首页/指令库/着陆垫
LPAD

RISC-V LPAD 指令详解

指令手册U-type (AUIPC HINT)

Zicfilp 着陆垫指令;启用前向 CFI 时验证间接跳转/调用目标。

指令语法

lpad label
操作数说明
本指令为 U-type (AUIPC HINT) 格式,请根据汇编语法确认各操作数位置。
Zicfilp安全机制

指令行为说明

入门理解:启用前向 CFI 时,间接调用/跳转到达的目标必须以 LPAD 开始,否则会触发 software-check 异常。LPAD 可带 20 位着陆点标签;未启用 Zicfilp 时它按 no-op 兼容执行。

LPAD 指令解析与执行动画

只展示规范定义的编码、条件和架构可见状态;不模拟流水线、缓存一致性或平台策略。

lpad 0x12345
执行环境
指令编码
31..12
LPL
00010010001101000101
11..7
rd
00000 (x0)
6..0
opcode
0010111 (AUIPC)
解码固定字段
固定编码字段识别指令和操作数角色。
无异常:ELP 更新为 NO_LP_EXPECTED。
尚未提交架构状态。

快速理解与检索要点

LPAD 属于 RISC-V Zicfilp 前向 CFI 指令;其行为受 Zicfilp 是否启用以及相关环境配置控制。

LPAD 使用 AUIPC HINT 编码,未启用时不改变架构状态。
LPAD 使用 U-type 的 AUIPC 主操作码且 rd 固定为 x0;其 LPL 占用 bit 31:12。

常见使用场景

前向CFI保护

结合 «lpad 0» 等实际代码理解该场景。

间接调用/跳转目标标记

结合 «lpad 0» 等实际代码理解该场景。

安全加固

结合 «lpad 0» 等实际代码理解该场景。

使用前检查清单

语法检查
  • 确认当前指令格式为 U-type (AUIPC HINT)。
  • 确认操作数排列顺序与示例一致。
语义检查
  • 确认目标寄存器用途和调用约定兼容。
  • 确认该指令不是伪指令展开后的底层形式。

容易混淆 / 常见误区

LPAD 只有在 Zicfilp 前向 CFI 状态启用时才提供保护;未启用时表现为 no-op。
只有启用且 ELP=LP_EXPECTED 时,LPAD 才检查其 PC 对齐和标签;ELP 未期待时它不更新 ELP。
LPAD 目标需要 4 字节对齐;标签非零时必须匹配 x7 中的期望标签。
Zicfilp 未启用时 LPAD 作为 no-op;启用且 ELP=LP_EXPECTED 时会检查 4 字节对齐和标签。

常见问题

LPAD 未启用相关 CFI 时会怎样?

LPAD 按 no-op 执行。

LPAD 的官方来源是什么?

RISC-V 非特权 ISA 的 Control-flow Integrity 章节定义 LPAD、SSPUSH、SSPOPCHK、SSRDP 和 SSAMOSWAP。