【OS学习笔记】二十 保护模式六:保户模式下操作系统内核如何加载用户程序并运行 对应的汇编代码之主引导扇区程序

本汇编代码对应保户模式下操作系统内核如何加载用户程序并运行 的实际主引导扇区代码:

  • 对应的内核代码在:内核代码
  • 对应的用户程序代码在:用户程序代码
         ;代码清单13-1;文件名:c13_mbr.asm;文件说明:硬盘主引导扇区代码 ;创建日期:2011-10-28 22:35        ;设置堆栈段和栈指针 core_base_address equ 0x00040000   ;常数,内核加载的起始内存地址 core_start_sector equ 0x00000001   ;常数,内核的起始逻辑扇区号 mov ax,cs      mov ss,axmov sp,0x7c00;计算GDT所在的逻辑段地址mov eax,[cs:pgdt+0x7c00+0x02]      ;GDT的32位物理地址 xor edx,edxmov ebx,16div ebx                            ;分解成16位逻辑地址 mov ds,eax                         ;令DS指向该段以进行操作mov ebx,edx                        ;段内起始偏移地址 ;跳过0#号描述符的槽位 ;创建1#描述符,这是一个数据段,对应0~4GB的线性地址空间mov dword [ebx+0x08],0x0000ffff    ;基地址为0,段界限为0xFFFFFmov dword [ebx+0x0c],0x00cf9200    ;粒度为4KB,存储器段描述符 ;创建保护模式下初始代码段描述符mov dword [ebx+0x10],0x7c0001ff    ;基地址为0x00007c00,界限0x1FF mov dword [ebx+0x14],0x00409800    ;粒度为1个字节,代码段描述符 ;建立保护模式下的堆栈段描述符      ;基地址为0x00007C00,界限0xFFFFE mov dword [ebx+0x18],0x7c00fffe    ;粒度为4KB mov dword [ebx+0x1c],0x00cf9600;建立保护模式下的显示缓冲区描述符   mov dword [ebx+0x20],0x80007fff    ;基地址为0x000B8000,界限0x07FFF mov dword [ebx+0x24],0x0040920b    ;粒度为字节;初始化描述符表寄存器GDTRmov word [cs: pgdt+0x7c00],39      ;描述符表的界限   lgdt [cs: pgdt+0x7c00]in al,0x92                         ;南桥芯片内的端口 or al,0000_0010Bout 0x92,al                        ;打开A20cli                                ;中断机制尚未工作mov eax,cr0or eax,1mov cr0,eax                        ;设置PE位;以下进入保护模式... ...jmp dword 0x0010:flush             ;16位的描述符选择子:32位偏移;清流水线并串行化处理器[bits 32]               flush:                                  mov eax,0x0008                     ;加载数据段(0..4GB)选择子mov ds,eaxmov eax,0x0018                     ;加载堆栈段选择子 mov ss,eaxxor esp,esp                        ;堆栈指针 <- 0 ;以下加载系统核心程序 mov edi,core_base_address mov eax,core_start_sectormov ebx,edi                        ;起始地址 call read_hard_disk_0              ;以下读取程序的起始部分(一个扇区) ;以下判断整个程序有多大mov eax,[edi]                      ;核心程序尺寸xor edx,edx mov ecx,512                        ;512字节每扇区div ecxor edx,edxjnz @1                             ;未除尽,因此结果比实际扇区数少1 dec eax                            ;已经读了一个扇区,扇区总数减1 @1:or eax,eax                         ;考虑实际长度≤512个字节的情况 jz setup                           ;EAX=0 ?;读取剩余的扇区mov ecx,eax                        ;32位模式下的LOOP使用ECXmov eax,core_start_sectorinc eax                            ;从下一个逻辑扇区接着读@2:call read_hard_disk_0inc eaxloop @2                            ;循环读,直到读完整个内核 setup:mov esi,[0x7c00+pgdt+0x02]         ;不可以在代码段内寻址pgdt,但可以;通过4GB的段来访问;建立公用例程段描述符mov eax,[edi+0x04]                 ;公用例程代码段起始汇编地址mov ebx,[edi+0x08]                 ;核心数据段汇编地址sub ebx,eaxdec