找回密码
 加入计匠网
搜索
热搜: BIOS ACPI CPU Windows
查看: 50795|回复: 26

[原创]BIOS知识点滴Follow Bini系列之---系统重启

[复制链接]
发表于 2007-12-11 15:23:54 | 显示全部楼层 |阅读模式
在和朋友聊天时,你是否碰到突然弹出一个重启?哈哈,也许你是中毒了,也许是系统更新.但重启,大家是否了解呢?本文将介绍几种重启行为,希望对大家有所帮助.
5 ^* `( y( M/ i& _0 m; C* i
6 D# g9 ]8 ^7 }$ I2 c1、KBC Reset  }; d' X: P" D* i: ~$ t
这是软件实现的一种重启方法,是AT系统的遗产。此种重启工作顺序为:软件发送0xFE至KBC,KBC收到后发送信息给南桥,南桥下拉CPU INIT# 大约16个PCI Clock让系统重启。代码如下:
  1. ;----------------------------------------------' L5 Y* ]% N: m8 @' a7 s
  2. ; 文件名:KBCReset.asm, c* m6 q9 g3 P7 e
  3. ;----------------------------------------------
    0 d: n; V2 h* H/ d3 v) s6 h
  4. ;    2007-12-11    bini.Yi/易祝兵    For teaching
      s; m8 r0 [; m; j: S% q, p
  5. ;----------------------------------------------
    - n. A. o( K; P* x: d1 F
  6.     .3865 s( ^7 m+ n, U. t) u/ D
  7.     .model tiny
    3 _, j3 o5 L. y7 S" i2 [5 a1 N
  8.     .code
    , K" t* \: y5 V8 y: H5 X
  9.     org     100h3 \5 ~3 H( g% {0 w8 F  \
  10.     % p& K; S2 a/ V
  11. ;; 如下代码参照 《PC技术内幕》第8章 键盘系统
    / j! E& B" y8 W$ B/ f7 W5 o

  12.   N5 Y5 {* E8 s% Q1 b
  13. START:2 i: F. B+ \8 w' F% u2 k
  14.     mov     bl, 0FEh                ; KBC Reset命令0 K8 Z9 F* Q) l  R
  15.     call    keyboard_cmd            ; 不应该有返回
    9 l) B/ q# e. j, a( A+ g3 j6 K
  16.     hlt; N% H8 @9 P' Z% b1 a) X

  17. * q! D( p% F/ w" [( ?/ _
  18. IODELAY MACRO, C9 @/ Z' }7 Z6 G+ z
  19.     out    0EDh, al
    1 J5 Y$ k, V9 b$ d6 b5 @
  20. ENDM
    0 z& {' r0 h: S3 N+ l# W
  21. 3 l" k4 d- w* K" d
  22. ;----------------------------------------------
    8 x6 _9 R% _+ H7 S3 w
  23. ;    keyboard_cmd()
    1 b: R6 u' S( L0 w5 ]
  24. ;----------------------------------------------: v1 k7 n/ j6 X& ]# j$ Q
  25. ;    如果由于缓冲区满超时,则 ah 返回非零
    : l3 @. q: P! |6 ]- @
  26. ' c' d  n, {, X$ H6 A& S# u: t
  27. ;    调用    bl = 命令字节
    4 m4 p  x" v' B& @5 W3 d
  28. ;            ds = cs
    7 ^/ `; \' P7 g# K3 {  T4 h) i
  29. ;" ~# I2 R. d+ P
  30. ;    返回    如果 ah =0,则成功4 x8 x( w7 s# b6 ^
  31. ;            如果 ah =1,则失败
    , S' q5 m8 p7 V+ ^( c2 O' h
  32. ;----------------------------------------------
    : ^" ]/ B7 G1 V; K% V1 V2 f! |8 p) n
  33. 8 u) Z3 ]/ W; v' ?3 `# |
  34. keyboard_cmd    PROC    NEAR9 w" J4 \6 ?+ ]
  35.     xor     cx, cx                  ; 超时计数器(64K)2 Y/ B  A' U( P

