
kli-exはkliの拡張版です。あくまで改造アイデアを提供するものです。 暗号化アルゴリズムは自由に変更できます。
auto pExAllocatePoolWithTag = KLI_CALL(ExAllocatePoolWithTag, NonPagedPool, PAGE_SIZE, 'enoN');
if (pExAllocatePoolWithTag)
{
dprintf("test_once:ExAllocatePoolWithTag=%p\n", pExAllocatePoolWithTag);
KLI_CALL(ExFreePoolWithTag, pExAllocatePoolWithTag, 'enoN');
}
void test_once(void)
{
__int64 v0; // rax
unsigned __int64 kernel_base; // rax
__m128i si128; // xmm0
__int64 v3; // rcx
__m128i v4; // xmm1
__int64 v5; // rdx
unsigned __int8 v6; // r8
int v7; // r9d
char v8; // r10
int v9; // r11d
__int64 v10; // rcx
__int64 v11; // rdx
unsigned __int8 v12; // r8
char v13; // r9
char v14; // r11
__m128i v15; // xmm0
__int64 v16; // rcx
__m128i v17; // xmm6
__int64 v18; // rdx
unsigned __int8 v19; // r8
int v20; // r9d
char v21; // r10
int v22; // r11d
__int64 v23; // rcx
__int64 v24; // rdx
unsigned __int8 v25; // r8
char v26; // r9
char v27; // r11
__int64 v28; // rdx
__m128i v29; // xmm0
__int64 i; // rcx
__int64 v31; // r8
unsigned __int8 v32; // r9
int v33; // r10d
char v34; // r11
int v35; // esi
__int64 v36; // rcx
__int64 v37; // r8
unsigned __int8 v38; // r9
char v39; // r10
char v40; // bl
__int64 v41; // rcx
__int64 v42; // r8
__m128i v43; // xmm0
__int64 j; // rdx
__int64 v45; // rcx
__int64 v46; // r9
unsigned __int8 v47; // r10
int v48; // r11d
char v49; // bl
int v50; // esi
__int64 v51; // rdx
__int64 v52; // r9
unsigned __int8 v53; // r10
char v54; // r11
char v55; // bl
__int64 v56; // rdx
__int64 v57; // r8
__m128i v58; // xmm0
__int64 k; // rcx
__int64 v60; // rdx
__int64 v61; // r9
unsigned __int8 v62; // r10
int v63; // r11d
char v64; // bl
int v65; // esi
__int64 v66; // rcx
__int64 v67; // r9
unsigned __int8 v68; // r10
char v69; // r11
char v70; // bl
__int64 v71; // rcx
__int64 v72; // r9
__m128i v73; // xmm0
__int64 m; // r10
__int64 v75; // rcx
__int64 v76; // r11
unsigned __int8 v77; // si
int v78; // edi
char v79; // bl
int v80; // r14d
__int64 v81; // r10
__int64 v82; // r11
unsigned __int8 v83; // si
char v84; // bl
char v85; // r14
__int64 v86; // r10
__int64 v87; // r11
__m128i v88; // xmm0
__int64 n; // rsi
__int64 v90; // r10
__int64 v91; // rsi
unsigned __int8 v92; // di
int v93; // ebx
char v94; // r14
int v95; // r15d
__int64 v96; // rcx
__int64 v97; // r9
__int64 v98; // r11
unsigned __int8 v99; // si
char v100; // bl
char v101; // r14
__int64 v102; // r11
__int64 v103; // r9
__m128i v104; // xmm0
__int64 v105; // r8
__int64 v106; // r14
__m128i v107; // xmm1
unsigned __int8 v108; // r14
__int64 v109; // r15
int v110; // r12d
char v111; // r13
int v112; // edi
__int64 v113; // r14
__int64 v114; // r15
unsigned __int8 v115; // r12
char v116; // dl
char v117; // r13
__int64 v118; // r12
char v119; // r15
char *v120; // r14
__int64 v121; // r12
__m128i v122; // xmm0
__int64 ii; // r9
__int64 v124; // r10
unsigned __int8 v125; // r11
int v126; // esi
char v127; // dl
int v128; // edi
__int64 v129; // r9
__int64 v130; // r10
unsigned __int8 v131; // r11
char v132; // dl
char v133; // di
__int64 v134; // r9
__int64 v135; // rcx
__m128i v136; // xmm0
__int64 jj; // rdx
__int64 v138; // r8
unsigned __int8 v139; // r10
int v140; // r11d
char v141; // si
int v142; // edi
__int64 v143; // rdx
__int64 v144; // r8
unsigned __int8 v145; // r10
char v146; // r11
char v147; // di
__m128i v148; // xmm0
__int64 kk; // rax
__int64 v150; // rcx
unsigned __int8 v151; // dl
int v152; // r8d
char v153; // r10
int v154; // r11d
__int64 v155; // rax
__int64 v156; // rcx
unsigned __int8 v157; // dl
