ViIrpCheckKernelAddressForIrp
VOID __stdcall ViIrpCheckKernelAddressForIrp(_IRP *Irp, VOID *Address, _IOFCALLDRIVER_STACKDATA *CallDriverData){
ULONG_PTR v3;
ULONG_PTR v4;
_EPROCESS *Process;
UINT64 v6;
v3 = (unsigned int)Irp;
v4 = (unsigned int)Address;
if( (char *)Address - 1 <= (char *)0x7FFFFFFEFFFDi64 )
{
Process = KeGetCurrentThread()->ApcState.Process;
if( Process != PsInitialSystemProcess
&& Process != *(_EPROCESS **)&PsIdleProcess
&& (!CallDriverData || (unsigned int)VfTargetDriversIsEnabled(*((VOID **)CallDriverData + 22))) )
{
VerifierBugCheckIfAppropriate(0xC4ui64, 0xE2u, v3, v4, 0, v6);
}
}
}Referenced by:
VfBeforeCallDriver