|
Tracking ACPI/ASL Using WinDbg
/ E6 Q$ u% y( ^: @% n6 i, A! Y
; u$ t4 E4 N1 u/ E+ P1. Preface% l! @' T' _6 G3 ~1 h ] l) y( W0 Z9 m& I
+ G7 P1 t- Z3 U) E- `ACPI是BIOS和OS之间沟通的主要手段,所以有些系统相关的问题,都跟ACPI asl code有很大的关系,如果能够直Debug ACPI asl code那将会对解决这类问题提供很好的帮助。这篇文章的目的就是讲解如何使用WinDbg实现ACPI/ASL code源码级别的调试。
7 z/ i) K; G- O, J( f" f
8 V1 ]& y5 f) t9 B" a. {2. Configuration of Debugger & Debuggee
: T3 t7 [6 A$ e( G& D- P
1 `/ W1 P" h' K4 [Debug ACPI 最好是双机调试,一台主机Debugger和一台目标机器Debuggee。WinDbg支援COM,1394,USB2.0三种不同的连接方式。它们的配置方法都大同小异,我使用的1394,所以我将介绍1394的配置方式。
) L, S0 |1 ?& s8 @) Y9 D$ g% aa)设置Debuggee为调试模式9 i5 ?& E9 R9 D( e
启动Debuggee进入OS,点击开始菜单选择运行,然后输入msconfig然后选择BOOT.INIèAdvanced Optionsè/DEBUG剩下的具体方式如下图1所示,其中/CHANEL选择可以随便指定,但是要和Debugger端设置的要一致。
% M8 v( E# ?4 P7 E7 e) p* Q6 D$ Z& a% J5 k$ P
$ x+ l/ ~+ Q; V+ n" f6 u
图1$ b3 s7 I9 @/ R4 Y0 B# v8 l0 S
8 @) k; ^" P. h9 A2 `b)安装设置WinDbg4 t! H* [; h/ Z0 u/ f
0 J) ]( n. D! b) Q' @! i" T
WinDbg是微软提供的免费的Debug工具(微软还是不错的J),它非常强大,可以调试各种程序包括ACPI,Driver,AP而且它甚至可以用于Windows OS Kernel Debug,据说微软自己也使用该程式辅助开发他们的OS, WinDbg在微软网站上有免费下载。如果你在别的机器上已经安装好了WinDbg,那么可以直接copy过来就能使用了。) j- J; }! C0 k* ?# L
0 c7 ~2 j9 [' }( a8 Ic)安装Symbol File1 E6 S; n) I; E" {0 l
4 f* j0 W6 ]3 q
什么是symbol文件呢?Symbol文件包含了被调试程序的变量名称,函数名,入口地址以及代码行号等信息。通常以pdb为扩展名。为了能调试debuggee,debugger端使用的Symbol文件一定要和目标机上安装的操作系统的版本要一致。Symbol文件对于WinDbg来说是至关重要的,如果找不到正确的Symbol文件,调试功能就没法使用。安装完Symbol以后Ctrl + S设置WinDbg Symbol路径例如SRV*C:\Symbols*C:\WINNT\Symbols*http://msdl.microsoft.com/download/symbols。最好把微软的Symbols 服务器也写上这样比较保险。Windows的Symbol文件可以在微软网站上免费下载。( W ]+ g% k# x/ C, f: `$ `
+ @% ]5 W: Y% V6 Ed)安装Checked Acpi.sys2 H* p+ N* P1 D8 J$ J
* y6 K/ B9 z& W; b3 YBIOS中的ASL code通过asl.exe这个程序转化为aml文件,进入OS以后,OS通过两个inbox的driver Acpi.sys Smbios.sys解释和执行aml code。而且微软还提供了一个调试工具专门用于调试aml code,它就是Microsoft AMLI Debugger。这个Debugger需要两部分配合才能工作,一部分内建于WinDbg,另一部分则需要Checked Acpi.sys。所以如果要调试ACPI asl code,就必须要安装checked Acpi.sys和Symbol文件一样Checked Acpi.sys一定要和目标机安装的操作系统版本要一致。替换debuggee的system32\drivers下的 Acpi.sys,一定要进入安全模式,如果不仅安全模式你会很惨哦J。
& r x" |& b1 J9 R; l" |7 k# Z7 p) S
e)Start Kernel Debug
. T; i; l: C8 i5 b打开WinDbg选择FileèKernel Debugè1394(channel 1)èOK6 Y" a- ~7 i5 b6 K; L8 M
如下图2所示:
6 D5 \* l5 r7 n6 P6 q7 o7 ?, E! m$ Q; Q; w
' w4 @2 q+ d0 V
* F4 t0 L' V% E2 V2 b* w, {4 k7 ], \# d9 b& F- ?
