51Testing软件测试论坛

 找回密码
 (注-册)加入51Testing

QQ登录

只需一步,快速开始

微信登录,快人一步

手机号码,快捷登录

查看: 1193|回复: 8
打印 上一主题 下一主题

计算机与操作系统启动原理~~~源自网络

[复制链接]

该用户从未签到

跳转到指定楼层
1#
发表于 2006-8-5 09:55:56 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
在刚开机加电时,根据X386CUP的特性,代码段(CS,CODE SEGMENT)寄存器的值为全1,指令计数器(IP,INSTRUCTION POINTER)的值为全0,既CS=FFFF、IP=0000。这时CPU根据CS和IP 的值执行FFFF0H处的指令。由于FFFF0H已经到了基本内存的高地址顶端,所以,FFFF0H处的指令一般总是一个JMP指令,jump到另一个位於ROM BIOS中的位置(就是执行BIOS中的系统测试代码,随着制作BIOS厂商的不同而会有些许差异 )它负责开机自检。如检查内存,键盘等。在自检过程中,ROM BIOS会在上位内存(UMB,UPPERMEMORY BLOCK)中进行扫描,看看是否存在合法的设备控制卡ROM BIOS(如:SCSI卡上的ROM),如果有,就执行其中的一些初始化代码。紧接着系统测试码之后,控制权会转移给ROM中的启动程序(ROM bootstrap routine),这个程序会将磁盘上的第零轨第零扇区读入内存中(这就是一般所谓的boot sector,如果你曾接触过电脑病毒,就大概听过它的大名。假定硬盘是系统的启动磁盘。硬盘的第一扇区称为主引导记录(MBR, MASTER BOOTRECORD)。MBR 的长度为512字节。可分为两部分:第一部分为引导(PRE-BOOT)区,占了446个字节;第二部分为分区表(PARTITION PABLE),共有66个字节,记录硬盘的分区信息。预引导区的作用之一是找到标记为活动(ACTIVE)的分区,并将活动分区的引导区读入内存。如果用软盘启动计算机,ROM BIOS 读入的是软盘的引导区,既软盘的第一个扇区。),至於被读到内存的哪里呢? --绝对位置07C0:0000(即07C00h处),这是IBM系列PC的特性。经过一系列复杂操作后,最后将控制权转移给操作系统。
对于linux而言,开机磁盘的boot sector上的正是linux的bootsect程序,也就是说,bootsect是第一个被读入内存中并执行的程序。(鉴于大家研究linux不多,linux有源代码可参,bootsect.S->setup.S->head.S ->main.c,所以我就将linux以后的启动略去,主要看Windows的启动,且主要对于NT而言,2k类似。--因为9X已成为历史)对于NT而言,boot sector上的正是Windows引导扇的引导代码(他是在Windows安装时被写入的).  当引导扇区被引导后,他首先查找NTLDR.(该文件必须存在于根目录下,否则系统提示:  
BOOT:Couldn't find NTLDR.或A kernel file is missing from the disk.NT.接着该死机了)NTLDR首先将CPU从实模式转换到保护模式下.当NTLDR将所有的1M以下的内存页描述符创建好后,NTLDR再开启页映射功能,现在NT可以访问4G内存了.然后,NTLDR通过内建的文件系统代码来查找根目录下的BOOT.INI并根据BOOT.INI(这也是我们可以修改启动选项的地方)的内容提示用户可选的操作系统.当用户在缺省的时间内没有选择.NTLDR就引导缺省的操作系统.然后NTLDR加载NTDECT.COM.调用INTxx来执行一大堆的BIOS系统调用.用来进行系统配置的检测.所有检测到的东西将被存到系统注册表的HKLMHARDWAREDESCRIPTION项下.  接下来被加载的2个文件组成了WINDOWS NT的核心.那就是:HAL.DLL,NTOSKRNL.EXE.这2个文件在装载时将被检测PE校验和,如果有问题或找不到.NT又要死机了.加载完这2个文件后,NTLDR再加载所有引导必须的驱动程序,然后加载HKEY_LOCAL_MACHINESYSTEMServices里的值SERVICE_BOOT_START的DRIVER.(此时不初始化.)然后NTLDR就会锁定NTOSKRNL.EXE的main()函数,然后将控制转移给NTOSKRNL.EXE.  接下来NT开始了自己复杂的OS核心初始化.首先调用ExpInitializeExecutive,而该函数则调用HAL.DLL里引出的函数HallnitSystem().这时.NT就完成了对中断控制器的初始化和时间片的设定.当HallnitSystem()返回,接下来进行的就是对内存管理器,安全引用监视器,对象管理器,进程管理器的初始化.在内存管理器完成初始化后,NT才显示Microsoft (R) Windows NT (TM) Version 4.0 (Build 1381)之类的.而后面的SERVICE PACK号码则是从注册表里HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlWindowsCSDVersion取出.当进程管理器初始化完成后(进程管理器是NTOSKRNL.EXE里最后被初始化的一个管理器),进程管理器产生2个进程.一个,乃是IDLE进程.一个,乃是SYSTEM进程.而当返回到ExpInitializeExecutive后,ExpInitializeExecutive就变成了IDLE线程.而IDLE线程的优先级是最低的.  
现在调用HAL激活多CPU的功能.然后将依次调用Object Manager, Executive, Kernel, Security Reference Monitor,Memory Manager,Cache Manager,Configuration Manager,I/O Manager, Process Manager.  
其中IO管理器负责完成启动值为SERVICE_BOOT_START的驱动程序的初始化,紧接着,启动注册表内启动值为SERVICE_SYSTEM_START的装载.  所有的DRIVER完成初始化后,还没有任何USER MODE的程序,也没有任何环境子系统.系统进程将调用核心函数ExInitializeSystem创建SMSS进程.就是SESSION MANAGER进程.SMSS是第一个USER MODE的应用程序.他又是一个真正的NATIVE APPLICATION.他不依赖于任何子系统.SMSS唯一需要的就是NTDLL.DLL.而且就是他创建了WIN32子系统.  
然后SMSS开始工作:  
创建LPC端口对象SmApiPort.2个线程,等待客户请求如加载子系统等.  
创建环境变量.  
定义DOS符号联接.  
创建附加的页面调度文件.  
从HKEY_LOCAL_MACHINESYSTEMCurrentControlSetSession ManagerBootExecute找出引导时加载的NATIVE APPLICATION. 通常有CHKDSK.EXE等.  
调用CONFIG MANAGER完成对 HKEY_LOCAL_MACHINESAM,HKEY_LOCAL_MACHINESAMSECURITY, HKEY_LOCAL_MACHINESOFTWARE配置.  
然后加载WIN32K.SYS.这时系统就被切换到图形状态.  
启动WIN32子系统.即CSRSS.EXE.  
启动WINLOGON.EXE.  
创建用于调试的LPC端口,并创建线程来监视.  
完成了这些工作后,SMSS就永远等待WINLOGON和CSRSS的进程对象.把自己挂起.  
WINLOGON在被启动后.启动SCM(服务管理器).将所有的"自动启动"的SERVICE启动起来.当然,WINLOGON并不等待任何SERVICE的完成启动.很有可能用户已经登陆而SERVICE没有启动出来.当用户的START组里有某些应用程序需要依赖于某些SERVICE的存在的话,就有可能出错.
当所有的SERVICE启动无误后,现在HKEY_LOCAL_MACHINESYSTEMCurrentControlSet就成为了LAST KNOWN GOOD CONTROL SET.  
当启动SCM后,WINLOGON就创建个工作站,代表KBD,MOUSE,MONITOR.并确保连SERVICE也不能访问该工作站,以保证安全性.当工作站创建好后,就打开3个桌面.APP,SCR SAVER,WINLOGON.然后就是建立LSA和LPC联接.用于登陆.注销.口令操作.  
通过调用LsaLookupAuthenticationPackage获取MSV1_0的相关ID,用于验证身份.创建WINLOGON窗口类.确保SAS序列键按下后窗口过程被调用.只有WINLOGON桌面解锁后才能切换到其他应用程序桌面.  
在LOGON时,WINLOGON调用GINA来确认用户登陆.(这样也提供了一个替换NT本身登陆验证操作的方法)当用户验证身份完毕,登陆成功,桌面就被解锁.并且调用USERINIT.EXE.该程序会查找出用户的SHELL并启动他.然后自己就结束生命.
就这样,一个操作系统就完全启动了。
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏
回复

