示全部楼层
请教各位下
; Z9 ^9 T, E) [; [" k/ b6 z- K3 X经常看到 “reset with power cycle”。当powercycle时,看到板子跑了一段又再重启。在代码中powercycle具体是做了什么呢?是否跑完了Bootblock?powercycle的作用又是什么呢?请各位大虾指点。
回复

使用道具 举报

 楼主| 发表于 2008-4-17 10:39:08 | 显示全部楼层
可能是特定平台的BIOS与KBC的system flag的问题,启动时,KBC标识System flag为warm reset时,可能BIOS还会发一次System reset。(也许是为了解决一些BUG而设的重启吧)
回复

使用道具 举报

发表于 2008-4-23 13:56:08 | 显示全部楼层
谢谢分享,学习了,收藏了。
回复

使用道具 举报

发表于 2008-7-28 16:36:54 | 显示全部楼层
好像对重启有些了解了
回复

使用道具 举报

发表于 2008-10-14 09:50:55 | 显示全部楼层
学习了,挺全面的,收藏了
回复

使用道具 举报

发表于 2008-10-31 10:39:18 | 显示全部楼层
最近研究了一下Windows 2003 reboot flow:
& v# a1 O& W: ^" kIf(BIOS报告的ACPI Tabler版本>=2.0 && FADT中RESET_REG_SUP标志设置 && 系统中没有8042键盘控制器) {
1 ~- a8 Z+ f  [4 A  通过FADT报的RESET REGister和REset value reboot;8 e& a( _# _$ V
} else {" L! J+ \/ w  T# G% J. U6 Y
  port(64h)=0feh // 这种reset不是整个系统范围的reset,BIOS一般会检测到这种reset,并转换为RESET REG reset7 d: M- g! a& ]5 v
}
2 B0 g+ o! v! K5 }7 O
$ Y  {8 T" C" a5 K如果是UEFI的Windows,可能通过ResetSystem() runtime service来reboot.
回复

使用道具 举报

发表于 2008-10-31 12:29:21 | 显示全部楼层
Reset Register=0xCF9, Reset Value=0x06 or 0x0E ?! x. }) p( r' v8 F  z3 s
Reset Register还可以在Memory或者PCI configuration space
回复

使用道具 举报

发表于 2008-11-12 16:57:04 | 显示全部楼层

out 0EDh, al

今天在查寻 out    0EDh, al这个句子的时候再次回到了这个帖子 ,以前在看程序的时候居然没留意
回复

使用道具 举报

发表于 2008-11-13 13:47:19 | 显示全部楼层
完全Reset是會斷一次電的,這個可以在這你發Hardware Reset的時候根據要求調節參數達到..
回复

使用道具 举报

发表于 2008-11-27 06:58:18 | 显示全部楼层
不错的文章,学习了!!!
回复

使用道具 举报

发表于 2009-2-22 09:46:25 | 显示全部楼层
不錯的整理,学习了!!!
回复

使用道具 举报

发表于 2009-2-28 20:06:41 | 显示全部楼层
in al, 92h
0 K! K" @# ?8 a7 G7 Q2 nIODELAY
* p% y8 n& F. Tor al, 1
: r( |0 z$ _$ V9 I' ?out 92h, al
# F- I# {; l" J7 v* thlt
8 V3 Z4 O0 I, _! c# @3 L1 s1 |* o+ H% O7 }) f! `/ A' E8 A
这个 有个问题 在 PC技术内幕 中第13章 提到这个92h端口时,说了在MCA中bit0确实是做重启
8 @' f  C& Q: T. Q) Q: E但是在EISA中 bit0 只给了4个字的说明 :普通情况...
* q' p$ S) s; c* j: C8 [不解ing..... J1 w  g. t  j9 u) F
这样看 是不是 bit0 = 1也是做了重启?还是别的?1 O0 I8 x6 Z; D1 f* I  j) W/ q
而且我目前的水平还不知道该怎么验证?  也许我对MCA和EISA没吃透...
回复

使用道具 举报

发表于 2009-3-3 12:50:24 | 显示全部楼层
参照ICH spec中对92h的说明8 t8 R/ F' I, f; a
INIT_NOW — R/W. When this bit transitions from a 0 to a 1, the Intel® ICH7 will force
4 W  l  ~5 V* }$ c5 tINIT# active for 16 PCI clocks.
回复

使用道具 举报

发表于 2009-3-23 15:11:22 | 显示全部楼层

ACPI FADT中,KB8042和RESET_REG_SUP均不支持, ACPI OS 如何Reset?

ACPI FADT中,KB8042和RESET_REG_SUP均不支持, ACPI OS 如何Reset?
回复

使用道具 举报

发表于 2009-8-7 11:19:43 | 显示全部楼层

回复 11# 的帖子

Hi:5 v+ o$ E  g6 X  Q
   srcore,
7 D" Z7 |: i. M+ ~      按照你所述,windows 下的重启,如果有KBC(EC),就是发0XFE吗?而我去追了一下,在EC收到0xFE 的地方 下了个断点,然后做windows 下重启, 以及CTRL+ALT+DEL,发现均没走这个流程,而是直接跑到了 EC check   warm reset 的位置去了(EC在不停的check  RSTRDY# 是否低,低则 warm reset )   ,难道是我们做的有问题?期待回复,谢谢!" g9 s( \# v/ s% X
  melow 平台(SCH+AMI CORE8)
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 加入计匠网

本版积分规则

Archiver|手机版|小黑屋|计匠网

GMT+8, 2024-4-26 08:50 , Processed in 0.039664 second(s), 19 queries .

Powered by Discuz! X3.5

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表