VfZwQueryVolumeInformationFile

NTSTATUS __stdcall VfZwQueryVolumeInformationFile(
        VOID *FileHandle,
        ULONG_PTR IoStatusBlock,
        VOID *FsInformation,
        UINT64 FsInformationClass,
        _FSINFOCLASS FsInformationClassa){
  unsigned int v5; 
  UINT64 v7; 
  VOID *retaddr; 

  v5 = FsInformationClass;
  v7 = *(_QWORD *)&IoStatusBlock;
  if( (unsigned int)ViZwShouldCheck() )
  {
    ViZwCheckVirtualAddress(v7, retaddr);
    ViZwCheckVirtualAddress((UINT64)FsInformation, retaddr);
  }
  return((__int64(__fastcall *)(VOID *, UINT64, VOID *, _QWORD, _FSINFOCLASS))pXdvZwQueryVolumeInformationFile)(
           FileHandle,
           v7,
           FsInformation,
           v5,
           FsInformationClassa);
}

Referenced by:

No references.