图2# K8 f8 B& ]! G9 D) T6 Z3 i) C A
接下来的动作就是Ctrl+Break,断下Debuggee的OS,然后就会出现如下图3所示的界面,这时就可以开始下断点,跟踪 程式,查看程式的上下文,查看寄存器的值等等。想干嘛,随你的便J! ' n v$ P# M7 T6 D/ ]
图3
+ n* U: Y5 h( J5 m( k( X9 S: ~) G2 T: x
- S+ A- E3 w% I" w/ j) y7 }8 z8 |- v. N+ z& w
3.Let’s Begin Fighting It* I1 y3 c5 x5 N8 y; k
8 U9 r2 p5 }9 c' s空谈误国,实战兴邦。罗嗦了这么多废话,现在要开始行动了。首先我们要先输入!amli debugger 启动amli调试器,第一次可能会失败,报下述错误:AMLI_DBGERR: failed to get debugger flag address。这个错误的原因可能是:
9 x+ i9 A* a9 K. A- E1.Checked Acpi.sys和Acpi.pdb文件和debuggee版本不符导致的。
: _+ }. N, z# M ^2.WinDbg没有load Acpi符号文件,只要.reload即可。下面我将给出几个小的sample,演示如何debug asl code。% P* Z, U B4 S1 H4 @
* P7 o ~7 i0 a# |2 _a)Dump Acpi namespace device objects. q8 x: O2 g" Z' S5 f# v2 M; i$ A
+ H5 ~& E0 p' V$ @# u输入!amli dns /s \_sb.pci0.sbrg.ec 在我的调试环境下将会出现下述内如图4所示,\_sb.pci0.sbrg.ec这是Acpi device3 g- k. [# _5 w5 [* |7 N2 a
Object 路径,每个bios的实现可能不同,这里是我的debuggee下EC这个device的路径。嘿嘿…怎么样,EC的秘密一览无余了吧。5 y! A3 S& H( Q: n
_0 [& X4 z9 |* a' y" f
1 a- ^. _. X8 z- D+ m, p8 [0 o
2 ]& x, d# J& S% r7 e! Y
图4
2 b, ~2 X" g5 r' \9 T+ k. Fb)Set breakpoints in Acpi method
3 d9 i; H0 ]5 l: a
: d J) Z' k: \2 I- ^输入!amli debugger ègo,然后一旦aml被解释WinDbg就会被断下,这时我们再输入!amli bp\_sb.pci0.sbrg.ec.bat1. _staègo这时我们就在battery _sta这个method下了个断点,一旦该method被call,那么我们就会hit the breakpoint。那么该方法什么时候会被call呢?Acpi spec有如下描述:& R7 O0 }3 `6 A( R+ p# |5 Z
5 P% P' v) Z E8 s; q( `& r1 Q: T1 B p+ B! ~: K, W+ ~
' k5 a+ ?3 |- X/ w2 V; f图50 F8 U! f0 a. p# Q$ r% g' }
也就是说一旦有device插拔动作该method就会被call,那么我们拔掉battery试试看会怎么样呢?下图6给出了答案,我们的断点被hit了。2 m3 p2 A+ @) i2 M
# f- w6 o0 `! j3 Q5 Z
+ Q- O6 b! ?& w6 o/ I
6 } Z! l9 ?0 r* Y
图6
) W+ y2 T ^: o y3 o被断下以后我们可以在WinDbg查看各种信息,例如使用r检查上下文信息,ln列出breakpoints最近的method,p单步查看各个参数的值等等,help yourself!J
! Z; I" T$ `) Q1 p" [ y- B/ k/ O, |" @9 ~ @! t( _6 r
c)Tracking processes of S3/4/5
/ b4 B( E f4 l5 I
. `: Q# p7 E7 o# n$ D$ s; f$ b( p我一直不清楚当os下S3/4/5的时候流程是怎样?会执行哪些 asl code而且我们又时不时的会碰到与之相关的问题,烦不胜烦。怎么办呢?Let’s scratch it。输入!amli debugger ègo,下来输入 set verboseon èset traceonègo,然后我们选择让debuggee 关机进入S5,WinDbg将会出现下图7类似的输出。这些就是下S5 Acpi asl code的完整process。我们发现OS先会去获得一些AC,BAT,LID等设备的信息,然后会call\_PTS(0x5) method 0x5就表示S5。S5追过了,S3/S4那就如法炮制。3 I# g( b9 t7 Y1 X& w
- |' L9 c' d# q$ `4 u7 A, r9 q: @
; t, g P( r, U9 `
: I) j* R# t- K9 I
7 l S( G4 B. q& ?+ W" }) N( a图7
* \$ R1 e5 v* Y1 s+ p/ ]4 KREFF:
. B3 B2 T% C, @& I$ ^* Z- \ I
% }4 z9 D P7 }( Z$ T4 T1.如何跟踪ACPI代码
+ @1 S8 k2 Y+ D: T$ X2.如何使用WinDbg跟踪调试ASL/ACPI
Q3 A( \( U! Z' |7 A
4 W+ M) c, k- q7 J! fPeter |