KsepValidateShimProviderAndData

INT64 __fastcall KsepValidateShimProviderAndData(UINT64 a1, UINT64 *a2, INT64 a3){
  __int64 v4; 
  __int64 v5; 
  __int64 v6; 
  __int64 v7; 
  __int64 v8; 
  int v9; 
  UINT64 v10; 
  unsigned int v12; 
  UINT64 v13; 
  v13 = 0i64;
  v12 = 0;
  if( !a1 )
    return 0i64;
  if( !a3 )
    return 0i64;
  if( (int)KsepGetModuleInfoByAddress(a1, a2, &v13, &v12) < 0 )
    return 0i64;
  v4 = *(_QWORD *)(a3 + 48);
  v5 = v4;
  if( !v4 )
    return 0i64;
  LODWORD(v6) = 0;
  do
  {
    if( *(_DWORD *)v5 == 4 )
      break;
    v7 = *(_QWORD *)(v5 + 16);
    v8 = v7;
    if( !v7 )
      return 0i64;
    v9 = 0;
    do
    {
      if( *(_DWORD *)v8 == 2 )
        break;
      v10 = *(_QWORD *)(v8 + 16);
      if( !v10 || v10 < v13 && v10 >= v13 + v12 )
        return 0i64;
      v8 = v7 + 32i64 * (unsigned int)++v9;
    }
    while( v8 );
    v6 = (unsigned int)(v6 + 1);
    v5 = v4 + 24 * v6;
  }
  while( v5 );
  return 1i64;
}

Referenced by:

KseRegisterShimEx