![](/img/trans.png)
[英]32-bit assembly bootloader works in VM/qemu but not on a real PC
[英]Bootloader is not working at real machine but qemu works
作為我自定義 kernel 的一部分,我編寫了一個引導加載程序,用於在 BIOS 中引導 ELF kernel。 在 kernel 的第一階段,我嘗試在保護模式下通過 pio 加載我的 kernel。 在 QEMU 中,正如預期的那樣,我的引導加載程序工作正常。 但是在裸機中,我的引導加載程序卡在了 pio 上(在我的匯編代碼中,wait_disk 部分沒有按我的預期工作。)。 然后我在黑屏上看到一個閃爍的 cursor。
我的問題是,我的代碼有問題嗎? 為什么我的引導加載程序在 QEMU 工作,但在真機上被阻止,有什么原因嗎?
這是我的bootloader代碼(第二階段和解析elf部分省略。因為我用真機無法成功進入第二階段。)
.section .bootloader, "awx"
.global _start
.intel_syntax noprefix
.code16
_start:
cli
cld
# Setup the ds, es, ss
xor ax, ax
mov ds, ax
mov es, ax
mov ss, ax
mov sp, 0x7000
# ENABLE A20
seta20_1:
in al, 0x64
test al, 0x2
jnz seta20_1 # spin until not busy
mov al, 0xd1
out 0x64, al
seta20_2:
in al, 0x64
test al, 0x2
jnz seta20_2 # spin until not busy
mov al, 0xdf
out 0x60, al
# Get a820 map from bios
get_e820:
mov eax, 0xe820
mov edi, 0x7000 + 52 + 4 # E820_map + 4
xor ebx, ebx
mov edx, 0x534d4150
mov ecx, 24
int 0x15
jc fail
cmp edx, eax
jne fail
test ebx, ebx
je fail
mov ebp, 24
parse_entry:
mov [edi - 4], ecx
add edi, 24
mov eax, 0xe820
mov ecx, 24
int 0x15
jc done
add ebp, 24
test ebx, ebx
jne parse_entry
done:
mov [edi - 4], ecx
mov dword ptr [0x7000], 0x40
mov dword ptr [0x7000 + 44], ebp
mov dword ptr [0x7000 + 48], 0x7000 + 52 # E820_map
fail:
# Switch to protected mode
lgdt gdt_desc
mov eax, cr0
or eax, 1 # CR0_PE
mov cr0, eax
# Jump to the 32bit mode
lea eax, [_code32]
push 0x8
push eax
retf
.code32
_code32:
mov ax, 0x10 # PROT_DS
mov ds, ax
mov es, ax
mov fs, ax
mov gs, ax
mov ss, ax
# Load the remaining boot loaders
mov edi, 0x7c00 # addr
xor ecx, ecx # sector
load_boot_loader:
inc ecx
add edi, 0x200
lea esi, [boot_end]
cmp edi, esi
jae end
push ecx
push edi
call read_sector
pop edi
pop ecx
jmp load_boot_loader
end:
jmp _head64
hlt
boot_fail:
mov ax, 0x8A00
mov dx, 0x8A00
out dx, al
mov ax, 0x8E00
mov dx, 0x8A00
out dx, al
spin:
jmp spin
read_sector: # edi: dst, ecx: offset
call wait_disk
mov al, 1
mov edx, 0x1F2
out dx, al
mov eax, ecx
mov edx, 0x1F3
out dx, al
mov eax, ecx
shr eax, 0x8
mov edx, 0x1F4
out dx, al
mov eax, ecx
shr eax, 0x10
mov edx, 0x1F5
out dx, al
mov eax, ecx
shr eax, 0x18
or ax, 0xE0
mov edx, 0x1F6
out dx, al
mov ax, 0x20
mov edx, 0x1F7
out dx, al
call wait_disk
mov ecx, 0x80
mov edx, 0x1F0
cld
repnz ins DWORD PTR [edi], dx
ret
wait_disk: <- kernel enter this line as expected
mov edx, 0x1F7
in al, dx <- something is wrong?
and al, 0xC0
cmp al, 0x40
jne wait_disk
ret <- kernel is not returned from this line
.p2align 2
gdt:
.quad 0; # NULL SEGMENT
.quad 0xCF9A000000FFFF; # CODE SEGMENT
.quad 0xCF92000000FFFF; # DATA SEGMENT
gdt_end:
gdt_desc:
.word gdt_end - gdt # sizeof(gdt) - 1
.word gdt # addrof(gdt)
.org 510
.word 0xaa55
事實證明,USB 啟動盤沒有被識別為 ATA 端口。 我可以通過在 Linux 中列出 /sys/block 來找到這些信息(ATA 端口號)。
lrwxrwxrwx 1 root root 0 Mar 29 13:49 /sys/block/sda -> ../devices/pci0000:00/0000:00:1f.2/ata1/host0/target0:0:0/0:0:0:0/block/sda
lrwxrwxrwx 1 root root 0 Mar 29 13:49 /sys/block/sdb -> ../devices/pci0000:00/0000:00:1f.2/ata2/host1/target1:0:0/1:0:0:0/block/sdb
lrwxrwxrwx 1 root root 0 Mar 29 13:49 /sys/block/sdc -> ../devices/pci0000:00/0000:00:1f.2/ata3/host2/target2:0:0/2:0:0:0/block/sdc
lrwxrwxrwx 1 root root 0 Mar 29 13:49 /sys/block/sdd -> ../devices/pci0000:00/0000:00:1f.2/ata4/host3/target3:0:0/3:0:0:0/block/sdd
lrwxrwxrwx 1 root root 0 Mar 29 13:49 /sys/block/sde -> ../devices/pci0000:00/0000:00:14.0/usb3/3-8/3-8:1.0/host6/target6:0:0/6:0:0:0/block/sde
如您所見,沒有為 USB 磁盤分配 ATA 端口。
另外,ATA最多支持4個磁盤,使用USB作為bootloader,嘗試通過ATA口訪問的可能性較大。 我的代碼中還有另一個問題,就是我總是嘗試將 ATA 可引導磁盤訪問到 ata 0。我們必須指定確切的端口和驅動程序號才能訪問可引導 ATA。 所以重點是,
聲明:本站的技術帖子網頁,遵循CC BY-SA 4.0協議,如果您需要轉載,請注明本站網址或者原文地址。任何問題請咨詢:yoyou2525@163.com.