2023年12月18日发(作者:)

$KiSystemStartup会将P0BootStack和KiIdleThread0地址

KiSystemStartup如何启动的! 从__DER会传给KiSystemStartup一个结构的地址,结构中包含了BOOT的一些基本的信息,例如,引导分区,文件系统类型等等。

KiSystemStartup首先将该结构指针赋值变量KeLoaderBlock。紧接着,KiSystemStartup会将P0BootStack和KiIdleThread0的地址存入LOADER_BLOCK中。FS寄存器会被赋值0x30并将FS:[0x130]清零。

调用KiInitializeMachineType()。KiInitializeMachineType()从KeLoaderBlock中读取设备类型并赋值KeI386MachineType。

调用GetMachineBootPointers()获取当前的GDTR和IDTR信息。然后为中断程序和NMI等初始化TSS。

调用KiInitializePcr(). 初始化KiIdleThread0的ApcState,将KiIdleProcess的指针赋给s. 调用KiSwapIDT()然后用IDT中的中断处理函数表初始化中断向量表。

调用KiProcessorStart(). 这个函数只是判断了一下KiProcessorStartControl的值,看起来它像是个简单状态机的键。在这时,什么也没做就退出了。

调用HalInitializeProcessor(),HalInitializeProcessor()读取CPUID

获得当前系统中的实际处理核个数,并初始化HalPrivateDispatchTable中的重要服务,其中HalpSetupPciDeviceForDebugging,HalpReleasePciDeviceForDebugging,HalpGetAcpiTablePhase0,HalpCheckPowerButton,HalpMapPhysicalMemory64,HalpUnmapVirtualAddress。

初始化8259和APIC的中断处理程序。

调用KdInitSystem(),KdInitSystem首先检查是否是DEBUG模式,如果是,他会把KdpStub赋给KiDebugRoutine,并且初始化KdpDebuggerDataListHead和KdVersionBlock。

原来我们经常用来调试的STUB是在这初始化的。调用KdPollBreakIn()来收取调试的报文,如果有__报文收到,赋值KdpControlCPressed并返回非零。并在退出后进入DbgBreakPointWithStatus()。

在接下来程序中,KiBootFeatureBits的Bit7将会设为1。

调用KiInitializeKernel()。在KiInitializeKernel中,首先 · 调用_SEH_prolog();

· 调KiSetProcessorType()通过检查处理器__G和从CPUID中读取信息获得处理器种类并设置_KPRCB. CpuType. KiSetCR0Bits()根据处理器类型设置CR0的BIT16。

调用KiIsNpxPresent()判断是否支持浮点运算器。

· 初始化KPRCB. MaximumDpcQueueDepth, KPRCB.

MinimumDpcRate, DpcThreshold · 调用PoInitializePrcb()

初始化KPRCB.__OR_POWER_STATE, · 调用KeInitializeDpc()填充KDPC。调用KeInitializeTimerEx()初始化一个内核同步定时器。

· 检查了__ION的设置。设置EFER寄存器的LME, 启动IA-32e模式。

· 中间省略了一些代码的分析,包括初始化Ki486CompatibilityLock,KiFreezeExecutionLock等。

· 调用KeInitializeProcess()填充第一个进程的__S。

· 根据FeatureBits初始化线程的参数。调用KeInitializeThread()初始化线程KiIdleThread0, 堆栈P0BootStack,进程为前面初始化的进程。

· 调用KeStartThread()设置KiIdleThread0为READY状态。

· 调用ExpInitializeExecutive(),初始化OBJECT管理器,初始化安全, 进程管理器以及PNP管理器。在进程管理器的初始化过程中,创建PsInitialSystemProcess以及线程Phase1Initialization()。PNP管理器的初始化过程将读取注册表中的设备资源用于初始化。

调用MmCreateKernelStack()创建内核的堆栈。

进入KiIdleLoop()。