SepCanTokenMatchAllPackageSid

BOOL __fastcall SepCanTokenMatchAllPackageSid(INT64 a1){
  INT64 v2; 
  UINT8 v3; 
  char v4; 
  bool v5; 
  _ETHREAD *CurrentThread; 
  BOOL SecurityAttributeAndValues; 
  __int128 v8; 
  INT64 result[2]; 
  __int128 v10; 
  _QWORD *v11; 
  memset((INT64)result, 0i64);
  *(_QWORD *)&v8 = 2359330i64;
  *((_QWORD *)&v8 + 1) = L"WIN:
  v4 = 0;
  v5 = 1;
  result[1] = *(_QWORD *)(a1 + 776);
  v10 = v8;
  if( KeGetCurrentIrql() < 2u )
  {
    CurrentThread = (_ETHREAD *)KeGetCurrentThread();
    --*((_WORD *)CurrentThread + 242);
    LOBYTE(v2) = 1;
    ExAcquireResourceSharedLite(*(PERESOURCE *)(a1 + 48), v2);
    v4 = 1;
  }
  SecurityAttributeAndValues = AuthzBasepQuerySecurityAttributeAndValues((INT64)result, v2, v3);
  if( SecurityAttributeAndValues >= 0 )
  {
    SecurityAttributeAndValues = (int)v11;
    v5 = *v11 == 0i64;
  }
  if( v4 )
  {
    ExReleaseResourceLite(*(PERESOURCE *)(a1 + 48));
    KeLeaveCriticalRegion();
  }
  LOBYTE(SecurityAttributeAndValues) = v5;
  return SecurityAttributeAndValues;
}

Referenced by:

SeQueryInformationToken
SepMatchPackage