找回密码
 加入计匠网
搜索
热搜: BIOS ACPI CPU Windows
查看: 47863|回复: 26

[原创]BIOS知识点滴Follow Bini系列之---系统重启

[复制链接]
发表于 2007-12-11 15:23:54 | 显示全部楼层 |阅读模式
在和朋友聊天时,你是否碰到突然弹出一个重启?哈哈,也许你是中毒了,也许是系统更新.但重启,大家是否了解呢?本文将介绍几种重启行为,希望对大家有所帮助.
3 B% J" u' {& }9 Y, H& T$ p; J& U+ ~
1、KBC Reset
3 ~' r1 u3 Z/ S: e! l/ R' |+ I+ E3 P. Y 这是软件实现的一种重启方法,是AT系统的遗产。此种重启工作顺序为:软件发送0xFE至KBC,KBC收到后发送信息给南桥,南桥下拉CPU INIT# 大约16个PCI Clock让系统重启。代码如下:
  1. ;----------------------------------------------
    4 R* ]3 J0 l( K$ W! z' R4 f) o
  2. ; 文件名:KBCReset.asm
    3 f, j) c4 ~. r$ X
  3. ;----------------------------------------------
    $ v6 A' L$ l; G6 K( y
  4. ;    2007-12-11    bini.Yi/易祝兵    For teaching
    ' O# v- L7 v3 j& T6 {9 X
  5. ;----------------------------------------------
    6 J; K, [8 i7 L+ D0 y
  6.     .386
    ( Q# B! F* S' L- Z! E* K% c
  7.     .model tiny
    ! x" `7 o9 w6 O
  8.     .code
    . y* s" I  H# ~( ~4 c
  9.     org     100h, S& `0 X: O. s7 [
  10.     5 _) q2 ]; _! q0 V- Z
  11. ;; 如下代码参照 《PC技术内幕》第8章 键盘系统+ r8 u4 T  k. u* ?& T
  12. 4 `6 G5 t2 u1 n
  13. START:- k# }0 c! ^4 X. |: n8 w. ~
  14.     mov     bl, 0FEh                ; KBC Reset命令0 w) W: b* g& m$ a$ k% {
  15.     call    keyboard_cmd            ; 不应该有返回
    + m/ b1 S5 N# p8 s0 k, W/ I- v
  16.     hlt
    ; e- v% u+ f( i) A+ X: s# |

  17. 0 `/ q0 U0 X3 @9 D3 S* a1 Q& G+ q, x
  18. IODELAY MACRO: h- `0 c# Z: z% x+ ]% Q& H. k$ }
  19.     out    0EDh, al% _2 q4 {4 S+ l/ P; ]
  20. ENDM
    1 d  [2 M3 i$ h  R6 W. I

  21. 9 a1 s; j" ~2 s* b: y! p
  22. ;----------------------------------------------
    ! p; A5 a$ k4 o2 _5 J5 [
  23. ;    keyboard_cmd()
    . y0 J9 S, v* M+ B; t1 V" A
  24. ;----------------------------------------------
    , r: t+ g3 B5 X3 i
  25. ;    如果由于缓冲区满超时,则 ah 返回非零2 T' t& o0 R/ F6 M6 B9 X  Q$ I
  26. : x2 D' u$ S! w- V; \/ V
  27. ;    调用    bl = 命令字节2 ?; P( o7 H4 h9 p7 ^# f2 t9 s) [; c
  28. ;            ds = cs
    * w6 V3 D0 w- M3 p& t
  29. ;
    # E  v+ ^4 Y  M+ ]0 c
  30. ;    返回    如果 ah =0,则成功1 j: S! x4 g8 X: o$ F
  31. ;            如果 ah =1,则失败3 C( J) }1 M% k4 a( I. b  t
  32. ;----------------------------------------------
    1 W9 t8 D* x/ u
  33. 6 a) C! p) i2 g% t4 b
  34. keyboard_cmd    PROC    NEAR" w$ c8 _, Y- N1 [, c2 D
  35.     xor     cx, cx                  ; 超时计数器(64K)- I4 v1 Q  J# k; P# T; I

