找回密码
 加入计匠网
搜索
热搜: BIOS ACPI CPU Windows
查看: 49661|回复: 26

[原创]BIOS知识点滴Follow Bini系列之---系统重启

[复制链接]
发表于 2007-12-11 15:23:54 | 显示全部楼层 |阅读模式
在和朋友聊天时,你是否碰到突然弹出一个重启?哈哈,也许你是中毒了,也许是系统更新.但重启,大家是否了解呢?本文将介绍几种重启行为,希望对大家有所帮助.2 c, ^6 i. \6 ?) @! ]
, i2 y+ q0 e" |- a
1、KBC Reset8 m; J4 C! j# P" T! ^& ]
这是软件实现的一种重启方法,是AT系统的遗产。此种重启工作顺序为:软件发送0xFE至KBC,KBC收到后发送信息给南桥,南桥下拉CPU INIT# 大约16个PCI Clock让系统重启。代码如下:
  1. ;----------------------------------------------
    ( ?, |$ W2 X& n3 R7 v" W5 o9 ?. [
  2. ; 文件名:KBCReset.asm, Y2 w) |1 X3 z: G# s  a2 }7 R
  3. ;----------------------------------------------4 l3 z( D2 ?: N7 W
  4. ;    2007-12-11    bini.Yi/易祝兵    For teaching3 a1 ~5 E/ I/ H+ X- e8 S# F: n. i7 f
  5. ;----------------------------------------------, D: ^  ~) x7 Q, p2 P/ P" \
  6.     .3867 Y, Q7 o) o6 }4 z7 \' w
  7.     .model tiny9 ]" H# r$ b( r3 e6 k8 a
  8.     .code
    - B  w/ w3 U: h/ i( K. I4 L5 E; u
  9.     org     100h
    2 y7 o) D( U% {
  10.     5 P) \1 o8 j2 D4 @, K4 d! y: L
  11. ;; 如下代码参照 《PC技术内幕》第8章 键盘系统8 {! ^: u' F$ c5 D# X
  12. : |" l3 f! j" q0 M+ R
  13. START:) K0 a" F/ w; n0 d/ c
  14.     mov     bl, 0FEh                ; KBC Reset命令
    - c1 M7 t# Z# R
  15.     call    keyboard_cmd            ; 不应该有返回) M" b6 K% n" r0 ?0 A
  16.     hlt0 r& z+ y; x+ i" j' ^2 n/ m' s
  17. 5 V$ h. P# N; ~( k9 O" q
  18. IODELAY MACRO$ w% O; j" _, @6 y5 `% @3 ~) N
  19.     out    0EDh, al9 Y9 w6 R" r; T0 j" i9 B
  20. ENDM
      Z* ^( L8 `  m& o; Q$ r6 I

  21. ( J( l1 \* g- r5 H/ P/ \. X
  22. ;----------------------------------------------
      O2 P( X% c9 S  Z( g4 w2 m
  23. ;    keyboard_cmd()
    ; L6 w3 V: J* T  Z0 Y- e
  24. ;----------------------------------------------2 |2 n3 \) E* _! T: s  e7 A) M9 o
  25. ;    如果由于缓冲区满超时,则 ah 返回非零
    1 \4 U0 p0 C5 K3 I$ Z, d

  26. 3 @: x8 s& Y( D( B1 q+ C
  27. ;    调用    bl = 命令字节1 w0 H6 K! C' {- ]7 q/ |
  28. ;            ds = cs+ l2 `% y, j) o4 J  C& B7 @; g
  29. ;
    - a2 w2 N* U& M
  30. ;    返回    如果 ah =0,则成功
    ; o2 G# t6 P8 Q5 Z. Q9 e
  31. ;            如果 ah =1,则失败) _$ }- E' y, g. u0 t( r
  32. ;----------------------------------------------
    & E  u. s9 Q& B' v- [, t+ ]
  33. 8 x/ U) [: w# p) d
  34. keyboard_cmd    PROC    NEAR8 V6 d, f0 l. ~  ?3 J
  35.     xor     cx, cx                  ; 超时计数器(64K)
    ) V( {. |. ~) h, W. f. [

