找回密码
 加入计匠网
搜索
热搜: BIOS ACPI CPU Windows
查看: 51714|回复: 26

[原创]BIOS知识点滴Follow Bini系列之---系统重启

[复制链接]
发表于 2007-12-11 15:23:54 | 显示全部楼层 |阅读模式
在和朋友聊天时,你是否碰到突然弹出一个重启?哈哈,也许你是中毒了,也许是系统更新.但重启,大家是否了解呢?本文将介绍几种重启行为,希望对大家有所帮助.
2 Z& `: N/ ]' T1 I
9 d: h6 y5 n$ ~" Y: [* Q: @1、KBC Reset5 [8 ?6 u% Y- I) j* p' m
这是软件实现的一种重启方法,是AT系统的遗产。此种重启工作顺序为:软件发送0xFE至KBC,KBC收到后发送信息给南桥,南桥下拉CPU INIT# 大约16个PCI Clock让系统重启。代码如下:
  1. ;----------------------------------------------
    % D# |; G4 F! G1 J  A8 s$ t! z% x
  2. ; 文件名:KBCReset.asm; a" `3 M: ~3 ?* g5 P
  3. ;----------------------------------------------
    8 ]8 Z0 c! f; z2 q
  4. ;    2007-12-11    bini.Yi/易祝兵    For teaching) r* [8 n: U; k0 S# e. @
  5. ;----------------------------------------------) c2 r  M- v0 V' e! x* i
  6.     .386
    - v; O% I& l' H$ R, f$ d# d
  7.     .model tiny
    7 C. D& `0 ?  {* t
  8.     .code& Y) c$ g$ b8 |* k4 k% M2 K
  9.     org     100h
    9 }) B9 _8 c& I# c4 P' f) ^
  10.    
    & C* X; x$ S5 W! t
  11. ;; 如下代码参照 《PC技术内幕》第8章 键盘系统
    1 B) P4 E; r) H# |  q  E" N/ K

  12. 8 v, U- O8 C/ C9 a% P7 g/ Q
  13. START:
      @% o9 T" V; A1 F* C
  14.     mov     bl, 0FEh                ; KBC Reset命令
    ' E9 D1 J- B- l9 O4 l! o
  15.     call    keyboard_cmd            ; 不应该有返回% k, M) s0 |& s" J* n
  16.     hlt3 ~( t5 g1 b# B& ^* g3 f5 I# _

  17. 0 l( U% E7 a$ \8 k
  18. IODELAY MACRO
    8 `$ R7 Q- S6 R) j: U/ V- n% z! h! }4 s
  19.     out    0EDh, al
    / i  |7 y+ p4 n. |
  20. ENDM
    " U! e3 Y+ S" w2 l- a6 n
  21. + E9 \8 d& ^$ O# w
  22. ;----------------------------------------------- j( e7 h3 B. W$ h% Z5 a
  23. ;    keyboard_cmd()
      [. }8 ~7 |/ s& z3 x
  24. ;----------------------------------------------" U) G4 v, P1 y( o& @- i7 s
  25. ;    如果由于缓冲区满超时,则 ah 返回非零& [" |$ R6 o# B; @; z) W

  26. ! \: D/ _. |  Q% Y' u; N! n
  27. ;    调用    bl = 命令字节: I+ L& s: G( J
  28. ;            ds = cs
    ' W) N! b9 y4 t' W1 R& f( t1 m
  29. ;# G$ i; L8 e/ F* ?0 o
  30. ;    返回    如果 ah =0,则成功
    / U" n9 T# U( d% q* b0 ^5 h/ L* l
  31. ;            如果 ah =1,则失败+ T+ r4 |1 q9 J. z3 J
  32. ;----------------------------------------------
    & X& P1 {% R$ p7 h  ?0 u
  33. 1 o& X2 G0 f' }* h/ p- U
  34. keyboard_cmd    PROC    NEAR1 ^& ?, E# q0 m+ K7 t
  35.     xor     cx, cx                  ; 超时计数器(64K)
    8 z! N( h3 {: i5 ~+ h" t- ]0 D
  36. 5 u4 J$ R# Y* B
  37. cmd_wait:1 P4 o. Q" K' L& l2 |. d; H  u
  38.     in      al, 64h                 ; 获取控制器状态
    ! ]+ K5 k' `' Z# ?" W
  39.     IODELAY
    % S: y% j, N# V  }
  40.     test    al, 2                   ; bit1,输入缓冲区满?(控制器是否有数据没处理完)% h/ M. p2 t7 z. ^9 r7 p/ \
  41.     jz      cmd_send                ; 缓冲区空,准备接收命令.
    ) W6 P/ B" S% m( R4 l8 _" O
  42.     loop    cmd_wait                ; 缓冲区满,重试
    ; G7 P' G; L( C: f4 C; R& X  x; I
  43.    
    ( @6 g0 |/ k& Z
  44.     jmp     cmd_error               ; 超时,失败
    8 u( g. a  W0 p3 p
  45.     ) m  N! }" z) @7 [" z- A9 S1 M# s6 E
  46. cmd_send:: t2 ?3 c2 K2 @4 U/ ]: K+ ^: m
  47.     mov     al, bl                  ; 取 bl 中的命令字节6 u& p" x% ?- @/ W' ^8 P
  48.     out     64h, al                 ; 发送命令字节
    ( h! \( i! K1 u
  49.     IODELAY" t; U+ j0 ~& O7 D0 N+ e7 O

