一文了解Linux系統(tǒng)啟動(dòng)過程中的幾個(gè)神秘地址
0xFFFF:0x0000
0xF000:0xE05B
0x0000:0x7C00
在第一篇文章中,我們就提到,現(xiàn)代操作系統(tǒng)是從最古老的 8086 系統(tǒng)一步一步發(fā)展而來的。
處理器廠商為了向后兼容,很多底層相關(guān)的原理都是一樣的(如果不兼容,就會(huì)丟棄市場(chǎng)份額)。
特別是從系統(tǒng)上電之后,一直到操作系統(tǒng)中第一個(gè)進(jìn)程(Linux 下就是 init 進(jìn)程)運(yùn)行起來,這其中經(jīng)歷了 BIOS、引導(dǎo)程序、操作系統(tǒng)這三元大將的接力跑。
今天,我們從幾個(gè)特殊的地址的角度,來從宏觀節(jié)點(diǎn)上看一下系統(tǒng)的啟動(dòng)過程。
0xFFFF:0x0000
這個(gè)地址,是處理器上電之后的第一個(gè)重要的物理地址。
從地址的書寫形式上,就可以看出這是 8086 系統(tǒng)中實(shí)模式下的段尋址方式:段地址 * 16 + 偏移量。
段地址:0xFFFF
偏移地址:0x0000
計(jì)算得到物理地址:0xFFFF0
當(dāng)處理器的 reset 引腳被觸發(fā)后,處理器首先進(jìn)行硬件初始化,也就是把處理器內(nèi)部的每個(gè)寄存器都設(shè)置為一個(gè)初始的默認(rèn)狀態(tài):
把段寄存器 cs 設(shè)置為 0xFFFF,指令寄存器 ip 設(shè)置為 0x0000;
把其它的所有寄存器設(shè)置為 0x0000;
當(dāng)所有的初始化完成之后,CPU 就開始執(zhí)行第一條指令。
之前說過,CPU 是很傻、很單純的,它只知道去 cs:ip 所指向的地址處,取出一條指令,執(zhí)行完之后,再取出下一條指令繼續(xù)執(zhí)行。。。
每一條指令的第一個(gè)字節(jié)都是操作碼,CPU 根據(jù)操作碼,能夠知道當(dāng)前指令的字節(jié)長度,并把 ip 寄存器指向下一條指令。
既然硬件初始化時(shí),已經(jīng)把 cs 初始化為 0xFFFF,把 ip 初始化為 0x0000,經(jīng)過段尋址的公式計(jì)算之后,就得到了物理地址:0xFFFF0,也就是說,CPU 執(zhí)行的第一條指令位于物理地址 0xFFFF0 這個(gè)地方。
那么,這個(gè)物理地址中,存放著什么指令呢?
首先來復(fù)習(xí)一下地址范圍的相關(guān)知識(shí):
8086 處理器有 20 根地址線,尋址范圍是:0x00000 ~ 0xFFFFF,最大就是 1 MB。
但是 8086 的處理器是 16 位的,寄存器最大表示的范圍是 0xFFFF,也就是 64 KB。
采用【段基址:偏移量】來表示一個(gè)段時(shí),這個(gè)段的最大偏移范圍就是 64 KB。
我們?cè)倩氐较到y(tǒng)的啟動(dòng)流程。
在上電之后,硬件會(huì)把一個(gè) ROM 芯片,映射到內(nèi)存地址空間的最高地址空間,也即是 1 MB 的位置,如圖:

