找回密码
 加入计匠网
搜索
热搜: BIOS ACPI CPU Windows
查看: 52789|回复: 26

[原创]BIOS知识点滴Follow Bini系列之---系统重启

[复制链接]
发表于 2007-12-11 15:23:54 | 显示全部楼层 |阅读模式
在和朋友聊天时,你是否碰到突然弹出一个重启?哈哈,也许你是中毒了,也许是系统更新.但重启,大家是否了解呢?本文将介绍几种重启行为,希望对大家有所帮助.
0 H9 y( I0 ~' y) M. N9 h
0 J6 o! G) e1 Q* w+ P3 [9 O1、KBC Reset
% \$ g& e- ~/ W 这是软件实现的一种重启方法,是AT系统的遗产。此种重启工作顺序为:软件发送0xFE至KBC,KBC收到后发送信息给南桥,南桥下拉CPU INIT# 大约16个PCI Clock让系统重启。代码如下:
  1. ;----------------------------------------------$ f9 J4 }# Q3 V$ G8 `$ m
  2. ; 文件名:KBCReset.asm
    8 E4 K! E! x8 f' P0 N& s( V) Z
  3. ;----------------------------------------------
    7 n0 E- t# ]6 V$ D, S
  4. ;    2007-12-11    bini.Yi/易祝兵    For teaching! [; Y( e7 N9 ]) o8 e6 k2 A
  5. ;----------------------------------------------
    6 B# M* V; e: d" L4 |* K
  6.     .386
    2 j/ q6 M# {/ L- F. X
  7.     .model tiny7 h- r. i9 [/ @- q9 w, z4 _
  8.     .code
    & p1 ~: y: w2 p( c* z
  9.     org     100h- r9 S  P! l9 K! k: r# O/ R8 g
  10.    
    , `, Y$ |- f8 c/ I& I( e6 P
  11. ;; 如下代码参照 《PC技术内幕》第8章 键盘系统6 x8 `2 y% g( b- [2 ?& P3 {

  12. . g; W& l" S# G, y) P" ^
  13. START:. Q) a$ ], t4 k. o5 X& ^) B# c
  14.     mov     bl, 0FEh                ; KBC Reset命令
    ; E: I0 R* X  s) W7 I" e% G
  15.     call    keyboard_cmd            ; 不应该有返回. O1 M! R4 `+ k/ [% X
  16.     hlt
    + {# f& |' w$ v4 @
  17. & [. Q9 R, b! c) L8 K7 X; @
  18. IODELAY MACRO( F, X0 o) e" C9 Z
  19.     out    0EDh, al
    ! J0 }" S' Q; A6 m/ a) [
  20. ENDM) G/ X9 b3 ~+ c: t2 p

  21. 6 l* }& f1 v! _" x4 }# t
  22. ;----------------------------------------------7 S9 y- o; ?# L4 J/ t( l* W$ Y
  23. ;    keyboard_cmd()* {* Z3 \! A7 U
  24. ;----------------------------------------------. w" D1 j' }; f
  25. ;    如果由于缓冲区满超时,则 ah 返回非零/ Q: i* a4 c$ ?
  26. : m: @' z" {2 [$ Y# e' C
  27. ;    调用    bl = 命令字节
    % U1 t8 O$ q3 H8 i0 Y2 r* k# K
  28. ;            ds = cs
      J7 O5 l2 r9 W6 B0 _
  29. ;
    7 V: x' [" R5 m* u* w# F
  30. ;    返回    如果 ah =0,则成功& ?: q7 H3 P& ~2 I8 d( ~. Y
  31. ;            如果 ah =1,则失败
    6 O% x# o3 P* z5 E; Y2 {$ f/ {, l% B
  32. ;----------------------------------------------0 Z1 w3 x# q/ [8 q1 F

  33. 7 R" @+ E# h: ?& H: S6 e
  34. keyboard_cmd    PROC    NEAR" @9 g4 f* u$ y8 j7 \* v. W
  35.     xor     cx, cx                  ; 超时计数器(64K)
    - S2 J" r+ H5 `' E

