2023年12月18日发(作者:)
$KiSystemStartup会将P0BootStack和KiIdleThread0地址
KiSystemStartup如何启动的! 从__DER会传给KiSystemStartup一个结构的地址,结构中包含了BOOT的一些基本的信息,例如,引导分区,文件系统类型等等。
KiSystemStartup首先将该结构指针赋值变量KeLoaderBlock。紧接着,KiSystemStartup会将P0BootStack和KiIdleThread0的地址存入LOADER_BLOCK中。FS寄存器会被赋值0x30并将FS:[0x130]清零。
调用KiInitializeMachineType()。KiInitializeMachineType()从KeLoaderBlock中读取设备类型并赋值KeI386MachineType。
调用GetMachineBootPointers()获取当前的GDTR和IDTR信息。然后为中断程序和NMI等初始化TSS。
调用KiInitializePcr(). 初始化KiIdleThread0的ApcState,将KiIdleProcess的指针赋给s. 调用KiSwapIDT()然后用IDT中的中断处理函数表初始化中断向量表。
调用KiProcessorStart(). 这个函数只是判断了一下KiProcessorStartControl的值,看起来它像是个简单状态机的键。在这时,什么也没做就退出了。
调用HalInitializeProcessor(),HalInitializeProcessor()读取CPUID
获得当前系统中的实际处理核个数,并初始化HalPrivateDispatchTable中的重要服务,其中HalpSetupPciDeviceForDebugging,HalpReleasePciDeviceForDebugging,HalpGetAcpiTablePhase0,HalpCheckPowerButton,HalpMapPhysicalMemory64,HalpUnmapVirtualAddress。
初始化8259和APIC的中断处理程序。
调用KdInitSystem(),KdInitSystem首先检查是否是DEBUG模式,如果是,他会把KdpStub赋给KiDebugRoutine,并且初始化KdpDebuggerDataListHead和KdVersionBlock。
原来我们经常用来调试的STUB是在这初始化的。调用KdPollBreakIn()来收取调试的报文,如果有__报文收到,赋值KdpControlCPressed并返回非零。并在退出后进入DbgBreakPointWithStatus()。
在接下来程序中,KiBootFeatureBits的Bit7将会设为1。
调用KiInitializeKernel()。在KiInitializeKernel中,首先 · 调用_SEH_prolog();
· 调KiSetProcessorType()通过检查处理器__G和从CPUID中读取信息获得处理器种类并设置_KPRCB. CpuType. KiSetCR0Bits()根据处理器类型设置CR0的BIT16。
调用KiIsNpxPresent()判断是否支持浮点运算器。
· 初始化KPRCB. MaximumDpcQueueDepth, KPRCB.
MinimumDpcRate, DpcThreshold · 调用PoInitializePrcb()
初始化KPRCB.__OR_POWER_STATE, · 调用KeInitializeDpc()填充KDPC。调用KeInitializeTimerEx()初始化一个内核同步定时器。
· 检查了__ION的设置。设置EFER寄存器的LME, 启动IA-32e模式。
· 中间省略了一些代码的分析,包括初始化Ki486CompatibilityLock,KiFreezeExecutionLock等。
· 调用KeInitializeProcess()填充第一个进程的__S。
· 根据FeatureBits初始化线程的参数。调用KeInitializeThread()初始化线程KiIdleThread0, 堆栈P0BootStack,进程为前面初始化的进程。
· 调用KeStartThread()设置KiIdleThread0为READY状态。
· 调用ExpInitializeExecutive(),初始化OBJECT管理器,初始化安全, 进程管理器以及PNP管理器。在进程管理器的初始化过程中,创建PsInitialSystemProcess以及线程Phase1Initialization()。PNP管理器的初始化过程将读取注册表中的设备资源用于初始化。
调用MmCreateKernelStack()创建内核的堆栈。
进入KiIdleLoop()。


发布评论