crypto_rol_u64
bc1 = crypto_rol_u64(st[7] ^ d2, 6);
bc2 = crypto_rol_u64(st[13] ^ d3, 25);
bc3 = crypto_rol_u64(st[19] ^ d4, 8);
bc1 = crypto_rol_u64(st[5] ^ d0, 36);
bc2 = crypto_rol_u64(st[11] ^ d1, 10);
bc3 = crypto_rol_u64(st[17] ^ d2, 15);
bc4 = crypto_rol_u64(st[23] ^ d3, 56);
bc0 = crypto_rol_u64(st[4] ^ d4, 27);
bc3 = crypto_rol_u64(st[15] ^ d0, 41);
bc4 = crypto_rol_u64(st[21] ^ d1, 2);
bc0 = crypto_rol_u64(st[2] ^ d2, 62);
bc1 = crypto_rol_u64(st[8] ^ d3, 55);
bc2 = crypto_rol_u64(st[14] ^ d4, 39);
d0 = bc4 ^ crypto_rol_u64(bc1, 1);
d1 = bc0 ^ crypto_rol_u64(bc2, 1);
d2 = bc1 ^ crypto_rol_u64(bc3, 1);
d3 = bc2 ^ crypto_rol_u64(bc4, 1);
d4 = bc3 ^ crypto_rol_u64(bc0, 1);
bc1 = crypto_rol_u64(st[16] ^ d1, 44);
bc2 = crypto_rol_u64(st[7] ^ d2, 43);
bc3 = crypto_rol_u64(st[23] ^ d3, 21);
bc4 = crypto_rol_u64(st[14] ^ d4, 14);
bc2 = crypto_rol_u64(st[20] ^ d0, 3);
bc3 = crypto_rol_u64(st[11] ^ d1, 45);
bc4 = crypto_rol_u64(st[2] ^ d2, 61);
bc0 = crypto_rol_u64(st[18] ^ d3, 28);
bc1 = crypto_rol_u64(st[9] ^ d4, 20);
bc4 = crypto_rol_u64(st[15] ^ d0, 18);
bc0 = crypto_rol_u64(st[6] ^ d1, 1);
bc1 = crypto_rol_u64(st[22] ^ d2, 6);
bc2 = crypto_rol_u64(st[13] ^ d3, 25);
bc3 = crypto_rol_u64(st[4] ^ d4, 8);
bc1 = crypto_rol_u64(st[10] ^ d0, 36);
bc2 = crypto_rol_u64(st[1] ^ d1, 10);
bc3 = crypto_rol_u64(st[17] ^ d2, 15);
bc4 = crypto_rol_u64(st[8] ^ d3, 56);
bc0 = crypto_rol_u64(st[24] ^ d4, 27);
bc3 = crypto_rol_u64(st[5] ^ d0, 41);
bc4 = crypto_rol_u64(st[21] ^ d1, 2);
bc0 = crypto_rol_u64(st[12] ^ d2, 62);
bc1 = crypto_rol_u64(st[3] ^ d3, 55);
bc2 = crypto_rol_u64(st[19] ^ d4, 39);
d0 = bc4 ^ crypto_rol_u64(bc1, 1);
d1 = bc0 ^ crypto_rol_u64(bc2, 1);
d2 = bc1 ^ crypto_rol_u64(bc3, 1);
d3 = bc2 ^ crypto_rol_u64(bc4, 1);
d4 = bc3 ^ crypto_rol_u64(bc0, 1);
bc1 = crypto_rol_u64(st[11] ^ d1, 44);
bc2 = crypto_rol_u64(st[22] ^ d2, 43);
bc3 = crypto_rol_u64(st[8] ^ d3, 21);
bc4 = crypto_rol_u64(st[19] ^ d4, 14);
bc2 = crypto_rol_u64(st[15] ^ d0, 3);
bc3 = crypto_rol_u64(st[1] ^ d1, 45);
bc4 = crypto_rol_u64(st[12] ^ d2, 61);
bc0 = crypto_rol_u64(st[23] ^ d3, 28);
bc1 = crypto_rol_u64(st[9] ^ d4, 20);
bc4 = crypto_rol_u64(st[5] ^ d0, 18);
bc0 = crypto_rol_u64(st[16] ^ d1, 1);