  36. ) O; Y. d# k6 H, y% [$ q2 O
  37. cmd_wait:- u( \$ X( b5 M
  38.     in      al, 64h                 ; 获取控制器状态; q3 B- [, N- \, Q- M
  39.     IODELAY
    . A0 t! Z( t4 J- a* z; ^
  40.     test    al, 2                   ; bit1,输入缓冲区满?(控制器是否有数据没处理完)
    0 R- H  j; S7 y* A; a! E1 L* M
  41.     jz      cmd_send                ; 缓冲区空,准备接收命令.
    1 [# z- N' ~$ V7 {1 l, `% n
  42.     loop    cmd_wait                ; 缓冲区满,重试
    9 ]# m$ T- i, R, b
  43.    
    6 o, A( P% h- p: |" o3 X8 _
  44.     jmp     cmd_error               ; 超时,失败
    9 d; y  q" u6 [# S: ~+ C
  45.    
    0 g4 X/ A7 C  {) j& B5 m
  46. cmd_send:8 Y6 I9 y6 C4 ~1 ]* }
  47.     mov     al, bl                  ; 取 bl 中的命令字节' A* G( d9 ]! Q0 O0 g4 l
  48.     out     64h, al                 ; 发送命令字节8 {: c4 o' q! N# t, w; N
  49.     IODELAY& I) E: U( O- f' [

  50.   R# x/ }3 l) T& g
  51.     xor     cx, cx                  ; 超时计数器(64K)5 A( l; s* K0 i8 i
  52. cmd_accept:% d, ?. t+ x$ \7 {" m! I% |3 w
  53.     in      al, 64h                 ; 获取控制器状态
    7 X6 b. P/ t6 Y0 P, s, C. o
  54.     IODELAY
    3 C: Q+ u$ \1 G! r4 j6 n, E# f: `
  55.     test    al, 2                   ; bit1,输入缓冲区满?(控制器是否有数据没处理完)
    & ]3 h/ s$ N9 ]' M* r2 P, b
  56.     jz      cmd_ok                  ; 缓冲区空,处理完( y+ {2 N0 D  D0 U+ D
  57.     loop    cmd_accept              ; 缓冲区满,重试, ]* t+ N1 V& I1 d# ^2 Q& B* n
  58.    
    2 }' h" s& K# w# b' j* H! h
  59. cmd_error:                          ; 超时失败
    ! m% J9 ~/ u. o. a. w  |! a0 F1 b; f
  60.     mov     ah, 1                   ; 失败返回状态非零
    " d  L. x2 G( E# g4 {) {5 l
  61.     jmp     cmd_exit/ B9 B$ I0 q7 G+ [6 e$ Z/ o# j
  62. : f, Y3 q' D' i. H$ {* I0 V
  63. cmd_ok:: @+ g5 T( E' S# d  u# L- `
  64.     xor     ah, ah                  ; 成功返回零: x1 l8 b+ V& h
  65.    
    * L0 h' s) N" X6 y
  66. cmd_exit:
    - v+ N- v6 q( v) l
  67.     ret
    : I+ x+ A, R, a8 z1 ]; T) M/ w$ o. V
  68. keyboard_cmd    ENDP: U0 [7 m1 s+ P! g4 i7 {
  69. # i% U2 c4 c- r' i1 z. x7 o6 @
  70.     END    START
复制代码
2、PORT 92h
2 a- p9 V  [  _ 从EISA系统之后,系统控制端口定义了一位用来快速重启的寄存器,就是在PORT 92h的Bit0,这种方式最终结果是和KBC一样的,HOST会拉CPU的INIT#以让系统重启。但这种方式不通过KBC,所以速度更快一点,代码如下:
  1. in al, 92h/ l( a$ o5 D- x( N/ L
  2. IODELAY
    , w+ F0 ?7 o& H. }0 B2 P' b3 ]
  3. or al, 1
    & x$ J0 B& a, P& m
  4. out 92h, al" m% w# S& r2 X" n
  5. hlt! t0 e6 X# u; e/ y3 T
复制代码
3、Reset Control Register(Port CF9h)3 E# f8 \# R3 P' Z7 d. w
用此方法控制Reset,各Chip极有可能各芯片产商的做法会不同。3 a3 g0 H* `) D
这里大家可以认识几种Reset的名词: Platform Reset, PCI Reset, System Reset, Reset CPU.我们来看Intel的文档,如下图:
) _0 d: |  B7 j# e% ?) U          1.GIF
9 H3 y) K7 @, v1 J
5 P: M- V8 W- [7 ?) k 大家注意看,如果System Reset bit位为1,那么如果Reset CPU bit从0变为1时,系统就会产生Platform Reset(包括产生PCI、FWH、SIO、LPC、MCH Reset),即称为Hard Reset;如System Reset bit位为0,那么系统就会产生Soft Reset,即:和KBC/PORT 92h Bit0一样,下拉CPU INIT# 16个PCI Clock。
$ R, P5 r& n( D " O7 ^, ^0 L$ K
因此你可以用下如代码Hard Reset:
  1. mov al, 6
    4 x1 a7 i  l2 B1 `
  2. mov dx, 0CF9h  R2 o8 o6 m0 }  F5 m! V( U
  3. out dx, al
    9 Q' r* O2 Z, b$ I) g; h# x
  4. jmp $' E! a& S$ W; p- Y
复制代码
也可以用如下代码“关机”(看你的机器的做法,也就是对SLP_S3#,SLP_S4#,SLP_S5#的处理):
  1. mov al, 0Eh
    9 e/ N0 ~, I  b0 V3 N6 ?) {
  2. mov dx, 0CF9h
    3 j6 B! X6 z0 k. o# ]* Q! ^
  3. out dx, al# g) {1 K. s& L2 y* Y" v; X
  4. jmp $
    % G% }7 Q% o7 g2 I6 E0 R
复制代码
4、Ctrl+Alt+Del5 D2 f" e+ T9 c0 p* h
    这种方法“基本”是在“DOS”下有效,教课书上常称为"热启"。键盘中断会hook住你的按键,Hook就是BIOS的INT 09h软中断,当你按下这三个键时,就相当于Far jmp到 F000:FFF0处。用如下代码在DOS可实现热启动。
  1.     jmp     F000:FFF0
    ! z- S) O$ j# }- g" G- g8 B
  2.    
复制代码
OK,你对系统重启是否又清楚了一些呢?
发表于 2007-12-12 09:19:53 | 显示全部楼层

