iOS之系統啟動流程

在了解iOS設備系統啟動流程之前,我們先來了解一下傳統的計算機系統是如何啟動的。計算機系統的啟動分為前后兩個過程,先是底層硬件固件程序的運行以加載操作系統的內核,后是操作系統接管之后的相關進程啟動過程。

傳統計算機系統啟動

大部分PC引導使用BIOS(Basic Input Output System),計算機通電后第一件事即讀取運行ROM芯片中的BIOS程序。BIOS做的第一件事是硬件自檢,檢測計算機硬件是否正常,若有問題,則驅動主板發出蜂鳴,并中止啟動。硬件自檢沒有問題后,BIOS則按照“啟動順序”找到第一個可用于啟動的儲存設備。判斷標準即讀取存儲設備最前面512個字節,如果其最后兩個字節是0x550xAA,即表明設備可用于啟動。這512個字節也叫“主引導記錄(Master Boot Record,MBR)”,保存了幾乎所有分區和引導邏輯。

BIOS將控制權交給MBR后,MBR通過分區表找到操作系統加載器代碼,并將控制權交給加載器。緊接著,操作系統的內核被載入,以Linux為例,即載入./boot目錄下的內核文件。內核載入成功后,開始運行第一個程序./sbin/init,用于初始化系統環境。由于init是第一個運行程序,它的PID即為1,其它進程都是從它衍生出來的后代。init運行起來后,負責加載運行各種開機啟動程序(守護進程),直到執行./bin/login程序,整個系統才算啟動完成。

諸如運行Windows和Linux系統的計算機,都使用了傳統的BIOS進行引導,然而,BIOS存在很多局限性。比如,BIOS只能訪問大約1MB的內存,無法和現在強大的圖形設備進行接口操作,無可擴展性,另外,它還和MBR分區方案緊密耦合,只允許磁盤上有4個可引導分區。正因為這些局限性,蘋果在OS X上采用了一種更新的32位/64位兼容標準——可擴展固件接口(Extensible Firmware Interface, EFI)。EFI最早由Intel發起,是一個全功能的運行時系統,引導期間提供了更為強大的接口。但蘋果也只在OS X上使用了EFI,而i系列設備都不支持EFI,所以在此就不過多了解。

iOS設備系統啟動

蘋果在iOS上的引導與OS X完全不同,它屬于蘋果自創的一套引導流程,這也為避免一些惡意黑客越獄者在蘋果移動設備上安裝其它操作系統(可是理想是美好的,現實很殘酷)。盡管iOS的引導也沒有使用BIOS,但計算機系統啟動本質上的原理差不多,因此了解了一般計算機系統的引導,再來理解iOS的引導也就不難了。

iOS的啟動引導分為三種模式,分別是正常模式引導、恢復模式引導以及固件更新模式引導。恢復模式引導在正常模式引導失敗后會進入,固件更新模式在iOS系統升級或者越獄時會使用,這里描述一下正常開機啟動的正常模式引導。

當按下電源鍵后,如果沒有其它用戶交互,iOS設備正常啟動將經歷以下幾個過程:

引導ROM > LLB > iBoot > 加載內核 > 啟動launchd > 啟動守護程序和代理程序

上述步驟中一直到內核的加載,除了引導ROM,其它步驟都被加密及數字簽名。

引導ROM負責初始化設備,并加載底層引導加載器(Low Level Bootloader,LLB)。ROM屬于設備的一部分,所以沒法更新。這樣的好處就是沒法逆向,但是一旦ROM中有缺陷也沒法以更新的方式來修正。諸如,蘋果早期使用A5芯片之前的i系列設備,其引導ROM就存在嚴重漏洞,黑客利用這個漏洞可繞過蘋果簽名并上傳自定義鏡像,實現設備的完美越獄,設備即可被安裝上了Android系統。直到A5使用了新的ROM,才對這一缺陷打了補丁。

LLB負責定位并加載iBoot,如果查找iBoot失敗,LLB將放棄加載并切換到固件更新模式引導。LLB是iOS的一部分,不屬于設備本身,它和iOS鏡像中的其它文件一樣,是被加密的IMG3格式文件。

iBoot才是引導過程中的主加載器,它負責加載操作系統內核。iBoot在內存中被加載至地址0x5FF00000處。它有一個內建的HFS+驅動,可以直接訪問iOS的文件系統,并支持多線程。iBoot通常會派生出兩個線程,一個“main”線程,負責顯示啟動時的蘋果logo,并根據auto-boot和boot-command環境變量的設置(正常引導模式下boot-command被設為fsboot)進行系統引導,引導過程可以根據bootdelay環境變量延遲進行;一個是“uart reader”線程,蘋果可能將這個線程用于調試,其基本處于閑置狀態。正常引導模式中,iBoot調用fsboot()函數掛載iOS系統分區,定位內核,準備設備數并引導系統,如果引導失敗,則進入恢復模式引導。

