SeEtwWriteKMCveEvent
NTSTATUS __stdcall SeEtwWriteKMCveEvent(_UNICODE_STRING *CveId, _UNICODE_STRING *AdditionalDetails){
unsigned int v3;
__int64 v4;
REGHANDLE v5;
__int16 v6[8];
_EVENT_DATA_DESCRIPTOR UserData;
__int16 *v8;
__int64 v9;
__int128 v10;
__int128 v11;
v10 = 0i64;
v11 = 0i64;
v6[0] = 0;
if( !CveId )
return -1073741811;
UserData.Ptr = (unsigned __int64)CveId->Buffer;
v3 = 2;
UserData.Size = CveId->Length;
v8 = v6;
UserData.Reserved = 0;
v9 = 2i64;
if( AdditionalDetails )
{
v3 = 3;
*(_QWORD *)&v10 = AdditionalDetails->Buffer;
*((_QWORD *)&v10 + 1) = AdditionalDetails->Length;
}
v4 = 2i64 * v3;
*(&UserData.Ptr + v4) = (unsigned __int64)v6;
v5 = *(&ExBootDevicesRemovedEvent + 252);
*((_QWORD *)&UserData.Size + v4) = 2i64;
return EtwWriteEx(v5, &CVE_AUDIT_DETECT_KM, 0i64, 0, 0, 0, v3 + 1, &UserData);
}Referenced by:
No references.