ebx                            ;公用例程段界限 add eax,edi                        ;公用例程段基地址mov ecx,0x00409800                 ;字节粒度的代码段描述符call make_gdt_descriptormov [esi+0x28],eaxmov [esi+0x2c],edx;建立核心数据段描述符mov eax,[edi+0x08]                 ;核心数据段起始汇编地址mov ebx,[edi+0x0c]                 ;核心代码段汇编地址 sub ebx,eaxdec ebx                            ;核心数据段界限add eax,edi                        ;核心数据段基地址mov ecx,0x00409200                 ;字节粒度的数据段描述符 call make_gdt_descriptormov [esi+0x30],eaxmov [esi+0x34],edx ;建立核心代码段描述符mov eax,[edi+0x0c]                 ;核心代码段起始汇编地址mov ebx,[edi+0x00]                 ;程序总长度sub ebx,eaxdec ebx                            ;核心代码段界限add eax,edi                        ;核心代码段基地址mov ecx,0x00409800                 ;字节粒度的代码段描述符call make_gdt_descriptormov [esi+0x38],eaxmov [esi+0x3c],edxmov word [0x7c00+pgdt],63          ;描述符表的界限lgdt [0x7c00+pgdt]                  jmp far [edi+0x10]  ;-------------------------------------------------------------------------------
read_hard_disk_0:                        ;从硬盘读取一个逻辑扇区;EAX=逻辑扇区号;DS:EBX=目标缓冲区地址;返回:EBX=EBX+512 push eax push ecxpush edxpush eaxmov dx,0x1f2mov al,1out dx,al                       ;读取的扇区数inc dx                          ;0x1f3pop eaxout dx,al                       ;LBA地址7~0inc dx                          ;0x1f4mov cl,8shr eax,clout dx,al                       ;LBA地址15~8inc dx                          ;0x1f5shr eax,clout dx,al                       ;LBA地址23~16inc dx                          ;0x1f6shr eax,clor al,0xe0                      ;第一硬盘  LBA地址27~24out dx,alinc dx                          ;0x1f7mov al,0x20                     ;读命令out dx,al.waits:in al,dxand al,0x88cmp al,0x08jnz .waits                      ;不忙,且硬盘已准备好数据传输 mov ecx,256                     ;总共要读取的字数mov dx,0x1f0.readw:in ax,dxmov [ebx],axadd ebx,2loop .readwpop edxpop ecxpop eaxret;-------------------------------------------------------------------------------
make_gdt_descriptor:                     ;构造描述符;输入:EAX=线性基地址;      EBX=段界限;      ECX=属性(各属性位都在原始;      位置,其它没用到的位置0;返回:EDX:EAX=完整的描述符mov edx,eaxshl eax,16                     or ax,bx                        ;描述符前32(EAX)构造完毕and edx,0xffff0000              ;清除基地址中无关的位rol edx,8bswap edx                       ;装配基址的31~2423~16  (80486+)xor bx,bxor edx,ebx                      ;装配段界限的高4位or edx,ecx                      ;装配属性 ret;-------------------------------------------------------------------------------pgdt             dw 0dd 0x00007e00      ;GDT的物理地址
;-------------------------------------------------------------------------------                             times 510-($-$$) db 0db 0x55,0xaa

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/422991.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

java实现sql语句中 准确替换某个字符串

sql语句中准确 替换某个字符串 1.java 代码实现1.java 代码实现 public static void main(String[] args) {String sqls = "select pk_marbasclass from marbasclass where 11=11 and (enablestate = 2) and ((pk_org = 0001A210000000000EO5)) and code in(123) and…

geoserver native JAI error 问题解决方法

学习geotools&#xff0c;就会用到JAI. 最好不要把jar包放到jre环境下&#xff0c;而是在使用的时候&#xff0c;引入。因为在geoserver的web-lib目录下&#xff0c;存在JAI的jar.如果版本冲突&#xff0c;还会导致geoserver无法启动。版本正确也会报错&#xff1a;could not l…

【OS学习笔记】二十一 保护模式六:保户模式下操作系统内核如何加载用户程序并运行 对应的汇编代码之内核代码

本汇编代码对应文章保户模式下操作系统内核如何加载用户程序并运行 中的实际内核代码 对应的主引导扇区代码&#xff1a;主引导扇区代码对应的用户程序代码&#xff1a;用户程序代码 ;代码清单13-2;文件名&#xff1a;c13_core.asm;文件说明&#xff1a;保护模式微型核心程序 …

windows7下iis网站的.net框架版本设置

昨天下载了 VS2010 创建了一个默认的WebApplication&#xff0c;想看看在iis中运行的情况&#xff0c;虽说用了几个月的 win7 &#xff0c;但还从没有用过IIS。首先给人的感觉是IIS变化很大&#xff0c;多出了很多东西&#xff0c;让人感到很茫然。 先建个网站试试&#xff0c;…

【OS学习笔记】二十二 保护模式六:保户模式下操作系统内核如何加载用户程序并运行 对应的汇编代码之用户程序

本汇编代码对应文章&#xff1a;保户模式下操作系统内核如何加载用户程序并运行中的实际用户程序代码。 对应的主引导扇区代码&#xff1a;主引导扇区代码对应的内核代码&#xff1a;内核代码 ;代码清单13-3;文件名&#xff1a;c13.asm;文件说明&#xff1a;用户程序 ; SECTIO…

评教有感

上个星期学校组织了对教师的评比&#xff0c;用的是坤哥和六期师哥师姐做的评教系统。自己不但参与了评教的工作&#xff0c;还去五楼值班维持秩序。在值班的过程中碰到了米老师&#xff0c;再次认识到自己的不足。学习应该是无处不在的&#xff0c;就算是值班过程中也是可以学…

【OS学习笔记】二十三 保护模式七:保护模式下任务的隔离与任务的特权级概念

上一篇文章学习了保护模式下操作系统内核如何加载程序并运行&#xff1a;点击链接查看上一篇文章 本篇文章接着上一篇文章学习保护模式下任务的隔离。 包括以下学习内容&#xff1a; 任务的全局空间和局部空间任务的TSS任务的LDT任务的特权级概念等 1、回顾 在保护模式下&…

[Drupal] How to add the js file and js code block in Drupal

Drupal 6:代码//This will add a JS file to your head (specifically the $scripts variable in page.tpl.php)drupal_add_js(drupal_get_path(module,my_module) ./my_module.js); //This add inline JS to the head of the documentdrupal_add_js(alert("Hello!"…

【OS学习笔记】二十四 保护模式七:调用门与依从的代码段----特权级保护

学习交流加 个人qq&#xff1a; 1126137994个人微信&#xff1a; liu1126137994学习交流资源分享qq群&#xff1a; 962535112 上一篇文章学习了保护模式下的任务与任务隔离&#xff0c;以及简单介绍了保护模式下的特权级的概念。点击链接查看上一篇文章&#xff1a;任务与任务隔…

在虚拟机中安装和配配置 MOSS2007 全过程

1. 首先在计算机上安装 VMware 虚拟机软件2. 在虚拟机中安装WIN2003 SP2企业版3. 进入添加删除程序 Windows 添加组件向导 添加以下组件 a. 网络服务中的域名系统(DNS) b. 电子邮件服务中的POP3服务 c. 应用程序服务器中的 IIS d. ASP.NET e. 还有IIS中的SMTP service4. 如…

【OS学习笔记】二十五 保护模式七:任务和特权级保护对应的汇编源代码

本汇编代码是以下两篇文章讲解的内容的内核代码; 【OS学习笔记】二十三 保护模式七&#xff1a;保护模式下任务的隔离与任务的特权级概念【OS学习笔记】二十四 保护模式七&#xff1a;调用门与依从的代码段----特权级保护 需要先学习上述两篇文章的内容&#xff0c;方能看懂下…

