作者stenler (挖哈哈)
看板ASM
标题[问题] 要进到保护模式前...set CR0[0] 会重开机
时间Sat Oct 4 18:56:57 2008
如题 一次问了两个问题不好意思 後来发现上一篇抓比较旧板2的masm
就可以直接组译了...只是.xmm这些东西不能用
今天我试着写保护模式 不过一直失败 已经尝试一整天了..Orz 以下是我的code
TITLE Protect_mode_entry 进入保护模式并且验证
.386p
.mmx
.model small, c
Real_mode SEGMENT PARA PUBLIC USE16 'CODE'
ASSUME CS:Real_mode, DS:Real_mode
EnableA20 MACRO
push ax
in al,92h
or al,00000010b
out 92h,al
pop ax
ENDM
align 4
flat32 proc near C PUBLIC
jmp code_start
GDT_Addr EQU $
GDT_Addr_Limit DW GDT_END
GDT_Addr_Base DD 0
;以上为GDT pointer
GDT_BASE EQU $
DB 8 dup(0)
SYS_DATA_SEL EQU $-GDT_BASE
DW 0FFFFh ;limit 0xFFFFF
DW 0h ;base 0
DB 0h ;base
DB 092h ;存取权限
DB 8Fh ; G=1,av=1
DB 0h
SYS_CODE_SEL EQU $-GDT_BASE
DW 0FFFFh ;limit 0xFFFFF
DW 0h ;base 0
DB 0h ;base
DB 09Eh ;存取权限
DB 08Fh ;G=1,av=1
DB 0h
GDT_END EQU $-GDT_BASE-1
code_start:
mov ax,cs
mov ds,ax
mov es,ax
xor ax,ax
xor si,si
mov ax,cs
shl eax,4
mov si,offset GDT_BASE ;bx=8
add eax,esi ;ax=10428
mov GDT_Addr_Base, eax
xor eax,eax
;把cs shl4 存进去SYS_CODE_SEL
mov si,SYS_CODE_SEL
mov ax,cs
shl eax,4
mov si,ax ;把cs比较低的16bit存起来
shr eax,16
movzx ax,al
and al,0FH
mov byte ptr ds:[SYS_CODE_SEL+GDT_BASE+4],al
mov ax,si
mov word ptr ds:[SYS_CODE_SEL+GDT_BASE+2],ax
;准备就绪 load gdt
xor esi,esi
mov si,GDT_Addr
lgdt fword ptr cs:[ebx]
;载入selector
mov ax, SYS_DATA_SEL
mov ds, ax
mov es, ax
mov fs, ax
mov gs, ax
mov ss, ax
EnableA20
cli
mov eax,cr0
or eax,1
mov cr0,eax ;执行此行重开
DB 0eah
DW offset Protect_mode
DW SYS_CODE_SEL
flat32 endp
Protect_mode proc c public
mov ax,0
Protect_mode endp
Real_mode ends
end
有点长抱歉...主要就是我觉得有把GDT设定好了 而且GDTR也load了
这方面应该(?)也没什麽问题...我用debug检查好几遍了 并没有发现填错的情况
可是set CR0[0] = 1...就会立刻重开...已经不知道该怎办了 Orz..
这只程式是在pure dos底下跑的...7.1跟6都会重开 应该非dos版本的问题
请问除了1.设定好GDT以及GDT的pointer给LGDT指令吃
2.set CR0
3.far jmp
还有什麽需要注意的地方嘛? 主要是卡在步骤二会马上重开机
所以我想只有可能是步骤二之前的问题...可是我自己对照网路上的code又觉得自己
没做错...总之就是一整个没办法了..Orz
恳请板友可以帮我解惑QQ
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 220.136.193.223
1F:推 ggg12345:进入protection mode架构就全变为286/386,之後你希望机 10/04 21:36
2F:→ ggg12345:器续跑那个程式?这续跑的程式不再会是8086mode的DOS吧 ! 10/04 21:43
3F:→ stenler:目前是不需要续跑 只要能证明我有切换到保护模式即可 10/04 21:50
4F:→ stenler:问题是连切CR0都不行了...让我很疑惑 10/04 21:50
5F:→ ggg12345:切过去後HALT吗?没那行指令咧!切过去後还是到记忆体抓指 10/04 22:02
6F:→ stenler:我後面接一个jmp就是要跳到mov ax,0这边 10/04 22:03
7F:→ stenler:希望它可以从这里执行 让我塞想要的程式码 10/04 22:03
8F:→ stenler:不过到了mov CR0, eax...就一整个重开拉~连jmp都没办法执 10/04 22:04
9F:→ stenler:行 10/04 22:04
10F:→ ggg12345:令执行,far jmp到那个程式去跑?记忆体对应方式都变了耶! 10/04 22:07
11F:→ stenler:jmp到Protect_mode proc里面...难道重开机跟後面这个有关? 10/04 22:12
12F:→ ggg12345:切到protection mode,DOS的debug程式就不适用了.DOS下切 10/04 22:22
13F:→ ggg12345:到protection使用1MB之後记忆体再切回REAL mode(跟A20有 10/04 22:24
14F:→ ggg12345:关)的范例就是使用EMM/XMM的RAM disk.用1MB之後RAM验证吧 10/04 22:28
15F:→ stenler:恩恩...我目前只想开CR0...然後存取一个1MB置以上的data 10/04 22:55
16F:→ stenler:来验证 10/04 22:55
17F:→ stenler:回g大 我不是用debug跑的 是弄成.exe後直接执行 10/04 22:57
18F:推 ggg12345:假如不是mov ax,0而是HALT或loop不按reset还会重开? 10/05 00:06
19F:→ stenler:回G大~这我不确定 要礼拜一才能试试...而且我不确定 10/05 10:13
20F:→ stenler:是不是因为後面的指令下的不好才使的 mov CR0,eax这行重开 10/05 10:14
21F:→ stenler:不过目前我始终觉得是前面哪个环节出了问题.. 10/05 10:14
22F:推 typeotoco:你设定流程有问题就会重开啦, 这种搞几个礼拜都有可能 10/05 23:56
23F:→ typeotoco:网路上可能有很多可以 run 的要不要先多试几个 10/05 23:57
24F:推 typeotoco:设定这些东西 一有问题不是重开就是死当 2种 10/06 00:02
25F:推 ggg12345:造一个GDTsegment选到vga显示卡的真实位置b8000区块把反 10/06 16:55
26F:→ ggg12345:白字母A(7041H)在保护模式下写进去再切回实体模式就知道 10/06 16:59
27F:→ stenler:今天发现事情做後面要把CR0[0] disable掉 不然电脑会疯掉 10/06 20:03
28F:→ stenler:重开...然後 disable完CR0之後....中断服务(int 系列) 10/06 20:03
29F:→ stenler:也很神奇的不能用了...Orz...这是我今天花了八个小时 10/06 20:03
30F:→ stenler:发现的事情...真的很浪费时间 囧 10/06 20:03
32F:→ ggg12345:r/hacker/D.97CD501F.A/M.908506419.A 10/07 00:50
33F:推 ggg12345:上面网址的程式不使用INT又切回.完整要GDT,LDT,IDT,TSS 10/07 06:04