PiCMCaptureDeviceListInputData

NTSTATUS __stdcall PiCMCaptureDeviceListInputData(
        VOID *IoctlInputBuffer,
        UINT64 IoctlInputBufferSize,
        _CMAPI_INPUT_DEVICE_LIST_DATA *DeviceListData){
  __int64 v3; 
  __int64 v4; 
  int v5; 
  char CallerMode; 
  int UserModeCallersCopy; 
  char *v8; 
  _QWORD *v9; 
  VOID *v10; 
  UINT64 v11; 
  char *v13; 
  UINT64 AllocateDestination; 

  v4 = v3;
  v5 = 0;
  CallerMode = KeGetCurrentThread()->PreviousMode;
  UserModeCallersCopy = 0;
  if( !IoctlInputBuffer || !(_DWORD)IoctlInputBufferSize )
  {
    UserModeCallersCopy = -1073741811;
    goto LABEL_19;
  }
  if( (_DWORD)DeviceListData )
  {
    if( ((unsigned __int8)IoctlInputBuffer & 3) != 0 )
      ExRaiseDatatypeMisalignment();
    v13 = (char *)IoctlInputBuffer + (unsigned int)IoctlInputBufferSize;
    if( (unsigned __int64)v13 > 0x7FFFFFFF0000i64 || v13 < IoctlInputBuffer )
      MEMORY[0x7FFFFFFF0000] = 0;
    if( (unsigned int)IoctlInputBufferSize >= 0x14 && *(_DWORD *)IoctlInputBuffer == 20 )
    {
      *(_DWORD *)v3 = 24;
      *(_DWORD *)(v3 + 4) = *((_DWORD *)IoctlInputBuffer + 1);
      *(_QWORD *)(v3 + 8) = *((unsigned int *)IoctlInputBuffer + 2);
      *(_DWORD *)(v3 + 16) = *((_DWORD *)IoctlInputBuffer + 3);
      *(_DWORD *)(v3 + 20) = *((_DWORD *)IoctlInputBuffer + 4);
    }
    else
    {
      UserModeCallersCopy = -1073741811;
    }
  }
  else
  {
    if( ((unsigned __int8)IoctlInputBuffer & 7) != 0 )
      ExRaiseDatatypeMisalignment();
    v8 = (char *)IoctlInputBuffer + (unsigned int)IoctlInputBufferSize;
    if( (unsigned __int64)v8 > 0x7FFFFFFF0000i64 || v8 < IoctlInputBuffer )
      MEMORY[0x7FFFFFFF0000] = 0;
    if( (unsigned int)IoctlInputBufferSize < 0x18 )
    {
      UserModeCallersCopy = -1073741811;
    }
    else
    {
      *(_OWORD *)v3 = *(_OWORD *)IoctlInputBuffer;
      *(_QWORD *)(v3 + 16) = *((_QWORD *)IoctlInputBuffer + 2);
      if( *(_DWORD *)v3 != 24 )
        UserModeCallersCopy = -1073741811;
    }
  }
  if( UserModeCallersCopy >= 0 )
  {
    v9 = (_QWORD *)(v3 + 8);
    v10 = *(VOID **)(v3 + 8);
    *(_QWORD *)(v3 + 8) = 0i64;
    if( v10 )
    {
      v11 = *(unsigned int *)(v3 + 16);
      if( (unsigned int)v11 >= 2 )
      {
        LODWORD(AllocateDestination) = 1;
        UserModeCallersCopy = PiControlMakeUserModeCallersCopy(
                                (VOID **)(v3 + 8),
                                v10,
                                v11,
                                2ui64,
                                CallerMode,
                                AllocateDestination);
        if( UserModeCallersCopy < 0 )
        {
          *v9 = 0i64;
          *(_DWORD *)(v4 + 16) = 0;
        }
        else
        {
          v5 = 1;
          *(_WORD *)(*v9 + 2 * ((unsigned __int64)*(unsigned int *)(v4 + 16) >> 1) - 2) = 0;
        }
LABEL_19:
        if( UserModeCallersCopy >= 0 )
          return UserModeCallersCopy;
        goto LABEL_36;
      }
    }
    else if( !*(_DWORD *)(v3 + 16) )
    {
      goto LABEL_19;
    }
    UserModeCallersCopy = -1073741811;
  }
LABEL_36:
  if( v5 )
    PiControlFreeUserModeCallersBuffer(CallerMode, *(PVOID *)(v4 + 8));
  *(_OWORD *)v4 = 0i64;
  *(_QWORD *)(v4 + 16) = 0i64;
  return UserModeCallersCopy;
}

Referenced by:

PiCMGetDeviceIdList