AlpcpCaptureDirectAttribute32

INT64 __fastcall AlpcpCaptureDirectAttribute32(UINT64 *a1, VOID *a2, INT64 a3, INT64 a4, INT64 a5){
  char v6; 
  NTSTATUS v7; 
  void *v9; 
  PVOID Object; 
  Object = a2;
  v6 = _bittest((const signed __int32 *)&a5, 0x1Du) & ((a4 & 0x10010) == 0);
  v7 = v6 == 0 ? 0xC000000D : 0;
  if( v6 )
  {
    v9 = (void *)*(unsigned int *)a1;
    Object = 0i64;
    v7 = ObReferenceObjectByHandle(v9, 2u, (POBJECT_TYPE)ExEventObjectType, 1, &Object, 0i64);
    if( v7 >= 0 )
      *(_QWORD *)(a3 + 56) = (unsigned __int64)Object | 3;
  }
  return(unsigned int)v7;
}

Referenced by:

AlpcpCaptureAttributes