EmpRuleUpdateWorkerThread

VOID __stdcall EmpRuleUpdateWorkerThread(VOID *Context){
  __int64 v1; 
  unsigned int i; 
  char v3; 
  _ETHREAD *CurrentThread; 
  unsigned int SessionId; 
  unsigned __int8 v6; 
  int v7; 
  bool v8; 
  __int64 v9; 
  _KLOCK_ENTRY *v10; 
  int v11; 
  unsigned int v12; 
  __int64 v13; 
  char v14; 
  _ETHREAD *v15; 
  unsigned int v16; 
  unsigned __int8 v17; 
  int v18; 
  __int64 v19; 
  _KLOCK_ENTRY *v20; 
  int v21; 
  unsigned int v22; 
  __int64 v23; 
  char v24; 
  _ETHREAD *v25; 
  unsigned __int8 v26; 
  int v27; 
  __int64 v28; 
  _KLOCK_ENTRY *v29; 
  int v30; 
  unsigned int v31; 
  __int64 v32; 
  UINT64 v33; 
  UINT64 v34; 
  UINT64 a3; 
  int v36; 

  ExAcquirePushLockExclusiveEx(&EmpEvaluationQueueLock, 0i64);
  v1 = EmpRuleUpdateQueue;
  for( i = -1; EmpRuleUpdateQueue; v1 = EmpRuleUpdateQueue )
  {
    if( v1 )
      EmpRuleUpdateQueue = *(_QWORD *)v1;
    v3 = _InterlockedExchangeAdd64(&EmpEvaluationQueueLock._bf_0, 0xFFFFFFFFFFFFFFFFui64);
    if( (v3 & 2) != 0 && (v3 & 4) == 0 )
      ExfTryToWakePushLock(&EmpEvaluationQueueLock);
    CurrentThread = (_ETHREAD *)KeGetCurrentThread();
    LODWORD(a3) = 0;
    if( MiGetSystemRegionType((UINT64)&EmpEvaluationQueueLock) == 1 )
      SessionId = MmGetSessionIdEx(CurrentThread->Tcb.ApcState.Process);
    else
      SessionId = -1;
    --CurrentThread->Tcb.SpecialApcDisable;
    v6 = ++CurrentThread->Tcb.AbAllocationRegionCount;
    v7 = ((char)CurrentThread->Tcb.AbEntrySummary | (char)CurrentThread->Tcb.AbOrphanedEntrySummary) ^ 0x3F;
    v8 = !_BitScanReverse((unsigned int *)&v9, v7);
    if( v8 )
      goto LABEL_63;
    while( 1 )
    {
      v10 = &CurrentThread->Tcb.LockEntries[v9];
      v7 &= ~(1 << v9);
      if( (v10->AcquiredByte & 1) != 0
        && (v10->LockState.$E8276A2CF8B819ED32D1B6FEB35D730A::_bf_0 & 1) == 0
        && (v10->LockState.$E8276A2CF8B819ED32D1B6FEB35D730A::_bf_0 & 0x7FFFFFFFFFFFFFFCi64) == ((unsigned __int64)&EmpEvaluationQueueLock & 0x7FFFFFFFFFFFFFFCi64)
        && v10->LockState.SessionId == SessionId )
      {
        v10->AcquiredByte &= ~1u;
        if( v10->LockState.$E8276A2CF8B819ED32D1B6FEB35D730A::_bf_0 )
          break;
      }
      v8 = !_BitScanReverse((unsigned int *)&v9, v7);
      if( v8 )
        goto LABEL_63;
    }
    if( !v10 )
    {
LABEL_63:
      if( (*(&CurrentThread->Tcb.MiscFlags + 1) & 0x10000) == 0 )
        KeBugCheckEx(0x162u, CurrentThread, &EmpEvaluationQueueLock, (PVOID)SessionId, 0i64);
    }
    else
    {
      v10->CrossThreadReleasableAndBusyByte |= 2u;
      if( v10->LockState.$E8276A2CF8B819ED32D1B6FEB35D730A::_bf_0 < 0 )
        KiAbEntryRemoveFromTree(v10);
      v11 = v10->BoostBitmap.AllFields & 0x1FFFF;
      v12 = v10->BoostBitmap.AllFields & 0xFFFE0000;
      v10->ThreadLocalFlags &= ~1u;
      LODWORD(a3) = v11;
      v10->BoostBitmap.AllFields = v12;
