找回密码
 加入计匠网
搜索
热搜: BIOS ACPI CPU Windows
查看: 51122|回复: 26

[原创]BIOS知识点滴Follow Bini系列之---系统重启

[复制链接]
发表于 2007-12-11 15:23:54 | 显示全部楼层 |阅读模式
在和朋友聊天时,你是否碰到突然弹出一个重启?哈哈,也许你是中毒了,也许是系统更新.但重启,大家是否了解呢?本文将介绍几种重启行为,希望对大家有所帮助.$ S+ _! K) q  v

+ F( e. l1 [6 c7 p5 U; O1、KBC Reset- X  I- u5 u# i; Y6 V( s
这是软件实现的一种重启方法,是AT系统的遗产。此种重启工作顺序为:软件发送0xFE至KBC,KBC收到后发送信息给南桥,南桥下拉CPU INIT# 大约16个PCI Clock让系统重启。代码如下:
  1. ;----------------------------------------------- W. U* w/ o1 r4 f! C! A1 M7 ~
  2. ; 文件名:KBCReset.asm' ?3 Y6 t$ z/ }8 t1 Q; M& F% P: S
  3. ;----------------------------------------------
    - s/ U2 A0 w3 Q; w
  4. ;    2007-12-11    bini.Yi/易祝兵    For teaching# U9 W% O4 i' o3 Z
  5. ;----------------------------------------------
    ( n* i# z7 M2 m4 g
  6.     .386
    ! Q( c4 |4 v; ^. g
  7.     .model tiny7 M+ N0 x0 L! {6 O+ c
  8.     .code( S6 {. X: j: b8 `2 [* y3 q
  9.     org     100h
    ' A4 d+ M+ K( N8 p1 o$ w
  10.    
    1 t: b% G! f" K
  11. ;; 如下代码参照 《PC技术内幕》第8章 键盘系统
    : R0 Y% p7 ]+ }

  12. : S& Y6 n, e2 i: i% Y/ }5 B
  13. START:
    # P' |1 v5 d2 ]" {+ X: c' g- Z
  14.     mov     bl, 0FEh                ; KBC Reset命令/ J  I, V, G/ Y$ t3 P8 G1 K& j
  15.     call    keyboard_cmd            ; 不应该有返回3 g0 M. s$ F! o7 T
  16.     hlt  k) C1 ?. ^0 K& J* \6 I
  17. 8 Q6 F* G- w$ |. \5 h( x% X6 [
  18. IODELAY MACRO
    * M" W+ {% o/ M  I) W  |; k' f4 n1 D
  19.     out    0EDh, al3 l! M2 X( Y5 f; O, v8 e( ^& x
  20. ENDM
    2 }4 j$ x4 u9 w* B: w

  21. " T$ f8 u' Y# I6 M
  22. ;----------------------------------------------
    # F3 H8 |8 M, s- C, P7 Q4 g
  23. ;    keyboard_cmd()6 \: [9 f0 H/ I3 D$ B3 H0 s
  24. ;----------------------------------------------5 v: V' j1 J- r6 o2 S
  25. ;    如果由于缓冲区满超时,则 ah 返回非零8 S! N4 f. R1 x3 `4 p
  26. 0 A7 \& E. s4 D
  27. ;    调用    bl = 命令字节
    5 w" D, T  t# s; Y
  28. ;            ds = cs
    2 w* x. Z4 _1 c
  29. ;
    7 o2 N2 Q5 [6 O7 Q0 ?
  30. ;    返回    如果 ah =0,则成功  o. T1 C: \; `! v/ d. ]6 K% R
  31. ;            如果 ah =1,则失败0 V& w5 s5 n! B  {
  32. ;----------------------------------------------) P, H: f4 q; v! y) K8 I6 j

  33. 6 `$ z5 S$ @6 t2 v" t: ?+ H2 ?
  34. keyboard_cmd    PROC    NEAR
    6 N6 S' L! T6 g3 g$ c- ?2 ^
  35.     xor     cx, cx                  ; 超时计数器(64K)# G$ r: o) N5 x" |' w  Q0 o% q4 |

