NtOpenJobObject
NTSTATUS __stdcall NtOpenJobObject(VOID **JobHandle, UINT64 DesiredAccess, _OBJECT_ATTRIBUTES *ObjectAttributes){
int v4;
char PreviousMode;
__int64 v7;
int v8;
UINT64 DesiredAccessa;
VOID *Handle;
v4 = DesiredAccess;
Handle = 0i64;
PreviousMode = KeGetCurrentThread()->PreviousMode;
if( PreviousMode )
{
v7 = 0x7FFFFFFF0000i64;
if( (unsigned __int64)JobHandle < 0x7FFFFFFF0000i64 )
v7 = (__int64)JobHandle;
*(_QWORD *)v7 = *(_QWORD *)v7;
}
LODWORD(DesiredAccessa) = v4;
v8 = ObOpenObjectByName(
ObjectAttributes,
(_OBJECT_TYPE *)PsJobType,
PreviousMode,
0i64,
DesiredAccessa,
0i64,
&Handle);
if( v8 >= 0 )
*JobHandle = Handle;
return v8;
}Referenced by:
No references.