PfLogDeleteHelper
NTSTATUS __stdcall PfLogDeleteHelper(PFNL_ENTRY_TYPE EntryType, UINT64 Key, UINT64 SequenceNumber, UINT64 Flags){
int v4;
int v5;
char v7;
INT64 v8;
int v9;
NTSTATUS v10;
__int64 v11;
_SLIST_ENTRY *v12;
__int64 v13;
INT64 v14;
_SLIST_ENTRY *v15;
__int64 v17;
void *ListEntry[2];
v4 = Flags;
v5 = SequenceNumber;
v7 = EntryType;
PfFbLogEntryReserve((INT64)&stru_140C4DB30 + 7856, ListEntry, (INT64)&v17, 32i64, 0i64, 0i64);
v10 = v9;
if( v9 < 0 )
{
v15 = (_SLIST_ENTRY *)ListEntry[0];
}
else
{
v11 = v17;
*(_DWORD *)(v17 + 16) = (4 * v4) | v7 & 3;
*(_QWORD *)(v11 + 24) = Key;
*(_DWORD *)v11 = *(_DWORD *)v11 & 0x80000000 | 0x103;
v12 = (_SLIST_ENTRY *)ListEntry[0];
v13 = v17;
v14 = dword_140C5001C
+ (unsigned int)((((KUSER_SHARED_DATA.TickCountMultiplier
* (unsigned __int64)KUSER_SHARED_DATA.ReservedTickCountOverlay[1]) << 8)
+ ((KUSER_SHARED_DATA.TickCountMultiplier * (unsigned __int64)KUSER_SHARED_DATA.TickCount.LowPart) >> 24)) >> 10);
*(_DWORD *)(v17 + 4) = v14;
*(_DWORD *)(v13 + 8) = v5;
PfFbLogEntryComplete(v12, v14, 32i64);
v15 = 0i64;
v10 = 0;
}
if( v15 )
PfFbLogEntryComplete(v15, v8, 0i64);
return v10;
}Referenced by:
PfFileInfoNotify