內核載入后,將啟動第一個程序launchdlaunchd相當于上述Linux系統的init程序,然后,由launchd啟動守護程序和代理程序,直到桌面應用SpringBoard運行,系統算啟動完成。主流程上和Linux類似,但細節上有很多不同,關于launchd啟動后的詳細情況,見后續文章梳理。

最后編輯于
?著作權歸作者所有,轉載或內容合作請聯系作者
平臺聲明:文章內容(如有圖片或視頻亦包括在內)由作者上傳并發布,文章內容僅代表作者本人觀點,簡書系信息發布平臺,僅提供信息存儲服務。
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市,隨后出現的幾起案子,更是在濱河造成了極大的恐慌,老刑警劉巖,帶你破解...
    沈念sama閱讀 227,797評論 6 531
  • 序言:濱河連續發生了三起死亡事件,死亡現場離奇詭異,居然都是意外死亡,警方通過查閱死者的電腦和手機,發現死者居然都...
    沈念sama閱讀 98,179評論 3 414
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人,你說我怎么就攤上這事。” “怎么了?”我有些...
    開封第一講書人閱讀 175,628評論 0 373
  • 文/不壞的土叔 我叫張陵,是天一觀的道長。 經常有香客問我,道長,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 62,642評論 1 309
  • 正文 為了忘掉前任,我火速辦了婚禮,結果婚禮上,老公的妹妹穿的比我還像新娘。我一直安慰自己,他們只是感情好,可當我...
    茶點故事閱讀 71,444評論 6 405
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著,像睡著了一般。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發上,一...
    開封第一講書人閱讀 54,948評論 1 321
  • 那天,我揣著相機與錄音,去河邊找鬼。 笑死,一個胖子當著我的面吹牛,可吹牛的內容都是我干的。 我是一名探鬼主播,決...
    沈念sama閱讀 43,040評論 3 440
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了?” 一聲冷哼從身側響起,我...
    開封第一講書人閱讀 42,185評論 0 287
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后,有當地人在樹林里發現了一具尸體,經...
    沈念sama閱讀 48,717評論 1 333
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 40,602評論 3 354
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發現自己被綠了。 大學時的朋友給我發了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 42,794評論 1 369
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖,靈堂內的尸體忽然破棺而出,到底是詐尸還是另有隱情,我是刑警寧澤,帶...
    沈念sama閱讀 38,316評論 5 358
  • 正文 年R本政府宣布,位于F島的核電站,受9級特大地震影響,放射性物質發生泄漏。R本人自食惡果不足惜,卻給世界環境...
    茶點故事閱讀 44,045評論 3 347
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧,春花似錦、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 34,418評論 0 26
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至,卻和暖如春,著一層夾襖步出監牢的瞬間,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 35,671評論 1 281
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人。 一個月前我還...
    沈念sama閱讀 51,414評論 3 390
  • 正文 我出身青樓,卻偏偏與公主長得像,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 47,750評論 2 370

推薦閱讀更多精彩內容

  • 理論部分 鏡像 一、鏡像的百科定義 1、維基百科 ISO映像是一種光盤的存檔文件(英語:archive file)...
    幻影翔閱讀 1,940評論 4 3
  • Android 自定義View的各種姿勢1 Activity的顯示之ViewRootImpl詳解 Activity...
    passiontim閱讀 172,603評論 25 707
  • 轉載聲明:本文雖然不是本人100%原創,但也是辛辛苦苦整理的,可以轉載,但請注明出處 這篇文章是關于折騰Windo...
    SOMCENT閱讀 8,067評論 3 37
  • 我有一個博客,寫了十年。剛開博的時候,還是一個正在讀研的學生,看到里面記錄的都是做東西不順利,出不來結果還要向導師...
    aimeelala閱讀 337評論 0 0
  • 開始學理財已經兩年有余,看似學了不少,自己在實踐中也有模有樣運用了一些。但是今天一件事像巴掌一樣打到我臉上。拋給了...
    梅子Mey閱讀 523評論 2 3