NtAlertResumeThread

INT64 __fastcall NtAlertResumeThread(VOID *ThreadHandle, UINT64 *PreviousSuspendCount){
  KPROCESSOR_MODE v4; 
  __int64 v5; 
  INT64 result; 
  int v7; 
  PVOID Object; 
  Object = 0i64;
  v4 = *((_BYTE *)KeGetCurrentThread() + 562);
  if( v4 && PreviousSuspendCount )
  {
    v5 = 0x7FFFFFFF0000i64;
    if( (unsigned __int64)PreviousSuspendCount < 0x7FFFFFFF0000i64 )
      v5 = (__int64)PreviousSuspendCount;
    *(_DWORD *)v5 = *(_DWORD *)v5;
  }
  LODWORD(result) = ObReferenceObjectByHandleWithTag(
                      ThreadHandle,
                      2u,
                      (POBJECT_TYPE)PsThreadType,
                      v4,
                      0x75537350u,
                      &Object,
                      0i64);
  if( (int)result >= 0 )
  {
    if( v4 && (*((_DWORD *)Object + 29) & 0x400) != 0 )
    {
      ObfDereferenceObjectWithTag(Object, 0x75537350ui64);
      return 3221225506i64;
    }
    else
    {
      v7 = KeAlertResumeThread((_KTHREAD *)Object);
      ObfDereferenceObjectWithTag(Object, 0x75537350ui64);
      if( PreviousSuspendCount )
        *(_DWORD *)PreviousSuspendCount = v7;
      return 0i64;
    }
  }
  return result;
}

Referenced by:

No references.