在调试器下看 WoA
yuyutoo 2025-01-14 18:39 12 浏览 0 评论
对于任何新生事物的出现,最好的迎接方式就是学习它。而学习又分为3个层次:远观、近玩和内窥。远观,即远远地看几眼,这是一种最粗浅的学习,只能了解它的轮廓。近玩,即靠近它,用一用、试一试,这是一种中等程度的学习,可以明白它的各种特性。内窥,即把它拆开,弄清它的内部结构、工作原理,这是最深层次的学习,可以学习到它的精髓,甚至最后你自己可以造一个同样的东西。
WoA 虽然早在2012年就已经问世(如果把 Surface RT 看作是第一代 WoA 的话),但直到最近两年才逐步得到大家的关注,这里边主要的原因还是由于软件兼容的问题,即传统 x86 PC 上的软件无法在 Windows RT 环境下运行。而随着苹果成功把 MacBook 从 x86 转移到Arm 后,高通、英伟达等很多巨头也积极研发 Arm PC。微软也宣称,Windows 11可以运行 Arm 上,并且支持所有现存的 x86 应用程序(应用程序无需做任何修改)。无论如何,WoA 已经成为一个大家绕不开的话题,甚至有很多人认为,2024年将是 Arm PC 开始高速发展的一年。
那么 WoA 是怎样做到支持现存的 x86 应用程序的呢?WoA 有哪些不为人知的秘密?面对 WoA,我们还有哪些工作要做呢?要回答这些问题,最好的方法就是我开始说的“内窥”——借助调试器,我们可以进入到 WoA 内部一探究竟。格蠹科技创始人兼 CEO 张银奎老师几天前(2024年1月13号)举办了一场关于“在调试器下看WoA”的线上直播,给大家详细介绍了 WoA 的来龙去脉,并且分享了几个在调试器下看 WoA 的例子。
xtajit
前面我们提到,WoA 是怎样做到支持所有现存的 x86 应用程序的?打开一个x86 应用程序(直播时,张老师运行了Windows的经典程序——扫雷游戏 WinMine.exe),通过调试,我们发现系统加载了一个名叫 xtajit 的 dll。微软并没有多少介绍 xtajit 的官方文档,但由其名称可以推出,它是一个即时翻译器(x86 to arm just in time),即在运行时把原先 x86 的指令翻译成 Arm 指令,这样原先的 x86 程序就能原封不动地在 Arm 上运行。这种即时翻译的机制其实非常常见,当年在安腾64机器上运行 x86 程序时,采用的就是这种机制。
那么这种即时翻译的效率会怎样呢?答案是丝毫没有影响。首先系统并不会在一开始就把所有的指令进行翻译,只在需要用到时才翻译。其次,系统会把那些翻译过的很多程序公用的指令缓存起来,再次用到时直接拿来就可以了,不需要再翻译一遍。下图是一个运行时的架构图,WinMine 和 WinCMD 表示两个传统的32位 x86 程序,带木纹背景的方块表示它们公用的指令。
了解 WoA 内核
要深入了解 WoA 内核,同样需要用到调试器。这时,WoA 做为被调试的目标机器,需要另一台机器(可以是 Arm 或者 x86)运行 WinDBG 程序,两台机器之间通过串口相连。通过调试内核,我们可以更深层次地了解到二进制翻译的信息。
通过观察,我们看到系统在运行 x86 程序时,的确把一些 x86 dll 翻译成 Arm 指令的文件并且缓存到一个叫 \Windows\XtaCache 的目录下。不过,当张老师试图打开那个目录时,系统提示没有权限,这说明微软并不想暴露过多的二进制翻译的实现细节。如果不通过内核调试,我们根本无法获取这些信息。
Hal.dll
Hal.dll 是 Windows 的一个硬件提取层模块,用于解决硬件的复杂性带来的兼容性问题。这个文件原先有100K左右,但是从 Windows 10开始,它变得很小,只有18K 不到,只剩下一个空壳了,那么它原先实现的功能到哪儿去了呢?
通过调试,我们发现,现在微软已经把 Hal 层和内核编译在一起了。这其实跟 Linux 非常相似,Linux 就是把内核层和抽象层编译在一起的,不跨文件,因为跨文件会引起很多麻烦。如今微软的这个改动,到底是抄袭了 Linux,还是他们自己悟出了其中的道理,我们就不得而知了。
开发 Arm 驱动和固件
虽然传统 x86 的应用可以无缝地运行在 WoA 上,但是驱动程序却不能,因为驱动运行在内核层。为了使 WoA 真正落地应用,我们还有很多的适配工作要做。另外,Arm 本身的固件代码(UEFI 代码)也存在一些问题,比如对 ACPI 的支持不完善,无法自由安装通用操作系统。所有这些都需要我们去开发或完善,而驱动和固件的开发更是离不开调试器。
关于 UEFI 编程,这里补充一句,张老师打算在2024年春天推出一期专门关于 UEFI 编程的培训,详细信息,请参考我的另一篇文章。
相关推荐
- 电脑 CMD 命令大全:简单粗暴收藏版
-
电脑CMD命令大全包括了许多常用的命令,这些命令可以帮助用户进行各种系统管理和操作任务。以下是一些常用的CMD命令及其功能:1、系统信息和管理...
