找回密码
 加入计匠网
搜索
热搜: BIOS ACPI CPU Windows
查看: 52942|回复: 26

[原创]BIOS知识点滴Follow Bini系列之---系统重启

[复制链接]
发表于 2007-12-11 15:23:54 | 显示全部楼层 |阅读模式
在和朋友聊天时,你是否碰到突然弹出一个重启?哈哈,也许你是中毒了,也许是系统更新.但重启,大家是否了解呢?本文将介绍几种重启行为,希望对大家有所帮助.0 W" e$ i- H) D4 P5 h, A% K& ]
3 _/ \+ o' z9 t, y1 q9 s
1、KBC Reset. J* ~7 F  }: p9 ]0 H/ o) U5 s
这是软件实现的一种重启方法,是AT系统的遗产。此种重启工作顺序为:软件发送0xFE至KBC,KBC收到后发送信息给南桥,南桥下拉CPU INIT# 大约16个PCI Clock让系统重启。代码如下:
  1. ;----------------------------------------------3 |/ q% [4 E; [
  2. ; 文件名:KBCReset.asm
    % h- G, Z9 T6 l+ D2 B( w4 A8 O* b5 k
  3. ;----------------------------------------------  I% ^) E! }) d$ p9 D
  4. ;    2007-12-11    bini.Yi/易祝兵    For teaching
    % }4 E8 G2 y( V
  5. ;----------------------------------------------
    ! B! _3 f: |$ j
  6.     .386
      t  o# d/ y. H$ W( G. ^4 f
  7.     .model tiny% K: z7 H- n* k9 ~
  8.     .code
    , B1 K; d' [' ~2 Z: m
  9.     org     100h, X! u/ V. A) F& T% n" n! [
  10.     $ p  b5 f. a( _0 s
  11. ;; 如下代码参照 《PC技术内幕》第8章 键盘系统- d  J0 j. `4 T( |% n' b& N/ V. @

