MiPrepareToStealNonPagedPool
NTSTATUS __stdcall MiPrepareToStealNonPagedPool(INT64 a1, INT64 a2){
signed __int64 v3;
NTSTATUS v4;
if( (*(_BYTE *)(a1 + 35) & 0x10) != 0 )
return 0;
LODWORD(v3) = MI_READ_PTE_LOCK_FREE(a2);
if( (v3 & 0x220) != 32 )
return 0;
v4 = v3 & 0xFFFFFFDF;
if( v3 != _InterlockedCompareExchange64((volatile signed __int64 *)a2, v3 & 0xFFFFFFFFFFFFFFDFui64, v3) )
return 0;
KeFlushSingleTb(((a2 << 25) - ((_QWORD)MmGetPteBase() << 25)) >> 16, FlushKernel, 2i64);
return v4;
}Referenced by:
No references.