NtFreeVirtualMemory

NTSTATUS __stdcall NtFreeVirtualMemory(VOID *ProcessHandle, VOID **BaseAddress, UINT64 *RegionSize, UINT64 FreeType){
  char PreviousMode; 
  __int64 v8; 
  __int64 v9; 
  NTSTATUS result; 
  INT64 v11; 
  INT64 v12; 
  __int64 v13[3]; 

  v13[0] = 0i64;
  v12 = 0i64;
  PreviousMode = KeGetCurrentThread()->PreviousMode;
  if( PreviousMode )
  {
    v8 = (__int64)BaseAddress;
    if( (unsigned __int64)BaseAddress >= 0x7FFFFFFF0000i64 )
      v8 = 0x7FFFFFFF0000i64;
    *(_QWORD *)v8 = *(_QWORD *)v8;
    v9 = (__int64)RegionSize;
    if( (unsigned __int64)RegionSize >= 0x7FFFFFFF0000i64 )
      v9 = 0x7FFFFFFF0000i64;
    *(_QWORD *)v9 = *(_QWORD *)v9;
  }
  v13[0] = (__int64)*BaseAddress;
  v12 = *RegionSize;
  LODWORD(v11) = 0;
  result = MmFreeVirtualMemory((INT64)ProcessHandle, (UINT64 *)v13, &v12, FreeType, PreviousMode, v11);
  if( result >= 0 )
  {
    *RegionSize = v12;
    *BaseAddress = (VOID *)v13[0];
  }
  return result;
}

Referenced by:

RtlpInitializeStackTraceDatabase