1869 lines
62 KiB
C
1869 lines
62 KiB
C
/*
|
|
* Tiny Code Generator for QEMU
|
|
*
|
|
* Wasm integration + ported TCI interpreter from tci.c
|
|
*
|
|
* Copyright (c) 2009, 2011, 2016 Stefan Weil
|
|
*
|
|
* This program is free software: you can redistribute it and/or modify
|
|
* it under the terms of the GNU General Public License as published by
|
|
* the Free Software Foundation, either version 2 of the License, or
|
|
* (at your option) any later version.
|
|
*
|
|
* This program is distributed in the hope that it will be useful,
|
|
* but WITHOUT ANY WARRANTY; without even the implied warranty of
|
|
* MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE. See the
|
|
* GNU General Public License for more details.
|
|
*
|
|
* You should have received a copy of the GNU General Public License
|
|
* along with this program. If not, see <http://www.gnu.org/licenses/>.
|
|
*/
|
|
|
|
#if !defined(CONFIG_TCG_INTERPRETER) && defined(EMSCRIPTEN)
|
|
|
|
#include "qemu/osdep.h"
|
|
#include "cpu.h"
|
|
#include "exec/cpu_ldst.h"
|
|
#include "exec/cpu-common.h"
|
|
#include "tcg/tcg-op.h"
|
|
#include "tcg/tcg-ldst.h"
|
|
#include <string.h>
|
|
#include <emscripten.h>
|
|
#include <emscripten/threading.h>
|
|
#include "wasm32.h"
|
|
|
|
extern int wasm_ramrace_trace;
|
|
extern int wasm_tlb_guard_enabled;
|
|
__thread uintptr_t tci_tb_ptr;
|
|
static __thread int tlbtrace_guard_announced;
|
|
__thread bool wasm_tci_only_tb;
|
|
static int instantiated_wasm_count;
|
|
|
|
EMSCRIPTEN_KEEPALIVE int wasm_instantiated_tb_count(void)
|
|
{
|
|
return qatomic_read(&instantiated_wasm_count);
|
|
}
|
|
|
|
EM_JS(void, wasm_dump_module_js, (int ptr, int len, int name), {
|
|
try {
|
|
const fs = require('fs');
|
|
const bytes = Uint8Array.from(HEAP8.subarray(ptr, ptr + len));
|
|
const fname = '/tmp/tbdump-' + UTF8ToString(name) + '.wasm';
|
|
fs.writeFileSync(fname, bytes);
|
|
out('WASM_DUMP wrote ' + fname + ' (' + len + ' bytes)');
|
|
} catch (e) {
|
|
/* Browser has no require('fs'); dump is a node-only analysis aid. */
|
|
}
|
|
});
|
|
|
|
void wasm_dump_module(const uint8_t *p, int len, const char *name)
|
|
{
|
|
wasm_dump_module_js((int)p, len, (int)name);
|
|
}
|
|
|
|
/* Disassemble TCI bytecode. */
|
|
int print_insn_tci(bfd_vma addr, disassemble_info *info)
|
|
{
|
|
return 0; //nop
|
|
}
|
|
|
|
EM_JS(int, instantiate_wasm, (), {
|
|
const memory_v = new DataView(HEAP8.buffer);
|
|
|
|
const tb_ptr = memory_v.getInt32(Module.__wasm32_tb.tb_ptr_ptr, true);
|
|
const export_vec_size = memory_v.getInt32(tb_ptr + 4, true);
|
|
const export_vec_begin = tb_ptr + 4 + 4;
|
|
|
|
const tmp_body_size = memory_v.getInt32(export_vec_begin + export_vec_size, true);
|
|
const tmp_body_begin = export_vec_begin + export_vec_size + 4;
|
|
const wasm_size = memory_v.getInt32(tmp_body_begin + tmp_body_size, true);
|
|
const wasm_begin = tmp_body_begin + tmp_body_size + 4;
|
|
const import_vec_size = memory_v.getInt32(wasm_begin + wasm_size, true);
|
|
const import_vec_begin = wasm_begin + wasm_size + 4;
|
|
|
|
const wasm = Uint8Array.from(HEAP8.subarray(wasm_begin, wasm_begin + wasm_size));
|
|
var helper = {};
|
|
for (var i = 0; i < import_vec_size / 4; i++) {
|
|
helper[i] = wasmTable.get(memory_v.getInt32(import_vec_begin + i * 4, true));
|
|
}
|
|
const mod = new WebAssembly.Module(wasm);
|
|
const inst = new WebAssembly.Instance(mod, {
|
|
"env": {
|
|
"buffer": wasmMemory,
|
|
},
|
|
"helper": helper,
|
|
});
|
|
var ptr = export_vec_begin + 4 * Module.__wasm32_tb.cur_core_num;
|
|
const fidx = addFunction(inst.exports.start, 'ii');
|
|
Module.__wasm32_tb.dynamic_functions.add(fidx);
|
|
globalThis.__xteinkDynamicFunctions = Module.__wasm32_tb.dynamic_functions.size;
|
|
memory_v.setUint32(ptr, fidx, true);
|
|
|
|
const remove_n = memory_v.getInt32(Module.__wasm32_tb.to_remove_instance_idx_ptr, true);
|
|
if (remove_n > 500) {
|
|
for (var i = 0; i < remove_n * 4; i += 4) {
|
|
const fidx = memory_v.getInt32(Module.__wasm32_tb.to_remove_instance_ptr + i, true);
|
|
if (Module.__wasm32_tb.dynamic_functions.delete(fidx)) {
|
|
removeFunction(fidx);
|
|
}
|
|
}
|
|
memory_v.setInt32(Module.__wasm32_tb.to_remove_instance_idx_ptr, 0, true);
|
|
globalThis.__xteinkDynamicFunctions = Module.__wasm32_tb.dynamic_functions.size;
|
|
}
|
|
|
|
return 0;
|
|
});
|
|
|
|
EM_JS(void, flush_tb_instances, (), {
|
|
const tb = Module.__wasm32_tb;
|
|
if (!tb) {
|
|
return;
|
|
}
|
|
const memory_v = new DataView(HEAP8.buffer);
|
|
const remove_n = memory_v.getInt32(tb.to_remove_instance_idx_ptr, true);
|
|
for (var i = 0; i < remove_n * 4; i += 4) {
|
|
const fidx = memory_v.getInt32(tb.to_remove_instance_ptr + i, true);
|
|
if (tb.dynamic_functions.delete(fidx)) {
|
|
removeFunction(fidx);
|
|
}
|
|
}
|
|
memory_v.setInt32(tb.to_remove_instance_idx_ptr, 0, true);
|
|
globalThis.__xteinkDynamicFunctions = tb.dynamic_functions.size;
|
|
});
|
|
|
|
__thread bool initdone = false;
|
|
__thread int cur_core_num = -1;
|
|
__thread int export_vec_off = -1;
|
|
__thread int all_cores_num = -1;
|
|
int cur_core_num_max = 0;
|
|
|
|
#define TO_REMOVE_INSTANCE_SIZE 50000
|
|
__thread static int to_remove_instance[TO_REMOVE_INSTANCE_SIZE];
|
|
__thread static int to_remove_instance_idx = 0;
|
|
|
|
int wasm_disable_tb_removal;
|
|
|
|
EMSCRIPTEN_KEEPALIVE void wasm_set_disable_tb_removal(void)
|
|
{
|
|
wasm_disable_tb_removal = 1;
|
|
}
|
|
|
|
void remove_tb(void *tb_ptr) {
|
|
int32_t *slot = (int32_t*)((uint8_t*)tb_ptr + export_vec_off);
|
|
int32_t f = *slot;
|
|
if (f <= 0) {
|
|
return;
|
|
}
|
|
*slot = 0;
|
|
/* E18: leak the wasm function instead of recycling its table index, to test
|
|
* whether removeFunction index reuse is the corruption source. */
|
|
if (wasm_disable_tb_removal) {
|
|
return;
|
|
}
|
|
if (to_remove_instance_idx == TO_REMOVE_INSTANCE_SIZE) {
|
|
flush_tb_instances();
|
|
}
|
|
to_remove_instance[to_remove_instance_idx++] = f;
|
|
}
|
|
|
|
__thread struct wasmContext ctx = {
|
|
.tb_ptr = 0,
|
|
.stack = NULL,
|
|
/* .func_ptr = 0, */
|
|
/* .next_func_ptr = 0, */
|
|
.do_init = 1,
|
|
.stack128 = NULL,
|
|
};
|
|
|
|
void set_done_flag()
|
|
{
|
|
ctx.done_flag = 1;
|
|
}
|
|
|
|
void set_unwinding_flag()
|
|
{
|
|
ctx.unwinding = 1;
|
|
}
|
|
|
|
typedef uint32_t (*wasm_func_ptr)(struct wasmContext*);
|
|
|
|
int get_core_nums()
|
|
{
|
|
return emscripten_num_logical_cores();
|
|
}
|
|
|
|
EM_JS(void, init_wasm32_js, (int tb_ptr_ptr, int cur_core_num, int to_remove_instance_ptr, int to_remove_instance_idx_ptr), {
|
|
Module.__wasm32_tb = {
|
|
tb_ptr_ptr: tb_ptr_ptr,
|
|
cur_core_num: cur_core_num,
|
|
to_remove_instance_ptr: to_remove_instance_ptr,
|
|
to_remove_instance_idx_ptr: to_remove_instance_idx_ptr,
|
|
dynamic_functions: new Set(),
|
|
};
|
|
});
|
|
|
|
static void wasm_update_tlb_guard(CPUArchState *env)
|
|
{
|
|
uintptr_t lo = UINTPTR_MAX;
|
|
uintptr_t hi = 0;
|
|
CPUState *cpu = env_cpu(env);
|
|
|
|
