NtOpenIoCompletion
NTSTATUS __stdcall NtOpenIoCompletion(
VOID **IoCompletionHandle,
_ACCESS_MASK DesiredAccess,
POBJECT_ATTRIBUTES ObjectAttributes){
char PreviousMode;
__int64 v7;
int v8;
UINT64 DesiredAccessa;
VOID *Handle;
Handle = 0i64;
PreviousMode = KeGetCurrentThread()->PreviousMode;
if( PreviousMode )
{
v7 = 0x7FFFFFFF0000i64;
if( (unsigned __int64)IoCompletionHandle < 0x7FFFFFFF0000i64 )
v7 = (__int64)IoCompletionHandle;
*(_QWORD *)v7 = *(_QWORD *)v7;
}
LODWORD(DesiredAccessa) = DesiredAccess;
v8 = ObOpenObjectByName(ObjectAttributes, IoCompletionObjectType, PreviousMode, 0i64, DesiredAccessa, 0i64, &Handle);
if( v8 >= 0 )
*IoCompletionHandle = Handle;
return v8;
}Referenced by:
No references.