  36. & ^% @, }2 Q/ ?  T" C! m* x: c9 I
  37. cmd_wait:, ]$ x0 f& Z! m" W7 i
  38.     in      al, 64h                 ; 获取控制器状态  f. Y6 N# j$ _: O7 o% s1 H7 E
  39.     IODELAY
    " g: B; W8 G& h  ]3 ^# R
  40.     test    al, 2                   ; bit1,输入缓冲区满?(控制器是否有数据没处理完)
    % s4 ~6 U$ p# F$ K4 U; J. c1 Y$ ~
  41.     jz      cmd_send                ; 缓冲区空,准备接收命令.
    4 s2 M7 a9 \2 b, U
  42.     loop    cmd_wait                ; 缓冲区满,重试' x9 t( v! U) L8 `, m# Q
  43.    
    ; n! }) C- [5 }3 G
  44.     jmp     cmd_error               ; 超时,失败
    6 G' k5 N6 N( J9 r7 f# O" O
  45.     9 c* ?: q5 g2 O1 i/ y) g( F: q
  46. cmd_send:7 H. l+ t% q0 G  X0 h
  47.     mov     al, bl                  ; 取 bl 中的命令字节( C* Q( n1 k! w* \9 Q: b( T
  48.     out     64h, al                 ; 发送命令字节
    * x* `) X6 P- w: s) [4 Z4 f! b
  49.     IODELAY' j1 v; Z1 {/ K9 W! Z

  50.   i6 R& V, [& y$ M( g4 j0 o
  51.     xor     cx, cx                  ; 超时计数器(64K)
    5 G) Q1 P( F- K7 o+ v. W6 y& A' e
  52. cmd_accept:, v( X& C+ ?8 H3 E' x- ]7 N
  53.     in      al, 64h                 ; 获取控制器状态
    & P( _  u, i4 g5 N8 X
  54.     IODELAY5 a0 N" T/ u2 d. h' s/ e
  55.     test    al, 2                   ; bit1,输入缓冲区满?(控制器是否有数据没处理完)5 A; Z4 b8 `' Q8 L. i! {# X2 k
  56.     jz      cmd_ok                  ; 缓冲区空,处理完/ T1 {# I) G2 H) ]6 {& s
  57.     loop    cmd_accept              ; 缓冲区满,重试8 L. S  I' J6 k
  58.     6 K: E. H  h; E3 {( S8 ^, |8 F# F2 @9 p
  59. cmd_error:                          ; 超时失败
    ! @  U- j) m. N1 m0 G
  60.     mov     ah, 1                   ; 失败返回状态非零
    / }+ k; W- G% a7 m$ m0 t
  61.     jmp     cmd_exit
    9 j' D8 v' @/ w0 N8 G) D7 M) s3 \. V

  62. 6 K  d/ r* l2 g" E" i
  63. cmd_ok:
    0 E0 w* ]' C* }: X  u$ u
  64.     xor     ah, ah                  ; 成功返回零
    % S( e. O; n- F6 P' \! E) i
  65.    
    6 q( N, D! g$ K, M
  66. cmd_exit:/ D- Z8 j; v: f. q* r) E
  67.     ret) A' z! K/ ^( B2 }# Z+ z
  68. keyboard_cmd    ENDP
    + l, v4 M# w' W. M, Y8 Q7 b4 J0 B

  69. ; Y- Z# p2 r0 R) L3 C
  70.     END    START
复制代码
2、PORT 92h
0 E. ?0 P  d' ]' l% ~& c* b  S1 F6 s 从EISA系统之后,系统控制端口定义了一位用来快速重启的寄存器,就是在PORT 92h的Bit0,这种方式最终结果是和KBC一样的,HOST会拉CPU的INIT#以让系统重启。但这种方式不通过KBC,所以速度更快一点,代码如下:
  1. in al, 92h, u, S3 B3 Z4 b+ Y2 W% }" D
  2. IODELAY
    - f( f" F2 ~: d% ^
  3. or al, 1
    2 n7 \* O# ~9 A" [* h
  4. out 92h, al
    ! X8 B/ P' O6 s$ a4 g3 k4 ^5 t
  5. hlt
    # T& F9 G4 Q* Z) `4 W( S- E, L! K( u- @
复制代码
3、Reset Control Register(Port CF9h)% t3 w7 \- P1 {! ]' X9 S
用此方法控制Reset,各Chip极有可能各芯片产商的做法会不同。, Y6 g$ m: o. D  M% W' F
这里大家可以认识几种Reset的名词: Platform Reset, PCI Reset, System Reset, Reset CPU.我们来看Intel的文档,如下图:
: n" o. x9 v6 g          1.GIF
! X9 k, |& x! `" M & s% m' c1 q8 |& ?) T
大家注意看,如果System Reset bit位为1,那么如果Reset CPU bit从0变为1时,系统就会产生Platform Reset(包括产生PCI、FWH、SIO、LPC、MCH Reset),即称为Hard Reset;如System Reset bit位为0,那么系统就会产生Soft Reset,即:和KBC/PORT 92h Bit0一样,下拉CPU INIT# 16个PCI Clock。
2 s7 x7 b8 `9 p+ G
' i. I% y) ?0 |5 G# [1 t 因此你可以用下如代码Hard Reset:
  1. mov al, 6
    * M. W* x* z4 s9 m
  2. mov dx, 0CF9h
    5 y) k7 u1 b# F1 F2 `
  3. out dx, al
    / p  ^  t# P& k. R! w5 Y& }8 T
  4. jmp $
    . m8 o  l; Y( g+ _/ {
复制代码
也可以用如下代码“关机”(看你的机器的做法,也就是对SLP_S3#,SLP_S4#,SLP_S5#的处理):
  1. mov al, 0Eh
    - }7 R& ~, C4 Z0 ?& l9 e" P2 Y6 u
  2. mov dx, 0CF9h
    6 E* V, M1 A/ q: |" F
  3. out dx, al5 B0 g  F9 z* V3 ]: {" e
  4. jmp $4 d6 r5 }* K( u
复制代码
4、Ctrl+Alt+Del
# N) `" ?& w! Y7 @, ]    这种方法“基本”是在“DOS”下有效,教课书上常称为"热启"。键盘中断会hook住你的按键,Hook就是BIOS的INT 09h软中断,当你按下这三个键时,就相当于Far jmp到 F000:FFF0处。用如下代码在DOS可实现热启动。
  1.     jmp     F000:FFF0
    % G7 g: t, _# ~
  2.    
复制代码
OK,你对系统重启是否又清楚了一些呢?
发表于 2007-12-12 09:19:53 | 显示全部楼层

不错啊
回复

使用道具 举报

发表于 2007-12-12 16:10:17 | 显示全部楼层
不错,学习了。
1 Z: {0 o8 H. f' j还有人这样写:
2 U; |4 E8 \5 w; o9 A& U$ bmov     dx, 64h  
# Y/ E0 c7 W2 Q5 W; T8 `3 ?mov     al, 0FEh - o' t+ _# R5 `. p
out     dx, al         
3 |' y% Z; d% N5 \5 \in      al, 92h
6 x% D3 K) U* S6 g, Sor      al, 1
; [$ x! z0 }3 P7 ^2 n  b! E( Gout     92h, al  |% b- c' i% w1 p
mov     dx, 0CF9h & r7 J5 B9 N0 ^1 ]& i* V' D. p3 t
in      al, dx
1 v1 B1 I8 z. K2 X3 M* R9 Bor      al, 6! i$ ^7 h- t. i' b" ?
out     dx, al
回复

使用道具 举报

发表于 2008-1-14 16:15:03 | 显示全部楼层
不错,各种方法都说了,谢谢。
回复

使用道具 举报

发表于 2008-2-19 16:12:50 | 显示全部楼层
CPU reset 好像不如Rci Reset彻底,经常不能完全Reset
回复

使用道具 举报

发表于 2008-4-17 10:11:09 | 显示全部楼层
请教各位下
* ~6 [8 @1 }. D* x; u) Q7 K经常看到 “reset with power cycle”。当powercycle时,看到板子跑了一段又再重启。在代码中powercycle具体是做了什么呢?是否跑完了Bootblock?powercycle的作用又是什么呢?请各位大虾指点。
回复

使用道具 举报

 楼主| 发表于 2008-4-17 10:39:08 | 显示全部楼层
可能是特定平台的BIOS与KBC的system flag的问题,启动时,KBC标识System flag为warm reset时,可能BIOS还会发一次System reset。(也许是为了解决一些BUG而设的重启吧)
回复

使用道具 举报

发表于 2008-4-23 13:56:08 | 显示全部楼层
谢谢分享,学习了,收藏了。
回复

使用道具 举报

发表于 2008-7-28 16:36:54 | 显示全部楼层
好像对重启有些了解了
回复

使用道具 举报

发表于 2008-10-14 09:50:55 | 显示全部楼层
学习了,挺全面的,收藏了
回复

使用道具 举报

发表于 2008-10-31 10:39:18 | 显示全部楼层
最近研究了一下Windows 2003 reboot flow:
5 y, V; A1 L8 Q' `0 GIf(BIOS报告的ACPI Tabler版本>=2.0 && FADT中RESET_REG_SUP标志设置 && 系统中没有8042键盘控制器) {
; }; w" ~5 O; a, I+ r' w# G  通过FADT报的RESET REGister和REset value reboot;: M+ O/ z% a& ^- m/ p, j! ~. }
} else {  |  p+ x# w) P& |+ g1 m& u- A$ r/ E; N
  port(64h)=0feh // 这种reset不是整个系统范围的reset,BIOS一般会检测到这种reset,并转换为RESET REG reset: ^5 u, E% v  N5 a
}1 H2 g1 M5 w  i9 a/ m9 G