  36. * L- {" H" E7 z& d
  37. cmd_wait:  k9 X3 b+ X, f. ^
  38.     in      al, 64h                 ; 获取控制器状态8 L8 [) k& ^% ?, A- K' u$ Z
  39.     IODELAY0 f& b) ^, ^, N+ I* V2 N9 ]2 n
  40.     test    al, 2                   ; bit1,输入缓冲区满?(控制器是否有数据没处理完)
    0 D% {, E  j9 k6 ]+ O9 K5 b" n
  41.     jz      cmd_send                ; 缓冲区空,准备接收命令.
    9 v) l5 C5 O! I& P4 L
  42.     loop    cmd_wait                ; 缓冲区满,重试. y! F: t9 |7 H# W- Z& S3 P% C
  43.    
    2 e' b& U# M- R9 j
  44.     jmp     cmd_error               ; 超时,失败  O8 l2 q% J# |
  45.     / o! q; ^9 V' b; n- }
  46. cmd_send:
    - T5 e% Z* X/ K0 O" P
  47.     mov     al, bl                  ; 取 bl 中的命令字节
    9 T1 ]; J* T' J4 C/ E1 T
  48.     out     64h, al                 ; 发送命令字节( v- G# W% i8 j2 M7 ^4 L7 c0 ~8 f
  49.     IODELAY
    : Q& P; z3 c( s3 ~
  50. # o# g1 E1 Y2 B2 r/ b) R! _
  51.     xor     cx, cx                  ; 超时计数器(64K)% [8 j7 k+ P7 f/ w
  52. cmd_accept:
      |9 y9 G. p2 Q. d
  53.     in      al, 64h                 ; 获取控制器状态1 @6 W' d& V: I% ]- l6 l
  54.     IODELAY. G+ ^+ ~: k7 M+ D& D
  55.     test    al, 2                   ; bit1,输入缓冲区满?(控制器是否有数据没处理完)
    . d$ s4 W; i* G. }% @
  56.     jz      cmd_ok                  ; 缓冲区空,处理完& [  v7 _' Q- _! S; m
  57.     loop    cmd_accept              ; 缓冲区满,重试
    ( E0 B" k! v: Y( l
  58.     4 `, R1 M% b8 K5 X  b
  59. cmd_error:                          ; 超时失败" [( r" G) o1 @- _- U! B3 H$ |
  60.     mov     ah, 1                   ; 失败返回状态非零
    8 ]3 L! A$ t7 V; X5 v( Y1 k
  61.     jmp     cmd_exit
    4 T) R0 g/ \( J- }3 G% c, ~- t+ {$ h
  62. ) ?- u/ K4 o% Y& t  C1 g2 G
  63. cmd_ok:
    ) ?% D  ]8 n& ^: s( c( V* E$ l
  64.     xor     ah, ah                  ; 成功返回零
    7 P  Z1 Z( W# s3 T6 L$ p5 S1 Y7 [9 E
  65.     ; n6 m3 D6 Q5 M0 L4 Y' h6 S6 i+ |
  66. cmd_exit:1 a, i& f: B( Z0 C7 ^1 N* g
  67.     ret6 N8 C3 e2 A/ d1 T1 T1 I4 y
  68. keyboard_cmd    ENDP
    2 @; ^" `  @1 E. [$ K# L