  36. + J8 y) W5 d* O$ g% F/ d5 \  [7 ?% O
  37. cmd_wait:
    + A; k( v" d% i  j, i9 j
  38.     in      al, 64h                 ; 获取控制器状态+ m6 y# z7 g+ U9 s$ `$ R0 I# W
  39.     IODELAY
    * n5 I' ]7 [$ @8 H1 A% c
  40.     test    al, 2                   ; bit1,输入缓冲区满?(控制器是否有数据没处理完)
    & v: m0 @& M: b- _  i
  41.     jz      cmd_send                ; 缓冲区空,准备接收命令.
    8 a/ o0 z6 k% d" c. B
  42.     loop    cmd_wait                ; 缓冲区满,重试2 p. A0 i1 o2 q- f3 L0 q( T) b
  43.     ( X( Z9 v6 w+ w
  44.     jmp     cmd_error               ; 超时,失败  I1 Q" s/ A) O2 w4 v( s
  45.     $ ^% t3 h  i% U4 [- G
  46. cmd_send:. H$ q- ?: K9 D$ _! I; m- O3 @0 o. A
  47.     mov     al, bl                  ; 取 bl 中的命令字节2 R. l5 z0 Z/ k6 U
  48.     out     64h, al                 ; 发送命令字节
    1 |* a, V! B- q% e% }
  49.     IODELAY
    ! \" [" Q; o/ \% g+ i' P

  50. ! z6 H6 ^* A" T1 m9 Y/ j9 v2 V; N7 j
  51.     xor     cx, cx                  ; 超时计数器(64K)5 k. |4 T3 H" u9 @: F. }) Q8 K
  52. cmd_accept:
    7 t! |! \' `( u; r+ b* ?9 ]
  53.     in      al, 64h                 ; 获取控制器状态
    3 }% \) j- s( r/ s. i+ u
  54.     IODELAY7 b+ f1 K' p1 l" |4 h
  55.     test    al, 2                   ; bit1,输入缓冲区满?(控制器是否有数据没处理完)2 a/ W& H9 C% C, B3 \% s% o* w
  56.     jz      cmd_ok                  ; 缓冲区空,处理完6 Q5 W8 [0 Y* U  S
  57.     loop    cmd_accept              ; 缓冲区满,重试+ m& |7 a* {% r1 k, Y% U  s- ?
  58.     3 K) ?7 q# V: D7 e3 T4 B$ T
  59. cmd_error:                          ; 超时失败
    : F7 `* c$ C2 X0 _) Y, ?  D
  60.     mov     ah, 1                   ; 失败返回状态非零9 B: O' f3 E" g3 A9 `
  61.     jmp     cmd_exit
    ( s, L2 {9 a( N/ ]1 D& V+ ]

  62. ) Y% w7 B/ x) e" n; A4 a) `9 B
  63. cmd_ok:
    3 D3 C3 H  q9 Z' t0 p# p8 K
  64.     xor     ah, ah                  ; 成功返回零
    & o& ]6 \/ T# Q& Z
  65.    
    1 _) o6 X" v+ E5 `6 s- {2 L
  66. cmd_exit:
    1 W, i8 ?9 b# K6 A  `
  67.     ret
    / z' M7 K/ g  ?
  68. keyboard_cmd    ENDP/ ]! s8 l% k8 |8 E

  69. - p. h1 f# V. x5 S' M  U# i) G
  70.     END    START
复制代码
2、PORT 92h) T) {  V3 d9 F  ~
从EISA系统之后,系统控制端口定义了一位用来快速重启的寄存器,就是在PORT 92h的Bit0,这种方式最终结果是和KBC一样的,HOST会拉CPU的INIT#以让系统重启。但这种方式不通过KBC,所以速度更快一点,代码如下:
  1. in al, 92h7 @1 i7 {1 i$ [% R; L
  2. IODELAY
    & @- y( y  B" W3 ]9 h
  3. or al, 1* l- N! `2 Q: G' m4 k' a  j3 {
  4. out 92h, al# D$ B6 D$ \# R7 ?, M) d/ E
  5. hlt" a! N) L2 `5 @8 f) y1 ]+ |
复制代码
3、Reset Control Register(Port CF9h), r( g+ n/ c) i  O; {* t
用此方法控制Reset,各Chip极有可能各芯片产商的做法会不同。
3 a+ z) P5 J( Y# N; P 这里大家可以认识几种Reset的名词: Platform Reset, PCI Reset, System Reset, Reset CPU.我们来看Intel的文档,如下图:
/ a+ s5 ?/ A5 e! D  {; O1 [          1.GIF / r6 }% h) v- F8 g

