KiSystemCall32Shadow

VOID __fastcall KiSystemCall32Shadow(INT64 a1, UINT64 a2, UINT64 a3, UINT64 a4){
  unsigned __int64 v4; 
  __int64 v5; 
  unsigned __int64 v6; 
  __int64 v7; 
  _M128A v8; 
  _M128A v9; 
  _M128A v10; 
  _M128A v11; 
  _M128A v12; 
  _M128A v13; 
  _KTRAP_FRAME *__shifted(_KTRAP_FRAME,0x80) TrapFrame; 
  _ETHREAD *CurrentThread; 
  unsigned __int8 v16; 
  char v17; 
  ULONG64 v18; 
  __int64 v19; 
  bool v20; 
  CHAR v21[344]; 
  __int64 v22; 
  INT64 v23; 
  __int64 v24; 
  __int64 v25; 
  __int64 v26; 
  __int64 v27; 
  void *retaddr; 
  __swapgs();
  __writegsqword(0x9010u, (unsigned __int64)v21);
  __writecr3((unsigned __int64)&retaddr);
  v27 = 43i64;
  v26 = *((_QWORD *)KeGetPcr() + 4610);
  v25 = v7;
  v24 = 35i64;
  v23 = a1;
  v22 = v5;
  TrapFrame = KeGetTrapFrame();
  ADJ(TrapFrame)->ExceptionActive = 1;
  ADJ(TrapFrame)->Rax = v4;
  ADJ(TrapFrame)->Rcx = a1;
  ADJ(TrapFrame)->Rdx = a2;
  ADJ(TrapFrame)->R8 = a3;
  ADJ(TrapFrame)->R9 = a4;
  ADJ(TrapFrame)->R10 = v6;
  ADJ(TrapFrame)->R11 = v7;
  if( (ADJ(TrapFrame)->SegCs & 1) != 0 )
  {
    if( (KiKvaShadow & 1) == 0 )
      __swapgs();
    _mm_lfence();
    CurrentThread = (_ETHREAD *)KeGetCurrentThread();
    __writegsqword(0x270u, *(_QWORD *)(*((_QWORD *)CurrentThread + 68) + 2528i64));
    __writegsbyte(0x851u, *((_BYTE *)KeGetPcr() + 2128));
    __writegsbyte(0x852u, *((_BYTE *)KeGetPcr() + 632));
    v16 = *((_BYTE *)KeGetPcr() + 635);
    if( *((_BYTE *)KeGetPcr() + 634) != v16 )
    {
      __writegsbyte(0x27Au, v16);
      __writemsr(0x48u, v16);
    }
    v17 = *((_BYTE *)KeGetPcr() + 632);
    if( (v17 & 8) != 0 )
    {
      __writemsr(0x49u, 1ui64);
      v17 = *((_BYTE *)KeGetPcr() + 632);
    }
    if( (v17 & 2) != 0 )
      __flush_rsb();
    _mm_lfence();
    __writegsbyte(0x853u, 0);
    if( *((char *)CurrentThread + 3) < 0 )
    {
      v18 = __readmsr(0xC0000102);
      if( v18 >= MmUserProbeAddress )
        v18 = MmUserProbeAddress;
      if( *((_QWORD *)CurrentThread + 30) != v18 )
      {
        v19 = *((_QWORD *)CurrentThread + 62);
        *((_DWORD *)CurrentThread + 29) |= 0x100u;
        --*((_WORD *)CurrentThread + 243);
        *(_QWORD *)(v19 + 128) = v18;
      }
    }
    v20 = (*((_BYTE *)CurrentThread + 3) & 3) == 0;
    LOWORD(ADJ(TrapFrame)->Dr7) = 0;
    if( !v20 )
      KiSaveDebugRegisterState();
  }
  else
  {
    _mm_lfence();
    if( (*((_BYTE *)KeGetPcr() + 632) & 1) != 0 )
      __writemsr(0x48u, *((unsigned __int8 *)KeGetPcr() + 634));
    else
      _mm_lfence();
  }
  ADJ(TrapFrame)->MxCsr = _mm_getcsr();
  _mm_setcsr(*((_DWORD *)KeGetPcr() + 96));
  ADJ(TrapFrame)->Xmm0 = v8;
  ADJ(TrapFrame)->Xmm1 = v9;
  ADJ(TrapFrame)->Xmm2 = v10;
  ADJ(TrapFrame)->Xmm3 = v11;
  ADJ(TrapFrame)->Xmm4 = v12;
  ADJ(TrapFrame)->Xmm5 = v13;
  if( (_BYTE)KeSmapEnabled && (ADJ(TrapFrame)->SegCs & 1) != 0 )
    __stac();
  ADJ(TrapFrame)->Rip -= 2i64;
  HIDWORD(ADJ(TrapFrame)->Rip) = 0;
  _enable();
  KiExceptionDispatch(3221225501i64, 0i64, (VOID *)ADJ(TrapFrame)->Rip, a4, v21[32]);
}

Referenced by:

No references.