- 电脑维修高手必备!8个神奇DOS命令,自己动手不求人
-
我相信搞电脑维修或者维护的基本都会些DOS的命令。就算Windows操作系统是可视化的界面,但很多维护检查是离不开DOS命令的。掌握好这些命令,你不仅能快速诊断问题,还能解决90%的常见电脑故障。下...
- 一个互联网产品总监的设计技巧总结 - 技术篇
-
古语:工欲善其事必先利其器。往往在利其器后我们才能事半功倍。从这个角度出发成为一个合格的产品经理你需要的是“利其器”,这样你才能产品的设计过程中如鱼得水,得心应手。有些产品经理刚入职,什么都感觉自己欠...
- 超详解析Flutter渲染引擎|业务想创新,不了解底层原理怎么行?
-
作者|万红波(远湖)出品|阿里巴巴新零售淘系技术部前言Flutter作为一个跨平台的应用框架,诞生之后,就被高度关注。它通过自绘UI,解决了之前RN和weex方案难以解决的多端一致性...
- 瑞芯微RK3568|SDK开发之环境安装及编译操作
-
1.SDK简介一个通用LinuxSDK工程目录包含有buildroot、app、kernel、device、docs、external等目录。其中一些特性芯片如RK3308/RV1108/R...
- 且看L-MEM ECC如何守护i.MXRT1170从核CM4
-
大家好,我是痞子衡,是正经搞技术的痞子。今天痞子衡给大家分享的是恩智浦i.MXRT1170上Cortex-M4内核的L-MEMECC功能。本篇是《简析i.MXRT1170Cortex-M7F...
- ECC给i.MXRT1170 FlexRAM带来了哪些变化?
-
大家好,我是痞子衡,是正经搞技术的痞子。今天痞子衡给大家分享的是恩智浦i.MXRT1170上Cortex-M7内核的FlexRAMECC功能。ECC是“ErrorCorrectingCode”...
- PHP防火墙代码,防火墙,网站防火墙,WAF防火墙,PHP防火墙大全
-
PHP防火墙代码,防火墙,网站防火墙,WAF防火墙,PHP防火墙大全资源宝整理分享:https://www.htple.net...
- 从零开始移植最新版本(2023.10)主线Uboot到Orange Pi 3(全志H6)
-
本文将从零开始通过一步一步操作来实现将主线U-Boot最新代码移植到OrangePi3(全志H6)开发板上并正常运行起来。本文从通用移植思路的角度,展现是思考的过程,通过这种方式希望能让读者一通百...
- 可视化编程工具Blockly——定制工具箱
-
1概述本文重点讲解如何定制Blocklytoolbox上,主要包含如下几点目标:如何为toolbox不同类别添加背景色如何改变选中的类别的外观如何为toolbox类别添加定制化的css如何改变类别...
- 用户界面干货盘点(用户界面的基本操作方法)
-
DevExpressDevExpressWPF的DXSplashScreen控件在应用加载的时候显示一个启动界面。添加DXSplashScreen后,会默认生成一个XAML文件,当然,你也可...
- Vue3+Bootstrap5整合:企业级后台管理系统实战
-
简洁而不简单,优雅而不失强大在当今快速发展的企业数字化进程中,高效、美观的后台管理系统已成为企业运营的核心支撑。作为前端开发者,我们如何选择技术栈,才能既保证开发效率,又能打造出专业级的用户体验?答案...
- 什么?这三款i.MXRT型号也开放了IAP API?
-
大家好,我是痞子衡,是正经搞技术的痞子。今天痞子衡给大家介绍的是i.MXRT1050/1020/1015系列ROM中的FlexSPI驱动API使用。今天痞子衡去4S店给爱车做保养了,...
- OneCode基础组件介绍——表格组件(Grid)
-
在企业级应用开发中,表格组件是数据展示与交互的核心载体。OneCode平台自研的Grid表格组件,以模型驱动设计...
- 开源无线LoRa传感器(光照温湿度甲醛Tvoc)
-
本开源项目基于ShineBlinkC2M低代码单片机实现,无需复杂单片机C语言开发。即使新手也可很容易用FlexLua零门槛开发各种功能丰富稳定可靠的IoT硬件,更多学习教程可参考Flex...
你 发表评论:
欢迎- 一周热门
- 最近发表
- 标签列表
-
- mybatis plus (70)
- scheduledtask (71)
- css滚动条 (60)
- java学生成绩管理系统 (59)
- 结构体数组 (69)
- databasemetadata (64)
- javastatic (68)
- jsp实用教程 (53)
- fontawesome (57)
- widget开发 (57)
- vb net教程 (62)
- hibernate 教程 (63)
- case语句 (57)
- svn连接 (74)
- directoryindex (69)
- session timeout (58)
- textbox换行 (67)
- extension_dir (64)
- linearlayout (58)
- vba高级教程 (75)
- iframe用法 (58)
- sqlparameter (59)
- trim函数 (59)
- flex布局 (63)
- contextloaderlistener (56)