5 Y& o5 i7 p4 R  H9 F; U 大家注意看,如果System Reset bit位为1,那么如果Reset CPU bit从0变为1时,系统就会产生Platform Reset(包括产生PCI、FWH、SIO、LPC、MCH Reset),即称为Hard Reset;如System Reset bit位为0,那么系统就会产生Soft Reset,即:和KBC/PORT 92h Bit0一样,下拉CPU INIT# 16个PCI Clock。7 P+ k  N/ j( e  D+ X/ g$ o% ]0 X

6 Q1 k( _& N* n 因此你可以用下如代码Hard Reset:
  1. mov al, 6( x8 [+ l1 _8 g! V. k9 f( P/ L! T
  2. mov dx, 0CF9h+ l  n+ K# ^1 P2 B: _
  3. out dx, al
    % |) k& H: g: z8 R2 D* z' a
  4. jmp $
    # \# P! v; h6 |% X
复制代码
也可以用如下代码“关机”(看你的机器的做法,也就是对SLP_S3#,SLP_S4#,SLP_S5#的处理):
  1. mov al, 0Eh
      }9 ^, }  X; |6 a& z8 v* A
  2. mov dx, 0CF9h
    * P2 T( V2 V: i: o% C3 j: G
  3. out dx, al
    2 b5 Q& D& F6 z( p) v7 S% F# S2 N" c
  4. jmp $6 X8 B2 x6 V3 k
复制代码
4、Ctrl+Alt+Del
' O( C1 M( ^0 X* \+ `6 u    这种方法“基本”是在“DOS”下有效,教课书上常称为"热启"。键盘中断会hook住你的按键,Hook就是BIOS的INT 09h软中断,当你按下这三个键时,就相当于Far jmp到 F000:FFF0处。用如下代码在DOS可实现热启动。
  1.     jmp     F000:FFF02 [! W- j/ h1 x7 ^- B- K) b
  2.    
复制代码
OK,你对系统重启是否又清楚了一些呢?
发表于 2007-12-12 09:19:53 | 显示全部楼层

不错啊
回复

使用道具 举报

发表于 2007-12-12 16:10:17 | 显示全部楼层
不错,学习了。; V% G2 ~* _  t; R8 T
还有人这样写:) C3 j& H3 J- G. ^/ ]! W
mov     dx, 64h  4 Q3 W4 h$ P# F( E
mov     al, 0FEh
+ X# i. v" C! f- oout     dx, al          % S1 i+ g! M. h7 [0 z* b
in      al, 92h
! s4 }% d! ~! Yor      al, 1
6 P7 g$ M4 o  ]4 N7 ~5 Sout     92h, al
# q' F" b) S* T3 V8 h1 Qmov     dx, 0CF9h
/ h3 T& y* a# f/ {' y6 Din      al, dx6 v- w! a0 V& L/ w$ T; r) D. _2 t+ `
or      al, 6
6 w# b" w& a0 l9 R* O! I/ Nout     dx, al
回复

使用道具 举报

发表于 2008-1-14 16:15:03 | 显示全部楼层
不错,各种方法都说了,谢谢。
回复

使用道具 举报

发表于 2008-2-19 16:12:50 | 显示全部楼层
CPU reset 好像不如Rci Reset彻底,经常不能完全Reset
回复

使用道具 举报

发表于 2008-4-17 10:11:09 | 显示全部楼层
请教各位下
$ ^! N6 S# y. @0 ?- e  U经常看到 “reset with power cycle”。当powercycle时,看到板子跑了一段又再重启。在代码中powercycle具体是做了什么呢?是否跑完了Bootblock?powercycle的作用又是什么呢?请各位大虾指点。
回复

使用道具 举报

 楼主| 发表于 2008-4-17 10:39:08 | 显示全部楼层
可能是特定平台的BIOS与KBC的system flag的问题,启动时,KBC标识System flag为warm reset时,可能BIOS还会发一次System reset。(也许是为了解决一些BUG而设的重启吧)
回复