      v10->LockState.$E8276A2CF8B819ED32D1B6FEB35D730A::_bf_0 = 0i64;
      v13 = v10 - CurrentThread->Tcb.LockEntries;
      if( v6 == 1 )
        CurrentThread->Tcb.AbEntrySummary |= 1 << v13;
      else
        _InterlockedOr8((volatile signed __int8 *)&CurrentThread->Tcb.AbOrphanedEntrySummary, 1 << v13);
    }
    --CurrentThread->Tcb.AbAllocationRegionCount;
    KiAbThreadRemoveBoosts(&CurrentThread->Tcb, &EmpEvaluationQueueLock, &a3);
    v8 = CurrentThread->Tcb.SpecialApcDisable++ == -1;
    if( v8
      && ($F25F8C4BA33AF922A5F1AF68CD89DDDF *)CurrentThread->Tcb.ApcState.ApcListHead[0].Flink != &CurrentThread->Tcb.152 )
    {
      KiCheckForKernelApcDelivery();
    }
    ExAcquirePushLockExclusiveEx(&EmpDatabaseLock, 0i64);
    EmpUpdateRuleState(*(_EMP_RULE_DB_RECORD **)(v1 - 8), *(_EMP_ENTRY_DB_RECORD **)(v1 + 8));
    v14 = _InterlockedExchangeAdd64(&EmpDatabaseLock._bf_0, 0xFFFFFFFFFFFFFFFFui64);
    if( (v14 & 2) != 0 && (v14 & 4) == 0 )
      ExfTryToWakePushLock(&EmpDatabaseLock);
    v15 = (_ETHREAD *)KeGetCurrentThread();
    LODWORD(v33) = 0;
    if( MiGetSystemRegionType((UINT64)&EmpDatabaseLock) == 1 )
      v16 = MmGetSessionIdEx(v15->Tcb.ApcState.Process);
    else
      v16 = -1;
    --v15->Tcb.SpecialApcDisable;
    v17 = ++v15->Tcb.AbAllocationRegionCount;
    v18 = ((char)v15->Tcb.AbEntrySummary | (char)v15->Tcb.AbOrphanedEntrySummary) ^ 0x3F;
    while( 1 )
    {
      v8 = !_BitScanReverse((unsigned int *)&v19, v18);
      v36 = v19;
      if( v8 )
        break;
      v20 = &v15->Tcb.LockEntries[v19];
      v18 &= ~(1 << v19);
      if( (v20->AcquiredByte & 1) != 0
        && (v20->LockState.$E8276A2CF8B819ED32D1B6FEB35D730A::_bf_0 & 1) == 0
        && (v20->LockState.$E8276A2CF8B819ED32D1B6FEB35D730A::_bf_0 & 0x7FFFFFFFFFFFFFFCi64) == ((unsigned __int64)&EmpDatabaseLock & 0x7FFFFFFFFFFFFFFCi64)
        && v20->LockState.SessionId == v16 )
      {
        v20->AcquiredByte &= ~1u;
        if( v20->LockState.$E8276A2CF8B819ED32D1B6FEB35D730A::_bf_0 )
        {
          if( v20 )
          {
            v20->CrossThreadReleasableAndBusyByte |= 2u;
            if( v20->LockState.$E8276A2CF8B819ED32D1B6FEB35D730A::_bf_0 < 0 )
              KiAbEntryRemoveFromTree(v20);
            v21 = v20->BoostBitmap.AllFields & 0x1FFFF;
            v22 = v20->BoostBitmap.AllFields & 0xFFFE0000;
            v20->ThreadLocalFlags &= ~1u;
            LODWORD(v33) = v21;
            v20->BoostBitmap.AllFields = v22;
            v20->LockState.$E8276A2CF8B819ED32D1B6FEB35D730A::_bf_0 = 0i64;
            v23 = v20 - v15->Tcb.LockEntries;
            if( v17 == 1 )
              v15->Tcb.AbEntrySummary |= 1 << v23;
            else
              _InterlockedOr8((volatile signed __int8 *)&v15->Tcb.AbOrphanedEntrySummary, 1 << v23);
            goto LABEL_36;
          }
          break;
        }
      }
    }
    if( (*(&v15->Tcb.MiscFlags + 1) & 0x10000) == 0 )
