TtmiLogTerminalStateMachine
char __fastcall TtmiLogTerminalStateMachine(int a1, __int64 a2, int *a3){
void **v3;
char v8;
char v9;
char v10;
NTSTATUS ProcessSessionId;
int v12;
int v13;
int v14;
int v15;
int v16;
int v17;
__int64 v18;
__int64 v19;
__int64 v20;
__int64 v21;
__int64 v22;
__int64 v23;
_EVENT_DATA_DESCRIPTOR v24;
NTSTATUS *p_ProcessSessionId;
__int64 v26;
int *v27;
__int64 v28;
int *v29;
__int64 v30;
__int64 *v31;
__int64 v32;
__int64 *v33;
__int64 v34;
__int64 *v35;
__int64 v36;
__int64 *v37;
__int64 v38;
char *v39;
__int64 v40;
char *v41;
__int64 v42;
int *v43;
__int64 v44;
int *v45;
__int64 v46;
int *v47;
__int64 v48;
char *v49;
__int64 v50;
int *v51;
__int64 v52;
__int64 *v53;
__int64 v54;
__int64 *v55;
__int64 v56;
void *retaddr;
v3 = &retaddr;
if( (unsigned int)dword_140D2C8E8 > 5 )
{
LOBYTE(v3) = tlgKeywordOn((__int64)&dword_140D2C8E8, 1i64);
if( (_BYTE)v3 )
{
ProcessSessionId = PsGetProcessSessionIdEx((INT64)KeGetCurrentThread()->ApcState.Process);
p_ProcessSessionId = &ProcessSessionId;
v27 = &v12;
v13 = *(_DWORD *)a2;
v29 = &v13;
v18 = *(_QWORD *)(a2 + 8);
v31 = &v18;
v19 = *(_QWORD *)(a2 + 16);
v33 = &v19;
v20 = *(_QWORD *)(a2 + 24);
v35 = &v20;
v21 = *(_QWORD *)(a2 + 32);
v37 = &v21;
v8 = *(_BYTE *)(a2 + 40);
v39 = &v8;
v9 = *(_BYTE *)(a2 + 41);
v41 = &v9;
v14 = *(_DWORD *)(a2 + 44);
v43 = &v14;
v15 = *(_DWORD *)(a2 + 48);
v45 = &v15;
v16 = *a3;
v47 = &v16;
v10 = *((_BYTE *)a3 + 4);
v49 = &v10;
v17 = a3[2];
v51 = &v17;
v22 = *((_QWORD *)a3 + 2);
v53 = &v22;
v23 = *((_QWORD *)a3 + 3);
v55 = &v23;
v26 = 4i64;
v12 = a1;
v28 = 4i64;
v30 = 4i64;
v32 = 8i64;
v34 = 8i64;
v36 = 8i64;
v38 = 8i64;
v40 = 1i64;
v42 = 1i64;
v44 = 4i64;
v46 = 4i64;
v48 = 4i64;
v50 = 1i64;
v52 = 4i64;
v54 = 8i64;
v56 = 8i64;
LOBYTE(v3) = tlgWriteTransfer_EtwWriteTransfer(
(__int64)&dword_140D2C8E8,
(unsigned __int8 *)&word_14002A6B6,
0i64,
0i64,
0x12u,
&v24);
}
}
return(char)v3;
}Referenced by:
TtmpUpdateTerminalState