使用道具 举报

发表于 2008-4-23 13:56:08 | 显示全部楼层
谢谢分享,学习了,收藏了。
回复

使用道具 举报

发表于 2008-7-28 16:36:54 | 显示全部楼层
好像对重启有些了解了
回复

使用道具 举报

发表于 2008-10-14 09:50:55 | 显示全部楼层
学习了,挺全面的,收藏了
回复

使用道具 举报

发表于 2008-10-31 10:39:18 | 显示全部楼层
最近研究了一下Windows 2003 reboot flow:2 V8 B" b6 O4 C8 g% M; s
If(BIOS报告的ACPI Tabler版本>=2.0 && FADT中RESET_REG_SUP标志设置 && 系统中没有8042键盘控制器) {
( G1 V. H. F- s/ i- c  通过FADT报的RESET REGister和REset value reboot;
- J) f: H9 y* h# s! U6 H( P; o& {} else {
& x( o$ U/ @1 `# m) K- B  port(64h)=0feh // 这种reset不是整个系统范围的reset,BIOS一般会检测到这种reset,并转换为RESET REG reset0 K& }$ _  Y! v- H$ I4 a& P) t6 [
}0 j7 U" G7 a% N. w( S- c% r3 T" g
1 c, b- I, A* g: {1 A: K5 e5 _' N  o
如果是UEFI的Windows,可能通过ResetSystem() runtime service来reboot.
回复

使用道具 举报

发表于 2008-10-31 12:29:21 | 显示全部楼层
Reset Register=0xCF9, Reset Value=0x06 or 0x0E ?& `' [  H  T# l8 t
Reset Register还可以在Memory或者PCI configuration space
回复

使用道具 举报

发表于 2008-11-12 16:57:04 | 显示全部楼层

out 0EDh, al

今天在查寻 out    0EDh, al这个句子的时候再次回到了这个帖子 ,以前在看程序的时候居然没留意
回复

使用道具 举报

发表于 2008-11-13 13:47:19 | 显示全部楼层
完全Reset是會斷一次電的,這個可以在這你發Hardware Reset的時候根據要求調節參數達到..
回复

使用道具 举报

发表于 2008-11-27 06:58:18 | 显示全部楼层
不错的文章,学习了!!!
回复

使用道具 举报

发表于 2009-2-22 09:46:25 | 显示全部楼层
不錯的整理,学习了!!!
回复

使用道具 举报

发表于 2009-2-28 20:06:41 | 显示全部楼层
in al, 92h
/ U" d. P: e! [& P4 ~IODELAY
/ N7 ?. i$ h7 l; h4 kor al, 1
; m- A1 i7 Q& _" Qout 92h, al
! `3 |0 H2 c  T! E# V- G, v4 Khlt# T! b7 c7 U6 T, d& v* l

5 Q! \& l& F! p' }. I" f  u这个 有个问题 在 PC技术内幕 中第13章 提到这个92h端口时,说了在MCA中bit0确实是做重启0 k( ]* z7 X: t# s% B  h) [+ j
但是在EISA中 bit0 只给了4个字的说明 :普通情况...
* H( ^; \1 \. _2 r; G不解ing...., a" B- i+ w* O# M( M
这样看 是不是 bit0 = 1也是做了重启?还是别的?
" T: i1 Y, s3 w0 i1 T而且我目前的水平还不知道该怎么验证?  也许我对MCA和EISA没吃透...
回复

使用道具 举报

发表于 2009-3-3 12:50:24 | 显示全部楼层
参照ICH spec中对92h的说明
9 H, G: j/ \: w5 a6 I  iINIT_NOW — R/W. When this bit transitions from a 0 to a 1, the Intel® ICH7 will force9 f+ N/ [" x' |% \' i
INIT# active for 16 PCI clocks.
回复

使用道具 举报

发表于 2009-3-23 15:11:22 | 显示全部楼层

ACPI FADT中,KB8042和RESET_REG_SUP均不支持, ACPI OS 如何Reset?

ACPI FADT中,KB8042和RESET_REG_SUP均不支持, ACPI OS 如何Reset?
回复

使用道具 举报

发表于 2009-8-7 11:19:43 | 显示全部楼层

回复 11# 的帖子

Hi:3 b7 X# q& P( M7 O$ G
   srcore,. w" a# Z( C" }0 K8 s. q5 z
      按照你所述,windows 下的重启,如果有KBC(EC),就是发0XFE吗?而我去追了一下,在EC收到0xFE 的地方 下了个断点,然后做windows 下重启, 以及CTRL+ALT+DEL,发现均没走这个流程,而是直接跑到了 EC check   warm reset 的位置去了(EC在不停的check  RSTRDY# 是否低,低则 warm reset )   ,难道是我们做的有问题?期待回复,谢谢!% z; d0 c, C( S' ], r5 ~" d
  melow 平台(SCH+AMI CORE8)
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 加入计匠网

本版积分规则

Archiver|手机版|小黑屋|计匠网

GMT+8, 2024-11-15 19:56 , Processed in 0.037986 second(s), 19 queries .

Powered by Discuz! X3.5

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表