AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / coding / 问题 / 79079699
Accepted
fuz
fuz
Asked: 2024-10-12 04:56:19 +0800 CST2024-10-12 04:56:19 +0800 CST 2024-10-12 04:56:19 +0800 CST

我需要如何更改我的代码才能使其与 PAC/BTI 兼容?

  • 772

我按照 AAPCS64 调用约定编写了一些 arm64 汇编代码。

现在我想将此代码集成到启用了 PAC 和 BTI 的 C/C++ 项目中。当链接器告诉我缺少以下GNU_PROPERTY_AARCH64_FEATURE_1_BTI属性时,我第一次注意到麻烦:

ld: error: md5block_arm64.o: -z bti-report: file does not have GNU_PROPERTY_AARCH64_FEATURE_1_BTI property

虽然设置此属性很简单,但我知道我可能需要更改部分代码以使其能够识别 PAC/BTI。为此需要进行哪些更改?我对可以用作调整任何代码指南的一般答案感兴趣,因此这个问题中缺少需要调整的代码。

assembly
  • 1 1 个回答
  • 55 Views

1 个回答

  • Voted
  1. Best Answer
    Siguza
    2024-10-12T07:28:41+08:002024-10-12T07:28:41+08:00

    BTI 非常简单,并且不依赖于软件 ABI(除了首先启用 BTI)。在手册K.a的当前版本 ()中,该行为记录在“D8.4.5.3 PSTATE.BTYPE”一节中。本质上:

    • 前向边缘分支指令分为两类:

      • br,braa,braaz,brab和brabz
      • blr,,,,,blraa​blraaz​blrab​blrabz

      我将使用br和blr作为这些类别的简写。

    • 有三条新指令:bti c、bti j和bti jc。

    • blr分支必须落在bti c或bti jc指令上。

    • brx16使用除and之外的寄存器x17作为目标地址的分支必须落在bti jorbti jc指令上。

    • br使用x16或x17作为目标地址的分支可以落在任何bti指令上。

    • paciasp并pacibsp充当bti c或bti jc基于SCTLR_ELn相关翻译机制中的一些位 - 只是假设bti c是安全的。

    因此为了与 BTI 代码兼容,您必须:

    • 在所有可以通过间接分支调用的函数前面加上paciasp,pacibsp或前缀bti c。
    • 确保所有尾部调用和导入(仅用于br调用实际函数的调用和导入)使用x16或x17。
    • 添加bti j到 switch-style 的所有可能目标br。

    PAC 完全不同。这取决于堆栈中所有内容gnu的确切 ABI - vs musl、C vs C++、__attribute__头文件中的说明符……

    AAPCS64规范根本没有定义指针认证 ABI。PAUTHELF64对于如何以 ELF 文件格式对内容进行编码有一些定义,但关键的是,它没有定义如何选择这些内容。

    基本上,任何代码指针合成、任何间接分支、甚至潜在的内存加载都可能需要 PAC 指令 - 完全由实现定义。

    现在,幸运的是,您-mbranch-protection=standard似乎几乎不用 PAC。从标志的文档中可以看出:

    -mbranch-protection=none|standard|pac-ret[+leaf+b-key]|bti

    选择要使用的分支保护功能。none是默认设置,关闭所有类型的分支保护。standard打开所有类型的分支保护功能。如果某个功能有其他调整选项,则将standard其设置为标准级别。pac-ret[+leaf]将返回地址签名打开到标准级别:使用 a 键对将返回地址保存到内存的函数进行签名(非叶函数实际上总是会这样做)。可选参数leaf可用于扩展签名以包含叶函数。可选参数b-key可用于使用 B 键而不是 A 键对函数进行签名。bti打开分支目标识别机制。

    基本上,这仅使用 PAC 来保护堆栈框架,这根本不会影响不同编译单元之间的 ABI。如果您想维护选项的安全属性,那么所有溢出的函数在溢出之前x30都需要一个,在重新加载和之间需要一个。(如果您的代码不需要在没有 PAC 支持的硬件上运行,您可以将 + 组合成一个)。paciaspautiaspretautiaspretretaa

