ExAcquireSharedWaitForExclusive

NTSTATUS __fastcall ExAcquireSharedWaitForExclusive(UINT64 a1, INT8 a2, INT64 a3){
  bool v3; 
  _SEP_LOGON_SESSION_REFERENCES *CurrentThread; 
  int v7; 
  __int16 v8; 
  _OWNER_ENTRY *v9; 
  _OWNER_ENTRY *v10; 
  __int32 bf_0; 
  int v12; 
  __int64 v13; 
  unsigned int v14; 
  _OWNER_ENTRY *EmptyEntry; 
  _OWNER_ENTRY *v16; 
  unsigned int v17; 
  unsigned int v18; 
  NTSTATUS result; 
  UINT64 v20; 
  UINT64 v21; 
  CHAR v22; 
  unsigned int v23; 
  unsigned int v24; 
  _OWNER_ENTRY *v25; 
  int v26; 
  int v27; 
  PVOID BugCheckParameter4; 
  _KLOCK_QUEUE_HANDLE LockHandle; 
  INT64 Object[2]; 
  __int128 v31; 
  __int128 v32; 

  v3 = (*(_BYTE *)(a1 + 26) & 1) == 0;
  memset(&LockHandle, 0, sizeof(LockHandle));
  *(_OWORD *)Object = 0i64;
  v31 = 0i64;
  v32 = 0i64;
  if( !v3 )
    KeBugCheckEx(0x1C6u, (PVOID)0xE, (PVOID)a1, 0i64, 0i64);
  CurrentThread = (_SEP_LOGON_SESSION_REFERENCES *)KeGetCurrentThread();
  v7 = *(&PerfGlobalGroupMask + 1) & 0x20000;
  __incgsdword(0x86BCu);
  KeAcquireInStackQueuedSpinLock((PKSPIN_LOCK)(a1 + 96), &LockHandle);
  while( *(_DWORD *)(a1 + 64) )
  {
    v8 = *(_WORD *)(a1 + 26) & 0x80;
    if( v8 && *(_SEP_LOGON_SESSION_REFERENCES **)(a1 + 48) == CurrentThread )
    {
      v17 = *(_DWORD *)(a1 + 56) + 8;
      *(_DWORD *)(a1 + 56) = v17;
      v18 = v17 >> 3;
      KeReleaseInStackQueuedSpinLockFromDpcLevel(&LockHandle);
      result = KiIrqlFlags;
      __writecr8(LockHandle.OldIrql);
      __incgsdword(0x86C0u);
      __incgsdword(0x8664u);
      if( v7 )
      {
        v20 = v18;
        v21 = 65585i64;
        goto LABEL_18;
      }
LABEL_19:
      v22 = 1;
      goto LABEL_39;
    }
    if( v8 || *(_DWORD *)(a1 + 76) )
    {
      if( !a2 )
      {
        KeReleaseInStackQueuedSpinLockFromDpcLevel(&LockHandle);
        result = KiIrqlFlags;
        __writecr8(LockHandle.OldIrql);
        __incgsdword(0x86D0u);
        v22 = 0;
        goto LABEL_39;
      }
      if( !v8 )
      {
        v16 = 0i64;
LABEL_28:
        ExpPrepareToWaitForResourceShared(a1, (INT64)CurrentThread, (INT64)Object);
        KeReleaseInStackQueuedSpinLockFromDpcLevel(&LockHandle);
        __writecr8(LockHandle.OldIrql);
        __incgsdword(0x86CCu);
        if( v7 )
          PerfLogExecutiveResourceWait(0x10044ui64, (VOID *)a1, 0i64);
        ExpApplyPrewaitBoost();
        ExpWaitForResource((_ERESOURCE *)a1, Object);
        if( !v16 )
        {
          KeAcquireInStackQueuedSpinLock((PKSPIN_LOCK)(a1 + 96), &LockHandle);
          do
          {
            LODWORD(BugCheckParameter4) = 1;
            v25 = ExpFindCurrentThread(
                    (_ERESOURCE *)a1,
                    (UINT64)CurrentThread,
                    &LockHandle,
                    1ui64,
                    (UINT64)BugCheckParameter4);
          }
          while( !v25 );
          v26 = v25->_bf_0 & 7;
          v25->OwnerThread = (unsigned __int64)CurrentThread;
          v25->_bf_0 = v26 | 8;
          KeReleaseInStackQueuedSpinLockFromDpcLevel(&LockHandle);
          __writecr8(LockHandle.OldIrql);
        }
        ExpBoostIoAfterAcquire((_ERESOURCE *)a1, (UINT64)CurrentThread);
        __incgsdword(0x86C4u);
        __incgsdword(0x8664u);
        if( !v7 )
          goto LABEL_19;
        v20 = 1i64;
        v21 = 65601i64;
LABEL_18:
        PerfLogExecutiveResourceAcquire(v21, (VOID *)a1, v20, *(unsigned int *)(a1 + 68));
        goto LABEL_19;
      }
      EmptyEntry = ExpFindEmptyEntry((_ERESOURCE *)a1, &LockHandle);
      v16 = EmptyEntry;
      if( EmptyEntry )
      {
        EmptyEntry->OwnerThread = (unsigned __int64)CurrentThread;
        EmptyEntry->_bf_0 = EmptyEntry->_bf_0 & 7 | 8;
        goto LABEL_28;
      }
    }
    else
    {
      ExpGetThreadResourceHint(CurrentThread);
      LODWORD(BugCheckParameter4) = 1;
      v9 = ExpFindCurrentThread((_ERESOURCE *)a1, (UINT64)CurrentThread, &LockHandle, 1ui64, (UINT64)BugCheckParameter4);
      v10 = v9;
      if( v9 )
      {
        bf_0 = v9->_bf_0;
        v12 = bf_0 & 7;
        if( v10->OwnerThread )
        {
          v14 = v12 | (bf_0 + 8) & 0xFFFFFFF8;
          v10->_bf_0 = v14;
        }
        else
        {
          v10->OwnerThread = (unsigned __int64)CurrentThread;
          v10->_bf_0 = v12 | 8;
          ExpTryAcquireResourceShared(a1);
          v14 = *(_DWORD *)(v13 + 8);
        }
        v23 = v14 >> 3;
        KeReleaseInStackQueuedSpinLockFromDpcLevel(&LockHandle);
        __writecr8(LockHandle.OldIrql);
        result = 34504;
        v24 = 65617;
        if( v23 == 1 )
          v24 = 65601;
        if( v23 == 1 )
          result = 34500;
        __incgsdword(result);
        __incgsdword(0x86C8u);
        if( !v7 )
          goto LABEL_19;
        v20 = 1i64;
        v21 = v24;
        goto LABEL_18;
      }
    }
  }
  v22 = ExpTryAcquireResourceShared(a1);
  v27 = *(_DWORD *)(a1 + 56) & 7;
  *(_QWORD *)(a1 + 48) = CurrentThread;
  *(_DWORD *)(a1 + 56) = v27 | 8;
  KeReleaseInStackQueuedSpinLockFromDpcLevel(&LockHandle);
  result = KiIrqlFlags;
  __writecr8(LockHandle.OldIrql);
  __incgsdword(0x86C4u);
  __incgsdword(0x8664u);
  if( v7 )
    PerfLogExecutiveResourceAcquire(0x10041ui64, (VOID *)a1, 1ui64, *(unsigned int *)(a1 + 68));
LABEL_39:
  LOBYTE(result) = v22;
  return result;
}

Referenced by:

ExEnterCriticalRegionAndAcquireSharedWaitForExclusive
FsRtlAcquireFileForModWriteEx