EtwpProcessPerfCtrsRundown

VOID __stdcall EtwpProcessPerfCtrsRundown(_EPROCESS *Process, UINT64 LoggerId){
  volatile unsigned __int64 CommitChargePeak; 
  unsigned int v5; 
  _ETW_SILODRIVERSTATE *v6; 
  int v7[4]; 
  unsigned __int64 PeakVirtualSize; 
  unsigned __int64 v9; 
  volatile unsigned __int64 v10; 
  unsigned __int64 v11; 
  unsigned __int64 v12; 
  unsigned __int64 VirtualSize; 
  unsigned __int64 v14; 
  volatile unsigned __int64 v15; 
  unsigned __int64 v16; 
  unsigned __int64 v17; 
  volatile unsigned __int64 v18; 
  int *v19; 
  int v20; 
  int v21; 

  v7[3] = 0;
  v7[0] = (int)Process->UniqueProcessId;
  v7[2] = ObGetProcessHandleCount((_EX_RUNDOWN_REF *)Process, 0i64);
  v7[1] = Process->Vm.Instance.PageFaultCount;
  VirtualSize = Process->VirtualSize;
  PeakVirtualSize = Process->PeakVirtualSize;
  v14 = Process->Vm.Instance.WorkingSetLeafSize << 12;
  v9 = Process->Vm.Instance.PeakWorkingSetSize << 12;
  v16 = Process->ProcessQuotaUsage[1];
  v11 = Process->ProcessQuotaPeak[1];
  v17 = Process->ProcessQuotaUsage[0];
  v12 = Process->ProcessQuotaPeak[0];
  v15 = Process->CommitCharge << 12;
  CommitChargePeak = Process->CommitChargePeak;
  v21 = 0;
  v5 = *(_DWORD *)LoggerId;
  v6 = *(_ETW_SILODRIVERSTATE **)(LoggerId + 1080);
  v10 = CommitChargePeak << 12;
  v18 = v15;
  v19 = v7;
  v20 = 104;
  EtwpLogKernelEvent((__int64)&v19, v6, v5, 1u, 0x321u, 0x401802u);
}

Referenced by:

EtwpProcessEnumCallback