<2024年12月>
24252627282930
1234567
891011121314
15161718192021
22232425262728
2930311234

文章分类

导航

订阅

使用硬件调试器调试Windows内核的启动过程

最近公司刚买了一台CEDT硬件仿真器,  能调试从系统复位到关机重启的所有过程。我拿来跟了一下windows的内核启动过程,看了看完全真实的Windows初始化过程:

  • CEDT开机后会请求用户选择目标系统的处理器类型。选择后,机器会在BIOS自动连接目标计算机。连接成功后,亲切的Windbg界面出现了。
  • 停止系统运行后,发现系统停在BIOS里。在Windbg的命令行敲“!runto nt”,目标机继续运行,直到Windbg停止。
  • EDT提供命令直接执行到nt!KiSystemStartup然后停下来。然后打开CEDT的代码追踪功能,“!trclbr on”。从BOOTLOADER会传给KiSystemStartup一个结构的地址,结构中包含了BOOT的一些基本的信息,例如,引导分区,文件系统类型等等。KiSystemStartup首先将该结构指针赋值变量KeLoaderBlock。紧接着,KiSystemStartup会将P0BootStack和KiIdleThread0的地址存入LOADER_BLOCK中。FS寄存器会被赋值0x30并将FS:[0x130]清零。
  • 调用KiInitializeMachineType()。KiInitializeMachineType()从KeLoaderBlock中读取设备类型并赋值KeI386MachineType。
  • 调用GetMachineBootPointers()获取当前的GDTR和IDTR信息。然后为中断程序和NMI等初始化TSS。
  • 调用KiInitializePcr(). 初始化KiIdleThread0的ApcState,将KiIdleProcess的指针赋给KiIdleThread0->ApcState.Process.
  • 调用KiSwapIDT()然后用IDT中的中断处理函数表初始化中断向量表。
  • 调用KiProcessorStart(). 这个函数只是判断了一下KiProcessorStartControl的值,看起来它像是个简单状态机的键。在这时,什么也没做就退出了。
  • 调用HalInitializeProcessor(),HalInitializeProcessor()读取CPUID获得当前系统中的实际处理核个数,并初始化HalPrivateDispatchTable中的重要服务,其中HalpSetupPciDeviceForDebugging,HalpReleasePciDeviceForDebugging,HalpGetAcpiTablePhase0,HalpCheckPowerButton,HalpMapPhysicalMemory64,HalpUnmapVirtualAddress。 初始化8259和APIC的中断处理程序。
  • 调用KdInitSystem(),KdInitSystem首先检查是否是DEBUG模式,如果是,他会把KdpStub赋给KiDebugRoutine,并且初始化KdpDebuggerDataListHead和KdVersionBlock。 原来我们经常用来调试的STUB是在这初始化的。
  • 调用KdPollBreakIn()来收取调试的报文,如果有BREAKIN报文收到,赋值KdpControlCPressed并返回非零。并在退出后进入DbgBreakPointWithStatus()。
  • 在接下来程序中,KiBootFeatureBits的Bit7将会设为1。
  • 调用KiInitializeKernel()。在KiInitializeKernel中,首先
    • 调用_SEH_prolog();
    • 调KiSetProcessorType()通过检查处理器STEPPING和从CPUID中读取信息获得处理器种类并设置_KPRCB. CpuType.  KiSetCR0Bits()根据处理器类型设置CR0的BIT16。 调用KiIsNpxPresent()判断是否支持浮点运算器。  
    • 初始化KPRCB. MaximumDpcQueueDepth, KPRCB. MinimumDpcRate, KPRCB.AdjustDpcThreshold
    • 调用PoInitializePrcb()初始化KPRCB.PROCESSOR_POWER_STATE,
    • 调用KeInitializeDpc()填充KDPC。调用KeInitializeTimerEx()初始化一个内核同步定时器。
    • 检查了BOOTOPTION的设置。设置EFER寄存器的LME, 启动IA-32e模式。
    • 中间省略了一些代码的分析,包括初始化Ki486CompatibilityLock,KiFreezeExecutionLock等。
    • 调用KeInitializeProcess()填充第一个进程的KPROCESS。
    • 根据FeatureBits初始化线程的参数。调用KeInitializeThread()初始化线程KiIdleThread0, 堆栈P0BootStack,进程为前面初始化的进程。
    • 调用KeStartThread()设置KiIdleThread0为READY状态。
    • 调用ExpInitializeExecutive(),初始化OBJECT管理器,初始化安全, 进程管理器以及PNP管理器。在进程管理器的初始化过程中,创建PsInitialSystemProcess以及线程Phase1Initialization()。PNP管理器的初始化过程将读取注册表中的设备资源用于初始化。
  • 调用MmCreateKernelStack()创建内核的堆栈。
  • 进入KiIdleLoop()。

今天就写到这了, 写了以后回来看,总是觉得很粗糙, 下次我会更详细些分析. 原本画了些图来说明, 但往上贴图时却总是失败, 请指导以下该怎么做.

 

发布于 2012年10月5日 21:22wood20001 篇评论

Powered by Community Server Powered by CnForums.Net