博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
关于lm-sensors中i8k.c的研究
阅读量:7120 次
发布时间:2019-06-28

本文共 5622 字,大约阅读时间需要 18 分钟。

hot3.png

由于使用Dell Vostro,在Arch下看不到风扇的转速(当然更没法控制风扇)。

看了一下,发现是i8k的问题,于是拿来代码研究一下(虽然我是小白……
i8k的代码在:
包括一个Makefile和一个i8k.c。

$make$sudo insmod i8k.ko
当然之后肯定是不能用的(要不然我也不折腾了*_*
$dmesg | grep i8k[ 3527.390324] i8k: unable to get SMM BIOS version

原因是没法获取SMM的BIOS版本信息。下面打开i8k.c文件

首先找module_init和module_exit,在最下面

module_init(i8k_init);module_exit(i8k_exit);
然后按照只是看init和exit函数(其实主要是看init)
static int __init i8k_init(void){	struct proc_dir_entry *proc_i8k;	int err;	/* Are we running on an supported laptop? */	if (i8k_probe())		return -ENODEV;	/* Register the proc entry */	proc_i8k = proc_create("i8k", 0, NULL, &i8k_fops);	if (!proc_i8k)		return -ENOENT;	err = i8k_init_hwmon();	if (err)		goto exit_remove_proc;	printk(KERN_INFO	       "Dell laptop SMM driver v%s Massimo Dal Zotto (dz@debian.org)\n",	       I8K_VERSION);	return 0; exit_remove_proc:	remove_proc_entry("i8k", NULL);	return err;}static void __exit i8k_exit(void){	i8k_exit_hwmon();	remove_proc_entry("i8k", NULL);}
/* * Probe for the presence of a supported laptop. */static int __init i8k_probe(void){	char buff[4];	int version;	/*	 * Get DMI information	 */	if (!dmi_check_system(i8k_dmi_table)) {		if (!ignore_dmi && !force)			return -ENODEV;		printk(KERN_INFO "i8k: not running on a supported Dell system.\n");		printk(KERN_INFO "i8k: vendor=%s, model=%s, version=%s\n",			i8k_get_dmi_data(DMI_SYS_VENDOR),			i8k_get_dmi_data(DMI_PRODUCT_NAME),			i8k_get_dmi_data(DMI_BIOS_VERSION));	}	strlcpy(bios_version, i8k_get_dmi_data(DMI_BIOS_VERSION), sizeof(bios_version));	/*	 * Get SMM Dell signature	 */	if (i8k_get_dell_signature(I8K_SMM_GET_DELL_SIG1) &&	    i8k_get_dell_signature(I8K_SMM_GET_DELL_SIG2)) {		printk(KERN_ERR "i8k: unable to get SMM Dell signature\n");		if (!force)			return -ENODEV;	}	/*	 * Get SMM BIOS version.	 */	version = i8k_get_bios_version();	if (version <= 0) {                //##########Here is the problem!		printk(KERN_WARNING "i8k: unable to get SMM BIOS version\n");	} else {		buff[0] = (version >> 16) & 0xff;		buff[1] = (version >> 8) & 0xff;		buff[2] = (version) & 0xff;		buff[3] = '\0';		/*		 * If DMI BIOS version is unknown use SMM BIOS version.		 */		if (!dmi_get_system_info(DMI_BIOS_VERSION))			strlcpy(bios_version, buff, sizeof(bios_version));		/*		 * Check if the two versions match.		 */		if (strncmp(buff, bios_version, sizeof(bios_version)) != 0)			printk(KERN_WARNING "i8k: BIOS version mismatch: %s != %s\n",				buff, bios_version);	}	return 0;}