" D4 Z  {  B9 T% `如果是UEFI的Windows,可能通过ResetSystem() runtime service来reboot.
回复

使用道具 举报

发表于 2008-10-31 12:29:21 | 显示全部楼层
Reset Register=0xCF9, Reset Value=0x06 or 0x0E ?6 b. i' c0 w) M) \/ x) p
Reset Register还可以在Memory或者PCI configuration space
回复

使用道具 举报

发表于 2008-11-12 16:57:04 | 显示全部楼层

out 0EDh, al

今天在查寻 out    0EDh, al这个句子的时候再次回到了这个帖子 ,以前在看程序的时候居然没留意
回复

使用道具 举报

发表于 2008-11-13 13:47:19 | 显示全部楼层
完全Reset是會斷一次電的,這個可以在這你發Hardware Reset的時候根據要求調節參數達到..
回复

使用道具 举报

发表于 2008-11-27 06:58:18 | 显示全部楼层
不错的文章,学习了!!!
回复

使用道具 举报

发表于 2009-2-22 09:46:25 | 显示全部楼层
不錯的整理,学习了!!!
回复

使用道具 举报

发表于 2009-2-28 20:06:41 | 显示全部楼层
in al, 92h
) i* L* i% n, R, Y/ B- iIODELAY% S6 [: ]9 z7 K8 G. r! D
or al, 18 j" w" q( H6 C: @
out 92h, al( w+ Z/ q2 n' D: _' y& }
hlt
; A, h: k: i8 _" a6 F% F! N# }, L6 i- u: x2 R: b; \
这个 有个问题 在 PC技术内幕 中第13章 提到这个92h端口时,说了在MCA中bit0确实是做重启
% |% r8 Y% G! @/ {- n5 n但是在EISA中 bit0 只给了4个字的说明 :普通情况...- v$ c& X7 f1 `$ l  y# H+ A; i& v
不解ing....' w6 D( q, U1 N0 K1 \
这样看 是不是 bit0 = 1也是做了重启?还是别的?
( q  o- G" d$ O' R: j( n5 E8 V7 `而且我目前的水平还不知道该怎么验证?  也许我对MCA和EISA没吃透...
回复

使用道具 举报

发表于 2009-3-3 12:50:24 | 显示全部楼层
参照ICH spec中对92h的说明
" [0 M/ L# k! y6 C0 B. nINIT_NOW — R/W. When this bit transitions from a 0 to a 1, the Intel® ICH7 will force3 `6 ~- }0 m$ r) b$ V
INIT# active for 16 PCI clocks.
回复

使用道具 举报

发表于 2009-3-23 15:11:22 | 显示全部楼层

ACPI FADT中,KB8042和RESET_REG_SUP均不支持, ACPI OS 如何Reset?

ACPI FADT中,KB8042和RESET_REG_SUP均不支持, ACPI OS 如何Reset?
回复

使用道具 举报

发表于 2009-8-7 11:19:43 | 显示全部楼层

回复 11# 的帖子

Hi:
7 D7 }* A1 d- I# k   srcore,$ f+ J1 w$ k0 p; u4 v) p9 K
      按照你所述,windows 下的重启,如果有KBC(EC),就是发0XFE吗?而我去追了一下,在EC收到0xFE 的地方 下了个断点,然后做windows 下重启, 以及CTRL+ALT+DEL,发现均没走这个流程,而是直接跑到了 EC check   warm reset 的位置去了(EC在不停的check  RSTRDY# 是否低,低则 warm reset )   ,难道是我们做的有问题?期待回复,谢谢!) L/ W. w, s% R/ P( A6 \& a
  melow 平台(SCH+AMI CORE8)
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 加入计匠网

本版积分规则

Archiver|手机版|小黑屋|计匠网

GMT+8, 2025-6-16 19:49 , Processed in 0.065460 second(s), 20 queries .

Powered by Discuz! X3.5

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表