KiSystemCall32Shadow
VOID __stdcall KiSystemCall32Shadow(INT64 a1, UINT64 a2, UINT64 a3, UINT64 a4){
unsigned __int64 v4;
__int64 v5;
unsigned __int64 v6;
__int64 v7;
_M128A v8;
_M128A v9;
_M128A v10;
_M128A v11;
_M128A v12;
_M128A v13;
_KTRAP_FRAME *__shifted(_KTRAP_FRAME,0x80) TrapFrame;
_ETHREAD *CurrentThread;
unsigned __int8 BpbKernelSpecCtrl;
unsigned __int8 BpbState;
ULONG64 v18;
_QWORD *Object;
bool v20;
CHAR v21[344];
__int64 v22;
INT64 v23;
__int64 v24;
__int64 v25;
unsigned __int64 UserRspShadow;
__int64 v27;
void *retaddr;
__swapgs();
__writegsqword(0x9010u, (unsigned __int64)v21);
__writecr3((unsigned __int64)&retaddr);
v27 = 43i64;
UserRspShadow = KeGetPcr()->Prcb.UserRspShadow;
v25 = v7;
v24 = 35i64;
v23 = a1;
v22 = v5;
TrapFrame = KeGetTrapFrame();
ADJ(TrapFrame)->ExceptionActive = 1;
ADJ(TrapFrame)->_Rax = v4;
ADJ(TrapFrame)->_Rcx = a1;
ADJ(TrapFrame)->_Rdx = a2;
ADJ(TrapFrame)->_R8 = a3;
ADJ(TrapFrame)->_R9 = a4;
ADJ(TrapFrame)->_R10 = v6;
ADJ(TrapFrame)->_R11 = v7;
if( (ADJ(TrapFrame)->SegCs & 1) != 0 )
{
if( (KiKvaShadow & 1) == 0 )
__swapgs();
_mm_lfence();
CurrentThread = (_ETHREAD *)KeGetCurrentThread();
__writegsqword(0x270u, CurrentThread->Tcb.Process->SecurityDomain);
__writegsbyte(0x851u, KeGetPcr()->Prcb.BpbRetpolineExitSpecCtrl);
__writegsbyte(0x852u, KeGetPcr()->Prcb.BpbState);
BpbKernelSpecCtrl = KeGetPcr()->Prcb.BpbKernelSpecCtrl;
if( KeGetPcr()->Prcb.BpbCurrentSpecCtrl != BpbKernelSpecCtrl )
{
__writegsbyte(0x27Au, BpbKernelSpecCtrl);
__writemsr(0x48u, BpbKernelSpecCtrl);
}
BpbState = KeGetPcr()->Prcb.BpbState;
if( (BpbState & 8) != 0 )
{
__writemsr(0x49u, 1ui64);
BpbState = KeGetPcr()->Prcb.BpbState;
}
if( (BpbState & 2) != 0 )
__flush_rsb();
_mm_lfence();
__writegsbyte(0x853u, 0);
if( (char)CurrentThread->Tcb.gap0[3] < 0 )
{
v18 = __readmsr(0xC0000102);
if( v18 >= MmUserProbeAddress )
v18 = MmUserProbeAddress;
if( CurrentThread->Tcb.Teb != (void *)v18 )
{
Object = CurrentThread->Tcb.WaitBlock[3].Object;
CurrentThread->Tcb._bf_0 |= 0x100u;
--CurrentThread->Tcb.SpecialApcDisable;
Object[16] = v18;
}
}
v20 = (CurrentThread->Tcb.gap0[3] & 3) == 0;
LOWORD(ADJ(TrapFrame)->Dr7) = 0;
if( !v20 )
KiSaveDebugRegisterState();
}
else
{
_mm_lfence();
if( (KeGetPcr()->Prcb.BpbState & 1) != 0 )
__writemsr(0x48u, KeGetPcr()->Prcb.BpbCurrentSpecCtrl);
else
_mm_lfence();
}
ADJ(TrapFrame)->_MxCsr = _mm_getcsr();
_mm_setcsr(KeGetPcr()->Prcb._MxCsr);
ADJ(TrapFrame)->_Xmm0 = v8;
ADJ(TrapFrame)->_Xmm1 = v9;
ADJ(TrapFrame)->_Xmm2 = v10;
ADJ(TrapFrame)->_Xmm3 = v11;
ADJ(TrapFrame)->_Xmm4 = v12;
ADJ(TrapFrame)->_Xmm5 = v13;
if( (_BYTE)KeSmapEnabled && (ADJ(TrapFrame)->SegCs & 1) != 0 )
__stac();
ADJ(TrapFrame)->_Rip -= 2i64;
HIDWORD(ADJ(TrapFrame)->_Rip) = 0;
_enable();
KiExceptionDispatch(3221225501i64, 0i64, (VOID *)ADJ(TrapFrame)->_Rip, a4, v21[32]);
}Referenced by:
No references.