char v158; // r8
char v159; // r11
unsigned __int16 *v160; // rax
__int64 v161; // rax
unsigned __int64 v162; // rax
__m128i v163; // xmm0
__int64 mm; // rcx
__int64 v165; // rdx
unsigned __int8 v166; // r8
int v167; // r9d
char v168; // r10
int v169; // r11d
__int64 v170; // rcx
__int64 v171; // rdx
unsigned __int8 v172; // r8
char v173; // r9
char v174; // r11
__m128i v175; // xmm0
__int64 nn; // rcx
__int64 v177; // rdx
unsigned __int8 v178; // r8
int v179; // r9d
char v180; // r10
int v181; // r11d
__int64 v182; // rcx
__int64 v183; // rdx
unsigned __int8 v184; // r8
char v185; // r9
char v186; // r11
__int64 v187; // rdx
__m128i v188; // xmm0
__int64 i1; // rcx
__int64 v190; // r8
unsigned __int8 v191; // r9
int v192; // r10d
char v193; // r11
int v194; // edi
__int64 v195; // rcx
__int64 v196; // r8
unsigned __int8 v197; // r9
char v198; // r10
char v199; // di
__int64 v200; // rcx
__int64 v201; // r8
__m128i v202; // xmm0
__int64 i2; // rdx
__int64 v204; // rcx
__int64 v205; // r9
unsigned __int8 v206; // r10
int v207; // r11d
char v208; // di
int v209; // r14d
__int64 v210; // rdx
__int64 v211; // r9
unsigned __int8 v212; // r10
char v213; // r11
char v214; // r14
__int64 v215; // rdx
__int64 v216; // r9
__m128i v217; // xmm0
__int64 i3; // rcx
__int64 v219; // rdx
__int64 v220; // r8
unsigned __int8 v221; // r10
int v222; // r11d
char v223; // di
int v224; // r14d
__int64 v225; // rcx
__int64 v226; // r8
unsigned __int8 v227; // r10
char v228; // r11
char v229; // r14
__int64 v230; // rcx
__int64 v231; // r8
__m128i v232; // xmm0
__int64 i4; // r10
__int64 v234; // rcx
__int64 v235; // r11
unsigned __int8 v236; // r14
int v237; // r15d
char v238; // di
int v239; // r12d
__int64 v240; // r10
__int64 v241; // r11
unsigned __int8 v242; // r14
char v243; // di
char v244; // r12
__int64 v245; // r10
__int64 v246; // r11
__m128i v247; // xmm0
__int64 i5; // r14
__int64 v249; // r10
__int64 v250; // r14
unsigned __int8 v251; // r15
int v252; // r12d
char v253; // di
int v254; // r13d
__int64 v255; // rcx
__int64 v256; // r8
__int64 v257; // r11
unsigned __int8 v258; // r14
char v259; // si
char v260; // r15
__int64 v261; // r11
__int64 v262; // r8
__m128i v263; // xmm0
__int64 v264; // r9
__int64 v265; // r15
__m128i v266; // xmm1
unsigned __int8 v267; // r15
__int64 v268; // r12
int v269; // r13d
char v270; // si
int v271; // edi
__int64 v272; // r15
__int64 v273; // r12
unsigned __int8 v274; // r13
char v275; // dl
char v276; // di
__int64 v277; // r13
char v278; // r12
char *v279; // r15
__int64 v280; // r13
__m128i v281; // xmm0
__int64 i6; // r8
__int64 v283; // r10
unsigned __int8 v284; // r11
int v285; // edi
char v286; // dl
int v287; // esi
__int64 v288; // r8
__int64 v289; // r10
unsigned __int8 v290; // r11
char v291; // dl
char v292; // bl
__int64 v293; // r8
__int64 v294; // rcx
__m128i v295; // xmm0
__int64 i7; // rdx
__int64 v297; // r9
unsigned __int8 v298; // r10
int v299; // r11d
char v300; // bl
int v301; // esi
__int64 v302; // rdx
__int64 v303; // r9
unsigned __int8 v304; // r10
char v305; // r11
char v306; // bl
__m128i v307; // xmm0
__int64 i8; // rax
__int64 v309; // rcx
unsigned __int8 v310; // dl
int v311; // r9d
char v312; // r10
int v313; // r11d
__int64 v314; // rax
__int64 v315; // rcx
unsigned __int8 v316; // dl
char v317; // r9
char v318; // r11
__int64 v319; // [rsp+28h] [rbp-58h]
__int64 v320[34]; // [rsp+30h] [rbp-50h]
unsigned __int16 *v321; // [rsp+140h] [rbp+C0h]
__int64 v322; // [rsp+148h] [rbp+C8h]