VfZwAccessCheckAndAuditAlarm

NTSTATUS __stdcall VfZwAccessCheckAndAuditAlarm(
        _UNICODE_STRING *SubsystemName,
        VOID *HandleId,
        _UNICODE_STRING *ObjectTypeName,
        _UNICODE_STRING *ObjectName,
        VOID *SecurityDescriptor,
        UINT64 DesiredAccess,
        PVOID GenericMapping,
        UINT8 ObjectCreation,
        UINT64 *GrantedAccess,
        INT64 *AccessStatus,
        UINT8 *GenerateOnClose){
  VOID *retaddr; 

  if( (unsigned int)ViZwShouldCheck() )
  {
    ViZwCheckUnicodeString(SubsystemName, retaddr);
    ViZwCheckUnicodeString(ObjectTypeName, retaddr);
    ViZwCheckUnicodeString(ObjectName, retaddr);
    ViZwCheckVirtualAddress((UINT64)SecurityDescriptor, retaddr);
    ViZwCheckVirtualAddress((UINT64)GenericMapping, retaddr);
    ViZwCheckVirtualAddress((UINT64)GrantedAccess, retaddr);
    ViZwCheckVirtualAddress((UINT64)GenerateOnClose, retaddr);
  }
  return((__int64(__fastcall *)(_UNICODE_STRING *, VOID *, _UNICODE_STRING *, _UNICODE_STRING *, VOID *, _DWORD, PVOID, UINT8, UINT64 *, INT64 *, UINT8 *))pXdvZwAccessCheckAndAuditAlarm)(
           SubsystemName,
           HandleId,
           ObjectTypeName,
           ObjectName,
           SecurityDescriptor,
           DesiredAccess,
           GenericMapping,
           ObjectCreation,
           GrantedAccess,
           AccessStatus,
           GenerateOnClose);
}

Referenced by:

No references.