不错啊
回复

使用道具 举报

发表于 2007-12-12 16:10:17 | 显示全部楼层
不错,学习了。( \' S' Y7 p/ Y! S$ f) e
还有人这样写:
* ~; Y* O4 `" s. u, w9 d: ^mov     dx, 64h  1 \3 Z3 Z. X) j) \8 \- M
mov     al, 0FEh
' z# S; s  T1 Qout     dx, al          9 p! m1 e+ _6 a# R6 C
in      al, 92h/ w  ~8 r8 f. z  S
or      al, 1
* C2 c5 t/ v6 _% C! U; @out     92h, al
% W6 _  z! @# n; O# S! _6 Xmov     dx, 0CF9h 8 ^# [% r6 T4 W
in      al, dx# Y8 T; \, p  P5 I1 R& S  `3 l
or      al, 6
) V2 u1 @6 X- m8 C7 Tout     dx, al
回复

使用道具 举报

发表于 2008-1-14 16:15:03 | 显示全部楼层
不错,各种方法都说了,谢谢。
回复

使用道具 举报

发表于 2008-2-19 16:12:50 | 显示全部楼层
CPU reset 好像不如Rci Reset彻底,经常不能完全Reset
回复

使用道具 举报

发表于 2008-4-17 10:11:09 | 显示全部楼层
请教各位下
: e) w" U0 U1 A, s* b  E经常看到 “reset with power cycle”。当powercycle时,看到板子跑了一段又再重启。在代码中powercycle具体是做了什么呢?是否跑完了Bootblock?powercycle的作用又是什么呢?请各位大虾指点。
回复

使用道具 举报

 楼主| 发表于 2008-4-17 10:39:08 | 显示全部楼层
可能是特定平台的BIOS与KBC的system flag的问题,启动时,KBC标识System flag为warm reset时,可能BIOS还会发一次System reset。(也许是为了解决一些BUG而设的重启吧)
回复

使用道具 举报

发表于 2008-4-23 13:56:08 | 显示全部楼层
谢谢分享,学习了,收藏了。
回复

使用道具 举报

发表于 2008-7-28 16:36:54 | 显示全部楼层
好像对重启有些了解了
回复

使用道具 举报

发表于 2008-10-14 09:50:55 | 显示全部楼层
学习了,挺全面的,收藏了
回复

使用道具 举报

发表于 2008-10-31 10:39:18 | 显示全部楼层
最近研究了一下Windows 2003 reboot flow:' D2 E6 H( ?$ ~, I% p
If(BIOS报告的ACPI Tabler版本>=2.0 && FADT中RESET_REG_SUP标志设置 && 系统中没有8042键盘控制器) {
5 A6 y" b# i$ U7 N6 I. K) C) l  通过FADT报的RESET REGister和REset value reboot;
' j- P2 ?& T; ?, c6 i" ]3 z} else {
& N- y3 X) K5 \! V: F) u  port(64h)=0feh // 这种reset不是整个系统范围的reset,BIOS一般会检测到这种reset,并转换为RESET REG reset
8 u' M# b1 v8 Z) b- E% d}/ z& l% ~& u0 J- E; h! O

, F5 a0 U' w7 v( U1 D  h7 H如果是UEFI的Windows,可能通过ResetSystem() runtime service来reboot.
回复

使用道具 举报

发表于 2008-10-31 12:29:21 | 显示全部楼层
Reset Register=0xCF9, Reset Value=0x06 or 0x0E ?
' s6 {: W# z3 k! J) WReset Register还可以在Memory或者PCI configuration space
回复

使用道具 举报

发表于 2008-11-12 16:57:04 | 显示全部楼层

out 0EDh, al

今天在查寻 out    0EDh, al这个句子的时候再次回到了这个帖子 ,以前在看程序的时候居然没留意
回复

使用道具 举报

发表于 2008-11-13 13:47:19 | 显示全部楼层
完全Reset是會斷一次電的,這個可以在這你發Hardware Reset的時候根據要求調節參數達到..
回复

使用道具 举报

发表于 2008-11-27 06:58:18 | 显示全部楼层
不错的文章,学习了!!!
回复

使用道具 举报

发表于 2009-2-22 09:46:25 | 显示全部楼层
不錯的整理,学习了!!!
回复

使用道具 举报

发表于 2009-2-28 20:06:41 | 显示全部楼层
in al, 92h
: [5 p) Z& ^* k' h. YIODELAY0 Q; X+ ^7 E  J  T8 n8 G
or al, 1
/ f. z4 b7 x8 D, ~5 w5 G; Yout 92h, al
# |& f# p7 g7 u- ohlt! m! T# {6 E: ^4 }- Z* o

8 d2 P9 M  D5 G5 a. a这个 有个问题 在 PC技术内幕 中第13章 提到这个92h端口时,说了在MCA中bit0确实是做重启
# p/ d3 J$ r5 B0 ^+ v但是在EISA中 bit0 只给了4个字的说明 :普通情况...
  u' T7 t& |6 j: x+ C! d0 F, ]1 j, E不解ing....
# L  k4 u/ R; Q% L' w- i这样看 是不是 bit0 = 1也是做了重启?还是别的?2 t/ a% b+ W, F' B* Y2 J+ [
而且我目前的水平还不知道该怎么验证?  也许我对MCA和EISA没吃透...
回复

使用道具 举报

发表于 2009-3-3 12:50:24 | 显示全部楼层
参照ICH spec中对92h的说明
# ^' c. Y5 q  J! }8 BINIT_NOW — R/W. When this bit transitions from a 0 to a 1, the Intel® ICH7 will force
9 Q4 {! M+ D  t3 DINIT# active for 16 PCI clocks.
回复

使用道具 举报

发表于 2009-3-23 15:11:22 | 显示全部楼层

ACPI FADT中,KB8042和RESET_REG_SUP均不支持, ACPI OS 如何Reset?

ACPI FADT中,KB8042和RESET_REG_SUP均不支持, ACPI OS 如何Reset?
回复

使用道具 举报

发表于 2009-8-7 11:19:43 | 显示全部楼层

回复 11# 的帖子

Hi:
! N1 [$ @; S" @6 N1 P- M   srcore,
  K0 q! @) w: T: }9 y      按照你所述,windows 下的重启,如果有KBC(EC),就是发0XFE吗?而我去追了一下,在EC收到0xFE 的地方 下了个断点,然后做windows 下重启, 以及CTRL+ALT+DEL,发现均没走这个流程,而是直接跑到了 EC check   warm reset 的位置去了(EC在不停的check  RSTRDY# 是否低,低则 warm reset )   ,难道是我们做的有问题?期待回复,谢谢!/ P" s; ~3 p+ ?
  melow 平台(SCH+AMI CORE8)
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 加入计匠网

本版积分规则

Archiver|手机版|小黑屋|计匠网

GMT+8, 2026-6-15 18:48 , Processed in 0.089365 second(s), 19 queries .

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表