call gate

gas的call far 形状的指令编码是 FF /2 不知道为什么!

64位模式下立即数是限制为32位,因此64位call 调用门只能是通过间接形式。

            call fword ptr [far_ptr]

far_ptr:

           .long 0x0

            .word call_gate_selecotr

call fword ptr 在gas里是这种 CALL MEM16:32,如果想用64位偏移需要这样:

            .byte 0x48

            call fword ptr [far_ptr]

far_ptr:

扫描二维码关注公众号,回复: 112884 查看本文章

            .long    0x0

            .long    0x0

            .word    call_gate_selecotr

AMD是不支持 call mem16:64,因此就用 CALL MEM16:32比较好,对于调用门来说偏移部分是被忽略的,完整的64位RIP的值是从调用门描述符种获取,所以CALL MEM16:32是正确的选择。

正是因为AMD不支持80位的长指针,因此jmp far call far 最好是不用,用retfq 和 iretq 是最好的选择。

AMD64 Architecture Programmer’s Manual
Volume 2:
System Programming

24593-3.23.pdf  May 2013

64位调用门保护规则与32位相同,但是栈交换机制有变化。64位调用门的第二个类型域(字节13)用做一致性校验,这5个位必须是0.

猜你喜欢

转载自my.oschina.net/u/2601353/blog/1623628