NtContinueEx
void __fastcall NtContinueEx(_CONTEXT *a1, BOOL a2, __int64 a3, __int64 a4, CHAR a5){
__int64 v5;
__int64 v6;
__int64 v7;
__int64 v8;
INT64 v9;
INT64 v10;
INT64 v11;
_ETHREAD *CurrentThread;
_ETHREAD *v13;
_ETHREAD *v14;
INT64 v15;
INT64 v16;
unsigned __int8 BpbUserSpecCtrl;
unsigned __int8 v18;
_BYTE v21[312];
void *retaddr;
__int16 v23;
int v24;
void *v25;
__int16 v26;
v6 = *(_QWORD *)(v5 + 192);
v7 = *(_QWORD *)(v5 + 200);
v8 = *(_QWORD *)(v5 + 208);
*(_QWORD *)(v5 - 80) = 0i64;
*(_QWORD *)&v21[256] = v6;
*(_QWORD *)&v21[264] = v7;
*(_QWORD *)&v21[272] = v8;
if( KiContinueEx(a1, a2, (PKEXCEPTION_FRAME)v21, (PKTRAP_FRAME)(v5 - 128)) > 0 )
{
CurrentThread = (_ETHREAD *)KeGetCurrentThread();
if( (*(_BYTE *)(v5 + 240) & 1) == 0 )
{
v9 = *(_QWORD *)(v5 + 184);
CurrentThread->Tcb.TrapFrame = (_KTRAP_FRAME *)v9;
LOBYTE(v9) = *(_BYTE *)(v5 - 88);
CurrentThread->Tcb.PreviousMode = v9;
}
_disable();
if( (*(_BYTE *)(v5 + 240) & 1) == 0 )
{
_mm_setcsr(*(_DWORD *)(v5 - 84));
__iretq(retaddr, v23, v24, v25, v26);
}
if( (_BYTE)KeSmapEnabled )
__stac();
while( (KeGetCurrentThread()->ApcState.UserApcPendingAll & 3) != 0 )
{
__writecr8(1ui64);
_enable();
KiInitiateUserApc((_KTRAP_FRAME *)1);
_disable();
__writecr8(0i64);
}
if( (*((_BYTE *)&KeGetPcr()->Prcb.2 + 14) & 2) != 0 )
KiUpdateStibpPairing(0i64);
v13 = (_ETHREAD *)KeGetCurrentThread();
if( (*(_DWORD *)v13->Tcb.gap0 & 0x8000000) != 0 )
KiRestoreSetContextState((INT64)v13, v9, v10, v11, v21[32]);
v14 = (_ETHREAD *)KeGetCurrentThread();
if( (*(_DWORD *)v14->Tcb.gap0 & 0x40010000) != 0 )
{
if( (v14->Tcb.gap0[2] & 1) != 0 )
{
KiCopyCounters(&v14->Tcb);
v14 = (_ETHREAD *)KeGetCurrentThread();
}
if( (v14->Tcb.gap0[3] & 0x40) != 0 )
KiUmsExit(1);
}
_mm_setcsr(*(_DWORD *)(v5 - 84));
if( *(_WORD *)(v5 + 128) )
KiRestoreDebugRegisterState();
v15 = *(_QWORD *)(v5 - 48);
v16 = *(_QWORD *)(v5 - 56);
__writegsbyte(0x853u, 0);
BpbUserSpecCtrl = KeGetPcr()->Prcb.BpbUserSpecCtrl;
if( KeGetPcr()->Prcb.BpbCurrentSpecCtrl != BpbUserSpecCtrl )
{
__writegsbyte(0x27Au, BpbUserSpecCtrl);
__writemsr(0x48u, BpbUserSpecCtrl);
}
v18 = _bittestandreset16(MK_FP(__GS__, 632i64), 2u);
if( v18 )
__writemsr(0x49u, 1ui64);
v18 = _bittestandreset16(MK_FP(__GS__, 632i64), 5u);
if( v18 )
__flush_rsb();
if( (KiKvaShadow & 1) == 0 )
{
__swapgs();
__iretq(retaddr, v23, v24, v25, v26);
}
KiKernelExit(*(_QWORD *)(v5 - 72), *(_QWORD *)(v5 - 64), v16, v15, a5);
}
}Referenced by:
NtContinue
RtlContinue
RtlContinueLongJump