    • 5

相关问题

  • x86 - 通过 RETF 从 32 位切换到 64 位

  • 小 ESP32-C3(基于 RISC-V)的浮点汇编指令上无法识别的操作码

  • 如何使用GNU Assembler (GAS)从相应的.s文件创建手写的ELF文件

  • 我无法读取gameboy的LY寄存器

  • 获取Assembly中的参数值

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    Vue 3:创建时出错“预期标识符但发现‘导入’”[重复]

    • 1 个回答
  • Marko Smith

    为什么这个简单而小的 Java 代码在所有 Graal JVM 上的运行速度都快 30 倍,但在任何 Oracle JVM 上却不行?

    • 1 个回答
  • Marko Smith

    具有指定基础类型但没有枚举器的“枚举类”的用途是什么?

    • 1 个回答
  • Marko Smith

    如何修复未手动导入的模块的 MODULE_NOT_FOUND 错误?

    • 6 个回答
  • Marko Smith

    `(表达式,左值) = 右值` 在 C 或 C++ 中是有效的赋值吗?为什么有些编译器会接受/拒绝它?

    • 3 个回答
  • Marko Smith

    何时应使用 std::inplace_vector 而不是 std::vector?

    • 3 个回答
  • Marko Smith

    在 C++ 中,一个不执行任何操作的空程序需要 204KB 的堆,但在 C 中则不需要

    • 1 个回答
  • Marko Smith

    PowerBI 目前与 BigQuery 不兼容:Simba 驱动程序与 Windows 更新有关

    • 2 个回答
  • Marko Smith

    AdMob:MobileAds.initialize() - 对于某些设备,“java.lang.Integer 无法转换为 java.lang.String”

    • 1 个回答
  • Marko Smith

    我正在尝试仅使用海龟随机和数学模块来制作吃豆人游戏

    • 1 个回答
  • Martin Hope
    Aleksandr Dubinsky 为什么 InetAddress 上的 switch 模式匹配会失败,并出现“未涵盖所有可能的输入值”? 2024-12-23 06:56:21 +0800 CST
  • Martin Hope
    Phillip Borge 为什么这个简单而小的 Java 代码在所有 Graal JVM 上的运行速度都快 30 倍,但在任何 Oracle JVM 上却不行? 2024-12-12 20:46:46 +0800 CST
  • Martin Hope
    Oodini 具有指定基础类型但没有枚举器的“枚举类”的用途是什么? 2024-12-12 06:27:11 +0800 CST
  • Martin Hope
    sleeptightAnsiC `(表达式,左值) = 右值` 在 C 或 C++ 中是有效的赋值吗?为什么有些编译器会接受/拒绝它? 2024-11-09 07:18:53 +0800 CST
  • Martin Hope
    The Mad Gamer 何时应使用 std::inplace_vector 而不是 std::vector? 2024-10-29 23:01:00 +0800 CST
  • Martin Hope
    Chad Feller 在 5.2 版中,bash 条件语句中的 [[ .. ]] 中的分号现在是可选的吗? 2024-10-21 05:50:33 +0800 CST
  • Martin Hope
    Wrench 为什么双破折号 (--) 会导致此 MariaDB 子句评估为 true? 2024-05-05 13:37:20 +0800 CST
  • Martin Hope
    Waket Zheng 为什么 `dict(id=1, **{'id': 2})` 有时会引发 `KeyError: 'id'` 而不是 TypeError? 2024-05-04 14:19:19 +0800 CST
  • Martin Hope
    user924 AdMob:MobileAds.initialize() - 对于某些设备,“java.lang.Integer 无法转换为 java.lang.String” 2024-03-20 03:12:31 +0800 CST
  • Martin Hope
    MarkB 为什么 GCC 生成有条件执行 SIMD 实现的代码? 2024-02-17 06:17:14 +0800 CST

热门标签

python javascript c++ c# java typescript sql reactjs html

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve