PopFxClearDirectedDripsCandidateDeviceList
VOID __stdcall PopFxClearDirectedDripsCandidateDeviceList(){
_ETHREAD *CurrentThread;
volatile signed __int32 *i;
_ETHREAD *v2;
unsigned int v3;
unsigned int SessionId;
unsigned __int8 v5;
int v6;
_KLOCK_ENTRY *v7;
bool v8;
__int64 v9;
int v10;
unsigned int v11;
__int64 v12;
_ETHREAD *v13;
unsigned __int8 v14;
int v15;
_KLOCK_ENTRY *v16;
__int64 v17;
int v18;
unsigned int v19;
__int64 v20;
UINT64 a3;
int v22;
UINT64 v23;
CurrentThread = (_ETHREAD *)KeGetCurrentThread();
--CurrentThread->Tcb.KernelApcDisable;
ExAcquirePushLockExclusiveEx((_EX_PUSH_LOCK *)&stru_140C23628 + 498, 0i64);
ExAcquirePushLockExclusiveEx((_EX_PUSH_LOCK *)&stru_140C23628 + 489, 0i64);
for( i = (volatile signed __int32 *)*(&stru_140C23628 + 485);
i != (volatile signed __int32 *)((char *)&stru_140C23628 + 3880);
i = *(volatile signed __int32 **)i )
{
_InterlockedAnd(i + 206, 0xFFFFFFBF);
}
if( (_InterlockedExchangeAdd64((_QWORD *)&stru_140C23628 + 489, 0xFFFFFFFFFFFFFFFFui64) & 6) == 2 )
ExfTryToWakePushLock((_EX_PUSH_LOCK *)&stru_140C23628 + 489);
LODWORD(a3) = 0;
v2 = (_ETHREAD *)KeGetCurrentThread();
v3 = -1;
if( MiGetSystemRegionType((UINT64)&stru_140C23628 + 3912) == 1 )
SessionId = MmGetSessionIdEx(v2->Tcb.ApcState.Process);
else
SessionId = -1;
--v2->Tcb.SpecialApcDisable;
v5 = ++v2->Tcb.AbAllocationRegionCount;
v6 = ((char)v2->Tcb.AbEntrySummary | (char)v2->Tcb.AbOrphanedEntrySummary) ^ 0x3F;
while( 1 )
{
v8 = !_BitScanReverse((unsigned int *)&v9, v6);
if( v8 )
goto LABEL_16;
v7 = &v2->Tcb.LockEntries[v9];
v6 &= ~(1 << v9);
if( (v7->AcquiredByte & 1) != 0
&& (v7->LockState.$E8276A2CF8B819ED32D1B6FEB35D730A::_bf_0 & 1) == 0
&& (v7->LockState.$E8276A2CF8B819ED32D1B6FEB35D730A::_bf_0 & 0x7FFFFFFFFFFFFFFCi64) == (((unsigned __int64)&stru_140C23628
+ 3912) & 0x7FFFFFFFFFFFFFFCi64)
&& v7->LockState.SessionId == SessionId )
{
v7->AcquiredByte &= ~1u;
if( v7->LockState.$E8276A2CF8B819ED32D1B6FEB35D730A::_bf_0 )
break;
}
}
if( !v7 )
{
LABEL_16:
if( (*(&v2->Tcb.MiscFlags + 1) & 0x10000) == 0 )
KeBugCheckEx(0x162u, v2, (char *)&stru_140C23628 + 3912, (PVOID)SessionId, 0i64);
goto LABEL_23;
}
v7->CrossThreadReleasableAndBusyByte |= 2u;
if( v7->LockState.$E8276A2CF8B819ED32D1B6FEB35D730A::_bf_0 < 0 )
KiAbEntryRemoveFromTree(v7);
v10 = v7->BoostBitmap.AllFields & 0x1FFFF;
v11 = v7->BoostBitmap.AllFields & 0xFFFE0000;
v7->ThreadLocalFlags &= ~1u;
LODWORD(a3) = v10;
v7->BoostBitmap.AllFields = v11;
v7->LockState.$E8276A2CF8B819ED32D1B6FEB35D730A::_bf_0 = 0i64;
v12 = v7 - v2->Tcb.LockEntries;
if( v5 == 1 )
v2->Tcb.AbEntrySummary |= 1 << v12;
