|
|
要成为一个真正的BIOS工程师,最基本的必需熟悉整个80X86体系,PCI规范,ACPI规范,如果对PCIE,VESA,SATA,USB,ISA,PNP,AGP等均全面深入,那你应该是一个真正的高手了.
! [0 K& H: i7 s% N$ Y- P& T% p今天开始, 本人班门弄斧, 不定期写一些基本的计算机体系方面的知识, 希望对刚刚踏入BIOS这一领域的同行有所帮助! 以下所有文字除特殊说明外, 所有的均属本人原创! l# {' I) _ a1 s# b5 b) R+ a" u% m
0 L9 q* C: C6 t! b i8 }! C
7 l( A' N2 P |; e4 T' xBIOS入门之一: 8086模式" E" i; I4 F4 ]: }1 C
4 ^; D6 o& s& Q! t2 z 我们目前几乎所有的计算机使用的都是 Intel X86 兼容的CPU体系, 至少你眼前现用的电脑就是, (当然,也有其它的, 如Apple使用的是另外的架构 , Intel最成功的CPU是8086的推出, 拥有20条地址线, 最大寻址为1MB, 之后再推出的一系列 186/286/386/486...为了兼容已经成形的计算机革命, 均向下支持所有的8086程序和 OS, 当然真成功的是80386的推出, 提供32位4GB的空间寻址,基于段方式的保护模式管理和先进的虚拟页管理, 之后再推出的都是基于80386架构, 只是增加了新的一些多媒体指令, 如MMX, SSE等, 当然, 其中, 不得不提到AMD所做的贡献... 越说越远了, 回到主题上来, 先了解一下8086的东西, 80386以后的东西会在下一篇文章中写.
6 v; n+ F+ k) _/ L
' Q5 K9 Y* {/ h3 f$ D# O& G6 q! c 先说一下目前的CPU的工作模式:
4 ^; [5 o, [$ y0 ^- Y( g7 \ 1. Real Mode (实模式): DOS系统就是在这个模式下运行的,也就是8086兼容模式,所有的操作与8086 CPU完全一样.
) U* l' E0 e1 G0 i0 s3 D4 ~& d 2. Protect Mode (保护模式):Windows系统就是在这个模式下运行的.等下一篇....# Z9 b# }* I+ P7 J; I& t ]6 j
3. VM86 Mode (虚拟86模式):RealMode和ProectMode不能同时运行的,因此,在Porect下,可以在这个模式下运行基于16位的8086程序, 下下一篇会讲到....
* M& @& p$ u# t& H6 @$ U. S 3. SMM Mode (系统管理模式): 提供给 BIOS 最底层的 CPU 的一个管理模式,再等下一篇...
* V! }$ r1 r2 E5 b# k" i 4. Long Mode : 64位 CPU的保护模式, 再再下一篇...
9 [" e6 t k8 W5 m) w- f- c 5 q8 b$ y5 x& g: _5 p) u
今天说说Real Mode 8086 寻址模式: F( \# D& s+ @' s
% k- y0 u# M" ]' w9 J4 s) N 8086全是16位工作模式,为了访问整个1M空间,使用了<段:偏移>的方式来实现,目标地址=(段<<4)+偏移 4 o4 p L# p1 ?+ [' g
段寄存器: CS, DS, ES, SS, FS, GS 来定位以16Byte为单位的基地址,
2 A! f! A& F6 ~6 n 寄存器: AX, BX, CX, DX, SI, DI, BP, SP 则作为偏移.7 t. {) y! Z; j1 |& J
, s' ?! V- X3 i. A 当CPU上电后,CS=0F000h, IP=0FFF0h, 指向 0FFFF0h 也就是1MB - 10h Byte的地方, 最多只有16字节的空间,放不了什么代码了,因此,这里一般放的是一条 JMP 指令,
. a; f: R0 d1 j1 L0 T 试试在DOS下运行Debug:
% B5 C& i$ d% C' R3 r! I0 S-u F000:FFF0' C" t' A# Y8 m* `5 b7 [
F000:FFF0 EA5BE000F0 JMP F000:E05B
O- r' A S+ L& ^6 P$ \! ] DF000:FFF5 3130 XOR [BX+SI],SI
7 ^! S7 K a; QF000:FFF7 2F DAS, Z/ R7 C. {% ^1 m
F000:FFF8 3130 XOR [BX+SI],SI, d" B( A6 n$ H3 ^2 s( L
F000:FFFA 2F DAS# V6 G% Q; [! f6 x
F000:FFFB 3037 XOR [BX],DH+ C9 J. u4 B! K7 U! e/ x
F000:FFFD 00FC ADD AH,BH
+ K! X# Q R* H; @: D3 t0 u2 QF000:FFFF 57 PUSH DI
2 c8 x$ I0 Z m b& ^4 I) I Z% J: [4 P+ c" j. O" ], z7 [" m0 r2 b
对于Award BIOS来说, F000:FFF0的指令一定是 JMP F000:E05B ,其它的厂商BIOS可能不是E05B.5 D6 S Q) b1 O
# X' S+ W4 w) d4 S试一下,
$ D: @0 O' @5 y. F& P-G=F000:FFF08 ~8 D# d7 t( c8 X9 Z- B* u) S
看看会什么样 1 d6 X4 x0 m X' X7 b
" B- e1 p Y- z( w, ^
以上的操作在真正的的DOS下运行,不要在Windows下的 DOS Command 下!!!那个是VM86 Mode..
