KiInvalidOpcodeFault
VOID __fastcall KiInvalidOpcodeFault(INT64 SecurityDomain, UINT64 a2, UINT64 a3, UINT64 a4, CHAR a5){
unsigned __int64 v5;
unsigned __int64 v6;
unsigned __int64 v7;
_M128A v8;
_M128A v9;
_M128A v10;
_M128A v11;
_M128A v12;
_M128A v13;
_KTRAP_FRAME *__shifted(_KTRAP_FRAME,0x80) TrapFrame;
_ETHREAD *CurrentThread;
unsigned __int8 v16;
char v17;
ULONG64 v18;
__int64 v19;
bool v20;
_ETHREAD *v21;
INT64 v22;
INT64 v23;
INT64 v24;
_ETHREAD *v25;
_KTHREAD *v26;
INT64 R9;
INT64 R8;
unsigned __int8 v29;
unsigned __int8 v30;
CHAR v33;
CHAR v34;
void *retaddr;
__int16 v36;
int v37;
void *v38;
__int16 v39;
TrapFrame = KeGetTrapFrame();
ADJ(TrapFrame)->ExceptionActive = 1;
ADJ(TrapFrame)->Rax = v5;
ADJ(TrapFrame)->Rcx = SecurityDomain;
ADJ(TrapFrame)->Rdx = a2;
ADJ(TrapFrame)->R8 = a3;
ADJ(TrapFrame)->R9 = a4;
ADJ(TrapFrame)->R10 = v6;
ADJ(TrapFrame)->R11 = v7;
if( (ADJ(TrapFrame)->SegCs & 1) != 0 )
{
if( (KiKvaShadow & 1) == 0 )
__swapgs();
_mm_lfence();
CurrentThread = (_ETHREAD *)KeGetCurrentThread();
SecurityDomain = *(_QWORD *)(*((_QWORD *)CurrentThread + 68) + 2528i64);
__writegsqword(0x270u, SecurityDomain);
__writegsbyte(0x851u, *((_BYTE *)KeGetPcr() + 2128));
LOBYTE(SecurityDomain) = *((_BYTE *)KeGetPcr() + 632);
__writegsbyte(0x852u, SecurityDomain);
v16 = *((_BYTE *)KeGetPcr() + 635);
if( *((_BYTE *)KeGetPcr() + 634) != v16 )
{
__writegsbyte(0x27Au, v16);
SecurityDomain = 72i64;
__writemsr(0x48u, v16);
}
v17 = *((_BYTE *)KeGetPcr() + 632);
if( (v17 & 8) != 0 )
{
SecurityDomain = 73i64;
__writemsr(0x49u, 1ui64);
v17 = *((_BYTE *)KeGetPcr() + 632);
}
if( (v17 & 2) != 0 )
__flush_rsb();
_mm_lfence();
__writegsbyte(0x853u, 0);
if( *((char *)CurrentThread + 3) < 0 )
{
SecurityDomain = 3221225730i64;
v18 = __readmsr(0xC0000102);
if( v18 >= MmUserProbeAddress )
v18 = MmUserProbeAddress;
if( *((_QWORD *)CurrentThread + 30) != v18 )
{
v19 = *((_QWORD *)CurrentThread + 62);
*((_DWORD *)CurrentThread + 29) |= 0x100u;
--*((_WORD *)CurrentThread + 243);
*(_QWORD *)(v19 + 128) = v18;
}
}
v20 = (*((_BYTE *)CurrentThread + 3) & 3) == 0;
LOWORD(ADJ(TrapFrame)->Dr7) = 0;
if( !v20 )
KiSaveDebugRegisterState();
}
else
{
_mm_lfence();
if( (*((_BYTE *)KeGetPcr() + 632) & 1) != 0 )
{
SecurityDomain = 72i64;
__writemsr(0x48u, *((unsigned __int8 *)KeGetPcr() + 634));
}
else
{
_mm_lfence();
}
}
ADJ(TrapFrame)->MxCsr = _mm_getcsr();
_mm_setcsr(*((_DWORD *)KeGetPcr() + 96));
ADJ(TrapFrame)->Xmm0 = v8;
ADJ(TrapFrame)->Xmm1 = v9;
ADJ(TrapFrame)->Xmm2 = v10;
ADJ(TrapFrame)->Xmm3 = v11;
ADJ(TrapFrame)->Xmm4 = v12;
ADJ(TrapFrame)->Xmm5 = v13;
if( (_BYTE)KeSmapEnabled && (ADJ(TrapFrame)->SegCs & 1) != 0 )
__stac();
if( (ADJ(TrapFrame)->EFlags & 0x200) != 0 )
_enable();
v21 = (_ETHREAD *)KeGetCurrentThread();
if( _bittest((const signed __int32 *)v21 + 29, 8u) && (ADJ(TrapFrame)->SegCs & 1) != 0 )
KiUmsTrapEntry(SecurityDomain);
KiExceptionDispatch(268435458i64, 0i64, (VOID *)ADJ(TrapFrame)->Rip, (UINT64)v21, v33);
_disable();
if( (ADJ(TrapFrame)->SegCs & 1) == 0 )
{
_mm_setcsr(ADJ(TrapFrame)->MxCsr);
__iretq(retaddr, v36, v37, v38, v39);
}
if( (_BYTE)KeSmapEnabled )
__stac();
while( (*((_BYTE *)KeGetCurrentThread() + 194) & 3) != 0 )
{
__writecr8(1ui64);
_enable();
KiInitiateUserApc((_KTRAP_FRAME *)1);
_disable();
__writecr8(0i64);
}
if( (*((_BYTE *)KeGetPcr() + 638) & 2) != 0 )
KiUpdateStibpPairing(0i64);
v25 = (_ETHREAD *)KeGetCurrentThread();
if( (*(_DWORD *)v25 & 0x8000000) != 0 )
KiRestoreSetContextState((INT64)v25, v22, v23, v24, v34);
v26 = (_ETHREAD *)KeGetCurrentThread();
if( (*(_DWORD *)v26 & 0x40010000) != 0 )
{
if( (*((_BYTE *)v26 + 2) & 1) != 0 )
{
KiCopyCounters((_KTHREAD *)v26);
v26 = (_ETHREAD *)KeGetCurrentThread();
}
if( (*((_BYTE *)v26 + 3) & 0x40) != 0 )
KiUmsExit(1);
}
_mm_setcsr(ADJ(TrapFrame)->MxCsr);
if( LOWORD(ADJ(TrapFrame)->Dr7) )
KiRestoreDebugRegisterState();
R9 = ADJ(TrapFrame)->R9;
R8 = ADJ(TrapFrame)->R8;
__writegsbyte(0x853u, 0);
v29 = *((_BYTE *)KeGetPcr() + 637);
if( *((_BYTE *)KeGetPcr() + 634) != v29 )
{
__writegsbyte(0x27Au, v29);
__writemsr(0x48u, v29);
}
v30 = _bittestandreset16(MK_FP(__GS__, 632i64), 2u);
if( v30 )
__writemsr(0x49u, 1ui64);
v30 = _bittestandreset16(MK_FP(__GS__, 632i64), 5u);
if( v30 )
__flush_rsb();
if( (KiKvaShadow & 1) == 0 )
{
__swapgs();
__iretq(retaddr, v36, v37, v38, v39);
}
KiKernelExit(ADJ(TrapFrame)->Rcx, ADJ(TrapFrame)->Rdx, R8, R9, a5);
}Referenced by:
KiInvalidOpcodeFaultShadow