  50. ) }/ a" U8 ?3 }- g4 }& f% [. T
  51.     xor     cx, cx                  ; 超时计数器(64K)' D2 v" C. Y9 f( a) x# Q8 n  V
  52. cmd_accept:
    ( R' o; p/ L: c* X; n6 O
  53.     in      al, 64h                 ; 获取控制器状态
    + B; o# R; q, h; Y7 k
  54.     IODELAY
    ' p% {; O+ {6 x9 u
  55.     test    al, 2                   ; bit1,输入缓冲区满?(控制器是否有数据没处理完)
    + C  O1 M% P7 }* c7 h
  56.     jz      cmd_ok                  ; 缓冲区空,处理完- d+ o9 R- q1 D5 I9 D1 y3 {
  57.     loop    cmd_accept              ; 缓冲区满,重试9 Z7 g" c! b/ c) k+ E" ?
  58.    
    : y4 s. h) G8 G
  59. cmd_error:                          ; 超时失败( L1 ^; s2 p& ?
  60.     mov     ah, 1                   ; 失败返回状态非零$ V5 t, z( [% i7 b. v# P" K: D
  61.     jmp     cmd_exit
    - W: e. |7 K2 T& j" v

  62. 2 y/ L( d- O! W) i, u) \' ?$ z
  63. cmd_ok:9 h# L4 {9 s4 }! w% t. v  a
  64.     xor     ah, ah                  ; 成功返回零
    6 V$ K/ V$ o) P% r
  65.    
    " y. E, y  V1 ^" K+ B
  66. cmd_exit:1 `, z# [% {* w
  67.     ret
    , \5 U$ @. [5 v7 H
  68. keyboard_cmd    ENDP
    7 S/ B2 c( u- O3 S