ctx.tlb_guard_on = wasm_tlb_guard_enabled;
|
|
if (!ctx.tlb_guard_on) {
|
|
return;
|
|
}
|
|
|
|
for (int i = 0; i < NB_MMU_MODES; i++) {
|
|
CPUTLBDescFast *fast = &cpu->neg.tlb.f[i];
|
|
CPUTLBDesc *desc = &cpu->neg.tlb.d[i];
|
|
size_t n = fast->table ? ((fast->mask >> CPU_TLB_ENTRY_BITS) + 1) : 0;
|
|
if (n) {
|
|
lo = MIN(lo, (uintptr_t)fast->table);
|
|
hi = MAX(hi, (uintptr_t)(fast->table + n));
|
|
}
|
|
if (desc->fulltlb && n) {
|
|
lo = MIN(lo, (uintptr_t)desc->fulltlb);
|
|
hi = MAX(hi, (uintptr_t)(desc->fulltlb + n));
|
|
}
|
|
}
|
|
ctx.tlb_guard_lo = (uint32_t)lo;
|
|
ctx.tlb_guard_hi = (uint32_t)hi;
|
|
if (wasm_ramrace_trace && !tlbtrace_guard_announced) {
|
|
printf("TLBGUARD range lo=0x%x hi=0x%x\n", ctx.tlb_guard_lo, ctx.tlb_guard_hi);
|
|
fflush(stdout);
|
|
tlbtrace_guard_announced = 1;
|
|
}
|
|
}
|
|
|
|
void init_wasm32()
|
|
{
|
|
if (!initdone) {
|
|
cur_core_num = qatomic_fetch_inc(&cur_core_num_max);
|
|
export_vec_off = 4 + 4 + cur_core_num * 4;
|
|
all_cores_num = get_core_nums();
|
|
ctx.stack = (uint64_t*)malloc(TCG_STATIC_CALL_ARGS_SIZE + TCG_STATIC_FRAME_SIZE);
|
|
ctx.stack128 = (uint64_t*)malloc(TCG_STATIC_CALL_ARGS_SIZE + TCG_STATIC_FRAME_SIZE);
|
|
ctx.tci_tb_ptr = (uint32_t*)&tci_tb_ptr;
|
|
init_wasm32_js((int)&ctx.tb_ptr, cur_core_num, (int)to_remove_instance, (int)&to_remove_instance_idx);
|
|
initdone = true;
|
|
}
|
|
}
|
|
|
|
__thread uintptr_t tci_tb_ptr;
|
|
|
|
static void tci_write_reg64(tcg_target_ulong *regs, uint32_t high_index,
|
|
uint32_t low_index, uint64_t value)
|
|
{
|
|
regs[low_index] = (uint32_t)value;
|
|
regs[high_index] = value >> 32;
|
|
}
|
|
|
|
/* Create a 64 bit value from two 32 bit values. */
|
|
static uint64_t tci_uint64(uint32_t high, uint32_t low)
|
|
{
|
|
return ((uint64_t)high << 32) + low;
|
|
}
|
|
|
|
static void tci_args_ldst(uint32_t insn, TCGReg *r0, TCGReg *r1, MemOpIdx *m2, const void *tb_ptr, void **l0)
|
|
{
|
|
int diff = sextract32(insn, 12, 20);
|
|
*l0 = diff ? (uint8_t *)tb_ptr + diff : NULL;
|
|
|
|
uint64_t *data64 = (uint64_t*)*l0;
|
|
*r0 = (TCGReg)data64[0];
|
|
*r1 = (TCGReg)data64[1];
|
|
*m2 = (MemOpIdx)data64[2];
|
|
}
|
|
|
|
/*
|
|
* Load sets of arguments all at once. The naming convention is:
|
|
* tci_args_<arguments>
|
|
* where arguments is a sequence of
|
|
*
|
|
* b = immediate (bit position)
|
|
* c = condition (TCGCond)
|
|
* i = immediate (uint32_t)
|
|
* I = immediate (tcg_target_ulong)
|
|
* l = label or pointer
|
|
* m = immediate (MemOpIdx)
|
|
* n = immediate (call return length)
|
|
* r = register
|
|
* s = signed ldst offset
|
|
*/
|
|
|
|
static void tci_args_l(uint32_t insn, const void *tb_ptr, void **l0)
|
|
{
|
|
int diff = sextract32(insn, 12, 20);
|
|
*l0 = diff ? (uint8_t *)tb_ptr + diff : NULL;
|
|
}
|
|
|
|
static void tci_args_r(uint32_t insn, TCGReg *r0)
|
|
{
|
|
*r0 = extract32(insn, 8, 4);
|
|
}
|
|
|
|
static void tci_args_nl(uint32_t insn, const void *tb_ptr,
|
|
uint8_t *n0, void **l1)
|
|
{
|
|
*n0 = extract32(insn, 8, 4);
|
|
*l1 = sextract32(insn, 12, 20) + (void *)tb_ptr;
|
|
}
|
|
|
|
static void tci_args_rl(uint32_t insn, const void *tb_ptr,
|
|
TCGReg *r0, void **l1)
|
|
{
|
|
*r0 = extract32(insn, 8, 4);
|
|
*l1 = sextract32(insn, 12, 20) + (void *)tb_ptr;
|
|
}
|
|
|
|
static void tci_args_rr(uint32_t insn, TCGReg *r0, TCGReg *r1)
|
|
{
|
|
*r0 = extract32(insn, 8, 4);
|
|
*r1 = extract32(insn, 12, 4);
|
|
}
|
|
|
|
static void tci_args_ri(uint32_t insn, TCGReg *r0, tcg_target_ulong *i1)
|
|
{
|
|
*r0 = extract32(insn, 8, 4);
|
|
*i1 = sextract32(insn, 12, 20);
|
|
}
|
|
|
|
static void tci_args_rrr(uint32_t insn, TCGReg *r0, TCGReg *r1, TCGReg *r2)
|
|
{
|
|
*r0 = extract32(insn, 8, 4);
|
|
*r1 = extract32(insn, 12, 4);
|
|
*r2 = extract32(insn, 16, 4);
|
|
}
|
|
|
|
static void tci_args_rrs(uint32_t insn, TCGReg *r0, TCGReg *r1, int32_t *i2)
|
|
{
|
|
*r0 = extract32(insn, 8, 4);
|
|
*r1 = extract32(insn, 12, 4);
|
|
*i2 = sextract32(insn, 16, 16);
|
|
}
|
|
|
|
static void tci_args_rrbb(uint32_t insn, TCGReg *r0, TCGReg *r1,
|
|
uint8_t *i2, uint8_t *i3)
|
|
{
|
|
*r0 = extract32(insn, 8, 4);
|
|
*r1 = extract32(insn, 12, 4);
|
|
*i2 = extract32(insn, 16, 6);
|
|
*i3 = extract32(insn, 22, 6);
|
|
}
|
|
|
|
static void tci_args_rrrc(uint32_t insn,
|
|
TCGReg *r0, TCGReg *r1, TCGReg *r2, TCGCond *c3)
|
|
{
|
|
*r0 = extract32(insn, 8, 4);
|
|
*r1 = extract32(insn, 12, 4);
|
|
*r2 = extract32(insn, 16, 4);
|
|
*c3 = extract32(insn, 20, 4);
|
|
}
|
|
|
|
static void tci_args_rrrbb(uint32_t insn, TCGReg *r0, TCGReg *r1,
|
|
TCGReg *r2, uint8_t *i3, uint8_t *i4)
|
|
{
|
|
*r0 = extract32(insn, 8, 4);
|
|
*r1 = extract32(insn, 12, 4);
|
|
*r2 = extract32(insn, 16, 4);
|
|
*i3 = extract32(insn, 20, 6);
|
|
*i4 = extract32(insn, 26, 6);
|
|
}
|
|
|
|
static void tci_args_rrrrr(uint32_t insn, TCGReg *r0, TCGReg *r1,
|
|
TCGReg *r2, TCGReg *r3, TCGReg *r4)
|
|
{
|
|
*r0 = extract32(insn, 8, 4);
|
|
*r1 = extract32(insn, 12, 4);
|
|
*r2 = extract32(insn, 16, 4);
|
|
*r3 = extract32(insn, 20, 4);
|
|
*r4 = extract32(insn, 24, 4);
|
|
}
|
|
|
|
static void tci_args_rrrr(uint32_t insn,
|
|
TCGReg *r0, TCGReg *r1, TCGReg *r2, TCGReg *r3)
|
|
{
|
|
*r0 = extract32(insn, 8, 4);
|
|
*r1 = extract32(insn, 12, 4);
|
|
*r2 = extract32(insn, 16, 4);
|
|
*r3 = extract32(insn, 20, 4);
|
|
}
|
|
|
|
static void tci_args_rrrrrc(uint32_t insn, TCGReg *r0, TCGReg *r1,
|
|
TCGReg *r2, TCGReg *r3, TCGReg *r4, TCGCond *c5)
|
|
{
|
|
*r0 = extract32(insn, 8, 4);
|
|
*r1 = extract32(insn, 12, 4);
|
|
*r2 = extract32(insn, 16, 4);
|
|
*r3 = extract32(insn, 20, 4);
|
|
*r4 = extract32(insn, 24, 4);
|
|
*c5 = extract32(insn, 28, 4);
|
|
}
|
|
|
|
static void tci_args_rrrrrr(uint32_t insn, TCGReg *r0, TCGReg *r1,
|
|
TCGReg *r2, TCGReg *r3, TCGReg *r4, TCGReg *r5)
|
|
{
|
|
*r0 = extract32(insn, 8, 4);
|
|
*r1 = extract32(insn, 12, 4);
|
|
*r2 = extract32(insn, 16, 4);
|
|
*r3 = extract32(insn, 20, 4);
|
|
*r4 = extract32(insn, 24, 4);
|
|
*r5 = extract32(insn, 28, 4);
|
|
}
|
|
|
|
static bool tci_compare32(uint32_t u0, uint32_t u1, TCGCond condition)
|
|
{
|
|
bool result = false;
|
|
int32_t i0 = u0;
|
|
int32_t i1 = u1;
|
|
switch (condition) {
|
|
case TCG_COND_EQ:
|
|
result = (u0 == u1);
|
|
break;
|
|
case TCG_COND_NE:
|
|
result = (u0 != u1);
|
|
break;
|
|
case TCG_COND_LT:
|
|
result = (i0 < i1);
|
|
break;
|
|
case TCG_COND_GE:
|
|
result = (i0 >= i1);
|
|
break;
|
|
case TCG_COND_LE:
|
|
result = (i0 <= i1);
|
|
break;
|
|
case TCG_COND_GT:
|
|
result = (i0 > i1);
|
|
break;
|
|
case TCG_COND_LTU:
|
|
result = (u0 < u1);
|
|
break;
|
|
case TCG_COND_GEU:
|
|
result = (u0 >= u1);
|
|
break;
|
|
case TCG_COND_LEU:
|
|
result = (u0 <= u1);
|
|
break;
|
|
case TCG_COND_GTU:
|
|
result = (u0 > u1);
|
|
break;
|
|
default:
|
|
g_assert_not_reached();
|
|
}
|
|
return result;
|
|
}
|
|
|
|
static bool tci_compare64(uint64_t u0, uint64_t u1, TCGCond condition)
|
|
{
|
|
bool result = false;
|
|
int64_t i0 = u0;
|
|
int64_t i1 = u1;
