C.SSPOPCHK 未启用相关 CFI 时会怎样?
Zicfiss 指令按官方 Zimop/Zcmop 兼容规则退化,不执行影子栈检查或更新。
C.SSPOPCHK 从 ssp 指向的影子栈读取返回地址并与固定的 x5 检查。
C.SSPOPCHK x5(Zicfiss,配合 Zcmop)展开为 SSPOPCHK x5,用于 Zicfiss 后向 CFI。它从 ssp 指向的影子栈读取 XLEN 宽返回地址并与固定的 x5 比较;不匹配时触发 software-check 异常(cause=18,xtval 为 shadow stack fault code 3)。编码复用 C.MOP.5。仅当 xSSE=1 时执行影子栈操作;否则保留 C.MOP.5 的不写寄存器行为。
仅展示官方定义的编码、条件和架构可见结果,不表示微架构实现。
该压缩编码没有可变的显式寄存器:C.SSPUSH 固定 x1;C.SSPOPCHK 固定 x5。
C.SSPOPCHK 是固定 x5 的 Zicfiss 影子栈检查;只有 xSSE=1 才读取、比较并可能更新 ssp。
使用 jal ra, label 或 jalr ra, rs, imm。
结合 «c.sspopchk x5» 等实际代码理解该场景。
结合 «c.sspopchk x5» 等实际代码理解该场景。
Zicfiss 指令按官方 Zimop/Zcmop 兼容规则退化,不执行影子栈检查或更新。
RISC-V 非特权 ISA 的 Control-flow Integrity 章节定义 LPAD、SSPUSH、SSPOPCHK、SSRDP 和 SSAMOSWAP。