NtResumeThread
NTSTATUS __stdcall NtResumeThread(PVOID ThreadHandle, UINT64 *PreviousSuspendCount){
KPROCESSOR_MODE v4;
__int64 v5;
NTSTATUS result;
int v7;
PVOID Object;
v7 = 0;
Object = 0i64;
v4 = *((_BYTE *)KeGetCurrentThread() + 562);
if( v4 && PreviousSuspendCount )
{
v5 = 0x7FFFFFFF0000i64;
if( (unsigned __int64)PreviousSuspendCount < 0x7FFFFFFF0000i64 )
v5 = (__int64)PreviousSuspendCount;
*(_DWORD *)v5 = *(_DWORD *)v5;
}
result = ObReferenceObjectByHandleWithTag(
ThreadHandle,
0x1000u,
(POBJECT_TYPE)PsThreadType,
v4,
0x75537350u,
&Object,
0i64);
if( result >= 0 )
{
PsResumeThread((__int64)Object, &v7);
ObfDereferenceObjectWithTag(Object, 0x75537350ui64);
if( PreviousSuspendCount )
*(_DWORD *)PreviousSuspendCount = v7;
return 0;
}
return result;
}Referenced by:
No references.