|
|
switch (condition) {
|
|
case TCG_COND_EQ:
|
|
result = (u0 == u1);
|
|
break;
|
|
case TCG_COND_NE:
|
|
result = (u0 != u1);
|
|
break;
|
|
case TCG_COND_LT:
|
|
result = (i0 < i1);
|
|
break;
|
|
case TCG_COND_GE:
|
|
result = (i0 >= i1);
|
|
break;
|
|
case TCG_COND_LE:
|
|
result = (i0 <= i1);
|
|
break;
|
|
case TCG_COND_GT:
|
|
result = (i0 > i1);
|
|
break;
|
|
case TCG_COND_LTU:
|
|
result = (u0 < u1);
|
|
break;
|
|
case TCG_COND_GEU:
|
|
result = (u0 >= u1);
|
|
break;
|
|
case TCG_COND_LEU:
|
|
result = (u0 <= u1);
|
|
break;
|
|
case TCG_COND_GTU:
|
|
result = (u0 > u1);
|
|
break;
|
|
default:
|
|
g_assert_not_reached();
|
|
}
|
|
return result;
|
|
}
|
|
|
|
static uint64_t tlb_load(CPUArchState *env, uint64_t taddr, MemOp mop, uint64_t* ptr, bool is_ld)
|
|
{
|
|
uint64_t *data64 = (uint64_t*)ptr;
|
|
unsigned a_mask = (unsigned)data64[3];
|
|
int mask_ofs = (int)data64[4];
|
|
int8_t page_bits = (int8_t)data64[5];
|
|
uint64_t page_mask = (uint64_t)data64[6];
|
|
int table_ofs = (uint64_t)data64[7];
|
|
|
|
unsigned s_bits = mop & MO_SIZE;
|
|
unsigned s_mask = (1u << s_bits) - 1;
|
|
tcg_target_long compare_mask;
|
|
int add_off = offsetof(CPUTLBEntry, addend);
|
|
|
|
uint64_t tmp0 = taddr >> (page_bits - CPU_TLB_ENTRY_BITS);
|
|
uint64_t tmp2 = *(uint64_t*)((uint8_t*)env + mask_ofs);
|
|
uint64_t tmp2_b = *(uint64_t*)((uint8_t*)env + table_ofs);
|
|
uint64_t tmp3 = (tmp0 & tmp2) + tmp2_b;
|
|
int off = off = is_ld ? offsetof(CPUTLBEntry, addr_read)
|
|
: offsetof(CPUTLBEntry, addr_write);
|
|
uint64_t target = *(uint64_t*)((uint8_t*)tmp3 + off);
|
|
uint64_t c_addr = taddr;
|
|
if (a_mask < s_mask) {
|
|
c_addr += s_mask - a_mask;
|
|
}
|
|
compare_mask = page_mask | a_mask;
|
|
c_addr &= compare_mask;
|
|
|
|
if (c_addr == target) {
|
|
int32_t addend = *(uint32_t*)((uint8_t*)tmp3 + add_off);
|
|
uint64_t target_addr = taddr + addend;
|
|
return target_addr;
|
|
}
|
|
return 0;
|
|
}
|
|
|
|
static uint64_t tci_qemu_ld(CPUArchState *env, uint64_t taddr,
|
|
MemOpIdx oi, const void *tb_ptr, uint64_t* ptr)
|
|
{
|
|
MemOp mop = get_memop(oi);
|
|
uintptr_t ra = (uintptr_t)tb_ptr;
|
|
|
|
uint64_t target_addr = tlb_load(env, taddr, mop, ptr, true);
|
|
if (target_addr != 0) {
|
|
switch (mop & MO_SSIZE) {
|
|
case MO_UB:
|
|
return *(uint8_t*)target_addr;
|
|
case MO_SB:
|
|
return *(int8_t*)target_addr;
|
|
case MO_UW:
|
|
return *(uint16_t*)target_addr;
|
|
case MO_SW:
|
|
return *(int16_t*)target_addr;
|
|
case MO_UL:
|
|
return *(uint32_t*)target_addr;
|
|
case MO_SL:
|
|
return *(int32_t*)target_addr;
|
|
case MO_UQ:
|
|
return *(uint64_t*)target_addr;
|
|
default:
|
|
g_assert_not_reached();
|
|
}
|
|
}
|
|
|
|
switch (mop & MO_SSIZE) {
|
|
case MO_UB:
|
|
return helper_ldub_mmu(env, taddr, oi, ra);
|
|
case MO_SB:
|
|
return helper_ldsb_mmu(env, taddr, oi, ra);
|
|
case MO_UW:
|
|
return helper_lduw_mmu(env, taddr, oi, ra);
|
|
case MO_SW:
|
|
return helper_ldsw_mmu(env, taddr, oi, ra);
|
|
case MO_UL:
|
|
return helper_ldul_mmu(env, taddr, oi, ra);
|
|
case MO_SL:
|
|
return helper_ldsl_mmu(env, taddr, oi, ra);
|
|
case MO_UQ:
|
|
return helper_ldq_mmu(env, taddr, oi, ra);
|
|
default:
|
|
g_assert_not_reached();
|
|
}
|
|
}
|
|
|
|
static void tci_qemu_st(CPUArchState *env, uint64_t taddr, uint64_t val,
|
|
MemOpIdx oi, const void *tb_ptr, uint64_t* ptr)
|
|
{
|
|
MemOp mop = get_memop(oi);
|
|
uintptr_t ra = (uintptr_t)tb_ptr;
|
|
|
|
uint64_t target_addr = tlb_load(env, taddr, mop, ptr, false);
|
|
if (target_addr != 0) {
|
|
switch (mop & MO_SIZE) {
|
|
case MO_UB:
|
|
*(uint8_t*)target_addr = (uint8_t)val;
|
|
break;
|
|
case MO_UW:
|
|
*(uint16_t*)target_addr = (uint16_t)val;
|
|
break;
|
|
case MO_UL:
|
|
*(uint32_t*)target_addr = (uint32_t)val;
|
|
break;
|
|
case MO_UQ:
|
|
*(uint64_t*)target_addr = (uint64_t)val;
|
|
break;
|
|
default:
|
|
g_assert_not_reached();
|
|
}
|
|
return;
|
|
}
|
|
|
|
switch (mop & MO_SIZE) {
|
|
case MO_UB:
|
|
helper_stb_mmu(env, taddr, val, oi, ra);
|
|
break;
|
|
case MO_UW:
|
|
helper_stw_mmu(env, taddr, val, oi, ra);
|
|
break;
|
|
case MO_UL:
|
|
helper_stl_mmu(env, taddr, val, oi, ra);
|
|
break;
|
|
case MO_UQ:
|
|
helper_stq_mmu(env, taddr, val, oi, ra);
|
|
break;
|
|
default:
|
|
g_assert_not_reached();
|
|
}
|
|
}
|
|
|
|
#if TCG_TARGET_REG_BITS == 64
|
|
# define CASE_32_64(x) \
|
|
case glue(glue(INDEX_op_, x), _i64): \
|
|
case glue(glue(INDEX_op_, x), _i32):
|
|
# define CASE_64(x) \
|
|
case glue(glue(INDEX_op_, x), _i64):
|
|
#else
|
|
# define CASE_32_64(x) \
|
|
case glue(glue(INDEX_op_, x), _i32):
|
|
# define CASE_64(x)
|
|
#endif
|
|
|
|
__thread tcg_target_ulong regs[TCG_TARGET_NB_REGS];
|
|
|
|
static inline uintptr_t tcg_qemu_tb_exec_tci(CPUArchState *env)
|
|
{
|
|
uint32_t *tb_ptr = (uint8_t *)ctx.tb_ptr + *(uint32_t *)ctx.tb_ptr;
|
|
uint64_t *stack = ctx.stack;
|
|
|
|
regs[TCG_AREG0] = (tcg_target_ulong)env;
|
|
regs[TCG_REG_CALL_STACK] = (uintptr_t)stack;
|
|
|
|
for (;;) {
|
|
uint32_t insn;
|
|
TCGOpcode opc;
|
|
TCGReg r0, r1, r2, r3, r4, r5;
|
|
tcg_target_ulong t1;
|
|
TCGCond condition;
|
|
uint8_t pos, len;
|
|
uint32_t tmp32;
|
|
uint64_t tmp64, taddr;
|
|
uint64_t T1, T2;
|
|
MemOpIdx oi;
|
|
int32_t ofs;
|
|
void *ptr;
|
|
|
|
uint32_t *savep = tb_ptr;
|
|
insn = *tb_ptr++;
|
|
opc = extract32(insn, 0, 8);
|
|
|
|
TCGOpDef *def = &tcg_op_defs[opc];
|
|
|
|
switch (opc) {
|
|
case INDEX_op_call:
|
|
{
|
|
void *call_slots[MAX_CALL_IARGS];
|
|
ffi_cif *cif;
|
|
void *func;
|
|
unsigned i, s, n;
|
|
|
|
tci_args_nl(insn, tb_ptr, &len, &ptr);
|
|
uint64_t *data64 = (uint64_t*)ptr;
|
|
func = (void*)data64[0];
|
|
cif = (void*)data64[1];
|
|
|
|
int reg_iarg_base = 8;
|
|
if ((uint32_t)func == (uint32_t)helper_lookup_tb_ptr) {
|
|
regs[TCG_REG_R0] = (uint32_t)helper_lookup_tb_ptr((CPUArchState *)regs[reg_iarg_base]);
|
|
break;
|
|
}
|
|
|
|
int reg_idx = 0;
|
|
int reg_idx_end = 5; // NUM_OF_IARG_REGS
|
|
int stack_idx = 0;
|
|
n = cif->nargs;
|
|
for (i = s = 0; i < n; ++i) {
|
|
ffi_type *t = cif->arg_types[i];
|
|
if (reg_idx < reg_idx_end) {
|
|
call_slots[i] = ®s[reg_iarg_base + reg_idx];
|
|
reg_idx += DIV_ROUND_UP(t->size, 8);
|
|
} else {
|
|
call_slots[i] = &stack[stack_idx];
|
|
stack_idx += DIV_ROUND_UP(t->size, 8);
|
|
}
|
|
}
|
|
|
|
/* Helper functions may need to access the "return address" */
|
|
tci_tb_ptr = (uintptr_t)tb_ptr;
|
|
ffi_call(cif, func, stack, call_slots);
|
|
}
|
|
|
|
switch (len) {
|
|
case 0: /* void */
|
|
break;
|
|
case 1: /* uint32_t */
|
|
/*
|
|
* The result winds up "left-aligned" in the stack[0] slot.
|
|
* Note that libffi has an odd special case in that it will
|
|
* always widen an integral result to ffi_arg.
|
|
*/
|
|
if (sizeof(ffi_arg) == 8) {
|
|
regs[TCG_REG_R0] = (uint32_t)stack[0];
|
|
} else {
|
|
regs[TCG_REG_R0] = *(uint32_t *)stack;
|
|
}
|
|
break;
|
|
case 2: /* uint64_t */
|
|
/*
|
|
* For TCG_TARGET_REG_BITS == 32, the register pair
|
|
* must stay in host memory order.
