WRUSSD, WRUSSQ
写入用户阴影堆栈
stableVMJITAOTinstruction
编码
| 操作码 | 指令 | Op/En | 64 位 | 兼容/传统 | 说明 |
|---|---|---|---|---|---|
66 0F 38 F5 !(11):rrr:bbb | WRUSSD m32, r32 | MR | 有效 | 有效 | 写4字节到阴影堆栈. |
66 REX.W 0F 38 F5 !(11):rrr:bbb | WRUSSQ m64, r64 | MR | 有效 | 不可编码 | 将 8 字节写入阴影堆栈 。 |
操作数编码
每个模式对应上表 Op/En 列的一个取值,说明各操作数按书写顺序分别编码在指令的哪个字段,以及指令对它是读、是写还是两者兼有。
MR
modrm.rmescrituraModRM 字节的 r/m 字段(第 2-0 位);当 mod 字段要求时,还包括 SIB 字节和位移modrm.reglecturaModRM 字节的 reg 字段(第 5-3 位)
实测开销
正在从 arch-data 加载实测数据...
说明
在寄存器来源中将字节写入用户阴影堆栈 pag 。
行动
IF CR4.CET = 0
THEN #UD; FI;
IF CPL > 0
THEN #GP(0); FI;
DEST_LA = Linear_Address(mem operand)
IF (operand size is 64 bit)
THEN
(* Destination not 8B aligned *)
IF DEST_LA[2:0]
THEN GP(0); FI;
Shadow_stack_store 8 bytes of SRC to DEST_LA as user-mode access;
ELSE
(* Destination not 4B aligned *)
IF DEST_LA[1:0]
THEN GP(0); FI;
Shadow_stack_store 4 bytes of SRC[31:0] to DEST_LA as user-mode access;
FI;受影响的旗帜
None.
C/C++ 编译器等效
WRUSSD 无效 wrussd( int32,无效 ); WRUSSQ 无效 wrussq( int64,无效 );
异常
保护模式
#UD | 如果使用 LOCK 前缀。如果 CR4.CET = 0. |
#GP(0) | 如果 内存操作数 的有效地址位于 CS, DS, ES, FS, 或 GS 区段限制之外。 如果目的地位于不可写入区段内。 如果使用 DS, ES, FS, 或 GS 寄存器访问内存, 并包含 NULL 段选择子 。 如果目的地的线性地址不是 4 字节对齐, 如果 CPL 不是一个 0 。 |
#SS(0) | 如果 内存操作数 有效地址在 SS 段限制之外. #PF(fault-code) 如果目的地不是用户阴影堆栈,则其他终端和非终端断层. |
实地址模式
#UD | WRUSS指令在实地址模式中不被识别. |
虚拟 8086 模式
#UD | WRUSS指令在虚拟 8086 模式中不被识别. |
兼容模式
#UD | 如果使用 LOCK 前缀。如果 CR4.CET = 0. |
#GP(0) | 如果内存地址是非冠状的。 如果目标线性地址不是 4 字节对齐, 如果 CPL 不是 0 。 |
#SS(0) | 如果引用SS段的内存地址为非冠状形式. #PF(fault-code) 如果目的地不是用户阴影堆栈. 其他终端和非终端断层. |
64 位模式
#UD | 如果使用 LOCK 前缀。如果 CR4.CET = 0. |
#GP(0) | 如果内存地址是非冠状的。 如果目标线性地址不是 4 字节对齐 。 如果 CPL 不是 0. #PF(fault-code) 如果目标不是用户阴影堆栈 。 其他终端和非终端错误 。 |