SSHSupportReleasePushLockExclusive
NTSTATUS __stdcall SSHSupportReleasePushLockExclusive(ULONG_PTR BugCheckParameter2){
UINT64 v1;
char v2;
_ETHREAD *CurrentThread;
unsigned int SessionId;
unsigned __int8 v5;
int v6;
bool v7;
__int64 v8;
_KLOCK_ENTRY *v9;
int v10;
unsigned int v11;
__int64 v12;
$F25F8C4BA33AF922A5F1AF68CD89DDDF *v13;
UINT64 a3;
v1 = *(_QWORD *)&BugCheckParameter2;
v2 = _InterlockedExchangeAdd64(*(volatile signed __int64 **)&BugCheckParameter2, 0xFFFFFFFFFFFFFFFFui64);
if( (v2 & 2) != 0 && (v2 & 4) == 0 )
ExfTryToWakePushLock(*(_EX_PUSH_LOCK **)&BugCheckParameter2);
LODWORD(a3) = 0;
CurrentThread = (_ETHREAD *)KeGetCurrentThread();
if( MiGetSystemRegionType(v1) == 1 )
SessionId = MmGetSessionIdEx(CurrentThread->Tcb.ApcState.Process);
else
SessionId = -1;
--CurrentThread->Tcb.SpecialApcDisable;
v5 = ++CurrentThread->Tcb.AbAllocationRegionCount;
v6 = ((char)CurrentThread->Tcb.AbEntrySummary | (char)CurrentThread->Tcb.AbOrphanedEntrySummary) ^ 0x3F;
while( 1 )
{
v7 = !_BitScanReverse((unsigned int *)&v8, v6);
if( v7 )
break;
v9 = &CurrentThread->Tcb.LockEntries[v8];
v6 &= ~(1 << v8);
if( (v9->AcquiredByte & 1) != 0
&& (v9->LockState.$E8276A2CF8B819ED32D1B6FEB35D730A::_bf_0 & 1) == 0
&& (v9->LockState.$E8276A2CF8B819ED32D1B6FEB35D730A::_bf_0 & 0x7FFFFFFFFFFFFFFCi64) == (v1 & 0x7FFFFFFFFFFFFFFCi64)
&& v9->LockState.SessionId == SessionId )
{
v9->AcquiredByte &= ~1u;
if( v9->LockState.$E8276A2CF8B819ED32D1B6FEB35D730A::_bf_0 )
{
if( v9 )
{
v9->CrossThreadReleasableAndBusyByte |= 2u;
if( v9->LockState.$E8276A2CF8B819ED32D1B6FEB35D730A::_bf_0 < 0 )
KiAbEntryRemoveFromTree(v9);
v10 = v9->BoostBitmap.AllFields & 0x1FFFF;
v11 = v9->BoostBitmap.AllFields & 0xFFFE0000;
v9->ThreadLocalFlags &= ~1u;
LODWORD(a3) = v10;
v9->BoostBitmap.AllFields = v11;
v9->LockState.$E8276A2CF8B819ED32D1B6FEB35D730A::_bf_0 = 0i64;
v12 = v9 - CurrentThread->Tcb.LockEntries;
if( v5 == 1 )
CurrentThread->Tcb.AbEntrySummary |= 1 << v12;
else
_InterlockedOr8((volatile signed __int8 *)&CurrentThread->Tcb.AbOrphanedEntrySummary, 1 << v12);
goto LABEL_16;
}
break;
}
}
}
if( (*(&CurrentThread->Tcb.MiscFlags + 1) & 0x10000) == 0 )
KeBugCheckEx(0x162u, CurrentThread, (PVOID)v1, (PVOID)SessionId, 0i64);
LABEL_16:
--CurrentThread->Tcb.AbAllocationRegionCount;
KiAbThreadRemoveBoosts(&CurrentThread->Tcb, (VOID *)v1, &a3);
v7 = CurrentThread->Tcb.SpecialApcDisable++ == -1;
if( v7 )
{
v13 = &CurrentThread->Tcb.152;
if( ($F25F8C4BA33AF922A5F1AF68CD89DDDF *)v13->ApcState.ApcListHead[0].Flink != v13 )
KiCheckForKernelApcDelivery();
}
return(int)v13;
}Referenced by:
SleepstudyHelperBuildBlocker
SleepstudyHelperCreateBlockerData
SleepstudyHelperCreateLibrary
SleepstudyHelperDestroyLibrary
SshpFreeDataEntry
SshpSendSessionData