SAVEPREVSSP

Guardar anterior Sombra puntero de pila

estableVMJITAOTinstruccion

Codificaciones

OpcodeInstruccionOp/En64 bitsCompat/LegacyDescripcion
F3 0F 01 EASAVEPREVSSPZOValidoValidoGuardar un token de la sombra de restauración en la pila de sombras previa.

Coste medido

Cargando las mediciones de arch-data...

Descripción

Empuje un token de la sombra de restauración en la pila de sombra anterior en el siguiente 8 byte borde alineado. El SSP anterior se obtiene de la ficha anterior-sp en la parte superior de la pila de sombra actual.

Operación

IF CPL = 3
    IF (CR4.CET & IA32_U_CET.SH_STK_EN) = 0
          THEN #UD; FI;

ELSE
    IF (CR4.CET & IA32_S_CET.SH_STK_EN) = 0
          THEN #UD; FI;

FI;

IF SSP not aligned to 8 bytes
    THEN #GP(0); FI;

(* Pop the "previous-ssp" token from current shadow stack *)
previous_ssp_token = ShadowStackPop8B(SSP)

(* If the CF flag indicates there was a alignment hole on current shadow stack then pop that alignment hole *)
(* Note that the alignment hole must be zero and can be present only when in legacy/compatibility mode *)
IF RFLAGS.CF == 1 AND (IA32_EFER.LMA AND CS.L)

    #GP(0)
FI;
IF RFLAGS.CF == 1

    must_be_zero = ShadowStackPop4B(SSP)
    IF must_be_zero != 0 THEN #GP(0)
FI;

(* Previous SSP token must have the bit 1 set *)
IF ((previous_ssp_token & 0x02) == 0)

    THEN #GP(0); (* bit 1 was 0 *)

IF ((IA32_EFER.LMA AND CS.L) = 0 AND previous_ssp_token [63:32] != 0)
THEN #GP(0); FI; (* If compatibility/legacy mode and SSP not in 4G *)

(* Save Prev SSP from previous_ssp_token to the old shadow stack at next 8 byte aligned address *)
old_SSP = previous_ssp_token & ~0x03
temp := (old_SSP | (IA32_EFER.LMA & CS.L));
Shadow_stack_store 4 bytes of 0 to (old_SSP - 4)
old_SSP := old_SSP & ~0x07;


Shadow_stack_store 8 bytes of temp to (old_SSP - 8)

Banderas afectadas

None.

C/C++ Compiler Intrinsic Equivalent SAVEPREVSSP void saveprevsp(void);

Excepciones

Modo protegido
#UDSi se utiliza el prefijo LOCK. Si CR4.CET = 0. IF CPL = 3 y IA32_U_CET.SH_STK_EN = 0. IF CPL < 3 y IA32_S_CET.SH_STK_EN = 0.
#GP(0)Si SSP no 8 byte alineado. Si el agujero de alineación en la pila de sombra no es 0. Si el bit 1 de la ficha anterior no está establecido a 1. Si en el modo 32-bit/compatibilidad y SSP grabado en la ficha anterior es más allá 4G. #PF(fault-code) Si un fallo de pagina ocurre.
Modo real
#UDLa instrucción SAVEPREVSSP no se reconoce en modo de direccion real.
Modo virtual-8086
#UDLa instrucción SAVEPREVSSP no se reconoce en modo virtual-8086.
Modo de compatibilidad
Igual que las excepciones modo protegido.
Modo de 64 bits
#UDSi se utiliza el prefijo LOCK. Si CR4.CET = 0. Si CPL = 3 y IA32_U_CET.SH_STK_EN = 0. Si CPL < 3 y IA32_S_CET.SH_STK_EN = 0.
#GP(0)Si SSP no 8 byte alineado. Si bandera de acarreo se establece. Si el bit 1 de la ficha anterior no se establece a 1. #PF(fault-code) Si un fallo de pagina ocurre.

Fuentes