SdbpCheckMatchingRegistry

NTSTATUS __stdcall SdbpCheckMatchingRegistry(
        INT64 *bMatched,
        VOID *hSDB,
        _DB *pdb,
        UINT64 tiParent,
        UINT64 tiMatchingReg,
        VOID *Context,
        VOID *MatcherContext){
  NTSTATUS v7; 
  int v9; 
  INT8 *v10; 
  UINT64 v11; 
  UINT64 *dwValueDataDb; 
  UINT64 ulValueTypeDb; 
  UINT64 pValueDataSize; 
  UINT8 *pValueDataDb; 
  UINT64 qwValueDataDb; 
  PWCHAR pwszValueDataDb; 
  PWCHAR pwszValueNameDb; 
  PWCHAR pwszKeyPath; 

  v7 = 0;
  *(_DWORD *)bMatched = 0;
  pwszKeyPath = 0i64;
  dwValueDataDb = &ulValueTypeDb;
  pwszValueNameDb = 0i64;
  ulValueTypeDb = 0i64;
  pwszValueDataDb = 0i64;
  qwValueDataDb = 0i64;
  pValueDataDb = 0i64;
  pValueDataSize = 0i64;
  SdbpGetRegistryMatchingAttributes();
  if( v9 )
  {
    LODWORD(dwValueDataDb) = 0;
    if( SdbpCheckMatchingRegistryEntry(
           pwszKeyPath,
           pwszValueNameDb,
           (unsigned int)ulValueTypeDb,
           pwszValueDataDb,
           (UINT64)dwValueDataDb,
           qwValueDataDb,
           pValueDataDb,
           pValueDataSize,
           (INT64 *)((char *)&ulValueTypeDb + 4)) )
    {
      v7 = 1;
      *((_DWORD *)Context + 20) = 1;
      *(_DWORD *)bMatched = HIDWORD(ulValueTypeDb);
      return v7;
    }
    v10 = "Failed to check MATCHING_REG entry";
    v11 = 1500i64;
  }
  else
  {
    v10 = (INT8 *)"Failed to read MATCHING_REG entry";
    v11 = 1483i64;
  }
  AslLogCallPrintf(1ui64, (INT8 *)"SdbpCheckMatchingRegistry", v11, v10);
  return v7;
}

Referenced by:

No references.