|
|
*/
|
|
memcpy(®s[TCG_REG_R0], stack, 8);
|
|
break;
|
|
case 3: /* Int128 */
|
|
memcpy(®s[TCG_REG_R0], stack, 16);
|
|
break;
|
|
default:
|
|
g_assert_not_reached();
|
|
}
|
|
break;
|
|
|
|
case INDEX_op_br:
|
|
tci_args_l(insn, tb_ptr, &ptr);
|
|
tb_ptr = ptr;
|
|
continue;
|
|
case INDEX_op_setcond_i32:
|
|
tci_args_rrrc(insn, &r0, &r1, &r2, &condition);
|
|
regs[r0] = tci_compare32(regs[r1], regs[r2], condition);
|
|
break;
|
|
case INDEX_op_movcond_i32:
|
|
tci_args_rrrrrc(insn, &r0, &r1, &r2, &r3, &r4, &condition);
|
|
tmp32 = tci_compare32(regs[r1], regs[r2], condition);
|
|
regs[r0] = regs[tmp32 ? r3 : r4];
|
|
break;
|
|
#if TCG_TARGET_REG_BITS == 32
|
|
case INDEX_op_setcond2_i32:
|
|
tci_args_rrrrrc(insn, &r0, &r1, &r2, &r3, &r4, &condition);
|
|
T1 = tci_uint64(regs[r2], regs[r1]);
|
|
T2 = tci_uint64(regs[r4], regs[r3]);
|
|
regs[r0] = tci_compare64(T1, T2, condition);
|
|
break;
|
|
#elif TCG_TARGET_REG_BITS == 64
|
|
case INDEX_op_setcond_i64:
|
|
tci_args_rrrc(insn, &r0, &r1, &r2, &condition);
|
|
regs[r0] = tci_compare64(regs[r1], regs[r2], condition);
|
|
break;
|
|
case INDEX_op_movcond_i64:
|
|
tci_args_rrrrrc(insn, &r0, &r1, &r2, &r3, &r4, &condition);
|
|
tmp32 = tci_compare64(regs[r1], regs[r2], condition);
|
|
regs[r0] = regs[tmp32 ? r3 : r4];
|
|
break;
|
|
#endif
|
|
CASE_32_64(mov)
|
|
tci_args_rr(insn, &r0, &r1);
|
|
regs[r0] = regs[r1];
|
|
break;
|
|
case INDEX_op_tci_movi:
|
|
tci_args_ri(insn, &r0, &t1);
|
|
regs[r0] = t1;
|
|
break;
|
|
case INDEX_op_tci_movl:
|
|
tci_args_rl(insn, tb_ptr, &r0, &ptr);
|
|
regs[r0] = *(tcg_target_ulong *)ptr;
|
|
break;
|
|
|
|
/* Load/store operations (32 bit). */
|
|
|
|
CASE_32_64(ld8u)
|
|
tci_args_rrs(insn, &r0, &r1, &ofs);
|
|
ptr = (void *)(regs[r1] + ofs);
|
|
regs[r0] = *(uint8_t *)ptr;
|
|
break;
|
|
CASE_32_64(ld8s)
|
|
tci_args_rrs(insn, &r0, &r1, &ofs);
|
|
ptr = (void *)(regs[r1] + ofs);
|
|
regs[r0] = *(int8_t *)ptr;
|
|
break;
|
|
CASE_32_64(ld16u)
|
|
tci_args_rrs(insn, &r0, &r1, &ofs);
|
|
ptr = (void *)(regs[r1] + ofs);
|
|
regs[r0] = *(uint16_t *)ptr;
|
|
break;
|
|
CASE_32_64(ld16s)
|
|
tci_args_rrs(insn, &r0, &r1, &ofs);
|
|
ptr = (void *)(regs[r1] + ofs);
|
|
regs[r0] = *(int16_t *)ptr;
|
|
break;
|
|
case INDEX_op_ld_i32:
|
|
CASE_64(ld32u)
|
|
tci_args_rrs(insn, &r0, &r1, &ofs);
|
|
ptr = (void *)(regs[r1] + ofs);
|
|
regs[r0] = *(uint32_t *)ptr;
|
|
break;
|
|
CASE_32_64(st8)
|
|
tci_args_rrs(insn, &r0, &r1, &ofs);
|
|
ptr = (void *)(regs[r1] + ofs);
|
|
*(uint8_t *)ptr = regs[r0];
|
|
break;
|
|
CASE_32_64(st16)
|
|
tci_args_rrs(insn, &r0, &r1, &ofs);
|
|
ptr = (void *)(regs[r1] + ofs);
|
|
*(uint16_t *)ptr = regs[r0];
|
|
break;
|
|
case INDEX_op_st_i32:
|
|
CASE_64(st32)
|
|
tci_args_rrs(insn, &r0, &r1, &ofs);
|
|
ptr = (void *)(regs[r1] + ofs);
|
|
*(uint32_t *)ptr = regs[r0];
|
|
break;
|
|
|
|
/* Arithmetic operations (mixed 32/64 bit). */
|
|
|
|
CASE_32_64(add)
|
|
tci_args_rrr(insn, &r0, &r1, &r2);
|
|
regs[r0] = regs[r1] + regs[r2];
|
|
break;
|
|
CASE_32_64(sub)
|
|
tci_args_rrr(insn, &r0, &r1, &r2);
|
|
regs[r0] = regs[r1] - regs[r2];
|
|
break;
|
|
CASE_32_64(mul)
|
|
tci_args_rrr(insn, &r0, &r1, &r2);
|
|
regs[r0] = regs[r1] * regs[r2];
|
|
break;
|
|
CASE_32_64(and)
|
|
tci_args_rrr(insn, &r0, &r1, &r2);
|
|
regs[r0] = regs[r1] & regs[r2];
|
|
break;
|
|
CASE_32_64(or)
|
|
tci_args_rrr(insn, &r0, &r1, &r2);
|
|
regs[r0] = regs[r1] | regs[r2];
|
|
break;
|
|
CASE_32_64(xor)
|
|
tci_args_rrr(insn, &r0, &r1, &r2);
|
|
regs[r0] = regs[r1] ^ regs[r2];
|
|
break;
|
|
#if TCG_TARGET_HAS_andc_i32 || TCG_TARGET_HAS_andc_i64
|
|
CASE_32_64(andc)
|
|
tci_args_rrr(insn, &r0, &r1, &r2);
|
|
regs[r0] = regs[r1] & ~regs[r2];
|
|
break;
|
|
#endif
|
|
#if TCG_TARGET_HAS_orc_i32 || TCG_TARGET_HAS_orc_i64
|
|
CASE_32_64(orc)
|
|
tci_args_rrr(insn, &r0, &r1, &r2);
|
|
regs[r0] = regs[r1] | ~regs[r2];
|
|
break;
|
|
#endif
|
|
#if TCG_TARGET_HAS_eqv_i32 || TCG_TARGET_HAS_eqv_i64
|
|
CASE_32_64(eqv)
|
|
tci_args_rrr(insn, &r0, &r1, &r2);
|
|
regs[r0] = ~(regs[r1] ^ regs[r2]);
|
|
break;
|
|
#endif
|
|
#if TCG_TARGET_HAS_nand_i32 || TCG_TARGET_HAS_nand_i64
|
|
CASE_32_64(nand)
|
|
tci_args_rrr(insn, &r0, &r1, &r2);
|
|
regs[r0] = ~(regs[r1] & regs[r2]);
|
|
break;
|
|
#endif
|
|
#if TCG_TARGET_HAS_nor_i32 || TCG_TARGET_HAS_nor_i64
|
|
CASE_32_64(nor)
|
|
tci_args_rrr(insn, &r0, &r1, &r2);
|
|
regs[r0] = ~(regs[r1] | regs[r2]);
|
|
break;
|
|
#endif
|
|
|
|
/* Arithmetic operations (32 bit). */
|
|
|
|
case INDEX_op_div_i32:
|
|
tci_args_rrr(insn, &r0, &r1, &r2);
|
|
regs[r0] = (int32_t)regs[r1] / (int32_t)regs[r2];
|
|
break;
|
|
case INDEX_op_divu_i32:
|
|
tci_args_rrr(insn, &r0, &r1, &r2);
|
|
regs[r0] = (uint32_t)regs[r1] / (uint32_t)regs[r2];
|
|
break;
|
|
case INDEX_op_rem_i32:
|
|
tci_args_rrr(insn, &r0, &r1, &r2);
|
|
regs[r0] = (int32_t)regs[r1] % (int32_t)regs[r2];
|
|
break;
|
|
case INDEX_op_remu_i32:
|
|
tci_args_rrr(insn, &r0, &r1, &r2);
|
|
regs[r0] = (uint32_t)regs[r1] % (uint32_t)regs[r2];
|
|
break;
|
|
#if TCG_TARGET_HAS_clz_i32
|
|
case INDEX_op_clz_i32:
|
|
tci_args_rrr(insn, &r0, &r1, &r2);
|
|
tmp32 = regs[r1];
|
|
regs[r0] = tmp32 ? clz32(tmp32) : regs[r2];
|
|
break;
|
|
#endif
|
|
#if TCG_TARGET_HAS_ctz_i32
|
|
case INDEX_op_ctz_i32:
|
|
tci_args_rrr(insn, &r0, &r1, &r2);
|
|
tmp32 = regs[r1];
|
|
regs[r0] = tmp32 ? ctz32(tmp32) : regs[r2];
|
|
break;
|
|
#endif
|
|
#if TCG_TARGET_HAS_ctpop_i32
|
|
case INDEX_op_ctpop_i32:
|
|
tci_args_rr(insn, &r0, &r1);
|
|
regs[r0] = ctpop32(regs[r1]);
|
|
break;
|
|
#endif
|
|
|
|
/* Shift/rotate operations (32 bit). */
|
|
|
|
case INDEX_op_shl_i32:
|
|
tci_args_rrr(insn, &r0, &r1, &r2);
|
|
regs[r0] = (uint32_t)regs[r1] << (regs[r2] & 31);
|
|
break;
|
|
case INDEX_op_shr_i32:
|
|
tci_args_rrr(insn, &r0, &r1, &r2);
|
|
regs[r0] = (uint32_t)regs[r1] >> (regs[r2] & 31);
|
|
break;
|
|
case INDEX_op_sar_i32:
|
|
tci_args_rrr(insn, &r0, &r1, &r2);
|
|
regs[r0] = (int32_t)regs[r1] >> (regs[r2] & 31);
|
|
break;
|
|
#if TCG_TARGET_HAS_rot_i32
|
|
case INDEX_op_rotl_i32:
|
|
tci_args_rrr(insn, &r0, &r1, &r2);
|
|
regs[r0] = rol32(regs[r1], regs[r2] & 31);
|
|
break;
|
|
case INDEX_op_rotr_i32:
|
|
tci_args_rrr(insn, &r0, &r1, &r2);
|
|
regs[r0] = ror32(regs[r1], regs[r2] & 31);
|
|
break;
|
|
#endif
|
|
#if TCG_TARGET_HAS_deposit_i32
|
|
case INDEX_op_deposit_i32:
|
|
tci_args_rrrbb(insn, &r0, &r1, &r2, &pos, &len);
|
|
regs[r0] = deposit32(regs[r1], pos, len, regs[r2]);
|
|
break;
|
|
#endif
|
|
#if TCG_TARGET_HAS_extract_i32
|
|
case INDEX_op_extract_i32:
|
|
tci_args_rrbb(insn, &r0, &r1, &pos, &len);
|
|
regs[r0] = extract32(regs[r1], pos, len);
|
|
break;
|
|
#endif
|
|
#if TCG_TARGET_HAS_sextract_i32
|
|
case INDEX_op_sextract_i32:
|
|
tci_args_rrbb(insn, &r0, &r1, &pos, &len);
|
|
regs[r0] = sextract32(regs[r1], pos, len);
|
|
break;
|
|
#endif
|
|
case INDEX_op_brcond_i32:
|
|
tci_args_rl(insn, tb_ptr, &r0, &ptr);
|
|
if ((uint32_t)regs[r0]) {
|
|
tb_ptr = ptr;
|
|
}
|
|
break;
|
|
#if TCG_TARGET_REG_BITS == 32 || TCG_TARGET_HAS_add2_i32
|
|
case INDEX_op_add2_i32:
|
|
tci_args_rrrrrr(insn, &r0, &r1, &r2, &r3, &r4, &r5);
|
|
T1 = tci_uint64(regs[r3], regs[r2]);
|
|
T2 = tci_uint64(regs[r5], regs[r4]);
|
|
tci_write_reg64(regs, r1, r0, T1 + T2);
|
|
break;
|
|
#endif
|
|
#if TCG_TARGET_REG_BITS == 32 || TCG_TARGET_HAS_sub2_i32
|
|
case INDEX_op_sub2_i32:
|
|
tci_args_rrrrrr(insn, &r0, &r1, &r2, &r3, &r4, &r5);
|
|
T1 = tci_uint64(regs[r3], regs[r2]);
|
|
T2 = tci_uint64(regs[r5], regs[r4]);
|
|
tci_write_reg64(regs, r1, r0, T1 - T2);
|
|
break;
|
|
#endif
|
|
#if TCG_TARGET_HAS_mulu2_i32
|
|
case INDEX_op_mulu2_i32:
|
|
tci_args_rrrr(insn, &r0, &r1, &r2, &r3);
|
|
tmp64 = (uint64_t)(uint32_t)regs[r2] * (uint32_t)regs[r3];
|
|
tci_write_reg64(regs, r1, r0, tmp64);
|
|
break;
|
|
#endif
|
|
#if TCG_TARGET_HAS_muls2_i32
|
|
case INDEX_op_muls2_i32:
|
|
tci_args_rrrr(insn, &r0, &r1, &r2, &r3);
|
|
tmp64 = (int64_t)(int32_t)regs[r2] * (int32_t)regs[r3];
|
|
tci_write_reg64(regs, r1, r0, tmp64);
|
|
break;
|
|
#endif
|
|
#if TCG_TARGET_HAS_ext8s_i32 || TCG_TARGET_HAS_ext8s_i64
|
|
CASE_32_64(ext8s)
|
|
tci_args_rr(insn, &r0, &r1);
|
|
regs[r0] = (int8_t)regs[r1];
|
|
break;
|
|
#endif
|
|
#if TCG_TARGET_HAS_ext16s_i32 || TCG_TARGET_HAS_ext16s_i64 || \
|
|
TCG_TARGET_HAS_bswap16_i32 || TCG_TARGET_HAS_bswap16_i64
|
|
CASE_32_64(ext16s)
|
|
tci_args_rr(insn, &r0, &r1);
|
|
regs[r0] = (int16_t)regs[r1];
|
|
break;
|
|
#endif
|
|
#if TCG_TARGET_HAS_ext8u_i32 || TCG_TARGET_HAS_ext8u_i64
|
|
CASE_32_64(ext8u)
|
|
tci_args_rr(insn, &r0, &r1);
|
|
regs[r0] = (uint8_t)regs[r1];
|
|
break;
|
|
#endif
|
|
#if TCG_TARGET_HAS_ext16u_i32 || TCG_TARGET_HAS_ext16u_i64
|
|
CASE_32_64(ext16u)
|
|
tci_args_rr(insn, &r0, &r1);
|
|
regs[r0] = (uint16_t)regs[r1];
|
|
break;
|
|
#endif
|
|
#if TCG_TARGET_HAS_bswap16_i32 || TCG_TARGET_HAS_bswap16_i64
|
|
CASE_32_64(bswap16)
|
|
tci_args_rr(insn, &r0, &r1);
|
|
regs[r0] = bswap16(regs[r1]);
|
|
break;
|
|
#endif
|
|
#if TCG_TARGET_HAS_bswap32_i32 || TCG_TARGET_HAS_bswap32_i64
|
|
CASE_32_64(bswap32)
|
|
tci_args_rr(insn, &r0, &r1);
|
|
regs[r0] = bswap32(regs[r1]);
|
|
break;
|
|
#endif
|
|
#if TCG_TARGET_HAS_not_i32 || TCG_TARGET_HAS_not_i64
|
|
CASE_32_64(not)
|
|
tci_args_rr(insn, &r0, &r1);
|
|
regs[r0] = ~regs[r1];
|
|
break;
|
|
#endif
|
|
#if TCG_TARGET_HAS_neg_i32 || TCG_TARGET_HAS_neg_i64
|
|
CASE_32_64(neg)
|
|
tci_args_rr(insn, &r0, &r1);
|
|
regs[r0] = -regs[r1];
|
|
break;
|
|
#endif
|
|
#if TCG_TARGET_REG_BITS == 64
|
|
/* Load/store operations (64 bit). */
|
|
|
|
case INDEX_op_ld32s_i64:
|
|
tci_args_rrs(insn, &r0, &r1, &ofs);
|
|
ptr = (void *)(regs[r1] + ofs);
|
|
regs[r0] = *(int32_t *)ptr;
|
|
break;
|
|
case INDEX_op_ld_i64:
|
|
tci_args_rrs(insn, &r0, &r1, &ofs);
|
|
ptr = (void *)(regs[r1] + ofs);
|
|
regs[r0] = *(uint64_t *)ptr;
|
|
break;
|
|
case INDEX_op_st_i64:
|
|
tci_args_rrs(insn, &r0, &r1, &ofs);
|
|
ptr = (void *)(regs[r1] + ofs);
|
|
*(uint64_t *)ptr = regs[r0];
|
|
break;
|
|
|
|
/* Arithmetic operations (64 bit). */
|
|
|
|
case INDEX_op_div_i64:
|
|
tci_args_rrr(insn, &r0, &r1, &r2);
|
|
regs[r0] = (int64_t)regs[r1] / (int64_t)regs[r2];
|
|
break;
|
|
case INDEX_op_divu_i64:
|
|
tci_args_rrr(insn, &r0, &r1, &r2);
|
|
regs[r0] = (uint64_t)regs[r1] / (uint64_t)regs[r2];
|
|
break;
|
|
case INDEX_op_rem_i64:
|
|
tci_args_rrr(insn, &r0, &r1, &r2);
|
|
regs[r0] = (int64_t)regs[r1] % (int64_t)regs[r2];
|
|
break;
|
|
case INDEX_op_remu_i64:
|
|
tci_args_rrr(insn, &r0, &r1, &r2);
|
|
regs[r0] = (uint64_t)regs[r1] % (uint64_t)regs[r2];
|
|
break;
|
|
#if TCG_TARGET_HAS_clz_i64
|
|
case INDEX_op_clz_i64:
|
|
tci_args_rrr(insn, &r0, &r1, &r2);
|
|
regs[r0] = regs[r1] ? clz64(regs[r1]) : regs[r2];
|
|
break;
|
|
#endif
|
|
#if TCG_TARGET_HAS_ctz_i64
|
|
case INDEX_op_ctz_i64:
|
|
tci_args_rrr(insn, &r0, &r1, &r2);
|
|
regs[r0] = regs[r1] ? ctz64(regs[r1]) : regs[r2];
|
|
break;
|
|
#endif
|
|
#if TCG_TARGET_HAS_ctpop_i64
|
|
case INDEX_op_ctpop_i64:
|
|
tci_args_rr(insn, &r0, &r1);
|
|
regs[r0] = ctpop64(regs[r1]);
|
|
break;
|
|
#endif
|
|
#if TCG_TARGET_HAS_mulu2_i64
|
|
case INDEX_op_mulu2_i64:
|
|
tci_args_rrrr(insn, &r0, &r1, &r2, &r3);
|
|
mulu64(®s[r0], ®s[r1], regs[r2], regs[r3]);
|
|
break;
|
|
#endif
|
|
#if TCG_TARGET_HAS_muls2_i64
|
|
case INDEX_op_muls2_i64:
|
|
tci_args_rrrr(insn, &r0, &r1, &r2, &r3);
|
|
muls64(®s[r0], ®s[r1], regs[r2], regs[r3]);
|
|
break;
|
|
#endif
|
|
#if TCG_TARGET_HAS_add2_i64
|
|
case INDEX_op_add2_i64:
|
|
tci_args_rrrrrr(insn, &r0, &r1, &r2, &r3, &r4, &r5);
|
|
T1 = regs[r2] + regs[r4];
|
|
T2 = regs[r3] + regs[r5] + (T1 < regs[r2]);
|
|
regs[r0] = T1;
|
|
regs[r1] = T2;
|
|
break;
|
|
#endif
|
|
#if TCG_TARGET_HAS_add2_i64
|
|
case INDEX_op_sub2_i64:
|
|
tci_args_rrrrrr(insn, &r0, &r1, &r2, &r3, &r4, &r5);
|
|
T1 = regs[r2] - regs[r4];
|
|
T2 = regs[r3] - regs[r5] - (regs[r2] < regs[r4]);
|
|
regs[r0] = T1;
|
|
regs[r1] = T2;
|
|
break;
|
|
#endif
|
|
|
|
/* Shift/rotate operations (64 bit). */
|
|
|
|
case INDEX_op_shl_i64:
|
|
tci_args_rrr(insn, &r0, &r1, &r2);
|
|
regs[r0] = regs[r1] << (regs[r2] & 63);
|
|
break;
|
|
case INDEX_op_shr_i64:
|
|
tci_args_rrr(insn, &r0, &r1, &r2);
|
|
regs[r0] = regs[r1] >> (regs[r2] & 63);
|
|
break;
|
|
case INDEX_op_sar_i64:
|
|
tci_args_rrr(insn, &r0, &r1, &r2);
|
|
regs[r0] = (int64_t)regs[r1] >> (regs[r2] & 63);
|
|
break;
|
|
#if TCG_TARGET_HAS_rot_i64
|
|
case INDEX_op_rotl_i64:
|
|
tci_args_rrr(insn, &r0, &r1, &r2);
|
|
regs[r0] = rol64(regs[r1], regs[r2] & 63);
|
|
break;
|
|
case INDEX_op_rotr_i64:
|
|
tci_args_rrr(insn, &r0, &r1, &r2);
|
|
regs[r0] = ror64(regs[r1], regs[r2] & 63);
|
|
break;
|
|
#endif
|
|
#if TCG_TARGET_HAS_deposit_i64
|
|
case INDEX_op_deposit_i64:
|
|
tci_args_rrrbb(insn, &r0, &r1, &r2, &pos, &len);
|
|
regs[r0] = deposit64(regs[r1], pos, len, regs[r2]);
|
|
break;
|
|
#endif
|
|
#if TCG_TARGET_HAS_extract_i64
|
|
case INDEX_op_extract_i64:
|
|
tci_args_rrbb(insn, &r0, &r1, &pos, &len);
|
|
regs[r0] = extract64(regs[r1], pos, len);
|
|
break;
|
|
#endif
|
|
#if TCG_TARGET_HAS_sextract_i64
|
|
case INDEX_op_sextract_i64:
|
|
tci_args_rrbb(insn, &r0, &r1, &pos, &len);
|
|
regs[r0] = sextract64(regs[r1], pos, len);
|
|
break;
|
|
#endif
|
|
case INDEX_op_brcond_i64:
|
|
tci_args_rl(insn, tb_ptr, &r0, &ptr);
|
|
if (regs[r0]) {
|
|
tb_ptr = ptr;
|
|
}
|
|
break;
|
|
case INDEX_op_ext32s_i64:
|
|
case INDEX_op_ext_i32_i64:
|
|
tci_args_rr(insn, &r0, &r1);
|
|
regs[r0] = (int32_t)regs[r1];
|
|
break;
|
|
case INDEX_op_ext32u_i64:
|
|
case INDEX_op_extu_i32_i64:
|
|
tci_args_rr(insn, &r0, &r1);
|
|
regs[r0] = (uint32_t)regs[r1];
|
|
break;
|
|
#if TCG_TARGET_HAS_bswap64_i64
|
|
case INDEX_op_bswap64_i64:
|
|
tci_args_rr(insn, &r0, &r1);
|
|
regs[r0] = bswap64(regs[r1]);
|
|
break;
|
|
#endif
|
|
#endif /* TCG_TARGET_REG_BITS == 64 */
|
|
|
|
/* QEMU specific operations. */
|
|
|
|
case INDEX_op_exit_tb:
|
|
tci_args_l(insn, tb_ptr, &ptr);
|
|
ctx.tb_ptr = 0;
|
|
return (uintptr_t)ptr;
|
|
|
|
case INDEX_op_goto_tb:
|
|
tci_args_l(insn, tb_ptr, &ptr);
|
|
if (*(uint32_t **)ptr != 0) {
|
|
tb_ptr = *(uint32_t **)ptr;
|
|
ctx.tb_ptr = tb_ptr;
|
|
int tb_entry_ptr = (uint32_t)tb_ptr + export_vec_off;
|
|
if (*(int32_t *)tb_entry_ptr == WASM_TCI_ONLY_ENTRY) {
|
|
/* ponytail: Store TBs use TCI while tracing SD object corruption. */
|
|
} else if ((*(int32_t*)tb_entry_ptr <= 0) && (*(int32_t*)tb_entry_ptr > (-1 * INSTANTIATE_NUM))) {
|
|
*(int32_t*)tb_entry_ptr -= 1;
|
|
} else {
|
|
// enter to wasm TB
|
|
return 0;
|
|
}
|
|
tb_ptr = (uint8_t *)tb_ptr + *(uint32_t *)tb_ptr;
|
|
}
|
|
break;
|
|
|
|
case INDEX_op_goto_ptr:
|
|
tci_args_r(insn, &r0);
|
|
ptr = (void *)regs[r0];
|
|
if (!ptr) {
|
|
ctx.tb_ptr = 0;
|
|
return 0;
|
|
}
|
|
tb_ptr = ptr;
|
|
|
|
ctx.tb_ptr = tb_ptr;
|
|
int tb_entry_ptr = (uint32_t)tb_ptr + export_vec_off;
|
|
if (*(int32_t *)tb_entry_ptr == WASM_TCI_ONLY_ENTRY) {
|
|
/* Continue in TCI. */
|
|
} else if ((*(int32_t*)tb_entry_ptr <= 0) && (*(int32_t*)tb_entry_ptr > (-1 * INSTANTIATE_NUM))) {
|
|
*(int32_t*)tb_entry_ptr -= 1;
|
|
} else {
|
|
// enter to wasm TB
|
|
return 0;
|
|
}
|
|
tb_ptr = (uint8_t *)tb_ptr + *(uint32_t *)tb_ptr;
|
|
|
|
break;
|
|
|
|
case INDEX_op_qemu_ld_a32_i32:
|
|
tci_args_ldst(insn, &r0, &r1, &oi, tb_ptr, &ptr);
|
|
taddr = (uint32_t)regs[r1];
|
|
goto do_ld_i32;
|
|
case INDEX_op_qemu_ld_a64_i32:
|
|
tci_args_ldst(insn, &r0, &r1, &oi, tb_ptr, &ptr);
|
|
taddr = regs[r1];
|
|
do_ld_i32:
|
|
regs[r0] = tci_qemu_ld(env, taddr, oi, tb_ptr, ptr);
|
|
break;
|
|
|
|
case INDEX_op_qemu_ld_a32_i64:
|
|
tci_args_ldst(insn, &r0, &r1, &oi, tb_ptr, &ptr);
|
|
taddr = (uint32_t)regs[r1];
|
|
goto do_ld_i64;
|
|
case INDEX_op_qemu_ld_a64_i64:
|
|
tci_args_ldst(insn, &r0, &r1, &oi, tb_ptr, &ptr);
|
|
taddr = regs[r1];
|
|
do_ld_i64:
|
|
tmp64 = tci_qemu_ld(env, taddr, oi, tb_ptr, ptr);
|
|
if (TCG_TARGET_REG_BITS == 32) {
|
|
tci_write_reg64(regs, r1, r0, tmp64);
|
|
} else {
|
|
regs[r0] = tmp64;
|
|
}
|
|
break;
|
|
|
|
case INDEX_op_qemu_st_a32_i32:
|
|
tci_args_ldst(insn, &r0, &r1, &oi, tb_ptr, &ptr);
|
|
taddr = (uint32_t)regs[r1];
|
|
goto do_st_i32;
|
|
case INDEX_op_qemu_st_a64_i32:
|
|
tci_args_ldst(insn, &r0, &r1, &oi, tb_ptr, &ptr);
|
|
taddr = regs[r1];
|
|
do_st_i32:
|
|
tci_qemu_st(env, taddr, regs[r0], oi, tb_ptr, ptr);
|
|
break;
|
|
|
|
case INDEX_op_qemu_st_a32_i64:
|
|
tci_args_ldst(insn, &r0, &r1, &oi, tb_ptr, &ptr);
|
|
tmp64 = regs[r0];
|
|
taddr = (uint32_t)regs[r1];
|
|
goto do_st_i64;
|
|
case INDEX_op_qemu_st_a64_i64:
|
|
tci_args_ldst(insn, &r0, &r1, &oi, tb_ptr, &ptr);
|
|
tmp64 = regs[r0];
|
|
taddr = regs[r1];
|
|
do_st_i64:
|
|
tci_qemu_st(env, taddr, tmp64, oi, tb_ptr, ptr);
|
|
break;
|
|
|
|
case INDEX_op_mb:
|
|
/* Ensure ordering for all kinds */
|
|
smp_mb();
|
|
break;
|
|
default:
|
|
g_assert_not_reached();
|
|
}
|
|
}
|
|
}
|
|
|
|
/*
|
|
* Compiled-vs-TCI differential (debug).
|
|
*
|
|
* TCI stays the live/authoritative path (never crashes). For a TB whose guest PC
|
|
* is in the inflate window we additionally run the compiled blob as a shadow
|
|
* against a DRAM + register snapshot, then compare the resulting registers and
|
|
* DRAM against the authoritative TCI run. The first mismatch pinpoints the TB
|
|
* (and the first divergent guest register / DRAM word) whose compiled codegen is
|
|
* wrong — the corruption only manifests through a store, so a divergent DRAM word
|
|
* is the miscompiled write. Opt-in via wasm_diff_enable(); no effect otherwise.
|
|
*/
|
|
#define DIFF_DRAM_BASE 0x3fc80000u
|
|
#define DIFF_DRAM_SIZE 0x60000u
|
|
#define DIFF_PC_LO 0x42000000ull
|
|
#define DIFF_PC_HI 0x42200000ull
|
|
|
|
__thread uint64_t wasm_cur_tb_pc;
|
|
static int wasm_diff_enabled;
|
|
static GHashTable *diff_store_tbs;
|
|
static GHashTable *diff_safe_tbs;
|
|
static __thread int diff_reported;
|
|
static __thread int diff_announced;
|
|
static __thread int diff_started;
|
|
static __thread int diff_skipped_slow;
|
|
static __thread uint32_t diff_compared;
|
|
static __thread uint8_t *diff_dram_pre, *diff_dram_c, *diff_dram_t;
|
|
static __thread uint8_t diff_env_pre[sizeof(CPUArchState)];
|
|
static __thread uint8_t diff_env_c[sizeof(CPUArchState)];
|
|
static __thread uint8_t diff_env_t[sizeof(CPUArchState)];
|
|
|
|
/*
|
|
* TB Entry Reads CPUNegativeOffsetState - The exit/interrupt check at TB start
|
|
* loads env-8 (icount_decr/exit flag), which lives before CPUArchState. The
|
|
* shadow must see the same pre-state here or it wrongly takes the early-exit
|
|
* path, so snapshot a window immediately below env too.
|
|
*/
|
|
#define DIFF_NEG sizeof(CPUNegativeOffsetState)
|
|
static __thread uint8_t diff_neg_pre[DIFF_NEG];
|
|
static __thread uint8_t diff_neg_t[DIFF_NEG];
|
|
static __thread uint8_t *diff_tlb_pre[NB_MMU_MODES];
|
|
static __thread uint8_t *diff_fulltlb_pre[NB_MMU_MODES];
|
|
static __thread size_t diff_tlb_size[NB_MMU_MODES];
|
|
static __thread size_t diff_fulltlb_size[NB_MMU_MODES];
|
|
static __thread uint32_t diff_compiled_ret;
|
|
static __thread int diff_tci_iters;
|
|
static __thread uint32_t diff2_eligible, diff2_incomplete, diff2_race;
|
|
static __thread uint64_t tlbtrace_last_read, tlbtrace_last_write, tlbtrace_last_addend, tlbtrace_last_xlat;
|
|
|
|
/* Mode 2 (E11): compiled runs LIVE, so its post-state must be re-applied after
|
|
* the TCI shadow. These hold the full compiled-post machine state. */
|
|
static __thread uint8_t diff_neg_c[DIFF_NEG];
|
|
static __thread uint8_t *diff_tlb_c[NB_MMU_MODES];
|
|
static __thread uint8_t *diff_fulltlb_c[NB_MMU_MODES];
|
|
|
|
int wasm_diff_mode;
|
|
int wasm_stateflush_enabled;
|
|
int wasm_tlb_guard_enabled;
|
|
int wasm_store_tci_disabled;
|
|
int wasm_store_tci_hash;
|
|
int wasm_store_bisect_on;
|
|
int wasm_store_bisect_width;
|
|
uint64_t wasm_store_pc_lo;
|
|
uint64_t wasm_store_pc_hi;
|
|
int wasm_yield_trace;
|
|
uint32_t wasm_yield_reentries;
|
|
|
|
EMSCRIPTEN_KEEPALIVE void wasm_enable_yield_trace(void)
|
|
{
|
|
wasm_yield_trace = 1;
|
|
}
|
|
uint32_t wasm_store_bisect_mask;
|
|
uint32_t wasm_store_bisect_val;
|
|
|
|
EMSCRIPTEN_KEEPALIVE void wasm_disable_store_tci(void)
|
|
{
|
|
wasm_store_tci_disabled = 1;
|
|
}
|
|
|
|
/* E15 isolation: 1 = interpret even-hash store TBs, 2 = odd-hash. Both widths
|
|
* stay in the compiled half, so it separates a width-semantic bug from a
|
|
* compiled-store-population threshold. */
|
|
EMSCRIPTEN_KEEPALIVE void wasm_set_store_tci_hash(int mode)
|
|
{
|
|
wasm_store_tci_hash = mode;
|
|
}
|
|
|
|
/* E15 bisection: compile a store TB only when (hash(pc) & mask) == val, else
|
|
* TCI. Runtime-settable so the culprit set can be binary-searched with no
|
|
* rebuild. */
|
|
EMSCRIPTEN_KEEPALIVE void wasm_set_store_bisect(int width, uint32_t mask, uint32_t val)
|
|
{
|
|
wasm_store_bisect_on = 1;
|
|
wasm_store_bisect_width = width;
|
|
wasm_store_bisect_mask = mask;
|
|
wasm_store_bisect_val = val;
|
|
}
|
|
|
|
EMSCRIPTEN_KEEPALIVE void wasm_set_store_pc_window(uint32_t lo, uint32_t hi)
|
|
{
|
|
wasm_store_pc_lo = lo;
|
|
wasm_store_pc_hi = hi;
|
|
}
|
|
|
|
EMSCRIPTEN_KEEPALIVE void wasm_diff_enable(void)
|
|
{
|
|
wasm_diff_enabled = 1;
|
|
wasm_diff_mode = 1;
|
|
}
|
|
|
|
EMSCRIPTEN_KEEPALIVE void wasm_diff_enable2(void)
|
|
{
|
|
wasm_diff_enabled = 1;
|
|
wasm_diff_mode = 2;
|
|
}
|
|
|
|
EMSCRIPTEN_KEEPALIVE void wasm_stateflush_enable(void)
|
|
{
|
|
wasm_stateflush_enabled = 1;
|
|
}
|
|
|
|
EMSCRIPTEN_KEEPALIVE void wasm_tlb_guard_enable(void)
|
|
{
|
|
wasm_tlb_guard_enabled = 1;
|
|
}
|
|
|
|
int wasm_diff_on(void)
|
|
{
|
|
return wasm_diff_enabled;
|
|
}
|
|
|
|
int wasm_diff_needs_nochain(void)
|
|
{
|
|
return wasm_diff_mode == 1;
|
|
}
|
|
|
|
int wasm_diff_needs_nochain_at(uint64_t pc)
|
|
{
|
|
return (wasm_stateflush_enabled || wasm_diff_mode == 2) &&
|
|
pc >= DIFF_PC_LO && pc < DIFF_PC_HI;
|
|
}
|
|
|
|
static void wasm_trace_dram_tlb(CPUArchState *env, uint64_t pc)
|
|
{
|
|
CPUState *cpu;
|
|
const vaddr page = 0x3fcb8000u;
|
|
|
|
if (!wasm_ramrace_trace || pc < DIFF_PC_LO || pc >= DIFF_PC_HI) {
|
|
return;
|
|
}
|
|
|
|
