|
|
要成为一个真正的BIOS工程师,最基本的必需熟悉整个80X86体系,PCI规范,ACPI规范,如果对PCIE,VESA,SATA,USB,ISA,PNP,AGP等均全面深入,那你应该是一个真正的高手了.
; \# @/ ^0 S8 `今天开始, 本人班门弄斧, 不定期写一些基本的计算机体系方面的知识, 希望对刚刚踏入BIOS这一领域的同行有所帮助! 以下所有文字除特殊说明外, 所有的均属本人原创! & [) ]/ a% I5 I! s/ i
- E- q R3 U! ^& M& y* O5 ]9 d
, M9 i# M% s V% K/ D+ B! {BIOS入门之一: 8086模式
3 p8 J+ X1 K6 Z
* I Q, U$ `* H z1 d* {( V 我们目前几乎所有的计算机使用的都是 Intel X86 兼容的CPU体系, 至少你眼前现用的电脑就是, (当然,也有其它的, 如Apple使用的是另外的架构 , Intel最成功的CPU是8086的推出, 拥有20条地址线, 最大寻址为1MB, 之后再推出的一系列 186/286/386/486...为了兼容已经成形的计算机革命, 均向下支持所有的8086程序和 OS, 当然真成功的是80386的推出, 提供32位4GB的空间寻址,基于段方式的保护模式管理和先进的虚拟页管理, 之后再推出的都是基于80386架构, 只是增加了新的一些多媒体指令, 如MMX, SSE等, 当然, 其中, 不得不提到AMD所做的贡献... 越说越远了, 回到主题上来, 先了解一下8086的东西, 80386以后的东西会在下一篇文章中写.
5 P0 e7 l! T9 y9 p1 i2 \
8 [7 a3 I( N7 G7 n; C8 F' U' r 先说一下目前的CPU的工作模式:6 V9 }. N7 p/ w; |; C, f! x5 H
1. Real Mode (实模式): DOS系统就是在这个模式下运行的,也就是8086兼容模式,所有的操作与8086 CPU完全一样.
& |" n: H% F& v$ r- s& W2 R 2. Protect Mode (保护模式):Windows系统就是在这个模式下运行的.等下一篇....6 ]' M( t' i* V( u) T- V& w b q
3. VM86 Mode (虚拟86模式):RealMode和ProectMode不能同时运行的,因此,在Porect下,可以在这个模式下运行基于16位的8086程序, 下下一篇会讲到....4 C2 i9 Y0 ^! c! R# v
3. SMM Mode (系统管理模式): 提供给 BIOS 最底层的 CPU 的一个管理模式,再等下一篇...* J( s8 Q. T9 ~6 N" A4 F
4. Long Mode : 64位 CPU的保护模式, 再再下一篇..." B3 G% i! a2 J8 Y/ H
# D$ o3 `+ K& A9 e) D/ q 今天说说Real Mode 8086 寻址模式:. u, C4 G: T1 e2 G$ ~. j4 F
) O a9 a( Q5 ]1 k6 v
8086全是16位工作模式,为了访问整个1M空间,使用了<段:偏移>的方式来实现,目标地址=(段<<4)+偏移 ; K* C' D4 y, i0 v0 K
段寄存器: CS, DS, ES, SS, FS, GS 来定位以16Byte为单位的基地址,) j# v+ I, V5 O+ ~6 X& d$ q
寄存器: AX, BX, CX, DX, SI, DI, BP, SP 则作为偏移.
7 y# M5 A& w* { ' R4 l4 F) n- e v( R! r, h( z! S4 h
当CPU上电后,CS=0F000h, IP=0FFF0h, 指向 0FFFF0h 也就是1MB - 10h Byte的地方, 最多只有16字节的空间,放不了什么代码了,因此,这里一般放的是一条 JMP 指令,
" u- m# m! J$ @ 试试在DOS下运行Debug:" P& I( [/ p% l9 f, M. f6 ?: l
-u F000:FFF01 y5 Z; O" i$ Y0 A
F000:FFF0 EA5BE000F0 JMP F000:E05B% ^. p# Q2 j0 r8 y( P
F000:FFF5 3130 XOR [BX+SI],SI" H8 l/ _2 w- _5 }- P9 n( K
F000:FFF7 2F DAS
5 z" x. Z4 \: l' Q& b2 R3 YF000:FFF8 3130 XOR [BX+SI],SI4 a( P9 e4 T u. i7 H/ R
F000:FFFA 2F DAS
! Y! U: c7 i* g1 X8 @+ mF000:FFFB 3037 XOR [BX],DH1 G k1 F. ^+ N" v; r0 m
F000:FFFD 00FC ADD AH,BH
. J1 Q% F" s w7 O3 xF000:FFFF 57 PUSH DI
( M ~' k4 r% I( \* t( M5 R9 b( v- G; d# p4 w# n% D
对于Award BIOS来说, F000:FFF0的指令一定是 JMP F000:E05B ,其它的厂商BIOS可能不是E05B.6 X8 J8 \0 l1 h: A
3 f' ^5 \' Z( E' T2 j' @ |3 e
试一下,
. o+ i# J! _& _5 M-G=F000:FFF0
9 [. \8 C# N" J7 H- j+ g看看会什么样
0 U* ?0 ?/ N: d3 M/ d, e) U5 v
: V( \1 k) H" x/ L; w0 B以上的操作在真正的的DOS下运行,不要在Windows下的 DOS Command 下!!!那个是VM86 Mode..; O7 L7 U" A+ G7 D7 |
