質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

ただいまの
回答率

88.92%

x86のリアルモードから保護モードへの移行について

解決済

回答 2

投稿 編集

  • 評価
  • クリップ 1
  • VIEW 2,299

miraiz

score 8

現在、「作りながら学ぶOSカーネル 保護モードプログラミングの基本と実践」という本でOSの仕組みについて学んでいます。

そこで、x86プロセッサについてリアルモードから保護モードへ移行する際にCR0の最下位ビット(PEビット)を1にすることでCPUが保護モードとして動作するようになるという記載がありました。
しかし、その後の32ビットコード部分へのジャンプ命令では、prefix(0x66, 0x67)をつけているようです。
CPUはすでに保護モード(32ビット)として動いているはずなのでprefixは不要と思えるのですが、なぜ必要となるのでしょうか?
確かに、prefixを外して実行するとうまくいきませんでした。

実際のNASMのコードは下記となります。

mov eax, cr0
or eax, 0x00000001
mov cr0, eax

jmp $+2
nop
nop

db 0x66    # <- ここ
db 0x67    # <- ここ
db 0xEA
dd PM_Start
dw SysCodeSelector
  • 気になる質問をクリップする

    クリップした質問は、後からいつでもマイページで確認できます。

    またクリップした質問に回答があった際、通知やメールを受け取ることができます。

    クリップを取り消します

  • 良い質問の評価を上げる

    以下のような質問は評価を上げましょう

    • 質問内容が明確
    • 自分も答えを知りたい
    • 質問者以外のユーザにも役立つ

    評価が高い質問は、TOPページの「注目」タブのフィードに表示されやすくなります。

    質問の評価を上げたことを取り消します

  • 評価を下げられる数の上限に達しました

    評価を下げることができません

    • 1日5回まで評価を下げられます
    • 1日に1ユーザに対して2回まで評価を下げられます

    質問の評価を下げる

    teratailでは下記のような質問を「具体的に困っていることがない質問」、「サイトポリシーに違反する質問」と定義し、推奨していません。

    • プログラミングに関係のない質問
    • やってほしいことだけを記載した丸投げの質問
    • 問題・課題が含まれていない質問
    • 意図的に内容が抹消された質問
    • 過去に投稿した質問と同じ内容の質問
    • 広告と受け取られるような投稿

    評価が下がると、TOPページの「アクティブ」「注目」タブのフィードに表示されにくくなります。

    質問の評価を下げたことを取り消します

    この機能は開放されていません

    評価を下げる条件を満たしてません

    評価を下げる理由を選択してください

    詳細な説明はこちら

    上記に当てはまらず、質問内容が明確になっていない質問には「情報の追加・修正依頼」機能からコメントをしてください。

    質問の評価を下げる機能の利用条件

    この機能を利用するためには、以下の事項を行う必要があります。

回答 2

checkベストアンサー

+6

動作としては PE ビットをセットした瞬間に protected mode に移行しています。
この結果としてセグメントレジスタの使い方が変わります。
(real mode であればアドレスラインの上位を直接指定していますが、protected mode では GDT を指します)

が、CPU はパイプライン(命令プリフェッチキュー)を持っているため、protected mode に移行する前にプリフェッチされた命令群は、リアルモードの CS のつもりで動作しようとしてしまいます。既に GDT に切り替わっているのに、です。当然うまく動いてくれません。
かといって protected mode に移行する前に CS を書き換えてもダメです(そうしたらそのあとの命令がうまく動かない)。
これを回避するために、キューをクリアするための方法として far jump を使うというテクニックなのです。
※far jump は同時に CS を変更できる(GDTのロードも同時に行える)ので推奨されています

投稿

編集

  • 回答の評価を上げる

    以下のような回答は評価を上げましょう

    • 正しい回答
    • わかりやすい回答
    • ためになる回答

    評価が高い回答ほどページの上位に表示されます。

  • 回答の評価を下げる

    下記のような回答は推奨されていません。

    • 間違っている回答
    • 質問の回答になっていない投稿
    • スパムや攻撃的な表現を用いた投稿

    評価を下げる際はその理由を明確に伝え、適切な回答に修正してもらいましょう。

  • 2018/06/08 13:56 編集

    ああ、どこで躓いているか分かりました。現在の 32bit/64bit な x86 プロセッサしか触ってないと勘違いしますが、プロテクトモードに切り替えただけでは、「16bit」のままなんです。ですからデフォルト32bitではないんですよ。
    セグメントディスクリプタ内に16bit/32bit を制御する D ビットがあり、これがオフの場合は16bitとなります。これは80286 との互換性を担保するためです。

    キャンセル

  • 2018/06/08 14:07

    ありがとうございます。
    プロテクトモードに切り替わっただけなら16ビットのままなんですね。

    たびたびの質問申し訳ないですが、それではDビットが切り替わるタイミングはいつになるのでしょうか?

    farジャンプしたあとはデフォルト32ビットで動いてるようでしたので、farジャンプのタイミングでオンになるのでしょうか?

    キャンセル

  • 2018/06/09 00:36

    違います。far jump したことによりロードされた CSレジスタが指し示すセグメントディスクリプタのDビットの状態に依存します。ですから far jump したとしても、必ずしも32bit モードになるとは限りません。
    ※16/32の切り替えが起きうるタイミングとしては正しい認識ですが

    キャンセル

0

5分ほど調べただけですが、

Wikipediaによると、

CR0レジスタのPEビットをセットして、far jump 命令を実行することで命令プリフェッチキューをクリアしなければならない

と書いてあるので、まだプロテクトモードにはなっていないのではないでしょうか?

投稿

  • 回答の評価を上げる

    以下のような回答は評価を上げましょう

    • 正しい回答
    • わかりやすい回答
    • ためになる回答

    評価が高い回答ほどページの上位に表示されます。

  • 回答の評価を下げる

    下記のような回答は推奨されていません。

    • 間違っている回答
    • 質問の回答になっていない投稿
    • スパムや攻撃的な表現を用いた投稿

    評価を下げる際はその理由を明確に伝え、適切な回答に修正してもらいましょう。

15分調べてもわからないことは、teratailで質問しよう!

  • ただいまの回答率 88.92%
  • 質問をまとめることで、思考を整理して素早く解決
  • テンプレート機能で、簡単に質問をまとめられる

関連した質問

同じタグがついた質問を見る