6.59.35 x86 Защиты потока управления Встроенные функции
- Функция CET: ret_type _get_ssp (void)
Получить текущее значение указателя теневого стека, если поддержка теневого стека Intel CET включена в оборудовании, или
0в противном случае.ret_typeявляетсяunsigned long longдля 64-битных целей иunsigned intдля 32-битных целей.
- Функция CET: void _inc_ssp (unsigned int)
Увеличить текущий указатель теневого стека на размер, указанный аргументом функции. Аргумент маскируется до значения байта по соображениям безопасности, поэтому для увеличения более чем на 255 байт необходимо вызвать функцию несколько раз.
Код разворачивания теневого стека выглядит следующим образом:
#include <immintrin.h>
/* Unwind the shadow stack for EH. */
#define _Unwind_Frames_Extra(x) \
do \
{ \
_Unwind_Word ssp = _get_ssp (); \
if (ssp != 0) \
{ \
_Unwind_Word tmp = (x); \
while (tmp > 255) \
{ \
_inc_ssp (tmp); \
tmp -= 255; \
} \
_inc_ssp (tmp); \
} \
} \
while (0)
Этот код выполняется безусловно на всех 64-битных процессорах. Для 32-битных процессоров код выполняется на тех, которые поддерживают инструкции NOP с несколькими байтами.
© Free Software Foundation
Licensed under the GNU Free Documentation License, Version 1.3.
https://gcc.gnu.org/onlinedocs/gcc-8.5.0/gcc/x86-control-flow-protection-intrinsics.html