      KeBugCheckEx(0x162u, v15, &EmpDatabaseLock, (PVOID)v16, 0i64);
LABEL_36:
    --v15->Tcb.AbAllocationRegionCount;
    KiAbThreadRemoveBoosts(&v15->Tcb, &EmpDatabaseLock, &v33);
    v8 = v15->Tcb.SpecialApcDisable++ == -1;
    if( v8 && ($F25F8C4BA33AF922A5F1AF68CD89DDDF *)v15->Tcb.ApcState.ApcListHead[0].Flink != &v15->Tcb.152 )
      KiCheckForKernelApcDelivery();
    ExFreePoolWithTag((PVOID)(v1 - 8), 0x75714D45u);
    ExAcquirePushLockExclusiveEx(&EmpEvaluationQueueLock, 0i64);
  }
  v24 = _InterlockedExchangeAdd64(&EmpEvaluationQueueLock._bf_0, 0xFFFFFFFFFFFFFFFFui64);
  if( (v24 & 2) != 0 && (v24 & 4) == 0 )
    ExfTryToWakePushLock(&EmpEvaluationQueueLock);
  v25 = (_ETHREAD *)KeGetCurrentThread();
  LODWORD(v34) = 0;
  if( MiGetSystemRegionType((UINT64)&EmpEvaluationQueueLock) == 1 )
    i = MmGetSessionIdEx(v25->Tcb.ApcState.Process);
  --v25->Tcb.SpecialApcDisable;
  v26 = ++v25->Tcb.AbAllocationRegionCount;
  v27 = ((char)v25->Tcb.AbEntrySummary | (char)v25->Tcb.AbOrphanedEntrySummary) ^ 0x3F;
  while( 1 )
  {
    v8 = !_BitScanReverse((unsigned int *)&v28, v27);
    HIDWORD(v33) = v28;
    if( v8 )
      break;
    v29 = &v25->Tcb.LockEntries[v28];
    v27 &= ~(1 << v28);
    if( (v29->AcquiredByte & 1) != 0
      && (v29->LockState.$E8276A2CF8B819ED32D1B6FEB35D730A::_bf_0 & 1) == 0
      && (v29->LockState.$E8276A2CF8B819ED32D1B6FEB35D730A::_bf_0 & 0x7FFFFFFFFFFFFFFCi64) == ((unsigned __int64)&EmpEvaluationQueueLock & 0x7FFFFFFFFFFFFFFCi64)
      && v29->LockState.SessionId == i )
    {
      v29->AcquiredByte &= ~1u;
      if( v29->LockState.$E8276A2CF8B819ED32D1B6FEB35D730A::_bf_0 )
      {
        if( v29 )
        {
          v29->CrossThreadReleasableAndBusyByte |= 2u;
          if( v29->LockState.$E8276A2CF8B819ED32D1B6FEB35D730A::_bf_0 < 0 )
            KiAbEntryRemoveFromTree(v29);
          v30 = v29->BoostBitmap.AllFields & 0x1FFFF;
          v31 = v29->BoostBitmap.AllFields & 0xFFFE0000;
          v29->ThreadLocalFlags &= ~1u;
          LODWORD(v34) = v30;
          v29->BoostBitmap.AllFields = v31;
          v29->LockState.$E8276A2CF8B819ED32D1B6FEB35D730A::_bf_0 = 0i64;
          v32 = v29 - v25->Tcb.LockEntries;
          if( v26 == 1 )
            v25->Tcb.AbEntrySummary |= 1 << v32;
          else
            _InterlockedOr8((volatile signed __int8 *)&v25->Tcb.AbOrphanedEntrySummary, 1 << v32);
          goto LABEL_55;
        }
        break;
      }
    }
  }
  if( (*(&v25->Tcb.MiscFlags + 1) & 0x10000) == 0 )
    KeBugCheckEx(0x162u, v25, &EmpEvaluationQueueLock, (PVOID)i, 0i64);
LABEL_55:
  --v25->Tcb.AbAllocationRegionCount;
  KiAbThreadRemoveBoosts(&v25->Tcb, &EmpEvaluationQueueLock, &v34);
  v8 = v25->Tcb.SpecialApcDisable++ == -1;
  if( v8 && ($F25F8C4BA33AF922A5F1AF68CD89DDDF *)v25->Tcb.ApcState.ApcListHead[0].Flink != &v25->Tcb.152 )
    KiCheckForKernelApcDelivery();
  _InterlockedExchange(&EmpWorkerBusy, 0);
}

Referenced by:

No references.