  69. , W# P- {; H" F: \6 P
  70.     END    START
复制代码
2、PORT 92h
" {8 Z) y" [: Y4 B3 E- r 从EISA系统之后,系统控制端口定义了一位用来快速重启的寄存器,就是在PORT 92h的Bit0,这种方式最终结果是和KBC一样的,HOST会拉CPU的INIT#以让系统重启。但这种方式不通过KBC,所以速度更快一点,代码如下:
  1. in al, 92h3 f7 [& V6 b4 W8 ?- d! |
  2. IODELAY
    ; n/ N0 D! _4 t# w' T
  3. or al, 1
    ; _; M# t; S1 g" b# o. d2 y' R5 C: {: D/ B" g
  4. out 92h, al
    : O% J4 f" y8 J
  5. hlt  l' A$ p1 w% R
复制代码
3、Reset Control Register(Port CF9h)- X/ g, D$ R& J. o
用此方法控制Reset,各Chip极有可能各芯片产商的做法会不同。, v; R/ |( f4 C# B& h
这里大家可以认识几种Reset的名词: Platform Reset, PCI Reset, System Reset, Reset CPU.我们来看Intel的文档,如下图:
) Y& s; a& D% i$ g1 n          1.GIF
1 D) `4 U: t  a
8 h5 O- g9 N1 I" W# E9 R' Y1 P 大家注意看,如果System Reset bit位为1,那么如果Reset CPU bit从0变为1时,系统就会产生Platform Reset(包括产生PCI、FWH、SIO、LPC、MCH Reset),即称为Hard Reset;如System Reset bit位为0,那么系统就会产生Soft Reset,即:和KBC/PORT 92h Bit0一样,下拉CPU INIT# 16个PCI Clock。/ u4 M4 \. `# k( i% j: K
6 L& z# b' x5 U! A  O( y3 g
因此你可以用下如代码Hard Reset:
  1. mov al, 6# Q7 D" u, d  M' Q+ P3 o
  2. mov dx, 0CF9h( J' a5 @( _0 z& z! e5 J
  3. out dx, al
    9 L5 B2 ~" |" Y6 f/ x  [: B
  4. jmp $
    % x8 B8 ^/ g5 K6 L: r
复制代码
也可以用如下代码“关机”(看你的机器的做法,也就是对SLP_S3#,SLP_S4#,SLP_S5#的处理):
  1. mov al, 0Eh
    ! ]1 N: R  g/ G" m
  2. mov dx, 0CF9h8 r$ D3 P  u8 g" |+ R& Y& t
  3. out dx, al6 B( `9 h* A* V9 r1 }
  4. jmp $
    , |* b7 U0 p  A3 u  {, K
复制代码
4、Ctrl+Alt+Del4 ]9 s; \* ~2 c
    这种方法“基本”是在“DOS”下有效,教课书上常称为"热启"。键盘中断会hook住你的按键,Hook就是BIOS的INT 09h软中断,当你按下这三个键时,就相当于Far jmp到 F000:FFF0处。用如下代码在DOS可实现热启动。
  1.     jmp     F000:FFF0
    4 s4 T" w* Z% y4 U
  2.    
复制代码
OK,你对系统重启是否又清楚了一些呢?
发表于 2007-12-12 09:19:53 | 显示全部楼层

不错啊
回复

使用道具 举报

发表于 2007-12-12 16:10:17 | 显示全部楼层
不错,学习了。
" v3 f- n- D/ V5 D. M  H还有人这样写:$ j5 _$ F) M2 A2 E1 v5 T9 H
mov     dx, 64h  ! l/ p- i, @1 [
mov     al, 0FEh
; y0 U" o; @0 Zout     dx, al          , m  r. V- j7 q
in      al, 92h' X* L4 p! N+ i0 |& z* m
or      al, 1
: w) i' o* h  h5 x& Yout     92h, al# L( y2 O4 W* Q  z; A9 l
mov     dx, 0CF9h
$ a1 _2 a4 J2 _9 R( Pin      al, dx9 s) y, i' Z* C$ `# f/ {; b+ Z; t
or      al, 6
1 j9 k7 w+ _3 l0 p8 fout     dx, al
回复

使用道具 举报

发表于 2008-1-14 16:15:03 | 显示全部楼层
不错,各种方法都说了,谢谢。
回复

使用道具 举报

发表于 2008-2-19 16:12:50 | 显示全部楼层
CPU reset 好像不如Rci Reset彻底,经常不能完全Reset
回复

使用道具 举报

发表于 2008-4-17 10:11:09 | 显示全部楼层
请教各位下 ! @2 y6 Y9 ?/ J- Z5 w, y' k
经常看到 “reset with power cycle”。当powercycle时,看到板子跑了一段又再重启。在代码中powercycle具体是做了什么呢?是否跑完了Bootblock?powercycle的作用又是什么呢?请各位大虾指点。
回复

使用道具 举报

 楼主| 发表于 2008-4-17 10:39:08 | 显示全部楼层
可能是特定平台的BIOS与KBC的system flag的问题,启动时,KBC标识System flag为warm reset时,可能BIOS还会发一次System reset。(也许是为了解决一些BUG而设的重启吧)
回复

使用道具 举报

发表于 2008-4-23 13:56:08 | 显示全部楼层
谢谢分享,学习了,收藏了。
回复

使用道具 举报

发表于 2008-7-28 16:36:54 | 显示全部楼层
好像对重启有些了解了
回复

使用道具 举报

发表于 2008-10-14 09:50:55 | 显示全部楼层
学习了,挺全面的,收藏了
回复

使用道具 举报

发表于 2008-10-31 10:39:18 | 显示全部楼层
最近研究了一下Windows 2003 reboot flow:; R5 W: q0 G, W) W# Q
If(BIOS报告的ACPI Tabler版本>=2.0 && FADT中RESET_REG_SUP标志设置 && 系统中没有8042键盘控制器) {
/ p8 @2 Q0 t* f, p% q& A8 ]! H$ M  通过FADT报的RESET REGister和REset value reboot;
2 X0 [9 X$ U- B: E+ I, w' M} else {) ?( E3 [" M& |0 g1 k- D$ m
  port(64h)=0feh // 这种reset不是整个系统范围的reset,BIOS一般会检测到这种reset,并转换为RESET REG reset9 ^' i- y1 H0 X# E/ u! z
}) V+ z4 A( `( A# R2 w+ Z9 m% P" l

