BNDCU, BNDCN
检查上界
stableVMJITAOTinstruction
编码
| 操作码 | 指令 | Op/En | 64 位 | 兼容/传统 | 说明 |
|---|---|---|---|---|---|
F2 0F 1A /r | BNDCU bnd, r/m32 | RM | 不可编码 | 有效 | 如果 r/m32 中的地址高于 bnd.UB (bnb.UB in 1's suppose form) 中的上限,则生成一个 #BR. |
F2 0F 1A /r | BNDCU bnd, r/m64 | RM | 有效 | 不可编码 | 如果 r/m64 中的地址高于 bnd.UB (bnb.UB in 1's suppose form) 中的上限,则生成一个 #BR. |
F2 0F 1B /r | BNDCN bnd, r/m32 | RM | 不可编码 | 有效 | 如果 r/m32 的地址高于 bnd.UB (bnb.UB 不以 1 的互补形式) 的上方绑定值,则生成 #BR 。 |
F2 0F 1B /r | BNDCN bnd, r/m64 | RM | 有效 | 不可编码 | 如果 r/m64 的地址高于 bnd.UB (bnb.UB 不以 1 的互补形式) 的上方绑定值,则生成 #BR 。 |
操作数编码
每个模式对应上表 Op/En 列的一个取值,说明各操作数按书写顺序分别编码在指令的哪个字段,以及指令对它是读、是写还是两者兼有。
RM
modrm.regescrituraModRM 字节的 reg 字段(第 5-3 位)modrm.rmlecturaModRM 字节的 r/m 字段(第 2-0 位);当 mod 字段要求时,还包括 SIB 字节和位移
实测开销
正在从 arch-data 加载实测数据...
说明
将第二个 操作数 中的地址与 bnd 中的上方绑定比较. 第二个操作数可以是寄存器,也可以是内存操作数. 如果地址高于bnd.UB中的上方约束,它会将BNDSTATUS设置为01H,并信号一个#BR例外.
BNDCU先在bnd的上界执行1的辅助操作,然后进行地址比较. BNDCN 直接使用 bnd 中已经返回到 1 补充形式的上方约束来进行地址比较。
此指令不会导致任何内存访问,也不会读写任何旗帜.
M32/64的有效地址计算行为与LEA相同
行动
BNDCU BND, reg
IF reg > NOT(BND.UB) Then
BNDSTATUS := 01H;
#BR;
FI;
BNDCU BND, mem
TEMP := LEA(mem);
IF TEMP > NOT(BND.UB) Then
BNDSTATUS := 01H;
#BR;
FI;
BNDCN BND, reg
IF reg > BND.UB Then
BNDSTATUS := 01H;
#BR;
FI;
BNDCN BND, mem
TEMP := LEA(mem);
IF TEMP > BND.UB Then
BNDSTATUS := 01H;
#BR;
FI;Intel C/C++ 内在编译器
BNDCU .void _bnd_chk_ptr_ubounds(const void *q);受影响的旗帜
None
异常
保护模式
#BR | 如果上限检查失败 。 |
#UD | 如果使用 LOCK 前缀 。 如果启用 Intel MPX 时, ModRM.r/ m 编码 BND4- BND7 。 如果使用 67H 前缀和 CS.D=0. 如果使用 67H 前缀和 CS.D=1. |
实地址模式
#BR | 如果上限检查失败 。 |
#UD | 如果使用 LOCK 前缀。 如果启用 Intel MPX 时, ModRM.r/ m 编码 BND4- BND7 。 如果使用 16 位地址 。 |
虚拟 8086 模式
#BR | 如果上限检查失败 。 |
#UD | 如果使用 LOCK 前缀。 如果启用 Intel MPX 时, ModRM.r/ m 编码 BND4- BND7 。 如果使用 16 位地址 。 |
兼容模式
| 与保护模式中的例外相同. |
64 位模式
#UD | 如果启用 Intel MPX 时, ModRM.r/m 和 REX 编码为 BND4- BND15 。 例外与 保护模式 相同 。 |