bc1 = crypto_rol_u64(st[2] ^ d2, 6);
bc2 = crypto_rol_u64(st[13] ^ d3, 25);
bc3 = crypto_rol_u64(st[24] ^ d4, 8);
bc1 = crypto_rol_u64(st[20] ^ d0, 36);
bc2 = crypto_rol_u64(st[6] ^ d1, 10);
bc3 = crypto_rol_u64(st[17] ^ d2, 15);
bc4 = crypto_rol_u64(st[3] ^ d3, 56);
bc0 = crypto_rol_u64(st[14] ^ d4, 27);
bc3 = crypto_rol_u64(st[10] ^ d0, 41);
bc4 = crypto_rol_u64(st[21] ^ d1, 2);
bc0 = crypto_rol_u64(st[7] ^ d2, 62);
bc1 = crypto_rol_u64(st[18] ^ d3, 55);
bc2 = crypto_rol_u64(st[4] ^ d4, 39);
d0 = bc4 ^ crypto_rol_u64(bc1, 1);
d1 = bc0 ^ crypto_rol_u64(bc2, 1);
d2 = bc1 ^ crypto_rol_u64(bc3, 1);
d3 = bc2 ^ crypto_rol_u64(bc4, 1);
d4 = bc3 ^ crypto_rol_u64(bc0, 1);
bc1 = crypto_rol_u64(st[1] ^ d1, 44);
bc2 = crypto_rol_u64(st[2] ^ d2, 43);
bc3 = crypto_rol_u64(st[3] ^ d3, 21);
bc4 = crypto_rol_u64(st[4] ^ d4, 14);
bc2 = crypto_rol_u64(st[5] ^ d0, 3);
bc3 = crypto_rol_u64(st[6] ^ d1, 45);
bc4 = crypto_rol_u64(st[7] ^ d2, 61);
bc0 = crypto_rol_u64(st[8] ^ d3, 28);
bc1 = crypto_rol_u64(st[9] ^ d4, 20);
bc4 = crypto_rol_u64(st[10] ^ d0, 18);
bc0 = crypto_rol_u64(st[11] ^ d1, 1);
bc1 = crypto_rol_u64(st[12] ^ d2, 6);
bc2 = crypto_rol_u64(st[13] ^ d3, 25);
bc3 = crypto_rol_u64(st[14] ^ d4, 8);
bc1 = crypto_rol_u64(st[15] ^ d0, 36);
bc2 = crypto_rol_u64(st[16] ^ d1, 10);
bc3 = crypto_rol_u64(st[17] ^ d2, 15);
bc4 = crypto_rol_u64(st[18] ^ d3, 56);
bc0 = crypto_rol_u64(st[19] ^ d4, 27);
bc3 = crypto_rol_u64(st[20] ^ d0, 41);
bc4 = crypto_rol_u64(st[21] ^ d1, 2);
bc0 = crypto_rol_u64(st[22] ^ d2, 62);
bc1 = crypto_rol_u64(st[23] ^ d3, 55);
bc2 = crypto_rol_u64(st[24] ^ d4, 39);
d0 = bc4 ^ crypto_rol_u64(bc1, 1);
d1 = bc0 ^ crypto_rol_u64(bc2, 1);
d2 = bc1 ^ crypto_rol_u64(bc3, 1);
d3 = bc2 ^ crypto_rol_u64(bc4, 1);
d4 = bc3 ^ crypto_rol_u64(bc0, 1);
bc1 = crypto_rol_u64(st[6] ^ d1, 44);
bc2 = crypto_rol_u64(st[12] ^ d2, 43);
bc3 = crypto_rol_u64(st[18] ^ d3, 21);
bc4 = crypto_rol_u64(st[24] ^ d4, 14);
bc2 = crypto_rol_u64(st[10] ^ d0, 3);
bc3 = crypto_rol_u64(st[16] ^ d1, 45);
bc4 = crypto_rol_u64(st[22] ^ d2, 61);
bc0 = crypto_rol_u64(st[3] ^ d3, 28);
bc1 = crypto_rol_u64(st[9] ^ d4, 20);
bc4 = crypto_rol_u64(st[20] ^ d0, 18);
bc0 = crypto_rol_u64(st[1] ^ d1, 1);