IommuBeginDeviceReset

__int64 __fastcall IommuBeginDeviceReset(__int64 a1, _DWORD *a2){
  _EX_PUSH_LOCK *v2; 
  char v3; 
  UINT64 v6; 
  unsigned __int8 CurrentIrql; 
  UINT64 *v8; 
  __int64 **v9; 
  __int64 *i; 
  _ETHREAD *CurrentThread; 
  unsigned int SessionId; 
  unsigned __int8 v13; 
  int v14; 
  _KLOCK_ENTRY *v15; 
  bool v16; 
  __int64 v17; 
  int v18; 
  unsigned int v19; 
  __int64 v20; 
  UINT64 a3; 

  v2 = *(_EX_PUSH_LOCK **)(a1 + 24);
  v3 = 0;
  if( byte_140C49B2C )
    return 3221225659i64;
  v6 = (UINT64)&v2[48];
  if( !v2[39]._bf_0 || !v2[40]._bf_0 )
    return 3221225659i64;
  ExAcquirePushLockExclusiveEx(v2 + 48, 0i64);
  CurrentIrql = KeGetCurrentIrql();
  __writecr8(0xFui64);
  v8 = (UINT64 *)(a1 + 16);
  KxAcquireSpinLock((UINT64 *)(a1 + 16));
  v9 = (__int64 **)(a1 + 88);
  for( i = *v9; i != (__int64 *)v9; i = (__int64 *)*i )
  {
    if( !a2 || *(_DWORD *)(i[4] + 16) == *a2 )
    {
      *((_BYTE *)i + 40) = 1;
      v3 = 1;
    }
  }
  KxReleaseSpinLock(v8);
  __writecr8(CurrentIrql);
  if( (_InterlockedExchangeAdd64((volatile signed __int64 *)v6, 0xFFFFFFFFFFFFFFFFui64) & 6) == 2 )
    ExfTryToWakePushLock((_EX_PUSH_LOCK *)v6);
  LODWORD(a3) = 0;
  CurrentThread = (_ETHREAD *)KeGetCurrentThread();
  if( MiGetSystemRegionType(v6) == 1 )
    SessionId = MmGetSessionIdEx(CurrentThread->Tcb.ApcState.Process);
  else
    SessionId = -1;
  --CurrentThread->Tcb.SpecialApcDisable;
  v13 = ++CurrentThread->Tcb.AbAllocationRegionCount;
  v14 = ((char)CurrentThread->Tcb.AbEntrySummary | (char)CurrentThread->Tcb.AbOrphanedEntrySummary) ^ 0x3F;
  while( 1 )
  {
    v16 = !_BitScanReverse((unsigned int *)&v17, v14);
    if( v16 )
      goto LABEL_22;
    v15 = &CurrentThread->Tcb.LockEntries[v17];
    v14 &= ~(1 << v17);
    if( (v15->AcquiredByte & 1) != 0
      && (v15->LockState.$E8276A2CF8B819ED32D1B6FEB35D730A::_bf_0 & 1) == 0
      && (v15->LockState.$E8276A2CF8B819ED32D1B6FEB35D730A::_bf_0 & 0x7FFFFFFFFFFFFFFCi64) == (v6 & 0x7FFFFFFFFFFFFFFCi64)
      && v15->LockState.SessionId == SessionId )
    {
      v15->AcquiredByte &= ~1u;
      if( v15->LockState.$E8276A2CF8B819ED32D1B6FEB35D730A::_bf_0 )
        break;
    }
  }
  if( !v15 )
  {
LABEL_22:
    if( (*(&CurrentThread->Tcb.MiscFlags + 1) & 0x10000) == 0 )
      KeBugCheckEx(0x162u, CurrentThread, (PVOID)v6, (PVOID)SessionId, 0i64);
    goto LABEL_29;
  }
  v15->CrossThreadReleasableAndBusyByte |= 2u;
  if( v15->LockState.$E8276A2CF8B819ED32D1B6FEB35D730A::_bf_0 < 0 )
    KiAbEntryRemoveFromTree(v15);
  v18 = v15->BoostBitmap.AllFields & 0x1FFFF;
  v19 = v15->BoostBitmap.AllFields & 0xFFFE0000;
  v15->ThreadLocalFlags &= ~1u;
  LODWORD(a3) = v18;
  v15->BoostBitmap.AllFields = v19;
  v15->LockState.$E8276A2CF8B819ED32D1B6FEB35D730A::_bf_0 = 0i64;
  v20 = v15 - CurrentThread->Tcb.LockEntries;
  if( v13 == 1 )
    CurrentThread->Tcb.AbEntrySummary |= 1 << v20;
  else
    _InterlockedOr8((volatile signed __int8 *)&CurrentThread->Tcb.AbOrphanedEntrySummary, 1 << v20);
LABEL_29:
  --CurrentThread->Tcb.AbAllocationRegionCount;
  KiAbThreadRemoveBoosts(&CurrentThread->Tcb, (VOID *)v6, &a3);
  v16 = CurrentThread->Tcb.SpecialApcDisable++ == -1;
  if( v16
    && ($F25F8C4BA33AF922A5F1AF68CD89DDDF *)CurrentThread->Tcb.ApcState.ApcListHead[0].Flink != &CurrentThread->Tcb.152 )
  {
    KiCheckForKernelApcDelivery();
  }
  return v3 == 0 ? 0xC0000225 : 0;
}

Referenced by:

No references.