找回密码
 加入计匠网
搜索
热搜: BIOS ACPI CPU Windows
查看: 51708|回复: 26

[原创]BIOS知识点滴Follow Bini系列之---系统重启

[复制链接]
发表于 2007-12-11 15:23:54 | 显示全部楼层 |阅读模式
在和朋友聊天时,你是否碰到突然弹出一个重启?哈哈,也许你是中毒了,也许是系统更新.但重启,大家是否了解呢?本文将介绍几种重启行为,希望对大家有所帮助.
8 R% e' ]% L, ~/ h& k
, C: c: K/ d' ?9 z  Z- e! b% s1、KBC Reset1 p! U0 n4 v6 u  y, l9 @) p
这是软件实现的一种重启方法,是AT系统的遗产。此种重启工作顺序为:软件发送0xFE至KBC,KBC收到后发送信息给南桥,南桥下拉CPU INIT# 大约16个PCI Clock让系统重启。代码如下:
  1. ;----------------------------------------------
    / T! c2 ]- L+ `
  2. ; 文件名:KBCReset.asm: b. ^# V) I: F' ?
  3. ;----------------------------------------------
    ! f5 H7 X6 H3 w4 B- ?- Q: O
  4. ;    2007-12-11    bini.Yi/易祝兵    For teaching
    6 ^6 G2 ~( r- n) ~( P$ _
  5. ;----------------------------------------------- s- ?) h% w, O* Q$ D( J% u) `
  6.     .386/ P, }; C& ~3 D& k
  7.     .model tiny
    / |& b" c/ ~; J% y' U( v% U
  8.     .code
    7 D1 X/ Z6 y. Z4 I4 t
  9.     org     100h$ Y/ o3 a3 D# {, ?
  10.    
    8 H+ S: c+ W! b# U1 ?% s$ K- g
  11. ;; 如下代码参照 《PC技术内幕》第8章 键盘系统7 T/ J1 k' L$ _4 Z- h

  12. ' i2 T$ a6 g$ O, K$ W" I) h- s& K
  13. START:. }5 g+ F0 F2 r5 b5 h1 E9 D
  14.     mov     bl, 0FEh                ; KBC Reset命令
    / c/ B7 H( x# w- e  `# S
  15.     call    keyboard_cmd            ; 不应该有返回
    7 y6 z! v& o& ^' ?$ m: q
  16.     hlt
    # a; E, t# i$ y  m) a( i$ ~+ u6 p5 Q
  17.   L: Q$ f7 o: V9 ^
  18. IODELAY MACRO# k; ]- n8 o  C- Y8 o  k
  19.     out    0EDh, al4 X: D6 y/ G) c! E% B+ T3 R2 q' M  ]  t5 a
  20. ENDM0 u+ g& j) R% Z2 M# z

  21. 7 v3 D# W8 A: Y6 ]( ~6 f9 K! x
  22. ;----------------------------------------------- Z  S* H2 |( X) G& F
  23. ;    keyboard_cmd()
    : F/ |0 T2 M  j9 C; z
  24. ;----------------------------------------------" ?. A; P& h/ q: X: U8 g
  25. ;    如果由于缓冲区满超时,则 ah 返回非零* e3 x- G/ a/ k5 V

  26. ) @& N6 ?0 l6 S- R* R! a9 S
  27. ;    调用    bl = 命令字节
    3 i. J& k- x/ p( z5 R6 b' ^7 D( C7 W
  28. ;            ds = cs
    $ e/ h' n" ]" h/ [$ H% i
  29. ;6 X( [, h5 S5 ^0 {" J* K
  30. ;    返回    如果 ah =0,则成功+ F/ s/ b" t% j1 U) }" C1 ?
  31. ;            如果 ah =1,则失败0 g* a3 z' |) H9 i, c6 D& D
  32. ;----------------------------------------------0 v/ p7 _2 a9 `& c6 \