  36. * Z, O. {( ], N# O3 k  \4 Y- L4 m
  37. cmd_wait:1 ]0 D" P. L" `6 {
  38.     in      al, 64h                 ; 获取控制器状态9 \, d! G) z9 Q) m$ ^
  39.     IODELAY
    ! X, Z* [* k! F, {
  40.     test    al, 2                   ; bit1,输入缓冲区满?(控制器是否有数据没处理完)0 t! c* u% }: g. r# F2 `" Y, o, a
  41.     jz      cmd_send                ; 缓冲区空,准备接收命令./ l2 I. ^8 K. Y4 U; j  r
  42.     loop    cmd_wait                ; 缓冲区满,重试
    . n7 {+ S0 N; {8 S
  43.    
    $ ~1 k* w, Y: M  F
  44.     jmp     cmd_error               ; 超时,失败. k: r3 u2 b, O$ S% m" }6 b" H
  45.    
    1 n1 u" R4 C* p3 x
  46. cmd_send:
    7 Z9 H9 h# c* Y; k5 E- W
  47.     mov     al, bl                  ; 取 bl 中的命令字节6 Y3 M- h7 _5 V
  48.     out     64h, al                 ; 发送命令字节
    : ]( V( ?# x# i' u  a" ]3 f
  49.     IODELAY" }7 J1 B5 @: B0 f/ G

  50. ' y) m6 G4 D, y( @. `' ^
  51.     xor     cx, cx                  ; 超时计数器(64K)  @( z; W6 ?% c' M  [- @5 T
  52. cmd_accept:
    & h( M' v+ E1 D8 c' \
  53.     in      al, 64h                 ; 获取控制器状态
    , f) C9 p% ~; m5 ]5 l, {& D7 M  w
  54.     IODELAY
    , G; y2 N! e/ f& {' i
  55.     test    al, 2                   ; bit1,输入缓冲区满?(控制器是否有数据没处理完)" ]0 l( P! a8 d/ |7 A
  56.     jz      cmd_ok                  ; 缓冲区空,处理完
    ( J" v1 W# Y  d6 C$ m# F
  57.     loop    cmd_accept              ; 缓冲区满,重试
    , {; J6 g7 f. Y2 e; b/ a1 I
  58.    
    2 A4 i3 p9 Z- W8 \
  59. cmd_error:                          ; 超时失败* [0 g' r% B: U* n" t3 ^  r. b
  60.     mov     ah, 1                   ; 失败返回状态非零/ X" D! q, Z# t" Y8 u0 f3 V7 l
  61.     jmp     cmd_exit3 K+ k( ~7 q# q

  62. 2 Z6 V+ k% y$ q) N9 z
  63. cmd_ok:* \, B. F+ ]  u* _1 U) f! y" G
  64.     xor     ah, ah                  ; 成功返回零5 o' ]' b* \% W: a
  65.     ; e6 z# P( R  _7 ~' p+ P
  66. cmd_exit:
    9 Y& f. t' J; E7 S4 e
  67.     ret
    & k; N: o  K! f2 X
  68. keyboard_cmd    ENDP
    1 J0 R# h4 L* w8 o& [* D

