WRSSD, WRSSQ
写入阴影堆栈
stableVMJITAOTinstruction
编码
| 操作码 | 指令 | Op/En | 64 位 | 兼容/传统 | 说明 |
|---|---|---|---|---|---|
0F 38 F6 !(11):rrr:bbb | WRSSD m32, r32 | MR | 有效 | 有效 | 写4字节到阴影堆栈. |
REX.W 0F 38 F6 !(11):rrr:bbb | WRSSQ m64, r64 | MR | 有效 | 不可编码 | 将 8 字节写入阴影堆栈 。 |
操作数编码
每个模式对应上表 Op/En 列的一个取值,说明各操作数按书写顺序分别编码在指令的哪个字段,以及指令对它是读、是写还是两者兼有。
MR
modrm.rmescrituraModRM 字节的 r/m 字段(第 2-0 位);当 mod 字段要求时,还包括 SIB 字节和位移modrm.reglecturaModRM 字节的 reg 字段(第 5-3 位)
实测开销
正在从 arch-data 加载实测数据...
说明
在寄存器来源中将字节写入阴影堆栈 。
行动
IF CPL = 3
IF (CR4.CET & IA32_U_CET.SH_STK_EN) = 0
THEN #UD; FI;
IF (IA32_U_CET.WR_SHSTK_EN) = 0
THEN #UD; FI;
ELSE
IF (CR4.CET & IA32_S_CET.SH_STK_EN) = 0
THEN #UD; FI;
IF (IA32_S_CET.WR_SHSTK_EN) = 0
THEN #UD; FI;
FI;
DEST_LA = Linear_Address(mem operand)
IF (operand size is 64 bit)
THEN
(* Destination not 8B aligned *)
IF DEST_LA[2:0]
THEN GP(0); FI;
Shadow_stack_store 8 bytes of SRC to DEST_LA;
ELSE
(* Destination not 4B aligned *)
IF DEST_LA[1:0]
THEN GP(0); FI;
Shadow_stack_store 4 bytes of SRC[31:0] to DEST_LA;
FI;受影响的旗帜
None.
C/C++ 编译器等效
WRSSD 无效 wrssd( int32,无效 ); WRSSQ 无效 wrssq( int64,无效 );
异常
保护模式
#UD | 如果LOCK前缀被使用。如果CR4.CET=0. 如果CPL=3个和IA32_U_CET.SH_STK_EN=0. 如果CPL <联合国IA32_S_CET.SH_STK_EN=0. 如果CPL=3个和IA32_U_CET.WR_SHSTK_EN=0. 如果CPL <联合国IA32_S_CET.WR_SHSTK_EN = 0. |
#GP(0) | 如果 内存操作数 的有效地址位于 CS, DS, ES, FS, 或 GS 区段限制之外, 如果目的地位于不可写入区段中。 如果使用 DS, ES, FS, 或 GS 寄存器访问内存, 并包含 NULL 段选择子 。 如果目的地的线性地址不是 4 字节对齐 。 |
#SS(0) | 如果 内存操作数 的有效地址在 SS 段限制之外。 |
#PF(fault-code) | 如果 页面错误 发生,则在 CPL3 时,目标不是用户阴影堆栈,在 CPL < 3. 其他终端和非终端断层时,则不是主管阴影堆栈. |
实地址模式
#UD | WRSS指令在实地址模式中不被识别. |
虚拟 8086 模式
#UD | WRSS指令在虚拟 8086 模式中不被识别. |
兼容模式
#UD | 如果LOCK前缀被使用。如果CR4.CET=0. 如果CPL=3个和IA32_U_CET.SH_STK_EN=0. 如果CPL <联合国IA32_S_CET.SH_STK_EN=0. 如果CPL=3个和IA32_U_CET.WR_SHSTK_EN=0. 如果CPL <联合国IA32_S_CET.WR_SHSTK_EN = 0. |
#PF(fault-code) | 如果 页面错误 发生,则在 CPL3 时,目标不是用户阴影堆栈,在 CPL < 3. 其他终端和非终端断层时,则不是主管阴影堆栈. |
64 位模式
#UD | 如果LOCK前缀被使用。如果CR4.CET=0. 如果CPL=3个和IA32_U_CET.SH_STK_EN=0. 如果CPL <联合国IA32_S_CET.SH_STK_EN=0. 如果CPL=3个和IA32_U_CET.WR_SHSTK_EN=0. 如果CPL <联合国IA32_S_CET.WR_SHSTK_EN = 0. |
#GP(0) | 如果内存地址是非冠状的。 如果目标线性地址不是 4 字节对齐 。 |
#PF(fault-code) | 如果 页面错误 发生,则在 CPL3 时,目标不是用户阴影堆栈,在 CPL < 3. 其他终端和非终端断层时,则不是主管阴影堆栈. |