  33. 6 v8 |6 Y% B6 }7 O" t" X; N, t
  34. keyboard_cmd    PROC    NEAR- ]) v! \; Q7 F2 I, {  c, `
  35.     xor     cx, cx                  ; 超时计数器(64K): s" K7 Z# l; n% {, j4 ]1 h4 r0 D% ?
  36. % q7 ~$ Z$ f; S' l  Y! B
  37. cmd_wait:( m1 Q  k! ?0 q1 {) W: k& b
  38.     in      al, 64h                 ; 获取控制器状态6 V) E* E, \! c# I. f( h9 H. s5 G
  39.     IODELAY
    1 ?. e! m9 a0 K$ @) l) d
  40.     test    al, 2                   ; bit1,输入缓冲区满?(控制器是否有数据没处理完)
    / c) s6 F% W+ z& x( o
  41.     jz      cmd_send                ; 缓冲区空,准备接收命令.  x/ m8 F$ U+ ~+ b# U
  42.     loop    cmd_wait                ; 缓冲区满,重试
    " j/ M. S- `( f* U4 L
  43.    
    $ y- E- ^" T* m$ \' n
  44.     jmp     cmd_error               ; 超时,失败7 d3 }  }% y+ d% X" I
  45.     % ?8 P, H" c6 Q  p3 n
  46. cmd_send:  v/ N( Q& m; P* {1 M
  47.     mov     al, bl                  ; 取 bl 中的命令字节. L: L) }4 x  k8 Z! U& D
  48.     out     64h, al                 ; 发送命令字节
    % Q7 c- \$ B- g1 s: ]
  49.     IODELAY% D1 A" k9 E. T: O: G! h
  50. ) o5 D  [+ {8 [4 [
  51.     xor     cx, cx                  ; 超时计数器(64K)
    8 j* o- L, [7 x+ I% ?
  52. cmd_accept:& E. h1 L6 D8 v% P2 T0 D; d% \
  53.     in      al, 64h                 ; 获取控制器状态
    ; N2 y; a! y' M3 {# F
  54.     IODELAY; j$ C1 _  Q% v5 g" \4 c0 t
  55.     test    al, 2                   ; bit1,输入缓冲区满?(控制器是否有数据没处理完)
    , G" I9 K4 Y: u" L# o
  56.     jz      cmd_ok                  ; 缓冲区空,处理完: ~( j8 C( p: c
  57.     loop    cmd_accept              ; 缓冲区满,重试  ~* e; r& t$ l& w
  58.     : N" P' l: k3 r% j8 A; I& Y
  59. cmd_error:                          ; 超时失败
    - _! n$ D+ a: E: X6 J9 l3 _
  60.     mov     ah, 1                   ; 失败返回状态非零
    6 S) J1 F+ e& X7 o2 @
  61.     jmp     cmd_exit. j* Y. r  O- G8 N6 o( ~' W
  62. 7 w, @$ Q' I) }. o
  63. cmd_ok:
    ! D3 N' j5 C! h/ U/ I
  64.     xor     ah, ah                  ; 成功返回零; X, g4 h* b/ N& N
  65.    
    * l& o' V$ d8 i/ G& K1 d8 m4 a
  66. cmd_exit:" `4 T& B$ H7 o
  67.     ret
    ( _7 q# z% N) D* y7 c
  68. keyboard_cmd    ENDP
    2 C8 F/ J; q) w
  69. - |4 v+ Q& \2 N
  70.     END    START
复制代码
2、PORT 92h2 i4 E" D, }4 y, J
从EISA系统之后,系统控制端口定义了一位用来快速重启的寄存器,就是在PORT 92h的Bit0,这种方式最终结果是和KBC一样的,HOST会拉CPU的INIT#以让系统重启。但这种方式不通过KBC,所以速度更快一点,代码如下:
  1. in al, 92h! r$ c3 r3 N: E3 e0 h
  2. IODELAY
    ! \0 F, h1 s4 B8 Q+ L0 l9 ]' [# L2 Q
  3. or al, 1
    3 s$ C, s# F9 d
  4. out 92h, al4 F, ]8 t' ]% M$ `4 b& y* m
  5. hlt# R- r: j  c1 ~
复制代码
3、Reset Control Register(Port CF9h)
( V* F* P0 u4 S+ e8 p, [ 用此方法控制Reset,各Chip极有可能各芯片产商的做法会不同。! A1 |* k2 w  ]& v5 v( I; f# J$ {
这里大家可以认识几种Reset的名词: Platform Reset, PCI Reset, System Reset, Reset CPU.我们来看Intel的文档,如下图:
9 q7 U+ v- J8 F, c: S5 N7 `0 C5 y          1.GIF
0 @! Y; T3 `$ K/ s: k& }# }. ^( L8 S
+ q7 {$ G; G7 X0 y- r 大家注意看,如果System Reset bit位为1,那么如果Reset CPU bit从0变为1时,系统就会产生Platform Reset(包括产生PCI、FWH、SIO、LPC、MCH Reset),即称为Hard Reset;如System Reset bit位为0,那么系统就会产生Soft Reset,即:和KBC/PORT 92h Bit0一样,下拉CPU INIT# 16个PCI Clock。
4 o5 L9 y! k8 y' Q5 i   c. Z$ c( [: U# a! @( ?
因此你可以用下如代码Hard Reset:
  1. mov al, 6. W0 K' m- T5 A: }
  2. mov dx, 0CF9h
    1 Q) {' ~/ R- q1 C5 o0 {0 r4 N, U
  3. out dx, al' @' t( ~" O8 C% X1 B6 z
  4. jmp $
    . W# B$ ]" j9 y  M3 j! z! p6 c
复制代码
也可以用如下代码“关机”(看你的机器的做法,也就是对SLP_S3#,SLP_S4#,SLP_S5#的处理):
  1. mov al, 0Eh+ P( S8 }, _! y7 e5 R5 d9 ~
  2. mov dx, 0CF9h
    & ^5 S) [2 g% X7 n" A4 C
  3. out dx, al( |) b! \8 F% i9 F8 |+ T6 O" J5 T
  4. jmp $
    % X$ V! [9 y& D- `4 i( E
复制代码
4、Ctrl+Alt+Del
- V, z9 y$ ^2 Q2 Z* c1 B4 I  X    这种方法“基本”是在“DOS”下有效,教课书上常称为"热启"。键盘中断会hook住你的按键,Hook就是BIOS的INT 09h软中断,当你按下这三个键时,就相当于Far jmp到 F000:FFF0处。用如下代码在DOS可实现热启动。
  1.     jmp     F000:FFF0
    4 v- l+ ^& |7 F% ]) N: e
  2.    
复制代码
OK,你对系统重启是否又清楚了一些呢?
发表于 2007-12-12 09:19:53 | 显示全部楼层