  69. ) H" N+ y3 U0 J* K  m
  70.     END    START
复制代码
2、PORT 92h4 N8 h" ~9 f; `
从EISA系统之后,系统控制端口定义了一位用来快速重启的寄存器,就是在PORT 92h的Bit0,这种方式最终结果是和KBC一样的,HOST会拉CPU的INIT#以让系统重启。但这种方式不通过KBC,所以速度更快一点,代码如下:
  1. in al, 92h
    ) J& j' n: ^3 z. ^& j' J
  2. IODELAY2 x1 i8 Y) e' l1 g  c/ |( J' B; `
  3. or al, 1
    0 x3 s- D/ o* E+ v/ L
  4. out 92h, al" R+ ]! \7 x1 a1 L
  5. hlt
    & B; i' J3 J0 ~7 [" A$ r
复制代码
3、Reset Control Register(Port CF9h), Z* Q& F+ t" T2 M3 b
用此方法控制Reset,各Chip极有可能各芯片产商的做法会不同。+ n4 h; O. D% ^0 J( T
这里大家可以认识几种Reset的名词: Platform Reset, PCI Reset, System Reset, Reset CPU.我们来看Intel的文档,如下图:: {$ d3 Y' R- Q, D; E) e
          1.GIF
3 W5 h- S* L- e - O) _+ j: a) d
大家注意看,如果System Reset bit位为1,那么如果Reset CPU bit从0变为1时,系统就会产生Platform Reset(包括产生PCI、FWH、SIO、LPC、MCH Reset),即称为Hard Reset;如System Reset bit位为0,那么系统就会产生Soft Reset,即:和KBC/PORT 92h Bit0一样,下拉CPU INIT# 16个PCI Clock。
/ j: P- i- Q2 P5 C
3 ~3 B; H2 r" w$ H1 F 因此你可以用下如代码Hard Reset:
  1. mov al, 6
    " X# S% d0 S5 n3 d0 v$ G- ?
  2. mov dx, 0CF9h# V8 V6 |6 c8 p* Z
  3. out dx, al% ~7 \) b% V7 w- ]% L! y
  4. jmp $$ L' v& L% i  S
复制代码
也可以用如下代码“关机”(看你的机器的做法,也就是对SLP_S3#,SLP_S4#,SLP_S5#的处理):
  1. mov al, 0Eh9 ~2 f  P% c' a
  2. mov dx, 0CF9h
    8 ]4 D4 U% Q, |3 T" N- k& e
  3. out dx, al
    9 n1 H' H8 [' V' K9 t9 d8 I6 [
  4. jmp $) R) d0 X5 V+ o4 V/ a  [% A
复制代码
4、Ctrl+Alt+Del& b! E) J1 }1 X; P) Z$ j% W
    这种方法“基本”是在“DOS”下有效,教课书上常称为"热启"。键盘中断会hook住你的按键,Hook就是BIOS的INT 09h软中断,当你按下这三个键时,就相当于Far jmp到 F000:FFF0处。用如下代码在DOS可实现热启动。
  1.     jmp     F000:FFF0& @0 Z0 W, i# e' e2 ~- n/ D) L& R7 {
  2.    
复制代码
OK,你对系统重启是否又清楚了一些呢?
发表于 2007-12-12 09:19:53 | 显示全部楼层

不错啊
回复

使用道具 举报

发表于 2007-12-12 16:10:17 | 显示全部楼层
不错,学习了。
1 n: o1 o9 T! N( _还有人这样写:
$ `7 W2 i3 q9 p1 w+ Gmov     dx, 64h  % `( R+ S6 @) _4 C- i, j
mov     al, 0FEh
1 r! m  b3 F9 x) V. k9 X5 c& G; |out     dx, al         
0 w" |6 ?) A% P, n8 g+ v3 sin      al, 92h0 A6 \) q1 `: Q2 Q* L, N% y
or      al, 15 D  A4 j( V& R! B+ ]3 K+ [
out     92h, al
. S4 C, c  `. j0 t# e6 emov     dx, 0CF9h
3 F& Q$ n" l1 o3 A4 F8 q1 V% O7 d/ uin      al, dx1 X# ?3 ?5 S1 i
or      al, 6" l$ f. [, j  M% ^; H9 M7 n
out     dx, al
回复

使用道具 举报

发表于 2008-1-14 16:15:03 | 显示全部楼层
不错,各种方法都说了,谢谢。
回复

使用道具 举报

发表于 2008-2-19 16:12:50 | 显示全部楼层
CPU reset 好像不如Rci Reset彻底,经常不能完全Reset
回复

使用道具 举报

发表于 2008-4-17 10:11:09 | 显示全部楼层
请教各位下
' _; e; @: j7 u6 n3 `6 o经常看到 “reset with power cycle”。当powercycle时,看到板子跑了一段又再重启。在代码中powercycle具体是做了什么呢?是否跑完了Bootblock?powercycle的作用又是什么呢?请各位大虾指点。
回复

使用道具 举报

 楼主| 发表于 2008-4-17 10:39:08 | 显示全部楼层
可能是特定平台的BIOS与KBC的system flag的问题,启动时,KBC标识System flag为warm reset时,可能BIOS还会发一次System reset。(也许是为了解决一些BUG而设的重启吧)
回复

