KiPageFault
NTSTATUS __stdcall KiPageFault(){
unsigned __int64 v0;
unsigned __int64 v1;
unsigned __int64 v2;
unsigned __int64 v3;
unsigned __int64 v4;
unsigned __int64 v5;
unsigned __int64 v6;
_M128A v7;
_M128A v8;
_M128A v9;
_M128A v10;
_M128A v11;
_M128A v12;
_KTRAP_FRAME *__shifted(_KTRAP_FRAME,0x80) TrapFrame;
_ETHREAD *CurrentThread;
unsigned __int8 BpbKernelSpecCtrl;
unsigned __int8 BpbState;
ULONG64 v17;
_QWORD *Object;
bool v19;
unsigned int ErrorCode;
void *v21;
INT8 v22;
NTSTATUS v23;
_ETHREAD *v24;
_NT_TIB *UserGsBase;
INT64 v26;
INT64 v27;
unsigned __int8 CurrentIrql;
int v29;
INT64 v30;
INT64 v31;
INT64 v32;
unsigned __int64 P5_low;
_ETHREAD *v34;
_ETHREAD *v35;
INT64 R9;
INT64 R8;
unsigned __int8 BpbUserSpecCtrl;
unsigned __int8 v39;
NTSTATUS result;
CHAR v43;
void *retaddr;
__int16 PcValue;
int v46;
void *v47;
__int16 v48;
CHAR v49;
TrapFrame = KeGetTrapFrame();
ADJ(TrapFrame)->ExceptionActive = 1;
ADJ(TrapFrame)->_Rax = v0;
ADJ(TrapFrame)->_Rcx = v2;
ADJ(TrapFrame)->_Rdx = v1;
ADJ(TrapFrame)->_R8 = v3;
ADJ(TrapFrame)->_R9 = v4;
ADJ(TrapFrame)->_R10 = v5;
ADJ(TrapFrame)->_R11 = v6;
if( (ADJ(TrapFrame)->SegCs & 1) != 0 )
{
if( (KiKvaShadow & 1) == 0 )
__swapgs();
_mm_lfence();
CurrentThread = (_ETHREAD *)KeGetCurrentThread();
__writegsqword(0x270u, CurrentThread->Tcb.Process->SecurityDomain);
__writegsbyte(0x851u, KeGetPcr()->Prcb.BpbRetpolineExitSpecCtrl);
__writegsbyte(0x852u, KeGetPcr()->Prcb.BpbState);
BpbKernelSpecCtrl = KeGetPcr()->Prcb.BpbKernelSpecCtrl;
if( KeGetPcr()->Prcb.BpbCurrentSpecCtrl != BpbKernelSpecCtrl )
{
__writegsbyte(0x27Au, BpbKernelSpecCtrl);
__writemsr(0x48u, BpbKernelSpecCtrl);
}
BpbState = KeGetPcr()->Prcb.BpbState;
if( (BpbState & 8) != 0 )
{
__writemsr(0x49u, 1ui64);
BpbState = KeGetPcr()->Prcb.BpbState;
}
if( (BpbState & 2) != 0 )
__flush_rsb();
_mm_lfence();
__writegsbyte(0x853u, 0);
if( ADJ(TrapFrame)->SegCs == 51 )
{
v17 = __readmsr(0xC0000102);
ADJ(TrapFrame)->GsBase = v17;
if( (char)CurrentThread->Tcb.gap0[3] < 0 )
{
if( v17 >= MmUserProbeAddress )
v17 = MmUserProbeAddress;
if( CurrentThread->Tcb.Teb != (void *)v17 )
{
Object = CurrentThread->Tcb.WaitBlock[3].Object;
CurrentThread->Tcb._bf_0 |= 0x100u;
--CurrentThread->Tcb.SpecialApcDisable;
Object[16] = v17;
}
}
}
v19 = (CurrentThread->Tcb.gap0[3] & 3) == 0;
LOWORD(ADJ(TrapFrame)->Dr7) = 0;
if( !v19 )
KiSaveDebugRegisterState();
}
else
{
_mm_lfence();
if( (KeGetPcr()->Prcb.BpbState & 1) != 0 )
__writemsr(0x48u, KeGetPcr()->Prcb.BpbCurrentSpecCtrl);
else
_mm_lfence();
}
ADJ(TrapFrame)->_MxCsr = _mm_getcsr();
_mm_setcsr(KeGetPcr()->Prcb._MxCsr);
ADJ(TrapFrame)->_Xmm0 = v7;
ADJ(TrapFrame)->_Xmm1 = v8;
ADJ(TrapFrame)->_Xmm2 = v9;
ADJ(TrapFrame)->_Xmm3 = v10;
ADJ(TrapFrame)->_Xmm4 = v11;
ADJ(TrapFrame)->_Xmm5 = v12;
if( (_BYTE)KeSmapEnabled && (ADJ(TrapFrame)->SegCs & 1) != 0 )
__stac();
ErrorCode = ADJ(TrapFrame)->ErrorCode;
v21 = (void *)__readcr2();
if( (ADJ(TrapFrame)->EFlags & 0x200) != 0 )
_enable();
if( _bittest((const signed __int32 *)&KeGetCurrentThread()->116, 8u) && (ADJ(TrapFrame)->SegCs & 1) != 0 )
KiUmsTrapEntry((INT64)v21);
ADJ(TrapFrame)->FaultAddress = (unsigned __int64)v21;
if( !_bittest((const signed __int32 *)&ADJ(TrapFrame)->EFlags, 9u) )
{
CurrentIrql = -1;
goto LABEL_51;
}
v22 = ADJ(TrapFrame)->SegCs & 1;
ADJ(TrapFrame)->FaultIndicator = (ErrorCode >> 1) & 9;
v23 = MmAccessFault(ErrorCode, v21, v22, ADJ(TrapFrame));
if( v23 < 0 )
{
if( (ADJ(TrapFrame)->SegCs & 1) != 0 )
{
if( ADJ(TrapFrame)->SegCs == 51 )
{
v24 = (_ETHREAD *)KeGetCurrentThread();
if( (v24->Tcb.gap0[3] & 4) != 0 )
UserGsBase = (_NT_TIB *)v24->UserGsBase;
else
UserGsBase = KeGetPcr()->NtTib.$8E581AA5F14182E3A9376D7C6777905F::$DDD217EC770DED536E77C25F6874D4CC::Self;
if( UserGsBase != (_NT_TIB *)ADJ(TrapFrame)->GsBase )
{
__writemsr(0xC0000102, (unsigned __int64)UserGsBase);
goto LABEL_53;
}
}
else if( HIDWORD(ADJ(TrapFrame)->FaultAddress) )
{
goto LABEL_53;
}
}
v26 = (unsigned int)v23;
v27 = 2i64;
if( v23 != -805306362 )
{
if( v23 == -1073741819 )
{
v26 = 268435460i64;
}
else if( v23 != -2147483647 && v23 != -1073741571 )
{
v26 = 3221225478i64;
v27 = 3i64;
}
KiExceptionDispatch(v26, v27, (VOID *)ADJ(TrapFrame)->_Rip, ADJ(TrapFrame)->FaultIndicator, v43);
}
CurrentIrql = KeGetCurrentIrql();
LABEL_51:
KiBugCheckDispatch(
0xAu,
(void *)ADJ(TrapFrame)->FaultAddress,
(void *)CurrentIrql,
(void *)ADJ(TrapFrame)->FaultIndicator);
}
if( PsWatchEnabled )
PsWatchWorkingSet((unsigned int)v23, (VOID *)ADJ(TrapFrame)->_Rip, (VOID *)ADJ(TrapFrame)->FaultAddress);
if( KdpOweBreakpoint )
KdSetOwedBreakpoints((VOID *)ADJ(TrapFrame)->FaultAddress);
LABEL_53:
v29 = KeGetCurrentIrql();
LODWORD(ADJ(TrapFrame)->P5) = v29;
if( !v29 )
__writecr8(1ui64);
KiCheckForSListAddress(ADJ(TrapFrame));
P5_low = LODWORD(ADJ(TrapFrame)->P5);
if( !(_DWORD)P5_low )
__writecr8(P5_low);
_disable();
if( (ADJ(TrapFrame)->SegCs & 1) == 0 )
{
_mm_setcsr(ADJ(TrapFrame)->_MxCsr);
__iretq(retaddr, PcValue, v46, v47, v48);
}
if( (_BYTE)KeSmapEnabled )
__stac();
while( (KeGetCurrentThread()->ApcState.UserApcPendingAll & 3) != 0 )
{
__writecr8(1ui64);
_enable();
KiInitiateUserApc((_KTRAP_FRAME *)1);
_disable();
__writecr8(0i64);
}
if( (*((_BYTE *)&KeGetPcr()->Prcb.2 + 14) & 2) != 0 )
KiUpdateStibpPairing(0i64);
v34 = (_ETHREAD *)KeGetCurrentThread();
if( (*(_DWORD *)v34->Tcb.gap0 & 0x8000000) != 0 )
KiRestoreSetContextState((INT64)v34, v30, v31, v32, v43);
v35 = (_ETHREAD *)KeGetCurrentThread();
if( (*(_DWORD *)v35->Tcb.gap0 & 0x40010000) != 0 )
{
if( (v35->Tcb.gap0[2] & 1) != 0 )
{
KiCopyCounters(&v35->Tcb);
v35 = (_ETHREAD *)KeGetCurrentThread();
}
if( (v35->Tcb.gap0[3] & 0x40) != 0 )
KiUmsExit(1);
}
_mm_setcsr(ADJ(TrapFrame)->_MxCsr);
if( LOWORD(ADJ(TrapFrame)->Dr7) )
KiRestoreDebugRegisterState();
R9 = ADJ(TrapFrame)->_R9;
R8 = ADJ(TrapFrame)->_R8;
__writegsbyte(0x853u, 0);
BpbUserSpecCtrl = KeGetPcr()->Prcb.BpbUserSpecCtrl;
if( KeGetPcr()->Prcb.BpbCurrentSpecCtrl != BpbUserSpecCtrl )
{
__writegsbyte(0x27Au, BpbUserSpecCtrl);
__writemsr(0x48u, BpbUserSpecCtrl);
}
v39 = _bittestandreset16(MK_FP(__GS__, 632i64), 2u);
if( v39 )
__writemsr(0x49u, 1ui64);
v39 = _bittestandreset16(MK_FP(__GS__, 632i64), 5u);
if( v39 )
__flush_rsb();
if( (KiKvaShadow & 1) == 0 )
{
__swapgs();
__iretq(retaddr, PcValue, v46, v47, v48);
}
KiKernelExit(ADJ(TrapFrame)->_Rcx, ADJ(TrapFrame)->_Rdx, R8, R9, v49);
return result;
}Referenced by:
KiPageFaultShadow