使用道具 举报

该用户从未签到

2#
发表于 2006-8-6 13:00:50 | 只看该作者
感觉有点乱哦。。。做成一个地图一样的。线路清晰的,就好了。
回复 支持 反对

使用道具 举报

该用户从未签到

3#
 楼主| 发表于 2006-8-6 14:26:25 | 只看该作者
呵呵,就看楼上的耐心如何了~~~
回复 支持 反对

使用道具 举报

该用户从未签到

4#
发表于 2006-8-6 17:37:52 | 只看该作者
一团糟!!!!!看完折寿
回复 支持 反对

使用道具 举报

该用户从未签到

5#
发表于 2006-8-6 21:55:58 | 只看该作者
多谢楼主,手下了!
回复 支持 反对

使用道具 举报

该用户从未签到

6#
 楼主| 发表于 2006-8-6 22:32:54 | 只看该作者
终于看到一个支持的声音了,楼上的,谢谢你了啊
回复 支持 反对

使用道具 举报

该用户从未签到

7#
发表于 2006-8-7 13:04:45 | 只看该作者
内容是好的,只是版面需要排排版!
回复 支持 反对

使用道具 举报

该用户从未签到

8#
发表于 2006-8-7 18:03:53 | 只看该作者
理解这个过程很容易的

简单说来,加电(包括复位键)执行FFFF0H这个地址里的指令(一般是JMP到BIOS)——>主板BIOS开始对硬件进行管理(自检)——>自检通过BIOS会根据设置去指定的地方搜寻操作系统的引导程序——>交接——>引导程序加载进入内存——>加载系统内核——>操作系统开始对硬件进行管理——>加载各种底层硬件驱动——>硬件设置完毕——>开始设置文件系统,系统界面(图形或文字),各种服务等等的系统启动必须的软件信息——>加载用户自定义的设置,用户自定义的启动时加载的软件——>操作系统启动成功

操作系统的启动过程,就是先硬件后软件,先低层再高层。

操作系统没有什么神秘的,就是管理各种硬件资源而已,启动顺序就是硬件资源管理权限的交接过程

记得这些时大学的时候学操作系统最大的体会了。
回复 支持 反对

使用道具 举报

该用户从未签到

9#
发表于 2006-8-7 18:08:21 | 只看该作者
不管时BIOS也好,DOS也好,WIN系列,LINUX系列,还是UNIX系列,各种各样的操作系统,他们只是管理方式的表现形式不一样,原理是一样的。
回复 支持 反对

使用道具 举报

本版积分规则

关闭

站长推荐上一条 /1 下一条

小黑屋|手机版|Archiver|51Testing软件测试网 ( 沪ICP备05003035号 关于我们

GMT+8, 2024-11-18 20:22 , Processed in 0.068710 second(s), 24 queries .

Powered by Discuz! X3.2

© 2001-2024 Comsenz Inc.

快速回复 返回顶部 返回列表