使用硬件调试器调试Windows内核的启动过程
最近公司刚买了一台CEDT硬件仿真器, 能调试从系统复位到关机重启的所有过程。我拿来跟了一下windows的内核启动过程,看了看完全真实的Windows初始化过程:
-
CEDT开机后会请求用户选择目标系统的处理器类型。选择后,机器会在BIOS自动连接目标计算机。连接成功后,亲切的Windbg界面出现了。
- 停止系统运行后,发现系统停在BIOS里。在Windbg的命令行敲“!runto nt”,目标机继续运行,直到Windbg停止。
- EDT提供命令直接执行到nt!KiSystemStartup然后停下来。然后打开CEDT的代码追踪功能,“!trclbr on”。从BOOTLOADER会传给KiSystemStartup一个结构的地址,结构中包含了BOOT的一些基本的信息,例如,引导分区,文件系统类型等等。KiSystemStartup首先将该结构指针赋值变量KeLoaderBlock。紧接着,KiSystemStartup会将P0BootStack和KiIdleThread0的地址存入LOADER_BLOCK中。FS寄存器会被赋值0x30并将FS:[0x130]清零。
-
调用KiInitializeMachineType()。KiInitializeMachineType()从KeLoaderBlock中读取设备类型并赋值KeI386MachineType。
-
调用GetMachineBootPointers()获取当前的GDTR和IDTR信息。然后为中断程序和NMI等初始化TSS。
-
调用KiInitializePcr(). 初始化KiIdleThread0的ApcState,将KiIdleProcess的指针赋给KiIdleThread0->ApcState.Process.
-
调用KiSwapIDT()然后用IDT中的中断处理函数表初始化中断向量表。
-
调用KiProcessorStart(). 这个函数只是判断了一下KiProcessorStartControl的值,看起来它像是个简单状态机的键。在这时,什么也没做就退出了。
-
调用HalInitializeProcessor(),HalInitializeProcessor()读取CPUID获得当前系统中的实际处理核个数,并初始化HalPrivateDispatchTable中的重要服务,其中HalpSetupPciDeviceForDebugging,HalpReleasePciDeviceForDebugging,HalpGetAcpiTablePhase0,HalpCheckPowerButton,HalpMapPhysicalMemory64,HalpUnmapVirtualAddress。 初始化8259和APIC的中断处理程序。
-
调用KdInitSystem(),KdInitSystem首先检查是否是DEBUG模式,如果是,他会把KdpStub赋给KiDebugRoutine,并且初始化KdpDebuggerDataListHead和KdVersionBlock。 原来我们经常用来调试的STUB是在这初始化的。
-
调用KdPollBreakIn()来收取调试的报文,如果有BREAKIN报文收到,赋值KdpControlCPressed并返回非零。并在退出后进入DbgBreakPointWithStatus()。
-
在接下来程序中,KiBootFeatureBits的Bit7将会设为1。
-
调用KiInitializeKernel()。在KiInitializeKernel中,首先
- 调用_SEH_prolog();
- 调KiSetProcessorType()通过检查处理器STEPPING和从CPUID中读取信息获得处理器种类并设置_KPRCB. CpuType. KiSetCR0Bits()根据处理器类型设置CR0的BIT16。 调用KiIsNpxPresent()判断是否支持浮点运算器。
- 初始化KPRCB.
MaximumDpcQueueDepth, KPRCB. MinimumDpcRate, KPRCB.AdjustDpcThreshold
- 调用PoInitializePrcb()初始化KPRCB.PROCESSOR_POWER_STATE,
- 调用KeInitializeDpc()填充KDPC。调用KeInitializeTimerEx()初始化一个内核同步定时器。
- 检查了BOOTOPTION的设置。设置EFER寄存器的LME, 启动IA-32e模式。
- 中间省略了一些代码的分析,包括初始化Ki486CompatibilityLock,KiFreezeExecutionLock等。
- 调用KeInitializeProcess()填充第一个进程的KPROCESS。
- 根据FeatureBits初始化线程的参数。调用KeInitializeThread()初始化线程KiIdleThread0, 堆栈P0BootStack,进程为前面初始化的进程。
- 调用KeStartThread()设置KiIdleThread0为READY状态。
- 调用ExpInitializeExecutive(),初始化OBJECT管理器,初始化安全, 进程管理器以及PNP管理器。在进程管理器的初始化过程中,创建PsInitialSystemProcess以及线程Phase1Initialization()。PNP管理器的初始化过程将读取注册表中的设备资源用于初始化。
-
调用MmCreateKernelStack()创建内核的堆栈。
- 进入KiIdleLoop()。
今天就写到这了, 写了以后回来看,总是觉得很粗糙, 下次我会更详细些分析. 原本画了些图来说明, 但往上贴图时却总是失败, 请指导以下该怎么做.