MOSS/Sharepoint 如何更改一台已经安装了SharePoint的服务器名称

似乎许多朋友遇到这样的问题&#xff1a;服务器上已经安装了SharePoint Server 2007&#xff0c;但需要改掉这个服务器的名称。直接改的话&#xff0c;总是会导致网站无法访问的情况。 具体做法可参考如下步骤&#xff1a; 第一步&#xff1a;在SharePoint3.0管理中心中修改“替…

【OS学习笔记】二十六 保护模式八:任务门---任务切换

上一篇文章学习了&#xff1a;保护模式七&#xff1a;调用门与依从的代码段----特权级保护 主要学习了以下内容&#xff1a; 描述符特权级&#xff08;目标对象的特权级&#xff09;DPL 描述符特权级&#xff08;目标对象的特权级&#xff09;DPL 当前特权级CPL 低特权级的应…

腾讯微博应用

腾讯微博开放平台提供了一些官方微博应用&#xff0c;供开发者借鉴和利用&#xff0c;其中包括&#xff1a; 一键转播——嵌入一键转播到你的网站里&#xff0c;访客便能将网页信息直接传播至腾讯微博。分享资讯的同时&#xff0c;用户通过来源链接可进入你的网站&#xff0c;从…

【OS学习笔记】二十七 保护模式八:任务切换的方法之----jmp与call的区别以及任务的中断嵌套

上一篇文章学习了任务门的概念&#xff1a;任务门—任务切换。主要学习了以下内容&#xff1a; 使用任务门进行任务切换的一般工作原理&#xff08;和中断有关的任务切换&#xff09; 本篇文章接着上一篇文章学习以下内容&#xff1a; 利用jmp进行任务切换利用call进行任务切…

Windows Phone 7 开发 31 日谈——第22日:应用?还是 游戏?

本文是“Windows Phone 7 开发 31 日谈”系列的第22日。 昨天&#xff0c;我发了一篇极长的关于Silverlight Toolkit for Windows Phone的文章。今天的会短一些&#xff0c;但却非常珍贵。我会讨论你的应用程序设置中非常细微但很重要的设置&#xff1a;类别&#xff08;Genre&…

【OS学习笔记】二十八 保护模式八:任务切换对应的汇编代码之内核代码

本汇编代码对应以下两篇文章对应的内核汇编代码&#xff1a; OS学习笔记】二十六 保护模式八&#xff1a;任务门—任务切换【OS学习笔记】二十七 保护模式八&#xff1a;任务切换的方法之----jmp与call的区别以及任务的中断嵌套 相应的用户程序代码为&#xff1a;用户程序代码…

《Advanced .NET Debugging》 读书笔记 Listing 3-6: 使用sxe在程序载入mscorwks之后停下来载入sos...

1. 在WinDbg下载入01MDASample.exe 2. 执行 sxe ld mscorwks.dll 该命令的作用是在进程载入mscorwks之后停下来 3. 执行 g 可见程序在载入mscorwks.dll 之后停下来了 4. 执行 .loadby sos.dll mscorwks 转载于:https://www.cnblogs.com/charrli/archive/2010/12/25/1916964.h…

【OS学习笔记】二十九 保护模式八:任务切换对应的汇编代码之用户程序代码

本汇编代码对应以下两篇文章对应的用户程序汇编代码&#xff1a; 【OS学习笔记】二十六 保护模式八&#xff1a;任务门—任务切换【OS学习笔记】二十七 保护模式八&#xff1a;任务切换的方法之----jmp与call的区别以及任务的中断嵌套 相应的内核程序代码为&#xff1a;内核代…

转载并学习实现三重DES加密解密代码(一)

作者:finallyliuyu 出处&#xff1a;博客园 声明&#xff1a;此篇博文代码来自于邹德强先生。由于目前找到的版本是残缺版&#xff0c;所以我又进行了补全。读一份好代码&#xff0c;可以领略到作者的编程风格和语言驾驭能力&#xff0c;同时又能从其中汲取养分。现将我所修改后…