cpu = env_cpu(env);
|
|
for (int mmu = 0; mmu < NB_MMU_MODES; mmu++) {
|
|
CPUTLBDescFast *fast = &cpu->neg.tlb.f[mmu];
|
|
CPUTLBDesc *desc = &cpu->neg.tlb.d[mmu];
|
|
if (!fast->table || !desc->fulltlb) {
|
|
continue;
|
|
}
|
|
size_t n = (fast->mask >> CPU_TLB_ENTRY_BITS) + 1;
|
|
for (size_t i = 0; i < n; i++) {
|
|
CPUTLBEntry *e = &fast->table[i];
|
|
if (((e->addr_read & TARGET_PAGE_MASK) == page) ||
|
|
((e->addr_write & TARGET_PAGE_MASK) == page)) {
|
|
CPUTLBEntryFull *f = &desc->fulltlb[i];
|
|
if (e->addr_read != tlbtrace_last_read ||
|
|
e->addr_write != tlbtrace_last_write ||
|
|
e->addend != tlbtrace_last_addend ||
|
|
f->xlat_section != tlbtrace_last_xlat) {
|
|
printf("TLBTRACE pc=0x%llx mmu=%d index=%zu read=0x%llx write=0x%llx addend=0x%llx full_xlat=0x%llx\n",
|
|
(unsigned long long)pc, mmu, i,
|
|
(unsigned long long)e->addr_read,
|
|
(unsigned long long)e->addr_write,
|
|
(unsigned long long)e->addend,
|
|
(unsigned long long)f->xlat_section);
|
|
fflush(stdout);
|
|
tlbtrace_last_read = e->addr_read;
|
|
tlbtrace_last_write = e->addr_write;
|
|
tlbtrace_last_addend = e->addend;
|
|
tlbtrace_last_xlat = f->xlat_section;
|
|
}
|
|
return;
|
|
}
|
|
}
|
|
}
|
|
}
|
|
|
|
void wasm_diff_register_tb(const void *rw_ptr, const void *rx_ptr, uint64_t pc,
|
|
bool has_store, bool safe_shadow)
|
|
{
|
|
if (!diff_store_tbs) {
|
|
diff_store_tbs = g_hash_table_new(g_direct_hash, g_direct_equal);
|
|
diff_safe_tbs = g_hash_table_new(g_direct_hash, g_direct_equal);
|
|
}
|
|
g_hash_table_remove(diff_store_tbs, rw_ptr);
|
|
g_hash_table_remove(diff_store_tbs, rx_ptr);
|
|
g_hash_table_remove(diff_safe_tbs, rw_ptr);
|
|
g_hash_table_remove(diff_safe_tbs, rx_ptr);
|
|
if (!has_store) {
|
|
return;
|
|
}
|
|
gpointer value = GUINT_TO_POINTER((uint32_t)pc);
|
|
g_hash_table_insert(diff_store_tbs, (void *)rw_ptr, value);
|
|
g_hash_table_insert(diff_store_tbs, (void *)rx_ptr, value);
|
|
if (safe_shadow) {
|
|
g_hash_table_insert(diff_safe_tbs, (void *)rw_ptr, GINT_TO_POINTER(1));
|
|
g_hash_table_insert(diff_safe_tbs, (void *)rx_ptr, GINT_TO_POINTER(1));
|
|
}
|
|
}
|
|
|
|
bool wasm_diff_lookup_store_tb(const void *tb_ptr, uint64_t *pc)
|
|
{
|
|
gpointer value = diff_store_tbs ? g_hash_table_lookup(diff_store_tbs, tb_ptr) : NULL;
|
|
if (!value) {
|
|
return false;
|
|
}
|
|
if (pc) {
|
|
*pc = GPOINTER_TO_UINT(value);
|
|
}
|
|
return true;
|
|
}
|
|
|
|
bool wasm_diff_lookup_safe_tb(const void *tb_ptr)
|
|
{
|
|
return diff_safe_tbs && g_hash_table_contains(diff_safe_tbs, tb_ptr);
|
|
}
|
|
|
|
static void diff_report(uint64_t pc)
|
|
{
|
|
uint32_t pre_ra, pre_sp, stack_m4 = 0, stack_0 = 0, stack_4 = 0;
|
|
memcpy(&pre_ra, diff_env_pre + 4, 4);
|
|
memcpy(&pre_sp, diff_env_pre + 8, 4);
|
|
if (pre_sp >= DIFF_DRAM_BASE + 4 && pre_sp + 8 <= DIFF_DRAM_BASE + DIFF_DRAM_SIZE) {
|
|
uint32_t off = pre_sp - DIFF_DRAM_BASE;
|
|
memcpy(&stack_m4, diff_dram_pre + off - 4, 4);
|
|
memcpy(&stack_0, diff_dram_pre + off, 4);
|
|
memcpy(&stack_4, diff_dram_pre + off + 4, 4);
|
|
}
|
|
/* Compare guest integer registers (env offset 0..127 = gpr[0..31]). */
|
|
for (int i = 0; i < 32; i++) {
|
|
uint32_t c, t;
|
|
memcpy(&c, diff_env_c + i * 4, 4);
|
|
memcpy(&t, diff_env_t + i * 4, 4);
|
|
if (c != t) {
|
|
uint32_t neg8_pre, neg8_t;
|
|
memcpy(&neg8_pre, diff_neg_pre + DIFF_NEG - 8, 4);
|
|
memcpy(&neg8_t, diff_neg_t + DIFF_NEG - 8, 4);
|
|
printf("TCGDIFF pc=0x%llx gpr[%d] compiled=0x%08x tci=0x%08x "
|
|
"pre-ra=0x%08x pre-sp=0x%08x cret=0x%08x neg8_pre=0x%08x neg8_t=0x%08x tci_iters=%d\n",
|
|
(unsigned long long)pc, i, c, t, pre_ra, pre_sp,
|
|
diff_compiled_ret, neg8_pre, neg8_t, diff_tci_iters);
|
|
fflush(stdout);
|
|
diff_reported = 1;
|
|
return;
|
|
}
|
|
}
|
|
/* Compare DRAM word-by-word; first divergent word is the miscompiled store. */
|
|
for (uint32_t off = 0; off < DIFF_DRAM_SIZE; off += 4) {
|
|
uint32_t c, t;
|
|
memcpy(&c, diff_dram_c + off, 4);
|
|
memcpy(&t, diff_dram_t + off, 4);
|
|
if (c != t) {
|
|
printf("TCGDIFF pc=0x%llx dram[0x%08x] compiled=0x%08x tci=0x%08x\n",
|
|
(unsigned long long)pc, DIFF_DRAM_BASE + off, c, t);
|
|
fflush(stdout);
|
|
diff_reported = 1;
|
|
return;
|
|
}
|
|
}
|
|
}
|
|
|
|
static void diff_snapshot_pre(void)
|
|
{
|
|
if (!diff_dram_pre) {
|
|
diff_dram_pre = malloc(DIFF_DRAM_SIZE);
|
|
diff_dram_c = malloc(DIFF_DRAM_SIZE);
|
|
diff_dram_t = malloc(DIFF_DRAM_SIZE);
|
|
}
|
|
CPUNegativeOffsetState *neg = (void *)((uint8_t *)ctx.env - DIFF_NEG);
|
|
memcpy(diff_env_pre, ctx.env, sizeof(CPUArchState));
|
|
memcpy(diff_neg_pre, neg, DIFF_NEG);
|
|
for (int i = 0; i < NB_MMU_MODES; i++) {
|
|
size_t tlb_size = neg->tlb.f[i].mask + (1 << CPU_TLB_ENTRY_BITS);
|
|
size_t n = (neg->tlb.f[i].mask >> CPU_TLB_ENTRY_BITS) + 1;
|
|
size_t fulltlb_size = n * sizeof(CPUTLBEntryFull);
|
|
diff_tlb_pre[i] = g_realloc(diff_tlb_pre[i], tlb_size);
|
|
diff_fulltlb_pre[i] = g_realloc(diff_fulltlb_pre[i], fulltlb_size);
|
|
diff_tlb_size[i] = tlb_size;
|
|
diff_fulltlb_size[i] = fulltlb_size;
|
|
memcpy(diff_tlb_pre[i], neg->tlb.f[i].table, tlb_size);
|
|
memcpy(diff_fulltlb_pre[i], neg->tlb.d[i].fulltlb, fulltlb_size);
|
|
}
|
|
cpu_physical_memory_read(DIFF_DRAM_BASE, diff_dram_pre, DIFF_DRAM_SIZE);
|
|
}
|
|
|
|
static bool diff_restore_pre(CPUArchState *env)
|
|
{
|
|
CPUNegativeOffsetState *neg = (void *)((uint8_t *)env - DIFF_NEG);
|
|
CPUNegativeOffsetState *pre = (void *)diff_neg_pre;
|
|
for (int i = 0; i < NB_MMU_MODES; i++) {
|
|
if (neg->tlb.f[i].table != pre->tlb.f[i].table ||
|
|
neg->tlb.d[i].fulltlb != pre->tlb.d[i].fulltlb) {
|
|
return false;
|
|
}
|
|
}
|
|
cpu_physical_memory_write(DIFF_DRAM_BASE, diff_dram_pre, DIFF_DRAM_SIZE);
|
|
memcpy(env, diff_env_pre, sizeof(CPUArchState));
|
|
memcpy(neg, diff_neg_pre, DIFF_NEG);
|
|
for (int i = 0; i < NB_MMU_MODES; i++) {
|
|
memcpy(neg->tlb.f[i].table, diff_tlb_pre[i], diff_tlb_size[i]);
|
|
memcpy(neg->tlb.d[i].fulltlb, diff_fulltlb_pre[i], diff_fulltlb_size[i]);
|
|
}
|
|
return true;
|
|
}
|
|
|
|
static void diff_ensure_compiled(const void *tb_ptr)
|
|
{
|
|
ctx.tb_ptr = (uint32_t *)tb_ptr;
|
|
int slot_off = (uint32_t)ctx.tb_ptr + export_vec_off;
|
|
if (*(int32_t *)slot_off <= 0) {
|
|
instantiate_wasm();
|
|
}
|
|
}
|
|
|
|
/* Capture/restore full compiled-post machine state (mode 2 live trajectory). */
|
|
static void diff_capture_compiled_post(CPUArchState *env)
|
|
{
|
|
CPUNegativeOffsetState *neg = (void *)((uint8_t *)env - DIFF_NEG);
|
|
memcpy(diff_neg_c, neg, DIFF_NEG);
|
|
for (int i = 0; i < NB_MMU_MODES; i++) {
|
|
diff_tlb_c[i] = g_realloc(diff_tlb_c[i], diff_tlb_size[i]);
|
|
diff_fulltlb_c[i] = g_realloc(diff_fulltlb_c[i], diff_fulltlb_size[i]);
|
|
memcpy(diff_tlb_c[i], neg->tlb.f[i].table, diff_tlb_size[i]);
|
|
memcpy(diff_fulltlb_c[i], neg->tlb.d[i].fulltlb, diff_fulltlb_size[i]);
|
|
}
|
|
}
|
|
|
|
static void diff_restore_compiled_post(CPUArchState *env)
|
|
{
|
|
CPUNegativeOffsetState *neg = (void *)((uint8_t *)env - DIFF_NEG);
|
|
cpu_physical_memory_write(DIFF_DRAM_BASE, diff_dram_c, DIFF_DRAM_SIZE);
|
|
memcpy(env, diff_env_c, sizeof(CPUArchState));
|
|
memcpy(neg, diff_neg_c, DIFF_NEG);
|
|
for (int i = 0; i < NB_MMU_MODES; i++) {
|
|
memcpy(neg->tlb.f[i].table, diff_tlb_c[i], diff_tlb_size[i]);
|
|
memcpy(neg->tlb.d[i].fulltlb, diff_fulltlb_c[i], diff_fulltlb_size[i]);
|
|
}
|
|
}
|
|
|
|