else
_InterlockedOr8((volatile signed __int8 *)&v2->Tcb.AbOrphanedEntrySummary, 1 << v12);
LABEL_23:
--v2->Tcb.AbAllocationRegionCount;
KiAbThreadRemoveBoosts(&v2->Tcb, (char *)&stru_140C23628 + 3912, &a3);
v8 = v2->Tcb.SpecialApcDisable++ == -1;
if( v8 && ($F25F8C4BA33AF922A5F1AF68CD89DDDF *)v2->Tcb.ApcState.ApcListHead[0].Flink != &v2->Tcb.152 )
KiCheckForKernelApcDelivery();
if( (_InterlockedExchangeAdd64((_QWORD *)&stru_140C23628 + 498, 0xFFFFFFFFFFFFFFFFui64) & 6) == 2 )
ExfTryToWakePushLock((_EX_PUSH_LOCK *)&stru_140C23628 + 498);
LODWORD(v23) = 0;
v13 = (_ETHREAD *)KeGetCurrentThread();
if( MiGetSystemRegionType((UINT64)&stru_140C23628 + 3984) == 1 )
v3 = MmGetSessionIdEx(v13->Tcb.ApcState.Process);
--v13->Tcb.SpecialApcDisable;
v14 = ++v13->Tcb.AbAllocationRegionCount;
v15 = ((char)v13->Tcb.AbEntrySummary | (char)v13->Tcb.AbOrphanedEntrySummary) ^ 0x3F;
while( 1 )
{
v8 = !_BitScanReverse((unsigned int *)&v17, v15);
v22 = v17;
if( v8 )
goto LABEL_38;
v16 = &v13->Tcb.LockEntries[v17];
v15 &= ~(1 << v17);
if( (v16->AcquiredByte & 1) != 0
&& (v16->LockState.$E8276A2CF8B819ED32D1B6FEB35D730A::_bf_0 & 1) == 0
&& (v16->LockState.$E8276A2CF8B819ED32D1B6FEB35D730A::_bf_0 & 0x7FFFFFFFFFFFFFFCi64) == (((unsigned __int64)&stru_140C23628
+ 3984) & 0x7FFFFFFFFFFFFFFCi64)
&& v16->LockState.SessionId == v3 )
{
v16->AcquiredByte &= ~1u;
if( v16->LockState.$E8276A2CF8B819ED32D1B6FEB35D730A::_bf_0 )
break;
}
}
if( !v16 )
{
LABEL_38:
if( (*(&v13->Tcb.MiscFlags + 1) & 0x10000) == 0 )
KeBugCheckEx(0x162u, v13, (char *)&stru_140C23628 + 3984, (PVOID)v3, 0i64);
goto LABEL_45;
}
v16->CrossThreadReleasableAndBusyByte |= 2u;
if( v16->LockState.$E8276A2CF8B819ED32D1B6FEB35D730A::_bf_0 < 0 )
KiAbEntryRemoveFromTree(v16);
v18 = v16->BoostBitmap.AllFields & 0x1FFFF;
v19 = v16->BoostBitmap.AllFields & 0xFFFE0000;
v16->ThreadLocalFlags &= ~1u;
LODWORD(v23) = v18;
v16->BoostBitmap.AllFields = v19;
v16->LockState.$E8276A2CF8B819ED32D1B6FEB35D730A::_bf_0 = 0i64;
v20 = v16 - v13->Tcb.LockEntries;
if( v14 == 1 )
v13->Tcb.AbEntrySummary |= 1 << v20;
else
_InterlockedOr8((volatile signed __int8 *)&v13->Tcb.AbOrphanedEntrySummary, 1 << v20);
LABEL_45:
--v13->Tcb.AbAllocationRegionCount;
KiAbThreadRemoveBoosts(&v13->Tcb, (char *)&stru_140C23628 + 3984, &v23);
v8 = v13->Tcb.SpecialApcDisable++ == -1;
if( v8 && ($F25F8C4BA33AF922A5F1AF68CD89DDDF *)v13->Tcb.ApcState.ApcListHead[0].Flink != &v13->Tcb.152 )
KiCheckForKernelApcDelivery();
KeLeaveCriticalRegionThread(KeGetCurrentThread());
}Referenced by:
PopDirectedDripsEngage
PopDirectedDripsResumeDevices