gas的call far 形状的指令编码是 FF /2 不知道为什么!
64位模式下立即数是限制为32位,因此64位call 调用门只能是通过间接形式。
call fword ptr [far_ptr]
far_ptr:
.long 0x0
.word call_gate_selecotr
call fword ptr 在gas里是这种 CALL MEM16:32,如果想用64位偏移需要这样:
.byte 0x48
call fword ptr [far_ptr]
far_ptr:
扫描二维码关注公众号,回复:
112884 查看本文章
.long 0x0
.long 0x0
.word call_gate_selecotr
AMD是不支持 call mem16:64,因此就用 CALL MEM16:32比较好,对于调用门来说偏移部分是被忽略的,完整的64位RIP的值是从调用门描述符种获取,所以CALL MEM16:32是正确的选择。
正是因为AMD不支持80位的长指针,因此jmp far call far 最好是不用,用retfq 和 iretq 是最好的选择。
AMD64 Architecture Programmer’s Manual
Volume 2:
System Programming
24593-3.23.pdf May 2013
64位调用门保护规则与32位相同,但是栈交换机制有变化。64位调用门的第二个类型域(字节13)用做一致性校验,这5个位必须是0.