static bool diff_run_compiled(const void *tb_ptr)
|
|
{
|
|
ctx.tb_ptr = (uint32_t *)tb_ptr;
|
|
ctx.do_init = 1;
|
|
ctx.done_flag = 2;
|
|
int slot_off = (uint32_t)ctx.tb_ptr + export_vec_off;
|
|
g_assert(*(int32_t *)slot_off > 0);
|
|
diff_compiled_ret = ((wasm_func_ptr)(*(uint32_t *)slot_off))(&ctx);
|
|
memcpy(diff_env_c, ctx.env, sizeof(CPUArchState));
|
|
cpu_physical_memory_read(DIFF_DRAM_BASE, diff_dram_c, DIFF_DRAM_SIZE);
|
|
/* done_flag 2 = pure inline (no slow path); 1 = completed store slow-path
|
|
* helper. Both finished this TB (tb_ptr==0); 0 = genuine unwind, skip. */
|
|
return ctx.done_flag != 0 && (uint32_t)ctx.tb_ptr == 0;
|
|
}
|
|
|
|
uintptr_t QEMU_DISABLE_CFI tcg_qemu_tb_exec(CPUArchState *env,
|
|
const void *v_tb_ptr)
|
|
{
|
|
ctx.env = env;
|
|
ctx.tb_ptr = (uint32_t*)v_tb_ptr;
|
|
ctx.do_init = 1;
|
|
wasm_update_tlb_guard(env);
|
|
|
|
if (wasm_diff_mode == 2) {
|
|
if (!diff_started) {
|
|
printf("TCGDIFF2 enabled first-pc=0x%llx\n",
|
|
(unsigned long long)wasm_cur_tb_pc);
|
|
fflush(stdout);
|
|
diff_started = 1;
|
|
}
|
|
uint64_t pc = 0;
|
|
int slot = *(int32_t *)((uint32_t)ctx.tb_ptr + export_vec_off);
|
|
bool eligible = !diff_reported && slot > 0 &&
|
|
wasm_diff_lookup_store_tb(v_tb_ptr, &pc) &&
|
|
wasm_diff_lookup_safe_tb(v_tb_ptr) &&
|
|
pc >= DIFF_PC_LO && pc < DIFF_PC_HI;
|
|
if (eligible) {
|
|
if (!diff_announced) {
|
|
printf("TCGDIFF2 active first-store-pc=0x%llx\n",
|
|
(unsigned long long)pc);
|
|
fflush(stdout);
|
|
diff_announced = 1;
|
|
}
|
|
diff_snapshot_pre();
|
|
struct wasmContext pre_ctx = ctx;
|
|
|
|
/* Run compiled LIVE (authoritative buggy path); accumulate its state. */
|
|
bool compiled_complete = diff_run_compiled(v_tb_ptr);
|
|
uint32_t res = diff_compiled_ret;
|
|
diff_capture_compiled_post(env);
|
|
struct wasmContext c_ctx = ctx;
|
|
|
|
diff2_eligible++;
|
|
if (!compiled_complete) {
|
|
diff2_incomplete++;
|
|
}
|
|
if ((diff2_eligible % 20000) == 0) {
|
|
printf("TCGDIFF2 progress eligible=%u incomplete=%u race=%u compared=%u pc=0x%llx\n",
|
|
diff2_eligible, diff2_incomplete, diff2_race, diff_compared,
|
|
(unsigned long long)pc);
|
|
fflush(stdout);
|
|
}
|
|
|
|
/* Rewind, run the known-good TCI shadow, compare. */
|
|
if (compiled_complete && diff_restore_pre(env)) {
|
|
ctx = pre_ctx;
|
|
do {
|
|
tcg_qemu_tb_exec_tci(env);
|
|
} while ((uint32_t)ctx.tb_ptr != 0);
|
|
memcpy(diff_env_t, env, sizeof(CPUArchState));
|
|
memcpy(diff_neg_t, (uint8_t *)env - DIFF_NEG, DIFF_NEG);
|
|
cpu_physical_memory_read(DIFF_DRAM_BASE, diff_dram_t, DIFF_DRAM_SIZE);
|
|
uint32_t neg8_t_flag;
|
|
memcpy(&neg8_t_flag, diff_neg_t + DIFF_NEG - 8, 4);
|
|
if (neg8_t_flag & 0xffff0000) {
|
|
diff2_race++;
|
|
} else {
|
|
diff_compared++;
|
|
if (diff_compared == 1 || diff_compared % 10000 == 0) {
|
|
printf("TCGDIFF2 compared=%u pc=0x%llx\n", diff_compared,
|
|
(unsigned long long)pc);
|
|
fflush(stdout);
|
|
}
|
|
diff_report(pc);
|
|
}
|
|
}
|
|
|
|
/* Restore the live compiled trajectory and continue. */
|
|
diff_restore_compiled_post(env);
|
|
ctx = c_ctx;
|
|
return res;
|
|
}
|
|
/* Non-eligible: fall through to normal dispatch (compiled runs live). */
|
|
} else if (wasm_diff_mode == 1) {
|
|
if (!diff_started) {
|
|
printf("TCGDIFF enabled first-pc=0x%llx tb-meta=0x%08x\n",
|
|
(unsigned long long)wasm_cur_tb_pc, *(uint32_t *)ctx.tb_ptr);
|
|
fflush(stdout);
|
|
diff_started = 1;
|
|
}
|
|
uint64_t pc = 0;
|
|
bool is_store_tb = wasm_diff_lookup_store_tb(v_tb_ptr, &pc);
|
|
int eligible = !diff_reported && is_store_tb &&
|
|
wasm_diff_lookup_safe_tb(v_tb_ptr) &&
|
|
pc >= DIFF_PC_LO && pc < DIFF_PC_HI;
|
|
if (eligible) {
|
|
if (!diff_announced) {
|
|
printf("TCGDIFF active first-store-pc=0x%llx\n", (unsigned long long)pc);
|
|
fflush(stdout);
|
|
diff_announced = 1;
|
|
}
|
|
|
|
diff_ensure_compiled(v_tb_ptr);
|
|
struct wasmContext pre_ctx = ctx;
|
|
diff_snapshot_pre();
|
|
|
|
/* Run and retain the authoritative TCI result first. */
|
|
uint32_t res;
|
|
int tci_iters = 0;
|
|
do {
|
|
res = tcg_qemu_tb_exec_tci(env);
|
|
tci_iters++;
|
|
} while ((uint32_t)ctx.tb_ptr != 0);
|
|
diff_tci_iters = tci_iters;
|
|
struct wasmContext tci_ctx = ctx;
|
|
memcpy(diff_env_t, env, sizeof(CPUArchState));
|
|
memcpy(diff_neg_t, (uint8_t *)env - DIFF_NEG, DIFF_NEG);
|
|
cpu_physical_memory_read(DIFF_DRAM_BASE, diff_dram_t, DIFF_DRAM_SIZE);
|
|
|
|
/* Rewind guest state, run compiled as a shadow, then restore TCI. */
|
|
bool restored = diff_restore_pre(env);
|
|
ctx = pre_ctx;
|
|
bool compiled_complete = restored && diff_run_compiled(v_tb_ptr);
|
|
cpu_physical_memory_write(DIFF_DRAM_BASE, diff_dram_t, DIFF_DRAM_SIZE);
|
|
memcpy(env, diff_env_t, sizeof(CPUArchState));
|
|
memcpy((uint8_t *)env - DIFF_NEG, diff_neg_t, DIFF_NEG);
|
|
ctx = tci_ctx;
|
|
|
|
/* Skip Async-Exit Races - If the IO thread forced a CPU exit
|
|
* (icount_decr.high == -1) around the TCI run, TCI took the TB-entry
|
|
* interrupt exit while the restored compiled shadow saw a cleared
|
|
* flag and ran fully. That divergence is a harness race, not codegen. */
|
|
uint32_t neg8_t_flag;
|
|
memcpy(&neg8_t_flag, diff_neg_t + DIFF_NEG - 8, 4);
|
|
if (neg8_t_flag & 0xffff0000) {
|
|
compiled_complete = false;
|
|
}
|
|
|
|
if (compiled_complete && !diff_reported) {
|
|
diff_compared++;
|
|
if (diff_compared == 1 || diff_compared % 10000 == 0) {
|
|
printf("TCGDIFF compared=%u pc=0x%llx\n", diff_compared,
|
|
(unsigned long long)pc);
|
|
fflush(stdout);
|
|
}
|
|
diff_report(pc);
|
|
} else if (!diff_skipped_slow) {
|
|
printf("TCGDIFF skip-slow-path pc=0x%llx\n", (unsigned long long)pc);
|
|
fflush(stdout);
|
|
diff_skipped_slow = 1;
|
|
}
|
|
return res;
|
|
}
|
|
}
|
|
|
|
while (true) {
|
|
int tb_entry_ptr = (uint32_t)ctx.tb_ptr + export_vec_off;
|
|
uint32_t res;
|
|
uint32_t prev_tb = (uint32_t)ctx.tb_ptr;
|
|
bool was_compiled = false;
|
|
bool diff_store_tci = wasm_diff_mode == 1 &&
|
|
wasm_diff_lookup_store_tb(ctx.tb_ptr, NULL);
|
|
if (diff_store_tci) {
|
|
res = tcg_qemu_tb_exec_tci(env);
|
|
} else if (*(int32_t*)tb_entry_ptr > 0) {
|
|
res = ((wasm_func_ptr)(*(uint32_t*)tb_entry_ptr))(&ctx);
|
|
was_compiled = true;
|
|
} else if (*(int32_t *)tb_entry_ptr == WASM_TCI_ONLY_ENTRY) {
|
|
res = tcg_qemu_tb_exec_tci(env);
|
|
} else if (*(int32_t*)tb_entry_ptr > (-1 * INSTANTIATE_NUM)) {
|
|
*(int32_t*)tb_entry_ptr -= 1;
|
|
res = tcg_qemu_tb_exec_tci(env);
|
|
} else {
|
|
instantiate_wasm();
|
|
qatomic_inc(&instantiated_wasm_count);
|
|
res = ((wasm_func_ptr)(*(uint32_t*)tb_entry_ptr))(&ctx);
|
|
was_compiled = true;
|
|
}
|
|
if (was_compiled) {
|
|
uint64_t pc = 0;
|
|
wasm_diff_lookup_store_tb((void *)prev_tb, &pc);
|
|
wasm_trace_dram_tlb(env, pc);
|
|
}
|
|
/* E17: a compiled TB that returns non-zero with the same tb_ptr and
|
|
* do_init still clear is a mid-TB yield/resume (rewind path), not a
|
|
* chain (chains set do_init=1) and not completion (tb_ptr==0). */
|
|
if (wasm_yield_trace && was_compiled && (uint32_t)ctx.tb_ptr == prev_tb &&
|
|
(uint32_t)ctx.tb_ptr != 0 && ctx.do_init == 0) {
|
|
wasm_yield_reentries++;
|
|
if (wasm_yield_reentries <= 20 || (wasm_yield_reentries % 5000) == 0) {
|
|
printf("YIELD reentry #%u tb=0x%x\n", wasm_yield_reentries, prev_tb);
|
|
fflush(stdout);
|
|
}
|
|
}
|
|
if ((uint32_t)ctx.tb_ptr == 0) {
|
|
return res;
|
|
}
|
|
}
|
|
}
|
|
|
|
#endif
|