  69. , {2 b  U! Y$ {+ V7 h9 T0 ]
  70.     END    START
复制代码
2、PORT 92h
; d3 n" P4 G& w6 V 从EISA系统之后,系统控制端口定义了一位用来快速重启的寄存器,就是在PORT 92h的Bit0,这种方式最终结果是和KBC一样的,HOST会拉CPU的INIT#以让系统重启。但这种方式不通过KBC,所以速度更快一点,代码如下:
  1. in al, 92h1 r. C/ M) W2 ?% h' L/ R
  2. IODELAY
    8 O, W( I% j3 s2 T5 _
  3. or al, 1
    3 H$ b" N1 a+ P/ R
  4. out 92h, al
    7 j9 K8 X) R  u% P9 c1 h
  5. hlt
    $ X& g* [# Q$ o. p5 E+ c
复制代码
3、Reset Control Register(Port CF9h)9 S% m  r' H2 n2 X$ V2 d
用此方法控制Reset,各Chip极有可能各芯片产商的做法会不同。1 h8 N2 U& \" g. U% C; m4 c- b
这里大家可以认识几种Reset的名词: Platform Reset, PCI Reset, System Reset, Reset CPU.我们来看Intel的文档,如下图:
9 p6 J, K0 H" X4 h          1.GIF
% j/ \' k; l5 z0 e' Z , p6 M! Y; F9 g  A
大家注意看,如果System Reset bit位为1,那么如果Reset CPU bit从0变为1时,系统就会产生Platform Reset(包括产生PCI、FWH、SIO、LPC、MCH Reset),即称为Hard Reset;如System Reset bit位为0,那么系统就会产生Soft Reset,即:和KBC/PORT 92h Bit0一样,下拉CPU INIT# 16个PCI Clock。
) B/ A- u: Y" i# M
7 E% t$ A% ^% r: | 因此你可以用下如代码Hard Reset:
  1. mov al, 6$ k& E' ?7 D8 n5 N* q; @6 G! p, I: f
  2. mov dx, 0CF9h
    * w, n# Z  l1 |  G
  3. out dx, al7 _" Y6 C) ~8 h8 P( q
  4. jmp $$ T1 \1 T# F# X6 e4 u8 L- y: t* e& h
复制代码
也可以用如下代码“关机”(看你的机器的做法,也就是对SLP_S3#,SLP_S4#,SLP_S5#的处理):
  1. mov al, 0Eh
    1 ?* A7 F! ~3 _3 P8 D4 W
  2. mov dx, 0CF9h% n# E! D4 }6 }1 p: @! ~% t
  3. out dx, al6 ]. h* _1 E$ |2 y$ ^& L6 Z
  4. jmp $8 f0 M' ?; }5 F9 d
复制代码
4、Ctrl+Alt+Del
" r. R% {8 R" n  K    这种方法“基本”是在“DOS”下有效,教课书上常称为"热启"。键盘中断会hook住你的按键,Hook就是BIOS的INT 09h软中断,当你按下这三个键时,就相当于Far jmp到 F000:FFF0处。用如下代码在DOS可实现热启动。
  1.     jmp     F000:FFF0
    ' e( w. k( x6 a5 P% |# q
  2.    
复制代码
OK,你对系统重启是否又清楚了一些呢?
发表于 2007-12-12 09:19:53 | 显示全部楼层

不错啊
回复

使用道具 举报

发表于 2007-12-12 16:10:17 | 显示全部楼层
不错,学习了。
/ i4 W& n& ]& R3 m( k5 g* I还有人这样写:5 L+ [- P7 a  X9 ?: n/ H; t: s, L) d
mov     dx, 64h  
3 q' C. S+ o$ U% D8 `2 Q, i) c  Fmov     al, 0FEh 7 s7 u# z1 v% |# o# c; k
out     dx, al          8 C7 B9 P" L( L- X" N
in      al, 92h5 v- f6 {! Y  D3 v* s* D
or      al, 1
2 n  D# k3 m9 \$ [out     92h, al- F; X( D: m' o5 ^9 w6 L, j
mov     dx, 0CF9h + [8 H# [) q! M" j9 V
in      al, dx2 W8 H1 s3 L. [& x- Z* d$ f$ I
or      al, 6
+ d1 L* Q: X% u# H* L& Wout     dx, al
回复

使用道具 举报

发表于 2008-1-14 16:15:03 | 显示全部楼层
不错,各种方法都说了,谢谢。
回复

使用道具 举报

发表于 2008-2-19 16:12:50 | 显示全部楼层
CPU reset 好像不如Rci Reset彻底,经常不能完全Reset
回复

使用道具 举报

发表于 2008-4-17 10:11:09 | 显示全部楼层
请教各位下
# R/ a' w2 H% f2 {. s5 ?经常看到 “reset with power cycle”。当powercycle时,看到板子跑了一段又再重启。在代码中powercycle具体是做了什么呢?是否跑完了Bootblock?powercycle的作用又是什么呢?请各位大虾指点。
回复

使用道具 举报

 楼主| 发表于 2008-4-17 10:39:08 | 显示全部楼层
可能是特定平台的BIOS与KBC的system flag的问题,启动时,KBC标识System flag为warm reset时,可能BIOS还会发一次System reset。(也许是为了解决一些BUG而设的重启吧)
回复

使用道具 举报

发表于 2008-4-23 13:56:08 | 显示全部楼层
谢谢分享,学习了,收藏了。
回复

使用道具 举报

发表于 2008-7-28 16:36:54 | 显示全部楼层
好像对重启有些了解了
回复

使用道具 举报

发表于 2008-10-14 09:50:55 | 显示全部楼层
学习了,挺全面的,收藏了
回复

使用道具 举报

发表于 2008-10-31 10:39:18 | 显示全部楼层
最近研究了一下Windows 2003 reboot flow:
4 t' d0 t; _* }, E$ W4 m2 ^If(BIOS报告的ACPI Tabler版本>=2.0 && FADT中RESET_REG_SUP标志设置 && 系统中没有8042键盘控制器) {. h5 v1 t: _9 |
  通过FADT报的RESET REGister和REset value reboot;. l1 m, M4 m& o5 c; b# Z7 j
} else {  v& u8 F# f  H" G' k' b9 _
  port(64h)=0feh // 这种reset不是整个系统范围的reset,BIOS一般会检测到这种reset,并转换为RESET REG reset
: ]2 {/ w8 N% [}5 B+ C/ c# p0 V& ^( f
# J/ q# r* y" ]  V% d  S, ?0 h6 W
如果是UEFI的Windows,可能通过ResetSystem() runtime service来reboot.
回复

使用道具 举报

发表于 2008-10-31 12:29:21 | 显示全部楼层
Reset Register=0xCF9, Reset Value=0x06 or 0x0E ?
5 A: w9 }6 B9 O- R& ^8 PReset Register还可以在Memory或者PCI configuration space
回复

使用道具 举报

发表于 2008-11-12 16:57:04 | 显示全部楼层

out 0EDh, al

今天在查寻 out    0EDh, al这个句子的时候再次回到了这个帖子 ,以前在看程序的时候居然没留意
回复

使用道具 举报

发表于 2008-11-13 13:47:19 | 显示全部楼层
完全Reset是會斷一次電的,這個可以在這你發Hardware Reset的時候根據要求調節參數達到..
回复

使用道具 举报

发表于 2008-11-27 06:58:18 | 显示全部楼层
不错的文章,学习了!!!
回复

使用道具 举报

发表于 2009-2-22 09:46:25 | 显示全部楼层
不錯的整理,学习了!!!
回复

使用道具 举报

发表于 2009-2-28 20:06:41 | 显示全部楼层
in al, 92h
2 Z5 W% n. L+ J( OIODELAY( P% O  i' t: g3 l2 D  g* e; a
or al, 1
! R" B+ T; f  h! G1 [) b, U. v5 Z! b) V9 zout 92h, al3 n9 r& k! f9 R+ s
hlt+ o7 @; B- Q( Y; v
* ~0 p6 s6 ?2 l, a' X# c1 i
这个 有个问题 在 PC技术内幕 中第13章 提到这个92h端口时,说了在MCA中bit0确实是做重启
( R/ [+ i+ {" k3 g; w6 e: o' n但是在EISA中 bit0 只给了4个字的说明 :普通情况...
2 s# a7 t& j5 Z2 ?不解ing....
/ W+ P2 V$ @9 Q这样看 是不是 bit0 = 1也是做了重启?还是别的?, y2 b; O2 M3 L6 t3 j
而且我目前的水平还不知道该怎么验证?  也许我对MCA和EISA没吃透...
回复

使用道具 举报

发表于 2009-3-3 12:50:24 | 显示全部楼层
参照ICH spec中对92h的说明& w+ t4 ?2 Z' ?: S3 I( r( s5 j( X
INIT_NOW — R/W. When this bit transitions from a 0 to a 1, the Intel® ICH7 will force0 s& w& C2 v2 D2 S" I: t( ]8 p
INIT# active for 16 PCI clocks.
回复

使用道具 举报

发表于 2009-3-23 15:11:22 | 显示全部楼层

ACPI FADT中,KB8042和RESET_REG_SUP均不支持, ACPI OS 如何Reset?

ACPI FADT中,KB8042和RESET_REG_SUP均不支持, ACPI OS 如何Reset?
回复

使用道具 举报

发表于 2009-8-7 11:19:43 | 显示全部楼层

回复 11# 的帖子

Hi:
4 m- c2 c( Q9 s$ v- E1 x, }! ]- @   srcore,, P1 T8 S9 Y5 _1 e
      按照你所述,windows 下的重启,如果有KBC(EC),就是发0XFE吗?而我去追了一下,在EC收到0xFE 的地方 下了个断点,然后做windows 下重启, 以及CTRL+ALT+DEL,发现均没走这个流程,而是直接跑到了 EC check   warm reset 的位置去了(EC在不停的check  RSTRDY# 是否低,低则 warm reset )   ,难道是我们做的有问题?期待回复,谢谢!; M; l2 x" l1 @" o3 `( Q# Y
  melow 平台(SCH+AMI CORE8)
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 加入计匠网

本版积分规则

Archiver|手机版|小黑屋|计匠网

GMT+8, 2026-1-18 17:42 , Processed in 0.810488 second(s), 20 queries .

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表