WRUSSD, WRUSSQ

写入用户阴影堆栈

stableVMJITAOTinstruction

编码

操作码指令Op/En64 位兼容/传统说明
66 0F 38 F5 !(11):rrr:bbbWRUSSD m32, r32MR有效有效写4字节到阴影堆栈.
66 REX.W 0F 38 F5 !(11):rrr:bbbWRUSSQ m64, r64MR有效不可编码将 8 字节写入阴影堆栈 。

操作数编码

每个模式对应上表 Op/En 列的一个取值,说明各操作数按书写顺序分别编码在指令的哪个字段,以及指令对它是读、是写还是两者兼有。

MR

  1. modrm.rm escrituraModRM 字节的 r/m 字段(第 2-0 位);当 mod 字段要求时,还包括 SIB 字节和位移
  2. modrm.reg lecturaModRM 字节的 reg 字段(第 5-3 位)

实测开销

正在从 arch-data 加载实测数据...

说明

在寄存器来源中将字节写入用户阴影堆栈 pag 。

行动

IF CR4.CET = 0
    THEN #UD; FI;

IF CPL > 0
    THEN #GP(0); FI;

DEST_LA = Linear_Address(mem operand)
IF (operand size is 64 bit)

    THEN
          (* Destination not 8B aligned *)
          IF DEST_LA[2:0]
                THEN GP(0); FI;
          Shadow_stack_store 8 bytes of SRC to DEST_LA as user-mode access;

    ELSE
          (* Destination not 4B aligned *)
          IF DEST_LA[1:0]
                THEN GP(0); FI;
          Shadow_stack_store 4 bytes of SRC[31:0] to DEST_LA as user-mode access;

FI;

受影响的旗帜

None.

C/C++ 编译器等效

WRUSSD 无效 wrussd( int32,无效 ); WRUSSQ 无效 wrussq( int64,无效 );

异常

保护模式
#UD如果使用 LOCK 前缀。如果 CR4.CET = 0.
#GP(0)如果 内存操作数 的有效地址位于 CS, DS, ES, FS, 或 GS 区段限制之外。 如果目的地位于不可写入区段内。 如果使用 DS, ES, FS, 或 GS 寄存器访问内存, 并包含 NULL 段选择子 。 如果目的地的线性地址不是 4 字节对齐, 如果 CPL 不是一个 0 。
#SS(0)如果 内存操作数 有效地址在 SS 段限制之外. #PF(fault-code) 如果目的地不是用户阴影堆栈,则其他终端和非终端断层.
实地址模式
#UDWRUSS指令在实地址模式中不被识别.
虚拟 8086 模式
#UDWRUSS指令在虚拟 8086 模式中不被识别.
兼容模式
#UD如果使用 LOCK 前缀。如果 CR4.CET = 0.
#GP(0)如果内存地址是非冠状的。 如果目标线性地址不是 4 字节对齐, 如果 CPL 不是 0 。
#SS(0)如果引用SS段的内存地址为非冠状形式. #PF(fault-code) 如果目的地不是用户阴影堆栈. 其他终端和非终端断层.
64 位模式
#UD如果使用 LOCK 前缀。如果 CR4.CET = 0.
#GP(0)如果内存地址是非冠状的。 如果目标线性地址不是 4 字节对齐 。 如果 CPL 不是 0. #PF(fault-code) 如果目标不是用户阴影堆栈 。 其他终端和非终端错误 。

来源