Windows XP的非正常启动

跑在虚拟机里的XP系统连不上Windbg了,启动进系统后查看配置文件C:\boot.ini,看起来一切正常,内容如下:

timeout=10
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Windows XP" /noguiboot /debug /debugport=com1 /baudrate=115200
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Windows XP" /noguiboot

随后又通过“我的电脑”查看启动选项(右键点击桌面上的“My Computer”,-> Properties –> Advanced –> Settings ),发现“Time to display list of operating systems “/“显示操作系统列表的时间”一项竟是灰色的,但在boot.ini中设置却是:10秒。于是在“我的电脑”设置中改动显示时间为10秒后,重新启动,结果发现启动界面多了一个选项:

Windows (default) 或 Windows (默认值)

等启动进系统后再看c:\boot.ini,这才焕然大悟(注意黑体部分):

timeout=10
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Windows XP" /noguiboot /debug /debugport=com1 /baudrate=115200
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Windows XP" /noguiboot

[boot loader]
timeout=10

原来还是c:\boot.ini的问题。将c:\boot.ini改成如下内容后系统便又恢复至正常:

[boot loader]
timeout=10
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Windows XP" /noguiboot /debug /debugport=com1 /baudrate=115200
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Windows XP" /noguiboot

阴沟里翻船之KeSetEvent

KeSetEvent是个使用频率很高的内核支持函数,但经常使用未必意味着确实了解它。上周就曾遇到一件怪事,系统线程在调用KeSetEvent后线程IRQL竟然从PASSIVE_LEVEL提升至DISPATCH_LEVEL,以至后续的操作出错:Bug Check 0xA: IRQL_NOT_LESS_OR_EQUAL。

先看看它的函数声明:

LONG
KeSetEvent(
    IN PRKEVENT Event,
    IN KPRIORITY Increment,
    IN BOOLEAN Wait
);

比较简单,一共只有3个参数:

  • Event: 准备被激活的事件
  • Increment: 预备给被唤醒线程临时提升线程优先级的增量。一般情况下均为0,但针对不同的子系统及对响应快慢的不同要求,会有不同的取值。如网络相关:IO_NETWORK_INCREMENT=2;键盘、鼠标涉及用户界面交互部分:取值为6 (IO_KEYBOARD_INCREMENT, IO_MOUSE_INCREMENT);声音相关,IO_SOUND_INCREMENT=8
  • Wait: 这个参数名字起的太不妥贴,非常容易误导。我就曾以为将此参数设为TRUE表示KeSetEvent将等待睡眠在此Event上的线程被唤醒,直到KeWaitForXXXObject返回。现在看来这种自以为是的默认是全然没有根据的。先看DDK中怎么说这个参数吧:
  • Specifies whether the call to KeSetEvent is to be followed immediately by a call to one of the KeWaitXxx routines. If TRUE, the KeSetEvent call must be followed by a call to KeWaitForMultipleObjects, KeWaitForMutexObject, or KeWaitForSingleObject.

    由此来看,此参数就是为了避免不必要的锁开销及可能的线程调度开销。你可能会认为,调用者先调用KeSetEvent(Event, 0, TRUE),然后直接跟上了KeWaitForXXXObject(Event …),那岂不是多此一举?控制权本就在自己手中,何必再搞个假放权真夺权的无用功呢?再说即便是有用功,也有点任人唯亲或肥水不流外人田的嫌疑吧?

    但反过来想想,如果KeSetEvent和KeWaitForXXXObject所操作的Event对象不是同一个的话,那所有的疑惑便都得到解答了:放的是权A,要夺的则是权B ,但无论如何,作为特权一层,还是可以享受些优待的,至少进入权B争夺之门时不用再去排队了。至于什么时间能得到权B,那是调度器说了才算的,你或许不由得去想,若去公关调度器话,那后门该如何走呢?!

    至此,就Wait参数的使用上,应该不会再有”To be or not to be, that’s a question”的疑惑了吧?

说了这么多,但对KeSetEvent为什么会导致IRQL的提升还没有解答,但其实答案已经明了:KeSetEvent执行时首先会调用KiLockDispatcherDatabase()来提升IRQL以阻止调度器的调度,在Wait = TRUE的情况下,返回时KeSetEvent会保持着高IRQL,而降低IRQL的工作将由后续的KeWaitForXXXObject来做。考虑到两个函数所操作的Event对象并不一定是同一个,所以二者都要通线程结构(KTHREAD)来进行通讯。

最后再说说返回值吧,DDK中是这样说的:If the previous state of the event object was signaled, a nonzero value is returned. 这句话说得还要让你玩“我猜猜”,其隐含的意思就是说如果此Event先前没有被激活,则返回0值。所以,简言之,KeSetEvent的返回值就是此Event先前的状态:Signaled or Not Signaled !

也不怕巷子深

常说酒香不怕巷子深,但对于臭味熏天的绍兴臭豆腐,也同样不怕巷子深。

从绍兴餐馆的极品臭豆腐,到老街各色的油炸臭豆腐,无一不是飘着浓浓臭意,可内里却又透出香味来,不断引诱出你肚子里的馋虫,直至肚子撑得实在是没了空间,可嘴里却还是不停地流出口水来。

怪不得鲁迅先生能如此笔锋犀利,口诛笔伐而又不能倦,应有臭豆腐之效。

龙门古镇雨中行

端午假期,古镇游客却出乎意料地少,也许是下雨的缘故。小镇老房子,老街保存相当完整,里面小巷纵横,和八卦村有得一拚; 居民悠闲自在,生活气息浓厚。

image

image

后来

第一次听到他的名字还是在电视上,那时他是“卖国贼”,那时我是个初中生。

后来,我知道他还是个天体物理学家,中科大副校长。

后来,我又知道,他是国内提出民主、人权的第一人。共和国两任书记都和他有关。

后来,他消失了,从我们的视野中,甚至于我们的记忆。

后来,他真得消失了,是年2012。

再后来,还会有“后来”吗?

二三月二三事

户外:

02/04 东西天目一日穿越,止步仰天坪
02/10 户外讲座:山地徒步技能与急救
02/17 安吉赤豆洋徒步:林家塘村-黄泥塘-赤豆洋-大岭头-高坞里
03/10 安吉天荒坪一日徒步:天下银坑
03/11 苏州灵岩山-太平山小走
03/17 龙泉、庆元:千八穿越
03/24 安吉赤豆洋一日探路: 高家堂村-赤豆洋-九龙峡-白茶谷-芙蓉谷

内:

技术:

1,KMA算法小结:看完之后一直想写个东西的,结果一拖再拖
2,有几个crash dump分析比较典型,可惜没能趁热打铁

读书:

1,李敖:《大江大海骗了你》, 正好对应之前所看的《大江大海》
2,Jack Kerouac:《On the Road》
3,James Patterson: 《5th horseman》《6th target》《7th heaven》
4,黄集伟:《小规模荡气回肠:词语笔记(6)》