0 k! B! `( `8 a  o6 a/ F0 S5 }% s如果是UEFI的Windows,可能通过ResetSystem() runtime service来reboot.
回复

使用道具 举报

发表于 2008-10-31 12:29:21 | 显示全部楼层
Reset Register=0xCF9, Reset Value=0x06 or 0x0E ?
8 g) W5 Z, o+ E; j# W9 C2 v& }Reset Register还可以在Memory或者PCI configuration space
回复

使用道具 举报

发表于 2008-11-12 16:57:04 | 显示全部楼层

out 0EDh, al

今天在查寻 out    0EDh, al这个句子的时候再次回到了这个帖子 ,以前在看程序的时候居然没留意
回复

使用道具 举报

发表于 2008-11-13 13:47:19 | 显示全部楼层
完全Reset是會斷一次電的,這個可以在這你發Hardware Reset的時候根據要求調節參數達到..
回复

使用道具 举报

发表于 2008-11-27 06:58:18 | 显示全部楼层
不错的文章,学习了!!!
回复

使用道具 举报

发表于 2009-2-22 09:46:25 | 显示全部楼层
不錯的整理,学习了!!!
回复

使用道具 举报

发表于 2009-2-28 20:06:41 | 显示全部楼层
in al, 92h  J0 Y/ e$ T* s: O# r6 p1 @
IODELAY+ e( h1 R$ H9 P7 q- ^
or al, 1; l8 @6 H! D' X
out 92h, al- h9 G4 U9 a" Z1 n( Z/ L7 K
hlt6 G/ z) v+ ?# t) ]4 @
* }- R3 d& P) l0 J. _. B) V6 j+ t
这个 有个问题 在 PC技术内幕 中第13章 提到这个92h端口时,说了在MCA中bit0确实是做重启( U$ @+ X2 w7 Q; m
但是在EISA中 bit0 只给了4个字的说明 :普通情况...: i$ Z/ s5 L- i3 L& i9 g! }
不解ing....) z" z7 h$ N* l+ b
这样看 是不是 bit0 = 1也是做了重启?还是别的?
) K5 ~- X5 {$ M% U. d8 l/ I而且我目前的水平还不知道该怎么验证?  也许我对MCA和EISA没吃透...
回复

使用道具 举报

发表于 2009-3-3 12:50:24 | 显示全部楼层
参照ICH spec中对92h的说明0 n+ }5 O% e/ A4 L6 {
INIT_NOW — R/W. When this bit transitions from a 0 to a 1, the Intel® ICH7 will force
( j9 P: c  u6 x( A) bINIT# active for 16 PCI clocks.
回复

使用道具 举报

发表于 2009-3-23 15:11:22 | 显示全部楼层

ACPI FADT中,KB8042和RESET_REG_SUP均不支持, ACPI OS 如何Reset?

ACPI FADT中,KB8042和RESET_REG_SUP均不支持, ACPI OS 如何Reset?
回复

使用道具 举报

发表于 2009-8-7 11:19:43 | 显示全部楼层

回复 11# 的帖子

Hi:, c( u( b' ~* E8 f! j
   srcore,0 n0 o* h( i( k- U9 g4 E  T9 j4 t
      按照你所述,windows 下的重启,如果有KBC(EC),就是发0XFE吗?而我去追了一下,在EC收到0xFE 的地方 下了个断点,然后做windows 下重启, 以及CTRL+ALT+DEL,发现均没走这个流程,而是直接跑到了 EC check   warm reset 的位置去了(EC在不停的check  RSTRDY# 是否低,低则 warm reset )   ,难道是我们做的有问题?期待回复,谢谢!
$ |0 r8 z9 A5 z2 F$ n5 T. ^0 Z  melow 平台(SCH+AMI CORE8)
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 加入计匠网

本版积分规则

Archiver|手机版|小黑屋|计匠网

GMT+8, 2026-3-5 17:38 , Processed in 0.122045 second(s), 20 queries .

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表