GCM_MUL
GCM_MUL(ctx,Xi);
GCM_MUL(ctx,Xi);
GCM_MUL(ctx,Xi);
if (n==0) GCM_MUL (ctx,Xi);
GCM_MUL(ctx,Xi);
GCM_MUL(ctx,Xi);
GCM_MUL(ctx,Xi);
if (n==0) GCM_MUL(ctx,Xi);
GCM_MUL(ctx,Xi);
GCM_MUL(ctx,Xi);
if (n==0) GCM_MUL (ctx,Xi);
GCM_MUL(ctx,Xi);
GCM_MUL(ctx,Xi);
GCM_MUL(ctx,Xi);
GCM_MUL(ctx,Yi);
GCM_MUL(ctx,Yi);
GCM_MUL(ctx,Yi);
if (n==0) GCM_MUL(ctx,Xi);
GCM_MUL(ctx,Xi);
GCM_MUL(ctx,Xi);
if (n==0) GCM_MUL(ctx,Xi);