NtOpenIoCompletion

NTSTATUS __stdcall NtOpenIoCompletion(
        VOID **IoCompletionHandle,
        _ACCESS_MASK DesiredAccess,
        POBJECT_ATTRIBUTES ObjectAttributes){
  char PreviousMode; 
  __int64 v7; 
  int v8; 
  UINT64 DesiredAccessa; 
  VOID *Handle; 

  Handle = 0i64;
  PreviousMode = KeGetCurrentThread()->PreviousMode;
  if( PreviousMode )
  {
    v7 = 0x7FFFFFFF0000i64;
    if( (unsigned __int64)IoCompletionHandle < 0x7FFFFFFF0000i64 )
      v7 = (__int64)IoCompletionHandle;
    *(_QWORD *)v7 = *(_QWORD *)v7;
  }
  LODWORD(DesiredAccessa) = DesiredAccess;
  v8 = ObOpenObjectByName(ObjectAttributes, IoCompletionObjectType, PreviousMode, 0i64, DesiredAccessa, 0i64, &Handle);
  if( v8 >= 0 )
    *IoCompletionHandle = Handle;
  return v8;
}

Referenced by:

No references.