EtwTraceTimedEvent

VOID __stdcall EtwTraceTimedEvent(
        UINT16 HookId,
        UINT64 GroupMask,
        VOID *Data,
        UINT64 NumBytes,
        UINT64 Flag,
        _ETW_KERNEL_TRACE_TIMESTAMP *StartTime){
  unsigned int v7; 
  bool v8; 
  unsigned __int64 i; 
  __int64 v10; 
  __int64 v11; 
  _LARGE_INTEGER *v12; 
  int v13; 
  int v14; 
  VOID *v15; 
  int v16; 
  int v17; 

  v15 = Data;
  v16 = NumBytes;
  v17 = 0;
  v7 = *(_DWORD *)(EtwpHostSiloState + 4224);
  v8 = !_BitScanForward((unsigned int *)&Data, v7);
  for( i = (unsigned int)GroupMask; !v8; v8 = !_BitScanForward((unsigned int *)&Data, v7) )
  {
    v7 &= v7 - 1;
    v10 = 32i64 * (_QWORD)Data + EtwpHostSiloState + 4260;
    if( v10 )
    {
      if( ((unsigned int)i & *(_DWORD *)(v10 + 4 * (i >> 29)) & 0x1FFFFFFF) != 0 )
      {
        v11 = *(unsigned __int8 *)(EtwpHostSiloState + 2i64 * (_QWORD)Data + 4209);
        v14 = 0;
        v13 = 8;
        v12 = &StartTime->KernelTraceTimeStamp[v11 - 1];
        EtwpLogKernelEvent(
          (__int64)&v12,
          (_ETW_SILODRIVERSTATE *)EtwpHostSiloState,
          *(unsigned __int8 *)(EtwpHostSiloState + 2i64 * (_QWORD)Data + 4208),
          2u,
          HookId,
          Flag);
      }
    }
  }
}

Referenced by:

EtwTraceCpuCacheFlush
EtwpTraceFltTimedIo
HvcallFastExtended
HvcallInitiateHypercall
IopTimerDispatch
KiProcessExpiredTimerList
PerfInfoLogInterruptHv
PerfInfoLogIpiReceive