00001
00002
00003
00004
00005
00006
00007
00008
00009
00010
00011
00012
00013
00014
00015
00016
00017
00018
00019
00020
00021
00022
00023
00024
00025
#include "ki.h"
00026
00027
NTSTATUS
00028 KeUserModeCallback (
00029 IN ULONG ApiNumber,
00030 IN PVOID InputBuffer,
00031 IN ULONG InputLength,
00032 OUT PVOID *OutputBuffer,
00033 IN PULONG OutputLength
00034 )
00035
00036
00037
00038
00039
00040
00041
00042
00043
00044
00045
00046
00047
00048
00049
00050
00051
00052
00053
00054
00055
00056
00057
00058
00059
00060
00061
00062
00063
00064
00065 {
00066
00067 PUCALLOUT_FRAME CalloutFrame;
00068 ULONG Length;
00069 ULONGLONG OldStack;
00070
NTSTATUS Status;
00071 PKTRAP_FRAME TrapFrame;
00072 PVOID
ValueBuffer;
00073 ULONG ValueLength;
00074
00075
ASSERT(KeGetPreviousMode() ==
UserMode);
00076
00077
00078
00079
00080
00081
00082 TrapFrame =
KeGetCurrentThread()->TrapFrame;
00083 OldStack = TrapFrame->IntSp;
00084
try {
00085
00086
00087
00088
00089
00090
00091
00092
00093
00094 Length = (InputLength +
00095 16 - 1 +
sizeof(UCALLOUT_FRAME)) & ~(16 - 1);
00096
00097 CalloutFrame = (PUCALLOUT_FRAME)(OldStack - Length);
00098
ProbeForWrite(CalloutFrame, Length,
sizeof(QUAD));
00099 RtlCopyMemory(CalloutFrame + 1, InputBuffer, InputLength);
00100
00101
00102
00103
00104
00105 CalloutFrame->Buffer = (PVOID)(CalloutFrame + 1);
00106 CalloutFrame->Length = InputLength;
00107 CalloutFrame->ApiNumber = ApiNumber;
00108 CalloutFrame->Sp = OldStack;
00109 CalloutFrame->Ra = TrapFrame->IntRa;
00110
00111
00112
00113
00114
00115
00116
00117 } except (
EXCEPTION_EXECUTE_HANDLER) {
00118
return GetExceptionCode();
00119 }
00120
00121
00122
00123
00124
00125 TrapFrame->IntSp = (ULONGLONG)(LONG_PTR)CalloutFrame;
00126
Status =
KiCallUserMode(OutputBuffer, OutputLength);
00127
00128
00129
00130
00131
00132
00133
if (((PTEB)
KeGetCurrentThread()->Teb)->GdiBatchCount > 0) {
00134 TrapFrame->IntSp -= 256;
00135
KeGdiFlushUserBatch();
00136 }
00137
00138 TrapFrame->IntSp = OldStack;
00139
return Status;
00140 }
00141
00142
NTSTATUS
00143 NtW32Call (
00144 IN ULONG ApiNumber,
00145 IN PVOID InputBuffer,
00146 IN ULONG InputLength,
00147 OUT PVOID *OutputBuffer,
00148 OUT PULONG OutputLength
00149 )
00150
00151
00152
00153
00154
00155
00156
00157
00158
00159
00160
00161
00162
00163
00164
00165
00166
00167
00168
00169
00170
00171
00172
00173
00174
00175
00176
00177
00178 {
00179
00180 PVOID
ValueBuffer;
00181 ULONG ValueLength;
00182
NTSTATUS Status;
00183
00184
ASSERT(KeGetPreviousMode() ==
UserMode);
00185
00186
00187
00188
00189
00190
00191
if (
KeGetCurrentThread()->Win32Thread == (PVOID)&
KeServiceDescriptorTable[0]) {
00192
return STATUS_NOT_IMPLEMENTED;
00193 }
00194
00195
00196
00197
00198
00199
try {
00200
ProbeForWriteUlong((PULONG)OutputBuffer);
00201
ProbeForWriteUlong(OutputLength);
00202
00203
00204
00205
00206
00207
00208
00209 } except(
EXCEPTION_EXECUTE_HANDLER) {
00210
return GetExceptionCode();
00211 }
00212
00213
00214
00215
00216
00217
Status =
KeUserModeCallback(ApiNumber,
00218 InputBuffer,
00219 InputLength,
00220 &
ValueBuffer,
00221 &ValueLength);
00222
00223
00224
00225
00226
00227
00228
if (
NT_SUCCESS(
Status)) {
00229
try {
00230 *OutputBuffer =
ValueBuffer;
00231 *OutputLength = ValueLength;
00232
00233 } except(
EXCEPTION_EXECUTE_HANDLER) {
00234 }
00235 }
00236
00237
return Status;
00238 }