BNDCU, BNDCN

检查上界

stableVMJITAOTinstruction

编码

操作码指令Op/En64 位兼容/传统说明
F2 0F 1A /rBNDCU bnd, r/m32RM不可编码有效如果 r/m32 中的地址高于 bnd.UB (bnb.UB in 1's suppose form) 中的上限,则生成一个 #BR.
F2 0F 1A /rBNDCU bnd, r/m64RM有效不可编码如果 r/m64 中的地址高于 bnd.UB (bnb.UB in 1's suppose form) 中的上限,则生成一个 #BR.
F2 0F 1B /rBNDCN bnd, r/m32RM不可编码有效如果 r/m32 的地址高于 bnd.UB (bnb.UB 不以 1 的互补形式) 的上方绑定值,则生成 #BR 。
F2 0F 1B /rBNDCN bnd, r/m64RM有效不可编码如果 r/m64 的地址高于 bnd.UB (bnb.UB 不以 1 的互补形式) 的上方绑定值,则生成 #BR 。

操作数编码

每个模式对应上表 Op/En 列的一个取值,说明各操作数按书写顺序分别编码在指令的哪个字段,以及指令对它是读、是写还是两者兼有。

RM

  1. modrm.reg escrituraModRM 字节的 reg 字段(第 5-3 位)
  2. modrm.rm lecturaModRM 字节的 r/m 字段(第 2-0 位);当 mod 字段要求时,还包括 SIB 字节和位移

实测开销

正在从 arch-data 加载实测数据...

说明

将第二个 操作数 中的地址与 bnd 中的上方绑定比较. 第二个操作数可以是寄存器,也可以是内存操作数. 如果地址高于bnd.UB中的上方约束,它会将BNDSTATUS设置为01H,并信号一个#BR例外.

BNDCU先在bnd的上界执行1的辅助操作,然后进行地址比较. BNDCN 直接使用 bnd 中已经返回到 1 补充形式的上方约束来进行地址比较。

此指令不会导致任何内存访问,也不会读写任何旗帜.

M32/64的有效地址计算行为与LEA相同

行动

BNDCU BND, reg
IF reg > NOT(BND.UB) Then

    BNDSTATUS := 01H;
    #BR;
FI;

BNDCU BND, mem
TEMP := LEA(mem);
IF TEMP > NOT(BND.UB) Then

    BNDSTATUS := 01H;
    #BR;
FI;

BNDCN BND, reg
IF reg > BND.UB Then

    BNDSTATUS := 01H;
    #BR;
FI;


BNDCN BND, mem
TEMP := LEA(mem);
IF TEMP > BND.UB Then

    BNDSTATUS := 01H;
    #BR;
FI;

Intel C/C++ 内在编译器

BNDCU .void _bnd_chk_ptr_ubounds(const void *q);

受影响的旗帜

None

异常

保护模式
#BR如果上限检查失败 。
#UD如果使用 LOCK 前缀 。 如果启用 Intel MPX 时, ModRM.r/ m 编码 BND4- BND7 。 如果使用 67H 前缀和 CS.D=0. 如果使用 67H 前缀和 CS.D=1.
实地址模式
#BR如果上限检查失败 。
#UD如果使用 LOCK 前缀。 如果启用 Intel MPX 时, ModRM.r/ m 编码 BND4- BND7 。 如果使用 16 位地址 。
虚拟 8086 模式
#BR如果上限检查失败 。
#UD如果使用 LOCK 前缀。 如果启用 Intel MPX 时, ModRM.r/ m 编码 BND4- BND7 。 如果使用 16 位地址 。
兼容模式
与保护模式中的例外相同.
64 位模式
#UD如果启用 Intel MPX 时, ModRM.r/m 和 REX 编码为 BND4- BND15 。 例外与 保护模式 相同 。

来源