使用道具 举报

发表于 2008-4-23 13:56:08 | 显示全部楼层
谢谢分享,学习了,收藏了。
回复

使用道具 举报

发表于 2008-7-28 16:36:54 | 显示全部楼层
好像对重启有些了解了
回复

使用道具 举报

发表于 2008-10-14 09:50:55 | 显示全部楼层
学习了,挺全面的,收藏了
回复

使用道具 举报

发表于 2008-10-31 10:39:18 | 显示全部楼层
最近研究了一下Windows 2003 reboot flow:: e0 l5 {- b" l+ ~( D0 Y9 _
If(BIOS报告的ACPI Tabler版本>=2.0 && FADT中RESET_REG_SUP标志设置 && 系统中没有8042键盘控制器) {
3 d( R7 u$ M7 \+ c  通过FADT报的RESET REGister和REset value reboot;- y2 I8 Y' z- H! l: p8 c) }9 T4 `
} else {
" x% H2 d# w- z2 p  port(64h)=0feh // 这种reset不是整个系统范围的reset,BIOS一般会检测到这种reset,并转换为RESET REG reset+ u* m" c6 \* W& {; ~0 D4 c
}5 F: P5 Z& W+ E; }# Z
( B! U7 V6 Y! U' Z+ e
如果是UEFI的Windows,可能通过ResetSystem() runtime service来reboot.
回复

使用道具 举报

发表于 2008-10-31 12:29:21 | 显示全部楼层
Reset Register=0xCF9, Reset Value=0x06 or 0x0E ?6 E6 ~$ B7 @5 F  Z$ r
Reset Register还可以在Memory或者PCI configuration space
回复

使用道具 举报

发表于 2008-11-12 16:57:04 | 显示全部楼层

out 0EDh, al

今天在查寻 out    0EDh, al这个句子的时候再次回到了这个帖子 ,以前在看程序的时候居然没留意
回复

使用道具 举报

发表于 2008-11-13 13:47:19 | 显示全部楼层
完全Reset是會斷一次電的,這個可以在這你發Hardware Reset的時候根據要求調節參數達到..
回复

使用道具 举报

发表于 2008-11-27 06:58:18 | 显示全部楼层
不错的文章,学习了!!!
回复

使用道具 举报

发表于 2009-2-22 09:46:25 | 显示全部楼层
不錯的整理,学习了!!!
回复

使用道具 举报

发表于 2009-2-28 20:06:41 | 显示全部楼层
in al, 92h/ v( N6 `$ g6 z3 \, `9 `
IODELAY
, n; |% G) n7 b. p* hor al, 1# T+ [8 W: ]" M3 m! S7 G0 Q% V
out 92h, al: i4 V' v/ s7 k/ ~
hlt0 k: o: b5 {8 p; Y4 [
! ^7 `' i- C2 _1 j. |5 ?; ?
这个 有个问题 在 PC技术内幕 中第13章 提到这个92h端口时,说了在MCA中bit0确实是做重启
/ `) r" Q& k) q& f* Q: V4 e) `但是在EISA中 bit0 只给了4个字的说明 :普通情况...! J; b0 x; c6 u, s: K; W* W
不解ing....
5 h! M. G! p, L% @这样看 是不是 bit0 = 1也是做了重启?还是别的?
0 C8 B! K# O$ V: H$ n而且我目前的水平还不知道该怎么验证?  也许我对MCA和EISA没吃透...
回复

使用道具 举报

发表于 2009-3-3 12:50:24 | 显示全部楼层
参照ICH spec中对92h的说明
7 X# O4 l; a1 z0 T2 \9 p  cINIT_NOW — R/W. When this bit transitions from a 0 to a 1, the Intel® ICH7 will force; a- v& m! g& G$ I, G" P
INIT# active for 16 PCI clocks.
回复

使用道具 举报

发表于 2009-3-23 15:11:22 | 显示全部楼层

ACPI FADT中,KB8042和RESET_REG_SUP均不支持, ACPI OS 如何Reset?

ACPI FADT中,KB8042和RESET_REG_SUP均不支持, ACPI OS 如何Reset?
回复

使用道具 举报

发表于 2009-8-7 11:19:43 | 显示全部楼层

回复 11# 的帖子

Hi:
( f1 J" c1 H; G- A& }  A   srcore,
8 ~# M. V# e( s      按照你所述,windows 下的重启,如果有KBC(EC),就是发0XFE吗?而我去追了一下,在EC收到0xFE 的地方 下了个断点,然后做windows 下重启, 以及CTRL+ALT+DEL,发现均没走这个流程,而是直接跑到了 EC check   warm reset 的位置去了(EC在不停的check  RSTRDY# 是否低,低则 warm reset )   ,难道是我们做的有问题?期待回复,谢谢!
) R. |5 t4 U' @' j" D0 k$ s  melow 平台(SCH+AMI CORE8)
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 加入计匠网

本版积分规则

Archiver|手机版|小黑屋|计匠网

GMT+8, 2025-12-13 12:29 , Processed in 0.141415 second(s), 19 queries .

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表