KiOverflowTrap
VOID __stdcall KiOverflowTrap(INT64 a1, INT64 a2, INT64 a3, UINT64 a4){
_ETHREAD *CurrentThread;
unsigned __int8 BpbKernelSpecCtrl;
unsigned __int8 BpbState;
ULONG64 v7;
_QWORD *Object;
CHAR v9;
char *retaddr;
char v11;
__int16 v12;
if( (v11 & 1) != 0 )
{
if( (KiKvaShadow & 1) == 0 )
__swapgs();
_mm_lfence();
CurrentThread = (_ETHREAD *)KeGetCurrentThread();
__writegsqword(0x270u, CurrentThread->Tcb.Process->SecurityDomain);
__writegsbyte(0x851u, KeGetPcr()->Prcb.BpbRetpolineExitSpecCtrl);
__writegsbyte(0x852u, KeGetPcr()->Prcb.BpbState);
BpbKernelSpecCtrl = KeGetPcr()->Prcb.BpbKernelSpecCtrl;
if( KeGetPcr()->Prcb.BpbCurrentSpecCtrl != BpbKernelSpecCtrl )
{
__writegsbyte(0x27Au, BpbKernelSpecCtrl);
__writemsr(0x48u, BpbKernelSpecCtrl);
}
BpbState = KeGetPcr()->Prcb.BpbState;
if( (BpbState & 8) != 0 )
{
__writemsr(0x49u, 1ui64);
BpbState = KeGetPcr()->Prcb.BpbState;
}
if( (BpbState & 2) != 0 )
__flush_rsb();
_mm_lfence();
__writegsbyte(0x853u, 0);
if( (char)CurrentThread->Tcb.gap0[3] < 0 )
{
v7 = __readmsr(0xC0000102);
if( v7 >= MmUserProbeAddress )
v7 = MmUserProbeAddress;
if( CurrentThread->Tcb.Teb != (void *)v7 )
{
Object = CurrentThread->Tcb.WaitBlock[3].Object;
CurrentThread->Tcb._bf_0 |= 0x100u;
--CurrentThread->Tcb.SpecialApcDisable;
Object[16] = v7;
}
}
if( (CurrentThread->Tcb.gap0[3] & 3) != 0 )
KiSaveDebugRegisterState();
}
else
{
_mm_lfence();
if( (KeGetPcr()->Prcb.BpbState & 1) != 0 )
__writemsr(0x48u, KeGetPcr()->Prcb.BpbCurrentSpecCtrl);
else
_mm_lfence();
}
_mm_getcsr();
_mm_setcsr(KeGetPcr()->Prcb._MxCsr);
if( (_BYTE)KeSmapEnabled && (v11 & 1) != 0 )
__stac();
if( (v12 & 0x200) != 0 )
_enable();
KiExceptionDispatch(3221225621i64, 0i64, retaddr - 1, a4, v9);
}Referenced by:
KiOverflowTrapShadow