ROM 芯片中存放的就是 BIOS 代碼,稱作:基本輸入輸出系統(tǒng)(Basic Input/Output System)。
此時(shí),cs:ip 計(jì)算得到的物理地址為 0xFFFF0,正好落在映射到 ROM 的這塊內(nèi)存空間。
因此,從這個(gè)地址中獲取到指令,其實(shí)就是從 ROM 中讀取的。
所謂的映射:就是訪問某個(gè)地址空間中的內(nèi)容時(shí),就會(huì)自動(dòng)定位到被映射的目標(biāo)物理設(shè)備中進(jìn)行訪問,這是由硬件來保證的。
CPU 在執(zhí)行指令的時(shí)候,ip 寄存器是遞增的,也就是說會(huì)從低地址到高地址,依次執(zhí)行每一條指令。
但是此時(shí)第一條指令的地址就是 0xFFFF0,已經(jīng)快接近 1 MB 地址空間的頂端了,只有 16 個(gè)字節(jié)的地址空間。
如果執(zhí)行到頂端,溢出之后,就會(huì)回繞到最低地址 0x00000。
因此,在這個(gè)第一條指令的位置處,是一條跳轉(zhuǎn)指令:

跳轉(zhuǎn)目標(biāo)是 0xF000:0xE05B,計(jì)算得到物理地址 0xFE05B,可以看到同樣是落在映射到 ROM 的地址空間中(好像是廢話:此時(shí)只能執(zhí)行 BIOS 中的代碼)。
0xF000:0xE05B
這個(gè)地址處的代碼,才是 BIOS 真正開始執(zhí)行的地方。BIOS 所做的事情包括:
偵測(cè)硬件設(shè)備:系統(tǒng)中有哪些硬件設(shè)備,工作狀態(tài)是什么;
對(duì)硬件設(shè)備進(jìn)行初始化:比如最初始的中斷向量表;
偵測(cè)操作系統(tǒng)啟動(dòng)設(shè)備:選擇好一個(gè)系統(tǒng)盤之后,把系統(tǒng)盤中主引導(dǎo)扇區(qū)中的引導(dǎo)程序讀取到內(nèi)存中;
在 BIOS 的最后一個(gè)步驟中,它把引導(dǎo)程序讀取到內(nèi)存中 0x0000:0x7C00 地址處,計(jì)算得到物理地址就是:0x07C00。
這個(gè)地址的內(nèi)存空間,被硬件映射到 RAM 芯片中。
具體的說就是,硬件把內(nèi)存空間 0x00000 ~ 0x9FFFF 映射到隨機(jī)存儲(chǔ)器中,一共是 640 KB 的空間。
注意:雖然地址空間有 640 KB 這么大,但是實(shí)際的 RAM 大小可能只有可憐的 32 KB,因此實(shí)際可用的空間取決于物理芯片。

中間空著的那塊地址空間,映射到一些外設(shè)。
0x0000:0x7C00
這個(gè)地址,就是操作系統(tǒng)的引導(dǎo)代碼被讀取到內(nèi)存中的地方。
在內(nèi)存地址的剛開始位置(0x00000~0x003FF),存放著中斷向量表。
可以看到:操作系統(tǒng)引導(dǎo)代碼并沒有從中斷向量表之后的 0x00400 開始存放,而是被放在了 0x07C00 這個(gè)地方:

至于為什么要這么放置,有很多的說法,比較靠譜的解釋是這樣的:
假如實(shí)際的 RAM 芯片只有 32 KB(不要用現(xiàn)代的眼光來看,在 N久 之前,RAM 還是非常的珍貴),那么內(nèi)存布局就是這樣:

在此也鄙視一下現(xiàn)在很多的應(yīng)用軟件,動(dòng)不動(dòng)就占用那么多的內(nèi)存,都以為整個(gè)電腦只為它一家軟件服務(wù)的?!
可以看到,引導(dǎo)代碼幾乎位于 RAM 的頂端了,這樣的話,從中斷向量開始的 0x00400,一直到引導(dǎo)代碼的 0x07C00,這塊地址空間就是連續(xù)的一整塊,可以被操作系統(tǒng)更方便的操作。
另外,把引導(dǎo)代碼放在 RAM 的高地址處,還有一個(gè)好處:
當(dāng)引導(dǎo)代碼最終把接力棒交給操作系統(tǒng)之后,引導(dǎo)代碼就沒有任何用處了。
因此,操作系統(tǒng)就可以直接把引導(dǎo)代碼所在的地址空間中內(nèi)容,全部抹掉,為自己所用!
發(fā)表評(píng)論
請(qǐng)輸入評(píng)論內(nèi)容...
請(qǐng)輸入評(píng)論/評(píng)論長度6~500個(gè)字
圖片新聞
-

落地?zé)o錫!京東首個(gè)物流機(jī)器人超級(jí)工廠來了
-

OpenAI發(fā)布的AI瀏覽器,市場(chǎng)為何反應(yīng)強(qiáng)烈?
-

馬云重返一線督戰(zhàn),阿里重啟創(chuàng)始人模式
-

機(jī)器人奧運(yùn)會(huì)戰(zhàn)報(bào):宇樹機(jī)器人摘下首金,天工Ultra搶走首位“百米飛人”
-

存儲(chǔ)圈掐架!江波龍起訴佰維,索賠121萬
-

長安汽車母公司突然更名:從“中國長安”到“辰致科技”
-

豆包前負(fù)責(zé)人喬木出軌BP后續(xù):均被辭退
-

字節(jié)AI Lab負(fù)責(zé)人李航卸任后返聘,Seed進(jìn)入調(diào)整期
最新活動(dòng)更多
-
即日-5.20立即下載>> 【限時(shí)免費(fèi)】物理場(chǎng)仿真助力生物醫(yī)學(xué)領(lǐng)域技術(shù)創(chuàng)新
-
精彩回顧立即查看>> 【直播】 智測(cè)未來·2026海克斯康春季產(chǎn)品創(chuàng)新日
-
精彩回顧立即查看>> 【線下論壇】新唐科技×芯唐南京 2026 年度研討會(huì)
-
精彩回顧立即查看>> OFweek 2026(第十五屆)中國機(jī)器人產(chǎn)業(yè)大會(huì)
-
精彩回顧立即查看>> 維科杯· OFweek 2025中國機(jī)器人行業(yè)年度評(píng)選
-
精彩回顧立即查看>> 【在線會(huì)議】液冷服務(wù)器信號(hào)完整性及冷卻液關(guān)鍵電參數(shù)測(cè)試
推薦專題
- 1 特斯拉Optimus Gen3量產(chǎn)在即,哪些環(huán)節(jié)最具確定性?
- 2 OpenAI深夜王炸!ChatGPT Images 2.0實(shí)測(cè):中文穩(wěn)、細(xì)節(jié)炸,設(shè)計(jì)師慌了
- 3 AI狂歡遇上油價(jià)破百,全球股市還能漲多久? | 產(chǎn)聯(lián)看全球
- 4 6000億美元估值錨定:字節(jié)跳動(dòng)的“去單一化”突圍與估值重構(gòu)
- 5 Tesla AI5芯片最新進(jìn)展總結(jié)
- 6 連夜測(cè)了一波DeepSeek-V4,我發(fā)現(xiàn)它可能只剩“審美”這個(gè)短板了
- 7 熱點(diǎn)丨AI“瑜亮之爭(zhēng)”:既生OpenClaw,何生Hermes?
- 8 2026,人形機(jī)器人只贏了面子
- 9 AI界的殺豬盤:9秒刪庫跑路,全員被封號(hào),還繼續(xù)扣錢!
- 10 AI Infra產(chǎn)業(yè)鏈卡在哪里了?
- 高級(jí)軟件工程師 廣東省/深圳市
- 自動(dòng)化高級(jí)工程師 廣東省/深圳市
- 光器件研發(fā)工程師 福建省/福州市
- 銷售總監(jiān)(光器件) 北京市/海淀區(qū)
- 激光器高級(jí)銷售經(jīng)理 上海市/虹口區(qū)
- 光器件物理工程師 北京市/海淀區(qū)
- 激光研發(fā)工程師 北京市/昌平區(qū)
- 技術(shù)專家 廣東省/江門市
- 封裝工程師 北京市/海淀區(qū)
- 結(jié)構(gòu)工程師 廣東省/深圳市


分享