不错啊
回复

使用道具 举报

发表于 2007-12-12 16:10:17 | 显示全部楼层
不错,学习了。
$ D5 ?, U! ~' j# Y! ]& }还有人这样写:* ~$ t3 H1 R3 a2 K3 M* Z' v* ^
mov     dx, 64h  + {2 G. [1 D8 D
mov     al, 0FEh
; M, R. L* m, P+ ^+ H1 Sout     dx, al         
7 V) D+ s4 r6 f5 @7 O1 e' Din      al, 92h8 X( O% L" d/ J, D5 S$ y8 D
or      al, 1
1 q) K: h* {: v' V4 k0 Nout     92h, al$ G6 X; z- z" ^; \* p3 q# u
mov     dx, 0CF9h
' k% \+ d7 ]9 ]- C+ H6 a$ Uin      al, dx: @' o& v8 e0 c8 O# J  \7 h
or      al, 67 _/ d! Z0 t9 C. _$ h0 a
out     dx, al
回复

使用道具 举报

发表于 2008-1-14 16:15:03 | 显示全部楼层
不错,各种方法都说了,谢谢。
回复

使用道具 举报

发表于 2008-2-19 16:12:50 | 显示全部楼层
CPU reset 好像不如Rci Reset彻底,经常不能完全Reset
回复

使用道具 举报

发表于 2008-4-17 10:11:09 | 显示全部楼层
请教各位下 9 E; Q( ?0 N  j+ ?" ^+ y: x
经常看到 “reset with power cycle”。当powercycle时,看到板子跑了一段又再重启。在代码中powercycle具体是做了什么呢?是否跑完了Bootblock?powercycle的作用又是什么呢?请各位大虾指点。
回复

使用道具 举报

 楼主| 发表于 2008-4-17 10:39:08 | 显示全部楼层
可能是特定平台的BIOS与KBC的system flag的问题,启动时,KBC标识System flag为warm reset时,可能BIOS还会发一次System reset。(也许是为了解决一些BUG而设的重启吧)
回复

