当前位置: 首页 > 工具软件 > lm-sensors > 使用案例 >

关于lm-sensors中i8k.c的研究

宗政天逸
2023-12-01

由于使用Dell Vostro,在Arch下看不到风扇的转速(当然更没法控制风扇)。
看了一下,发现是i8k的问题,于是拿来代码研究一下(虽然我是小白……
i8k的代码在:http://khali.linux-fr.org/devel/lm-sensors/drivers/i8k/
包括一个Makefile和一个i8k.c。

$make
$sudo insmod i8k.ko
当然之后肯定是不能用的(要不然我也不折腾了*_*
$dmesg | grep i8k
[ 3527.390324] i8k: unable to get SMM BIOS version


原因是没法获取SMM的BIOS版本信息。下面打开i8k.c文件
首先找module_init和module_exit,在最下面

module_init(i8k_init);
module_exit(i8k_exit);
然后按照只是看init和exit函数(其实主要是看init)
static int __init i8k_init(void)
{
	struct proc_dir_entry *proc_i8k;
	int err;

	/* Are we running on an supported laptop? */
	if (i8k_probe())
		return -ENODEV;

	/* Register the proc entry */
	proc_i8k = proc_create("i8k", 0, NULL, &i8k_fops);
	if (!proc_i8k)
		return -ENOENT;

	err = i8k_init_hwmon();
	if (err)
		goto exit_remove_proc;

	printk(KERN_INFO
	       "Dell laptop SMM driver v%s Massimo Dal Zotto (dz@debian.org)\n",
	       I8K_VERSION);

	return 0;

 exit_remove_proc:
	remove_proc_entry("i8k", NULL);
	return err;
}

static void __exit i8k_exit(void)
{
	i8k_exit_hwmon();
	remove_proc_entry("i8k", NULL);
}

/*
 * Probe for the presence of a supported laptop.
 */
static int __init i8k_probe(void)
{
	char buff[4];
	int version;

	/*
	 * Get DMI information
	 */
	if (!dmi_check_system(i8k_dmi_table)) {
		if (!ignore_dmi && !force)
			return -ENODEV;

		printk(KERN_INFO "i8k: not running on a supported Dell system.\n");
		printk(KERN_INFO "i8k: vendor=%s, model=%s, version=%s\n",
			i8k_get_dmi_data(DMI_SYS_VENDOR),
			i8k_get_dmi_data(DMI_PRODUCT_NAME),
			i8k_get_dmi_data(DMI_BIOS_VERSION));
	}

	strlcpy(bios_version, i8k_get_dmi_data(DMI_BIOS_VERSION), sizeof(bios_version));

	/*
	 * Get SMM Dell signature
	 */
	if (i8k_get_dell_signature(I8K_SMM_GET_DELL_SIG1) &&
	    i8k_get_dell_signature(I8K_SMM_GET_DELL_SIG2)) {
		printk(KERN_ERR "i8k: unable to get SMM Dell signature\n");
		if (!force)
			return -ENODEV;
	}

	/*
	 * Get SMM BIOS version.
	 */
	version = i8k_get_bios_version();
	if (version <= 0) {
                //##########Here is the problem!
		printk(KERN_WARNING "i8k: unable to get SMM BIOS version\n");
	} else {
		buff[0] = (version >> 16) & 0xff;
		buff[1] = (version >> 8) & 0xff;
		buff[2] = (version) & 0xff;
		buff[3] = '\0';
		/*
		 * If DMI BIOS version is unknown use SMM BIOS version.
		 */
		if (!dmi_get_system_info(DMI_BIOS_VERSION))
			strlcpy(bios_version, buff, sizeof(bios_version));

		/*
		 * Check if the two versions match.
		 */
		if (strncmp(buff, bios_version, sizeof(bios_version)) != 0)
			printk(KERN_WARNING "i8k: BIOS version mismatch: %s != %s\n",
				buff, bios_version);
	}

	return 0;
}


找到了刚刚输出的错误字符串,于是问题在于i8k_get_bios_version()的返回值<=0,让我们再来看看这个函数

/*
 * Read the bios version. Return the version as an integer corresponding
 * to the ascii value, for example "A17" is returned as 0x00413137.
 */
static int i8k_get_bios_version(void)
{
	struct smm_regs regs = { .eax = I8K_SMM_BIOS_VERSION, };

	return i8k_smm(&regs) ? : regs.eax;
}
这个函数里面设置了一个映射寄存器的struct,其中eax为 I8K_SMM_BIOS_VERSION常量,值为0x00A6(文件头上有),之后调用了i8k_smm(&regs)函数,如果i8k_smm(&regs)返回0则返回regs.eax。
继续看i8k_smm(&regs)
/*
 * Call the System Management Mode BIOS. Code provided by Jonathan Buzzard.
 */
static int i8k_smm(struct smm_regs *regs)
{
	int rc;
	int eax = regs->eax;