& {, p: ]0 y9 g5 l7 u: r) L, n6 ]* e. {* H
我们可以以多种方式来对8086寻址, 下面列出的是常的:8 a9 [* r( ?. M0 _4 F u$ g
1 u6 I# l- A7 Q# i4 w
MOV ES:[SI], AX ;把AX的内容复制到 (ES<<4)+SI 地址所指向的内存( ]% `9 o$ H. x7 k* j7 T4 Z
MOV DS:[SI+1234], AX ;把AX的内容复制到 (DS<<4)+SI+1234 地址所指向的内存1 x- N7 X" r: h ~" N
MOV [SI], AX ;把AX的内容复制到 (DS<<4)+SI+1234 地址所指向的内存, 3 }; B P3 M$ x1 u/ B2 _. A5 e }
;通常,没有指定段,则 SI 使用 DS, DI 使用 ES, SP/BP使用SS
6 K# H- g' v8 h+ j. o MOV CS:[1234] ;把AX的内容复制到 (CS<<4)+1234 地址所指向的内存+ W" N7 l* B8 h
" j2 e2 G% \! P JMP 1234h ;跳转到 CS:1234的地方, 之后 IP = 1234h, CS不变: r; u/ x: W9 C2 p6 k! e
JMP 5678:1234 ;跳转到 5678:1234的地方, 之后 IP = 1234h, CS = 5678
4 D6 u; P- E5 f+ O JMP BX ;跳转到 BX 指向的地方, 之后 IP = BX, CS不变
4 r7 w! {# w2 y3 ~0 j/ A JMP word ptr [BX] ;跳转到 DS:[BX]的内容指向的地方, 之后 IP=DS:[BX], CS不变
b! T$ K! @& a3 J JMP dword ptr [BX] ;跳转到 DS:[BX]的内容指向的地方, 之后 IP=DS:[BX], CS=DS:[BX+2]
Q/ J E B) U* J Z: ~$ @- Y* c" H h( k
知道了什么寻址,我们来试试, 同样,运行Debug, 2 x- D$ s5 w( Z J6 i
=F B800:0 1000 55 17 ;填充 B800:0, 填1000h个字节, 使用55, 17, 你别告诉我debug使用不熟.
, q0 S! [2 W' Z9 z+ d7 J; P3 U
) Y0 @$ m& h7 {$ B; \) a. `看看什么现象再说.
; f' Z9 b6 S! o, q! X8 W: A8 V) k$ T- Z7 h( o# u: Y( a' }
现在你应该知道了 DOS 1M 的空间, 实际上有些区域是已经固定给一些硬件使用的了, + o% p! t5 _, ~# ^/ A$ F
经常提到的640K基本内存, 就是00000-9FFFF, 这部分是可用内存, A0000-BFFFF 给VGA显存使用, 而你刚才填
7 M0 J9 A# l. c9 t" l B8000则是文本缓冲区, 向该地址写任何东西, 均会立即反应在显示器上(记得是在文本模式下), C0000-CFFFF
" u- B l. S1 e) ?( G 一般是给VGA BIOS占用, D0000-DFFFF给一些其它ROM使用, E0000-FFFFF一般给BIOS占用, 提供BIOS相关的服务
$ U1 w, n7 s0 t, H0 P0 R$ K
) j+ D, |2 ]: o 在基本内存中, 0-3FF共256*4, 存放INT0~FF的入口地址, 400-4FF存放BIOS的数据, 看一下吧!$ X* c% R& F# R' k0 ~
-D 0:400
, D; Z/ o0 C2 z4 V! q2 ~/ ]0000:0400 F8 03 F8 02 E8 03 E8 02-BC 03 78 03 78 02 80 9F ..........x.x...4 m% `: E1 i: C# `9 d
0000:0410 23 C8 00 80 02 00 00 00-00 00 24 00 24 00 30 0B #.........$.$.0.
1 s" Q8 u( U& G; G2 e5 h B$ u0000:0420 30 0B 0D 1C 20 39 30 0B-3A 27 34 05 30 0B 0D 1C 0... 90.:'4.0...: Y4 O3 p) h9 b
0000:0430 44 20 20 39 34 05 08 0E-30 0B 3A 27 34 05 00 00 D 94...0.:'4...6 @- }. x: `# C& G' Y% V) P
0000:0440 E0 00 C3 00 00 00 00 00-4D 03 50 00 40 1F 00 00 ........M.P.@...
8 E# P8 z l% H9 y0000:0450 00 31 00 00 00 00 00 00-00 00 00 00 00 00 00 00 .1.............." W0 R) J2 O0 l9 f$ J9 u; i
0000:0460 07 06 00 D4 03 29 30 F6-03 00 F0 FF D1 C4 0C 00 .....)0.........
8 P& p: U6 @) r6 w0000:0470 00 00 00 00 00 00 00 00-14 14 14 14 01 01 01 01 ................
% D* W7 f- ` k8 L' n' D% Q5 P3 {! m6 Q6 G" X% g
第1,2,3,4个字:03F8, 02F8, 03E8, 02E8, 原来是COM1/COM2/COM3/COM4的地址..
4 U! O7 ?; e: C W4 A% f .... |
|