使用道具 举报

发表于 2008-4-23 13:56:08 | 显示全部楼层
谢谢分享,学习了,收藏了。
回复

使用道具 举报

发表于 2008-7-28 16:36:54 | 显示全部楼层
好像对重启有些了解了
回复

使用道具 举报

发表于 2008-10-14 09:50:55 | 显示全部楼层
学习了,挺全面的,收藏了
回复

使用道具 举报

发表于 2008-10-31 10:39:18 | 显示全部楼层
最近研究了一下Windows 2003 reboot flow:3 E+ [! P$ C3 ~! q  j
If(BIOS报告的ACPI Tabler版本>=2.0 && FADT中RESET_REG_SUP标志设置 && 系统中没有8042键盘控制器) {
. e; Y3 A( E+ Y4 N  通过FADT报的RESET REGister和REset value reboot;
8 _7 ^  _! e% p" X8 A* i} else {
8 l4 C# g* M6 x) B4 u  G  port(64h)=0feh // 这种reset不是整个系统范围的reset,BIOS一般会检测到这种reset,并转换为RESET REG reset
6 @: `. d  P- Z1 o- C8 R}; f' X6 N1 k$ I& g) W) m

8 p. ?, Z: N4 P: _% i如果是UEFI的Windows,可能通过ResetSystem() runtime service来reboot.
回复

使用道具 举报

发表于 2008-10-31 12:29:21 | 显示全部楼层
Reset Register=0xCF9, Reset Value=0x06 or 0x0E ?  T. m0 F8 a# |) i
Reset Register还可以在Memory或者PCI configuration space
回复

使用道具 举报

发表于 2008-11-12 16:57:04 | 显示全部楼层

out 0EDh, al

今天在查寻 out    0EDh, al这个句子的时候再次回到了这个帖子 ,以前在看程序的时候居然没留意
回复

使用道具 举报

发表于 2008-11-13 13:47:19 | 显示全部楼层
完全Reset是會斷一次電的,這個可以在這你發Hardware Reset的時候根據要求調節參數達到..
回复

使用道具 举报

发表于 2008-11-27 06:58:18 | 显示全部楼层
不错的文章,学习了!!!
回复

使用道具 举报

发表于 2009-2-22 09:46:25 | 显示全部楼层
不錯的整理,学习了!!!
回复

使用道具 举报

发表于 2009-2-28 20:06:41 | 显示全部楼层
in al, 92h
) r" n% ?  s5 A, i( f' T9 qIODELAY
: h/ x) G. [4 ror al, 11 U- J% Y# r5 {
out 92h, al
, P: {8 S/ [& r+ ^. c& v# D, ]hlt$ X0 [& v( _" d( o6 Q
. S' L- v2 K2 F7 B+ ^& _" J
这个 有个问题 在 PC技术内幕 中第13章 提到这个92h端口时,说了在MCA中bit0确实是做重启1 N+ w2 c% m7 \" ?/ T8 e
但是在EISA中 bit0 只给了4个字的说明 :普通情况..., K1 l- Z2 W! c% d. O' i* j" e
不解ing....
5 w$ I! e. c/ ]: l! b. y这样看 是不是 bit0 = 1也是做了重启?还是别的?1 H& k# e( @. S
而且我目前的水平还不知道该怎么验证?  也许我对MCA和EISA没吃透...
回复

使用道具 举报

发表于 2009-3-3 12:50:24 | 显示全部楼层
参照ICH spec中对92h的说明
! R- z3 m+ b; I4 ^7 cINIT_NOW — R/W. When this bit transitions from a 0 to a 1, the Intel® ICH7 will force8 {. a) i5 F" J8 D+ e/ G( Y
INIT# active for 16 PCI clocks.
回复

使用道具 举报

发表于 2009-3-23 15:11:22 | 显示全部楼层

ACPI FADT中,KB8042和RESET_REG_SUP均不支持, ACPI OS 如何Reset?

ACPI FADT中,KB8042和RESET_REG_SUP均不支持, ACPI OS 如何Reset?
回复

使用道具 举报

发表于 2009-8-7 11:19:43 | 显示全部楼层

回复 11# 的帖子

Hi:% |  E' b5 b; z2 u: n
   srcore,. d- f# d8 {" B' A; v; P' N
      按照你所述,windows 下的重启,如果有KBC(EC),就是发0XFE吗?而我去追了一下,在EC收到0xFE 的地方 下了个断点,然后做windows 下重启, 以及CTRL+ALT+DEL,发现均没走这个流程,而是直接跑到了 EC check   warm reset 的位置去了(EC在不停的check  RSTRDY# 是否低,低则 warm reset )   ,难道是我们做的有问题?期待回复,谢谢!% M( [. ]2 V# F5 l8 e# X6 j( ^$ Q
  melow 平台(SCH+AMI CORE8)
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 加入计匠网

本版积分规则

Archiver|手机版|小黑屋|计匠网

GMT+8, 2026-3-5 14:38 , Processed in 0.074191 second(s), 20 queries .

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表