( k' j! {/ D; a# n8 T
我们可以以多种方式来对8086寻址, 下面列出的是常的:' Q; V6 { P2 p, [5 p5 }5 \
2 W+ S% A5 V) }* S
MOV ES:[SI], AX ;把AX的内容复制到 (ES<<4)+SI 地址所指向的内存
9 e+ w; |; B4 f; }9 N" f MOV DS:[SI+1234], AX ;把AX的内容复制到 (DS<<4)+SI+1234 地址所指向的内存
7 f m! b. G) B" k$ d e! c" a6 e MOV [SI], AX ;把AX的内容复制到 (DS<<4)+SI+1234 地址所指向的内存, . B" O# m) a" |
;通常,没有指定段,则 SI 使用 DS, DI 使用 ES, SP/BP使用SS
3 f; s+ r* [, z3 A MOV CS:[1234] ;把AX的内容复制到 (CS<<4)+1234 地址所指向的内存
3 d0 e3 u. l+ z2 t4 [5 f
0 J0 D0 z/ V+ a JMP 1234h ;跳转到 CS:1234的地方, 之后 IP = 1234h, CS不变
: I& J$ E/ d3 P JMP 5678:1234 ;跳转到 5678:1234的地方, 之后 IP = 1234h, CS = 5678/ c I% b2 }' M: ?3 |5 D) K: k
JMP BX ;跳转到 BX 指向的地方, 之后 IP = BX, CS不变
1 ^( c; X5 d2 w1 a JMP word ptr [BX] ;跳转到 DS:[BX]的内容指向的地方, 之后 IP=DS:[BX], CS不变. N6 P4 P7 B7 D3 D9 N
JMP dword ptr [BX] ;跳转到 DS:[BX]的内容指向的地方, 之后 IP=DS:[BX], CS=DS:[BX+2]
5 a- q4 r0 i+ F4 }: d- s; I! q % O& |* d1 b$ s+ v5 J9 p* z
知道了什么寻址,我们来试试, 同样,运行Debug, " J- P r6 m2 I8 S# n! e3 [
=F B800:0 1000 55 17 ;填充 B800:0, 填1000h个字节, 使用55, 17, 你别告诉我debug使用不熟.
/ r; z( O6 |3 j/ Z1 v2 l# M
" ^! W& R: [% a$ C0 o/ e看看什么现象再说.
5 B D5 X& i7 C4 O- u- j6 t8 a; B: _3 m2 ~) I* d1 \, o
现在你应该知道了 DOS 1M 的空间, 实际上有些区域是已经固定给一些硬件使用的了, * y0 @% E! o5 |$ {4 n s5 L: ^
经常提到的640K基本内存, 就是00000-9FFFF, 这部分是可用内存, A0000-BFFFF 给VGA显存使用, 而你刚才填
3 ]' a3 L. s4 ] B8000则是文本缓冲区, 向该地址写任何东西, 均会立即反应在显示器上(记得是在文本模式下), C0000-CFFFF
" r7 Z7 }/ B" n7 `" K1 I 一般是给VGA BIOS占用, D0000-DFFFF给一些其它ROM使用, E0000-FFFFF一般给BIOS占用, 提供BIOS相关的服务 B; [5 l' q# ~' y: }1 m4 z, v
z$ m1 Y' c4 Y9 F: ~* q+ S 在基本内存中, 0-3FF共256*4, 存放INT0~FF的入口地址, 400-4FF存放BIOS的数据, 看一下吧!
7 J+ V9 e* s3 I4 c -D 0:400
5 F5 f6 l |, w# H, X6 B) t) ^0000:0400 F8 03 F8 02 E8 03 E8 02-BC 03 78 03 78 02 80 9F ..........x.x...3 l' Y6 x" H6 q3 r+ o
0000:0410 23 C8 00 80 02 00 00 00-00 00 24 00 24 00 30 0B #.........$.$.0.2 y% F) @+ H1 u
0000:0420 30 0B 0D 1C 20 39 30 0B-3A 27 34 05 30 0B 0D 1C 0... 90.:'4.0...
- W5 O8 D+ s% V# i4 A: D7 Z0000:0430 44 20 20 39 34 05 08 0E-30 0B 3A 27 34 05 00 00 D 94...0.:'4...
) B* C$ Z4 B1 `8 ^$ ^0000:0440 E0 00 C3 00 00 00 00 00-4D 03 50 00 40 1F 00 00 ........M.P.@...
; {9 y9 X3 Z5 Q& G* m; r$ v7 S% i0000:0450 00 31 00 00 00 00 00 00-00 00 00 00 00 00 00 00 .1..............
9 H+ n/ Q& `+ _& Z9 T4 W0 p3 l+ B, z0000:0460 07 06 00 D4 03 29 30 F6-03 00 F0 FF D1 C4 0C 00 .....)0.........
5 }' t4 w8 p* m# Q1 F0000:0470 00 00 00 00 00 00 00 00-14 14 14 14 01 01 01 01 ................% X8 Z5 e8 \# ?' f. ?
) ]9 T/ J' x" h" \8 a 第1,2,3,4个字:03F8, 02F8, 03E8, 02E8, 原来是COM1/COM2/COM3/COM4的地址..
, Q4 B; h7 n+ t. m, _; E# ] .... |
|