VfZwDuplicateToken
NTSTATUS __stdcall VfZwDuplicateToken(
VOID *ExistingTokenHandle,
UINT64 DesiredAccess,
_OBJECT_ATTRIBUTES *ObjectAttributes,
UINT8 EffectiveOnly,
_TOKEN_TYPE TokenType,
VOID **NewTokenHandle){
unsigned int v8;
_OBJECT_ATTRIBUTES *v10;
__int64 v11;
VOID *retaddr;
v8 = DesiredAccess;
if( (unsigned int)ViZwShouldCheck() )
{
ViZwCheckObjectAttributes(v10, retaddr);
ViZwCheckVirtualAddress((UINT64)NewTokenHandle, retaddr);
}
LOBYTE(v11) = EffectiveOnly;
return((__int64(__fastcall *)(VOID *, _QWORD, _OBJECT_ATTRIBUTES *, __int64, _TOKEN_TYPE, VOID **))pXdvZwDuplicateToken)(
ExistingTokenHandle,
v8,
ObjectAttributes,
v11,
TokenType,
NewTokenHandle);
}Referenced by:
No references.