  12. ' f) G; z* q" n1 O
  13. START:" d7 ~& m, k! [# f5 A
  14.     mov     bl, 0FEh                ; KBC Reset命令
    8 R4 J, L7 h2 k* u7 L( b  L% E
  15.     call    keyboard_cmd            ; 不应该有返回
    , B- R& _* ]& d. i2 E
  16.     hlt; |# U1 H* `9 ?1 L$ }2 q
  17. 2 t# g$ c8 u, _: a; s
  18. IODELAY MACRO
    ' M1 V8 q' @+ S/ c8 q  F; E7 l; M
  19.     out    0EDh, al6 }. _! {# ]  N( |2 ^; @3 [, @
  20. ENDM2 F+ P, i  P1 H. Z- b+ I
  21. # [3 C7 B8 i$ M: L* C: o
  22. ;----------------------------------------------. r! y! V5 a0 `! G0 R9 R6 l
  23. ;    keyboard_cmd()
    ) {* T  o* ~5 B; o6 G
  24. ;----------------------------------------------
    : g4 m/ U0 b% U2 |
  25. ;    如果由于缓冲区满超时,则 ah 返回非零
    4 }3 H# N! S% e. z2 l
  26. ' {% u' g- K# Y$ W( W/ B/ w
  27. ;    调用    bl = 命令字节  I( U0 B  l3 M- W# C
  28. ;            ds = cs
    2 X0 W. C) u* ?6 Z" U
  29. ;
    + s. o* Q5 B- e' L& H8 R0 i+ }
  30. ;    返回    如果 ah =0,则成功7 g: Q( `' O$ d0 v& Y
  31. ;            如果 ah =1,则失败4 q# w- l3 F" J
  32. ;----------------------------------------------/ o, C0 t' R( @
  33. / D8 @& {0 n0 l
  34. keyboard_cmd    PROC    NEAR
    ' B* b( }" ~9 k) O4 j1 K# x8 \
  35.     xor     cx, cx                  ; 超时计数器(64K)
    , j: V+ g" T+ l; \
  36. ! ]9 y1 w3 a* O: r# \; i6 A
  37. cmd_wait:
    % r/ T# l% Y; m- b) {
  38.     in      al, 64h                 ; 获取控制器状态
    / |) s$ ?' Y; J3 i
  39.     IODELAY' `% h6 o( ~, C# A' w+ A  S7 W/ @
  40.     test    al, 2                   ; bit1,输入缓冲区满?(控制器是否有数据没处理完)! F* v+ B# L! ], i7 q
  41.     jz      cmd_send                ; 缓冲区空,准备接收命令.
    ; x" l' \3 }' X3 n9 N5 L2 m
  42.     loop    cmd_wait                ; 缓冲区满,重试
    : g# Y! U: a4 B" v! {
  43.    
    4 x  P) m7 ]" J4 j
  44.     jmp     cmd_error               ; 超时,失败( @! m7 F( M) {+ F9 K
  45.     ( Y& ]  u2 d/ M/ c2 u
  46. cmd_send:
      p* D! o9 ~$ j8 g
  47.     mov     al, bl                  ; 取 bl 中的命令字节
    + g) v% I( M7 o
  48.     out     64h, al                 ; 发送命令字节
    , Y" O- v; g5 e* f3 ]
  49.     IODELAY' r" H, b3 ]. I, s6 }. a# f/ o
  50. * A, D; ~3 x4 Z1 m: H2 ^
  51.     xor     cx, cx                  ; 超时计数器(64K)
    & B+ Q1 _" k0 N0 L6 j5 K
  52. cmd_accept:! V$ Q" T/ N6 e9 G3 W$ h
  53.     in      al, 64h                 ; 获取控制器状态  S( c- v4 E% _  k# _0 f" u0 J
  54.     IODELAY
    ( O2 U8 A$ C7 @6 |& n
  55.     test    al, 2                   ; bit1,输入缓冲区满?(控制器是否有数据没处理完)( i; K& r2 Z; J$ B' A4 h
  56.     jz      cmd_ok                  ; 缓冲区空,处理完- l2 {4 _  k! H) @) X9 R( s$ b" J2 u
  57.     loop    cmd_accept              ; 缓冲区满,重试
    ! m& z* ]9 \! N* R1 a5 m0 R1 z
  58.    
    8 E9 i$ F. x# w, ?& d" v1 {
  59. cmd_error:                          ; 超时失败
    - R& b/ L' F% c5 B. G
  60.     mov     ah, 1                   ; 失败返回状态非零
    8 s& m) C6 N! Y" k9 H
  61.     jmp     cmd_exit4 M9 @# ~  p- [% i% v& h: l
  62. 3 w, X/ N9 T! L7 e% n/ g: z) G9 G
  63. cmd_ok:
    $ ^7 e( z2 R- @/ ?
  64.     xor     ah, ah                  ; 成功返回零% P% m8 U  b) V$ R
  65.    
    . M! h9 p- Y3 ?' E" J; n
  66. cmd_exit:
    6 r8 P+ Q! R; K' ~% Q: u( D
  67.     ret
    5 h& e  A9 c  C$ O) O7 {
  68. keyboard_cmd    ENDP
    7 x; z3 l; g4 g: X! [; B
  69. 3 a$ g, P" }1 n
  70.     END    START
复制代码
2、PORT 92h$ f/ J- f/ {/ }9 A
从EISA系统之后,系统控制端口定义了一位用来快速重启的寄存器,就是在PORT 92h的Bit0,这种方式最终结果是和KBC一样的,HOST会拉CPU的INIT#以让系统重启。但这种方式不通过KBC,所以速度更快一点,代码如下:
  1. in al, 92h
    0 f  m  u- |6 f9 t
  2. IODELAY- c$ P8 J( |0 B1 G- W8 C  V7 S
  3. or al, 1
    9 U' o2 i9 v! S- O9 |8 h
  4. out 92h, al- t2 J7 v  i4 M  S# t
  5. hlt
    , a1 J- C5 P9 S
复制代码
3、Reset Control Register(Port CF9h)
/ Y$ c* j& n3 n3 M6 n- m9 i( K 用此方法控制Reset,各Chip极有可能各芯片产商的做法会不同。. w0 N1 E7 w1 h
这里大家可以认识几种Reset的名词: Platform Reset, PCI Reset, System Reset, Reset CPU.我们来看Intel的文档,如下图:
3 a% ~1 Z( O& Q, d1 U* `: y7 n          1.GIF
; M+ n- g5 d4 V+ y# w; U! J / K  ]4 y9 s9 a( C- D1 {
大家注意看,如果System Reset bit位为1,那么如果Reset CPU bit从0变为1时,系统就会产生Platform Reset(包括产生PCI、FWH、SIO、LPC、MCH Reset),即称为Hard Reset;如System Reset bit位为0,那么系统就会产生Soft Reset,即:和KBC/PORT 92h Bit0一样,下拉CPU INIT# 16个PCI Clock。4 t3 V, N* j* ?3 ~! B

