






















有关PAC可以参看《一文搞懂 ARM 64: PACIBSP》。
AUTIBSP
上面指令对寄存器X30或者说寄存器LR的值进行PAC验证。
指令AUTIBSP的B代表使用密钥B,同时SP表示「上下文」使用寄存器SP的值。
下面是一个运行AUTIBSP后,X30的值的变化例子:
// 验证前
(lldb) p/x $x30
(unsigned long) 0x3f57fc010817f7bc
// 验证后
(lldb) p/x $x30
(unsigned long) 0x000000010817f7bc
从上面输出可以看到,验证成功之后,指针高bit的「签名」被移除掉,指针恢复成原来的值。
AUTIB <Xd>, <Xn|SP>
密钥: 密钥B。
上下文: 寄存器Xn或者寄存器SP的值。
指针地址: 寄存器Xd的值。
AUTIB1716
密钥: 密钥B。
上下文: 寄存器X16的值。
指针地址: 寄存器X17的值。
AUTIBZ
密钥: 密钥B。
上下文: 0。
指针地址: 寄存器X30或者说寄存器LR的值。
AUTIZB <Xd>
密钥: 密钥B。
上下文: 0。
指针地址: 寄存器Xd的值。
指令AUTIASP AUTIA AUTIA1716 AUTIAZ AUTIZA除了使用密钥A进行PAC验证之外,其它都与对应的AUTIB*指令一样。
此内容由惯性聚合(RSS阅读器)自动聚合整理,仅供阅读参考。 原文来自 — 版权归原作者所有。