00001
00002
00003
00004
00005
00006
00007
00008
00009
00010
00011
00012
00013
00014
00015
00016
00017
00018
00019
00020
00021
00022
00023
00024
00025
#include "ki.h"
00026
00027
NTSTATUS
00028 KeUserModeCallback (
00029 IN ULONG ApiNumber,
00030 IN PVOID InputBuffer,
00031 IN ULONG InputLength,
00032 OUT PVOID *OutputBuffer,
00033 IN PULONG OutputLength
00034 )
00035
00036
00037
00038
00039
00040
00041
00042
00043
00044
00045
00046
00047
00048
00049
00050
00051
00052
00053
00054
00055
00056
00057
00058
00059
00060
00061
00062
00063
00064
00065 {
00066 PUCALLOUT_FRAME CalloutFrame;
00067 ULONG Length;
00068 ULONG OldStack;
00069
NTSTATUS Status;
00070 PKTRAP_FRAME TrapFrame;
00071 PULONG UserStack;
00072 PVOID
ValueBuffer;
00073 ULONG ValueLength;
00074
00075
ASSERT(KeGetPreviousMode() ==
UserMode);
00076
00077
00078
00079
00080
00081
00082 TrapFrame =
KeGetCurrentThread()->TrapFrame;
00083 OldStack = (ULONG)TrapFrame->Gpr1;
00084
try {
00085
00086
00087
00088
00089
00090
00091 Length = (InputLength +
00092
sizeof(QUAD) - 1 +
sizeof(UCALLOUT_FRAME)) & ~(
sizeof(QUAD) - 1);
00093
00094 CalloutFrame = (PUCALLOUT_FRAME)(OldStack - Length);
00095
ProbeForWrite(CalloutFrame, Length,
sizeof(QUAD));
00096 RtlMoveMemory(CalloutFrame + 1, InputBuffer, InputLength);
00097
00098
00099
00100
00101
00102 CalloutFrame->Buffer = (PVOID)(CalloutFrame + 1);
00103 CalloutFrame->Length = InputLength;
00104 CalloutFrame->ApiNumber = ApiNumber;
00105 CalloutFrame->Frame.BackChain = TrapFrame->Gpr1;
00106 CalloutFrame->Lr = TrapFrame->Lr;
00107
00108
00109
00110
00111
00112
00113
00114 } except (
EXCEPTION_EXECUTE_HANDLER) {
00115
return GetExceptionCode();
00116 }
00117
00118
00119
00120
00121
00122 TrapFrame->Gpr1 = (ULONG)CalloutFrame;
00123
Status =
KiCallUserMode(OutputBuffer, OutputLength);
00124 TrapFrame->Gpr1 = OldStack;
00125
00126
00127
00128
00129
00130
00131
if (((PTEB)
KeGetCurrentThread()->Teb)->GdiBatchCount > 0) {
00132
00133
00134
00135
00136
00137
KeGdiFlushUserBatch();
00138 }
00139
00140
return Status;
00141 }
00142
00143
NTSTATUS
00144 NtW32Call (
00145 IN ULONG ApiNumber,
00146 IN PVOID InputBuffer,
00147 IN ULONG InputLength,
00148 OUT PVOID *OutputBuffer,
00149 OUT PULONG OutputLength
00150 )
00151
00152
00153
00154
00155
00156
00157
00158
00159
00160
00161
00162
00163
00164
00165
00166
00167
00168
00169
00170
00171
00172
00173
00174
00175
00176
00177
00178
00179
00180
00181 {
00182
00183 PVOID
ValueBuffer;
00184 ULONG ValueLength;
00185
NTSTATUS Status;
00186
00187
ASSERT(KeGetPreviousMode() ==
UserMode);
00188
00189
00190
00191
00192
00193
00194
if (
KeGetCurrentThread()->Win32Thread == (PVOID)&
KeServiceDescriptorTable[0]) {
00195
return STATUS_NOT_IMPLEMENTED;
00196 }
00197
00198
00199
00200
00201
00202
try {
00203
ProbeForWriteUlong((PULONG)OutputBuffer);
00204
ProbeForWriteUlong(OutputLength);
00205
00206
00207
00208
00209
00210
00211
00212 } except(
EXCEPTION_EXECUTE_HANDLER) {
00213
return GetExceptionCode();
00214 }
00215
00216
00217
00218
00219
00220
Status =
KeUserModeCallback(ApiNumber,
00221 InputBuffer,
00222 InputLength,
00223 &
ValueBuffer,
00224 &ValueLength);
00225
00226
00227
00228
00229
00230
00231
if (
NT_SUCCESS(
Status)) {
00232
try {
00233 *OutputBuffer =
ValueBuffer;
00234 *OutputLength = ValueLength;
00235
00236 } except(
EXCEPTION_EXECUTE_HANDLER) {
00237 }
00238 }
00239
00240
return Status;
00241 }