鲲鹏服务器ARM硬件的高字节忽略(Top Byte Ignore,TBI)

HWASan1 和HWASanIO2 等借助ARM的高字节忽略(Top Byte Ignore,TBI)的硬件特性,使用内存标记检测内存错误。TBI是指64位ARM机器中,程序64位地址中最高的字节被硬件忽略,实际的地址空间只有56位。我们在鲲鹏服务器和openEuler操作系统上验证这个特性。x86的机器上没有这一特性,我们也在个人台式计算机的Ubuntu WSL上作验证。有基于此,本文编写代码并做对比测试。

验证环境

我们使用装载鲲鹏920(ARMv8.2)处理器的泰山服务器上完成验证,操作系统为openEuler。

$ uname -a
Linux Taishan200 5.10.0-60.18.0.50.oe2203.aarch64 #1 SMP Wed Mar 30 02:43:08 UTC 2022 aarch64 aarch64 aarch64 GNU/Linux

验证代码

我们编写代码如下。逻辑很简单,将一个正常的指针的高字节置为0xff,在鲲鹏服务器上,程序依然能够正确寻址,而在x86上不行。

#include <stdio.h>

int main(){
	int a = 100;
    int *p = &a;
	printf("p=%p, *p=%d\n", p, *p);
	unsigned long tmp = (unsigned long)p;
	tmp |= 0xff00000000000000;
	p = (void*)tmp;
	printf("p=%p, *p=%d\n", p, *p);
	return 0;
}

运行结果

使用gcc编译运行,发现,在ARM机器上,篡改指针的头部字节,并不会影响指针访问内存;而在x86上则会报告段错误。

在ARM机器上的运行结果

p=0xfffff8f02e8c, *p=100
p=0xff00fffff8f02e8c, *p=100

在x86机器上的运行结果

p=0x7ffcbd058c44, *p=100
Segmentation fault

上述结果可以看出,ARM硬件确实忽略了指针的头部字节。而这个特性,在x86硬件上没有。


  1. https://clang.llvm.org/docs/HardwareAssistedAddressSanitizerDesign.html ↩︎

  2. https://dl.acm.org/doi/10.1145/3589250.3596139 ↩︎

  • 11
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

曹无悔

请支持我的梦想!

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值