1 A+ ~+ v5 u  ^% h, g 因此你可以用下如代码Hard Reset:
  1. mov al, 6
    3 G+ F) P2 G! [
  2. mov dx, 0CF9h
    9 Q3 J) s' y- T3 s
  3. out dx, al. \2 n$ J7 Z$ C* u
  4. jmp $; E" Z, N& U8 f3 q' U5 ]
复制代码
也可以用如下代码“关机”(看你的机器的做法,也就是对SLP_S3#,SLP_S4#,SLP_S5#的处理):
  1. mov al, 0Eh. `* v2 A/ u, y
  2. mov dx, 0CF9h8 V( Z: \, E9 f! \
  3. out dx, al: {6 G# [; c! m4 G" r& k6 d5 M# }
  4. jmp $
    ( Y2 e0 Y2 D0 ^9 q
复制代码
4、Ctrl+Alt+Del' O+ t, Z0 J; z; L1 `5 f
    这种方法“基本”是在“DOS”下有效,教课书上常称为"热启"。键盘中断会hook住你的按键,Hook就是BIOS的INT 09h软中断,当你按下这三个键时,就相当于Far jmp到 F000:FFF0处。用如下代码在DOS可实现热启动。
  1.     jmp     F000:FFF06 h" n) A" N7 z! H* G6 n8 ^. l
  2.    
复制代码
OK,你对系统重启是否又清楚了一些呢?
发表于 2007-12-12 09:19:53 | 显示全部楼层

不错啊
回复

使用道具 举报

发表于 2007-12-12 16:10:17 | 显示全部楼层
不错,学习了。4 K- h6 W! b- l2 [& _2 o4 k( k
还有人这样写:8 ~5 w7 V, p  w$ K) n
mov     dx, 64h  
$ w, a3 s# v% k. U+ pmov     al, 0FEh
. ~* q. q) O3 J1 nout     dx, al         
6 y& O/ K' x6 E7 W" {& i; e, Xin      al, 92h
! W& B6 S# X- \' M7 a" ?. For      al, 1
0 X. x! o3 V: C: H% ~6 f, ?out     92h, al' ]8 \' c2 @; b2 |1 J/ Q6 V# e
mov     dx, 0CF9h
. _( I! c8 E" s$ _. y7 O( @- Xin      al, dx
# f" `7 k8 P4 `$ cor      al, 6
# {6 a6 s2 y& E- {2 |out     dx, al
回复

使用道具 举报

发表于 2008-1-14 16:15:03 | 显示全部楼层
不错,各种方法都说了,谢谢。
回复

使用道具 举报

发表于 2008-2-19 16:12:50 | 显示全部楼层
CPU reset 好像不如Rci Reset彻底,经常不能完全Reset
回复

使用道具 举报

发表于 2008-4-17 10:11:09 | 显示全部楼层
请教各位下 1 B5 v9 T8 Q: E: I3 ~
经常看到 “reset with power cycle”。当powercycle时,看到板子跑了一段又再重启。在代码中powercycle具体是做了什么呢?是否跑完了Bootblock?powercycle的作用又是什么呢?请各位大虾指点。
回复

使用道具 举报

 楼主| 发表于 2008-4-17 10:39:08 | 显示全部楼层
可能是特定平台的BIOS与KBC的system flag的问题,启动时,KBC标识System flag为warm reset时,可能BIOS还会发一次System reset。(也许是为了解决一些BUG而设的重启吧)
回复

使用道具 举报

发表于 2008-4-23 13:56:08 | 显示全部楼层
谢谢分享,学习了,收藏了。
回复

使用道具 举报

发表于 2008-7-28 16:36:54 | 显示全部楼层
好像对重启有些了解了
回复

使用道具 举报

发表于 2008-10-14 09:50:55 | 显示全部楼层
学习了,挺全面的,收藏了
回复

使用道具 举报

发表于 2008-10-31 10:39:18 | 显示全部楼层
最近研究了一下Windows 2003 reboot flow:
( H0 b7 ]; }1 eIf(BIOS报告的ACPI Tabler版本>=2.0 && FADT中RESET_REG_SUP标志设置 && 系统中没有8042键盘控制器) {
" p4 s3 A. A( a/ L) z  通过FADT报的RESET REGister和REset value reboot;
. X# R% ^( F3 _0 L7 C. \- G} else {# d# q! W1 M# k0 S1 m
  port(64h)=0feh // 这种reset不是整个系统范围的reset,BIOS一般会检测到这种reset,并转换为RESET REG reset. `6 ?5 V+ O: ]* p
}: W( X, E% D* ]2 `. ~" J

) ^  d3 j5 S  S( N如果是UEFI的Windows,可能通过ResetSystem() runtime service来reboot.
回复

使用道具 举报

发表于 2008-10-31 12:29:21 | 显示全部楼层
Reset Register=0xCF9, Reset Value=0x06 or 0x0E ?: G" G' i8 y# I5 A6 K: e" Y
Reset Register还可以在Memory或者PCI configuration space
回复

使用道具 举报

发表于 2008-11-12 16:57:04 | 显示全部楼层

out 0EDh, al

今天在查寻 out    0EDh, al这个句子的时候再次回到了这个帖子 ,以前在看程序的时候居然没留意
回复

使用道具 举报

发表于 2008-11-13 13:47:19 | 显示全部楼层
完全Reset是會斷一次電的,這個可以在這你發Hardware Reset的時候根據要求調節參數達到..
回复

使用道具 举报

发表于 2008-11-27 06:58:18 | 显示全部楼层
不错的文章,学习了!!!
回复

使用道具 举报

发表于 2009-2-22 09:46:25 | 显示全部楼层
不錯的整理,学习了!!!
回复

使用道具 举报

发表于 2009-2-28 20:06:41 | 显示全部楼层
in al, 92h
2 ^5 Y, n) _( K/ C4 PIODELAY
  k) W$ A9 `/ f5 S9 z! l) K; l- for al, 1
  Z. }' D8 L; B4 u$ \out 92h, al
# C# I, |* }  ~0 {+ C/ jhlt! p: H( s  L0 v5 _, K
- i7 J# r9 e  g# o( a
这个 有个问题 在 PC技术内幕 中第13章 提到这个92h端口时,说了在MCA中bit0确实是做重启4 ^! N; l; t& v. j8 e2 {" U
但是在EISA中 bit0 只给了4个字的说明 :普通情况..., {. g6 x$ C6 Z  Q1 |
不解ing....
/ }$ ~' A; {8 b$ y4 h. c这样看 是不是 bit0 = 1也是做了重启?还是别的?
. _! V3 ]) \; `; H! y, e而且我目前的水平还不知道该怎么验证?  也许我对MCA和EISA没吃透...
回复

使用道具 举报

发表于 2009-3-3 12:50:24 | 显示全部楼层
参照ICH spec中对92h的说明
) z, n, x! _' a( CINIT_NOW — R/W. When this bit transitions from a 0 to a 1, the Intel® ICH7 will force
- Y; B, q9 i7 G2 AINIT# active for 16 PCI clocks.
回复

使用道具 举报

发表于 2009-3-23 15:11:22 | 显示全部楼层

ACPI FADT中,KB8042和RESET_REG_SUP均不支持, ACPI OS 如何Reset?

ACPI FADT中,KB8042和RESET_REG_SUP均不支持, ACPI OS 如何Reset?
回复

使用道具 举报

发表于 2009-8-7 11:19:43 | 显示全部楼层

回复 11# 的帖子

Hi:- `! t5 B: p) T# D- H
   srcore,
4 H: \0 J3 o' b+ V7 @* t& L      按照你所述,windows 下的重启,如果有KBC(EC),就是发0XFE吗?而我去追了一下,在EC收到0xFE 的地方 下了个断点,然后做windows 下重启, 以及CTRL+ALT+DEL,发现均没走这个流程,而是直接跑到了 EC check   warm reset 的位置去了(EC在不停的check  RSTRDY# 是否低,低则 warm reset )   ,难道是我们做的有问题?期待回复,谢谢!( i' ?) s2 q0 \- h4 t' P* h2 C
  melow 平台(SCH+AMI CORE8)
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 加入计匠网

本版积分规则

Archiver|手机版|小黑屋|计匠网

GMT+8, 2026-6-29 03:07 , Processed in 1.383284 second(s), 20 queries .

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表