6.62.41 x86 Защита потока управления Встроенные функции
-
Функция CET:
ret_type_get_ssp(void) Получить текущее значение указателя теневого стека, если поддержка теневого стека от Intel CET включена в оборудовании, или
0в противном случае.ret_typeсоставляетunsigned long longдля 64-битных целей иunsigned intдля 32-битных целей.
-
Функция CET:
void_inc_ssp(unsigned int) Увеличить текущий указатель теневого стека на размер, указанный аргументом функции. Аргумент маскируется до байтового значения по соображениям безопасности, поэтому для увеличения более чем на 255 байт необходимо вызывать функцию несколько раз.
Код разворачивания теневого стека выглядит следующим образом:
#include <immintrin.h>
/* Unwind the shadow stack for EH. */
#define _Unwind_Frames_Extra(x) \
do \
{ \
_Unwind_Word ssp = _get_ssp (); \
if (ssp != 0) \
{ \
_Unwind_Word tmp = (x); \
while (tmp > 255) \
{ \
_inc_ssp (tmp); \
tmp -= 255; \
} \
_inc_ssp (tmp); \
} \
} \
while (0)
Этот код выполняется безусловно на всех 64-битных процессорах. Для 32-битных процессоров код выполняется на тех, которые поддерживают многобайтовые инструкции NOP.
© Free Software Foundation
Licensed under the GNU Free Documentation License, Version 1.3.
https://gcc.gnu.org/onlinedocs/gcc-14.2.0/gcc/x86-control_002dflow-protection-intrinsics.html