C.SSPUSH 未启用相关 CFI 时会怎样?
Zicfiss 指令按官方 Zimop/Zcmop 兼容规则退化,不执行影子栈检查或更新。
C.SSPUSH 将固定的 x1 链接寄存器值压入向下增长的影子栈。
C.SSPUSH x1(Zicfiss,依赖 Zcmop)使用 C.MOP.1 编码,在 xSSE=1 时等价于 SSPUSH x1:向 ssp - XLEN/8 地址存储 x1 的值;只有存储成功后 ssp 才递减 XLEN/8 并提交更新。未启用 Zicfiss 时按 C.MOP.1 的 Zcmop 行为执行。
仅展示官方定义的编码、条件和架构可见结果,不表示微架构实现。
该压缩编码没有可变的显式寄存器:C.SSPUSH 固定 x1;C.SSPOPCHK 固定 x5。
C.SSPUSH 是固定 x1 的 Zicfiss 影子栈压入;只有 xSSE=1 且存储成功时才提交 ssp 递减。
使用 jal ra, label 或 jalr ra, rs, imm。
结合 «c.sspush x1 # push ra onto shadow stack» 等实际代码理解该场景。
结合 «c.sspush x1 # push ra onto shadow stack» 等实际代码理解该场景。
Zicfiss 指令按官方 Zimop/Zcmop 兼容规则退化,不执行影子栈检查或更新。
RISC-V 非特权 ISA 的 Control-flow Integrity 章节定义 LPAD、SSPUSH、SSPOPCHK、SSRDP 和 SSAMOSWAP。