在调试器下看WoA

本文探讨了WindowsonArm(WoA)如何支持x86应用程序,通过即时翻译器xtajit实现在Arm平台上运行,并介绍了使用调试器探索WoA内核和驱动开发的重要性。文章还提到了Hal.dll的变化以及UEFI固件的问题。
摘要由CSDN通过智能技术生成

e9b51ebc6338342694b9ddbbb4c9dc9a.png

 在调试器下看WoA

对于任何新生事物的出现,最好的迎接方式就是学习它。而学习又分为3个层次:远观、近玩和内窥。远观,即远远地看几眼,这是一种最粗浅的学习,只能了解它的轮廓。近玩,即靠近它,用一用、试一试,这是一种中等程度的学习,可以明白它的各种特性。内窥,即把它拆开,弄清它的内部结构、工作原理,这是最深层次的学习,可以学习到它的精髓,甚至最后你自己可以造一个同样的东西。

WoA 虽然早在2012年就已经问世(如果把 Surface RT 看作是第一代 WoA的话),但直到最近两年才逐步得到大家的关注,这里边主要的原因还是由于软件兼容的问题,即传统 x86 PC 上的软件无法在 Windows RT环境下运行。而随着苹果成功把MacBook从x86转移到Arm后,高通、英伟达等很多巨头也积极研发Arm PC。微软也宣称,Windows 11可以运行 Arm 上,并且支持所有现存的x86 应用程序(应用程序无需做任何修改)。无论如何,WoA 已经成为一个大家绕不开的话题,甚至有很多人认为,2024年将是Arm PC开始高速发展的一年。 

那么 WoA 是怎样做到支持现存的 x86 应用程序的呢?WoA 有哪些不为人知的秘密?面对 WoA,我们还有哪些工作要做呢?要回答这些问题,最好的方法就是我开始说的“内窥”——借助调试器,我们可以进入到 WoA 内部一探究竟。格蠹科技创始人兼CEO张银奎老师几天前(2024年1月13号)举办了一场关于“在调试器下看WoA”的线上直播(对应录播课程可以在“盛格塾”小程序或Nano Code上回看),给大家详细介绍了 WoA 的来龙去脉,并且分享了几个在调试器下看WoA 的例子。

f919e5b42e2dd157c8f25e2787089e0d.jpeg

eb8e08842e8d35471b464269ffb43f03.jpeg

xtajit

 PART 1 

前面我们提到,WoA 是怎样做到支持所有现存的 x86 应用程序的?打开一个x86 应用程序(直播时,张老师运行了Windows的经典程序——扫雷游戏WinMine.exe),通过调试,我们发现系统加载了一个名叫 xtajit 的 dll。微软并没有多少介绍 xtajit 的官方文档,但由其名称可以推出,它是一个即时翻译器(x86 to arm just in time),即在运行时把原先 x86 的指令翻译成 Arm 指令,这样原先的 x86 程序就能原封不动地在 Arm 上运行。这种即时翻译的机制其实非常常见,微软在64位机器上运行 32位的程序时,采用的就是这种机制。

那么这种即时翻译的效率会怎样呢?答案是丝毫没有影响。首先系统并不会在一开始就把所有的指令进行翻译,只在需要用到时才翻译。其次,系统会把那些翻译过的很多程序公用的指令缓存起来,再次用到时直接拿来就可以了,不需要再翻译一遍。下图是一个运行时的架构图,WinMine 和 WinCMD 表示两个传统的32位 x86 程序,带木纹背景的方块表示它们公用的指令。

a53a201ec2afc2ccafd89703a9af4956.png

了解 WoA 内核

 PART 2 

要深入了解WoA 内核,同样需要用到调试器。这时,WoA 作为被调试的目标机器,需要另一台机器(可以是 Arm 或者 x86)运行 WinDBG 程序,两台机器之间通过串口相连。通过调试内核,我们可以更深层次地了解到二进制翻译的信息。

通过观察,我们看到系统在运行 x86程序时,的确把一些 x86 dll 翻译成 Arm 指令的文件并且缓存到一个叫 \Windows\XtaCache 的目录下。不过,当张老师试图打开那个目录时,系统提示没有权限,这说明微软并不想暴露过多的二进制翻译的实现细节。如果不通过内核调试,我们根本无法获取这些信息。

2f92c49b679a91f7591c98d8228f96c3.png

Hal.dll

 PART 3 

Hal.dll是Windows的一个硬件提取层模块,用于解决硬件的复杂性带来的兼容性问题。这个文件原先有100K左右,但是从 Windows 10开始,它变得很小,只有18K 不到,只剩下一个空壳了,那么它原先实现的功能到哪儿去了呢?

通过调试,我们发现,现在微软已经把 Hal 层和内核编译在一起了。这其实跟 Linux 非常相似,Linux 就是把内核层和抽象层编译在一起的,不跨文件,因为跨文件会引起很多麻烦。如今微软的这个改动,到底是抄袭了 Linux,还是他们自己悟出了其中的道理,我们就不得而知了。

9a71ece1b26423200f7d4f16edb62667.png

开发 Arm 驱动和固件

 PART 4 

虽然传统x86 的应用可以无缝地运行在 WoA 上,但是驱动程序却不能,因为驱动运行在内核层。为了使 WoA 真正落地应用,我们还有很多的适配工作要做。另外,Arm 本身的固件代码(UEFI代码)也存在一些问题,比如对ACPI的支持不完善,无法自由安装通用操作系统。所有这些都需要我们去开发或完善,而驱动和固件的开发更是离不开调试器。

关于 UEFI 编程,这里补充一句,张老师打算在2024年推出一期专门关于UEFI编程的培训,详细信息,请参考我的另一篇文章:https://mp.weixin.qq.com/s/yCmEuWMcno0gOJjwzq-rsQ

 END. 

344b0f3f3c1cc7a2fe6ba8c756b6565a.png

8b48cf8ab1b93ea7e65839aaa80e7bf9.png

盛格塾是格蠹科技旗下的知识分享平台,是以“格物致知”为教育理念的现代私塾。

本着为先圣继绝学的思想,盛格塾努力将传统文化中的精华与现代科技密切结合,以传统文化和人文情怀阐释现代科技,用现代科技传播传统文化。

访问方式

手机端:微信小程序搜索“盛格塾”

电脑端:下载Nano Code社区版客户端

https://nanocode.cn/#/download

ef1058bb126e7bbf0361caac3752f4d8.png

格友公众号

4316ffade8a3fe7ea185f6022a3b21ae.png

盛格塾小程序

往期 · 精彩推荐

1元学编程2024寒假特惠季

单枪匹马难作战,组合套件发威力——GDK800闪亮登场

温笃丝再婚记

筚路蓝缕,UEFI固件以战说法

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值