找到了刚刚输出的错误字符串,于是问题在于i8k_get_bios_version()的返回值<=0,让我们再来看看这个函数

/* * Read the bios version. Return the version as an integer corresponding * to the ascii value, for example "A17" is returned as 0x00413137. */static int i8k_get_bios_version(void){	struct smm_regs regs = { .eax = I8K_SMM_BIOS_VERSION, };	return i8k_smm(&regs) ? : regs.eax;}
这个函数里面设置了一个映射寄存器的struct,其中eax为
I8K_SMM_BIOS_VERSION常量,值为0x00A6(文件头上有),之后调用了i8k_smm(&regs)函数,如果i8k_smm(&regs)返回0则返回regs.eax。
继续看i8k_smm(&regs)
/* * Call the System Management Mode BIOS. Code provided by Jonathan Buzzard. */static int i8k_smm(struct smm_regs *regs){	int rc;	int eax = regs->eax;#if defined(CONFIG_X86_64)	asm volatile("pushq %%rax\n\t"		"movl 0(%%rax),%%edx\n\t"		"pushq %%rdx\n\t"		"movl 4(%%rax),%%ebx\n\t"		"movl 8(%%rax),%%ecx\n\t"		"movl 12(%%rax),%%edx\n\t"		"movl 16(%%rax),%%esi\n\t"		"movl 20(%%rax),%%edi\n\t"		"popq %%rax\n\t"		"out %%al,$0xb2\n\t"		"out %%al,$0x84\n\t"		"xchgq %%rax,(%%rsp)\n\t"		"movl %%ebx,4(%%rax)\n\t"		"movl %%ecx,8(%%rax)\n\t"		"movl %%edx,12(%%rax)\n\t"		"movl %%esi,16(%%rax)\n\t"		"movl %%edi,20(%%rax)\n\t"		"popq %%rdx\n\t"		"movl %%edx,0(%%rax)\n\t"		"pushfq\n\t"		"popq %%rax\n\t"		"andl $1,%%eax\n"		:"=a"(rc)		:    "a"(regs)		:    "%ebx", "%ecx", "%edx", "%esi", "%edi", "memory");#else	asm volatile("pushl %%eax\n\t"	    "movl 0(%%eax),%%edx\n\t"	    "push %%edx\n\t"	    "movl 4(%%eax),%%ebx\n\t"	    "movl 8(%%eax),%%ecx\n\t"	    "movl 12(%%eax),%%edx\n\t"	    "movl 16(%%eax),%%esi\n\t"	    "movl 20(%%eax),%%edi\n\t"	    "popl %%eax\n\t"	    "out %%al,$0xb2\n\t"	    "out %%al,$0x84\n\t"	    "xchgl %%eax,(%%esp)\n\t"	    "movl %%ebx,4(%%eax)\n\t"	    "movl %%ecx,8(%%eax)\n\t"	    "movl %%edx,12(%%eax)\n\t"	    "movl %%esi,16(%%eax)\n\t"	    "movl %%edi,20(%%eax)\n\t"	    "popl %%edx\n\t"	    "movl %%edx,0(%%eax)\n\t"	    "lahf\n\t"	    "shrl $8,%%eax\n\t"	    "andl $1,%%eax\n"	    :"=a"(rc)	    :    "a"(regs)	    :    "%ebx", "%ecx", "%edx", "%esi", "%edi", "memory");#endif	if (rc != 0 || (regs->eax & 0xffff) == 0xffff || regs->eax == eax)		return -EINVAL;	return 0;}
这一段嵌入了汇编。大概是按照64位还是32位汇编有两种版本,虽然我机器是64位,但是感觉跟32位汇编比较眼熟,所以分下32位的代码(两种版本汇编做的事情肯定是一样的。。
特意查了下资料,发现asm(/* asm code */)的用法,具体可以看
大概就是下面这样:
asm ("movl %%eax, %%ebx\n\t"    /* some other asm code */    : "a=" (c_var_for_output)    //optional    : "a" (c_var_for_input) //optional    : "%eax", "%ebx" //registers involved    );
汇编里面的寄存器要用两个%,为了跟输入参数和输出的占位符分开(输入和输出用%0,%1,%2...等表示,具体请看上面的资料)。

c_var_for_input和c_var_for_output是asm与c的交互变量,这里a的意思是值被放在%eax里面/从%eax里面读出,可以把c变量传进去传出来,最后那一行是涉及道的寄存器,如果涉及内存用"memory"表示。

这与那段汇编码在干嘛,我看来大概是这样:
把regs传进去,设置好各种寄存器之后,把其中的%eax(也就是0x00A6)用out指令给$0xb2,这个$0xb2貌似是SMM()中用来查找smm_handler的,但是下面的$0x84就不知道是干什么的了,google了好久也没结果,之好先跳过。
调用了两个out之后,貌似还得到了个返回值,是在%eax里面,之后把这个返回值写到了regs的.eax里面。
汇编码之后,检查返回值rc,regs->eax是否为0xffff,并且检查其是否与传进来的时候发生了变化,当且仅当rc!=0,regs->eax变了并且不是0xffff的时候才返回成功,否则说获取失败……
我这里运行出来regs->eax和执行asm之前是一样的,所以问题又回到了asm到底做了什么……但是由于找不到$0x84的作用,所以只能暂时到这里了。
昨天晚上就研究到这里,曾经改了几次,电脑也崩溃了几次- -
算了还是去复习吧,明天又考试了……
(第一篇oschina上的blog,没想到有这么长(嘘——我才不说都是代码撑的长度),昨天晚上躺在床上突然想起oschina这网站,有blog和git托管,幸福死了(*^__^*) ……
MinGKai
June 19th, 2013

转载于:https://my.oschina.net/MinGKai/blog/138554

你可能感兴趣的文章
一个优秀的.net程序员必须要学会的技能 【转】
查看>>
[Python3网络爬虫开发实战] 1.1-Python3的安装
查看>>
一般过去时
查看>>
为了python准备一些软件
查看>>
1180 中位数
查看>>
PHP 真正多线程的使用
查看>>
hibernate-release-5.2.9.Final
查看>>
python SMTP 发送邮件
查看>>
windows 安装zookeeper
查看>>
Android 开发知识小集
查看>>
函数调用堆栈 涉及汇编(转)
查看>>
比遇见什么样的人更重要的,是先成为什么样的人
查看>>
LoadRunner ---协议分析
查看>>
day-11 进程
查看>>
vue中自定义指令的使用
查看>>
python generator用法
查看>>
[leetcode-191-Number of 1 Bits]
查看>>
java知识库
查看>>
【面试题】-100盏灯
查看>>
logger打印错误日志
查看>>