#if defined(CONFIG_X86_64)
	asm volatile("pushq %%rax\n\t"
		"movl 0(%%rax),%%edx\n\t"
		"pushq %%rdx\n\t"
		"movl 4(%%rax),%%ebx\n\t"
		"movl 8(%%rax),%%ecx\n\t"
		"movl 12(%%rax),%%edx\n\t"
		"movl 16(%%rax),%%esi\n\t"
		"movl 20(%%rax),%%edi\n\t"
		"popq %%rax\n\t"
		"out %%al,$0xb2\n\t"
		"out %%al,$0x84\n\t"
		"xchgq %%rax,(%%rsp)\n\t"
		"movl %%ebx,4(%%rax)\n\t"
		"movl %%ecx,8(%%rax)\n\t"
		"movl %%edx,12(%%rax)\n\t"
		"movl %%esi,16(%%rax)\n\t"
		"movl %%edi,20(%%rax)\n\t"
		"popq %%rdx\n\t"
		"movl %%edx,0(%%rax)\n\t"
		"pushfq\n\t"
		"popq %%rax\n\t"
		"andl $1,%%eax\n"
		:"=a"(rc)
		:    "a"(regs)
		:    "%ebx", "%ecx", "%edx", "%esi", "%edi", "memory");
#else
	asm volatile("pushl %%eax\n\t"
	    "movl 0(%%eax),%%edx\n\t"
	    "push %%edx\n\t"
	    "movl 4(%%eax),%%ebx\n\t"
	    "movl 8(%%eax),%%ecx\n\t"
	    "movl 12(%%eax),%%edx\n\t"
	    "movl 16(%%eax),%%esi\n\t"
	    "movl 20(%%eax),%%edi\n\t"
	    "popl %%eax\n\t"
	    "out %%al,$0xb2\n\t"
	    "out %%al,$0x84\n\t"
	    "xchgl %%eax,(%%esp)\n\t"
	    "movl %%ebx,4(%%eax)\n\t"
	    "movl %%ecx,8(%%eax)\n\t"
	    "movl %%edx,12(%%eax)\n\t"
	    "movl %%esi,16(%%eax)\n\t"
	    "movl %%edi,20(%%eax)\n\t"
	    "popl %%edx\n\t"
	    "movl %%edx,0(%%eax)\n\t"
	    "lahf\n\t"
	    "shrl $8,%%eax\n\t"
	    "andl $1,%%eax\n"
	    :"=a"(rc)
	    :    "a"(regs)
	    :    "%ebx", "%ecx", "%edx", "%esi", "%edi", "memory");
#endif
	if (rc != 0 || (regs->eax & 0xffff) == 0xffff || regs->eax == eax)
		return -EINVAL;

	return 0;
}
这一段嵌入了汇编。大概是按照64位还是32位汇编有两种版本,虽然我机器是64位,但是感觉跟32位汇编比较眼熟,所以分下32位的代码(两种版本汇编做的事情肯定是一样的。。
特意查了下资料,发现asm(/* asm code */)的用法,具体可以看 这里
大概就是下面这样:
asm ("movl %%eax, %%ebx\n\t"
    /* some other asm code */
    : "a=" (c_var_for_output)    //optional
    : "a" (c_var_for_input) //optional
    : "%eax", "%ebx" //registers involved
    );
汇编里面的寄存器要用两个%,为了跟输入参数和输出的占位符分开(输入和输出用%0,%1,%2...等表示,具体请看上面的资料)。

c_var_for_input和c_var_for_output是asm与c的交互变量,这里a的意思是值被放在%eax里面/从%eax里面读出,可以把c变量传进去传出来,最后那一行是涉及道的寄存器,如果涉及内存用"memory"表示。
这与那段汇编码在干嘛,我看来大概是这样:
把regs传进去,设置好各种寄存器之后,把其中的%eax(也就是0x00A6)用out指令给$0xb2,这个$0xb2貌似是SMM(System Management Mode)中用来查找smm_handler的,但是下面的$0x84就不知道是干什么的了,google了好久也没结果,之好先跳过。
调用了两个out之后,貌似还得到了个返回值,是在%eax里面,之后把这个返回值写到了regs的.eax里面。
汇编码之后,检查返回值rc,regs->eax是否为0xffff,并且检查其是否与传进来的时候发生了变化,当且仅当rc!=0,regs->eax变了并且不是0xffff的时候才返回成功,否则说获取失败……
我这里运行出来regs->eax和执行asm之前是一样的,所以问题又回到了asm到底做了什么……但是由于找不到$0x84的作用,所以只能暂时到这里了。
昨天晚上就研究到这里,曾经改了几次,电脑也崩溃了几次- -
算了还是去复习吧,明天又考试了……
(第一篇oschina上的blog,没想到有这么长(嘘——我才不说都是代码撑的长度),昨天晚上躺在床上突然想起oschina这网站,有blog和git托管,幸福死了(*^__^*) ……

MinGKai
June 19th, 2013

转载于:https://my.oschina.net/MinGKai/blog/138554

 类似资料: