SepBuildCapPolicyTable

INT64 __fastcall SepBuildCapPolicyTable(INT64 a1, _QWORD *a2){
  unsigned int v2; 
  HANDLE pHandle; 
  HANDLE KeyHandle; 
  HANDLE Handle; 
  *a2 = 0i64;
  KeyHandle = 0i64;
  pHandle = 0i64;
  Handle = 0i64;
  if( SepRegOpenKey(
         (PWCHAR)L"\\Registry\\Machine\\System\\CurrentControlSet\\Control\\Lsa\\CentralizedAccessPolicies",
         0x201ui64,
         &KeyHandle) < 0
    || SepRegOpenKey(
         (PWCHAR)L"\\Registry\\Machine\\System\\CurrentControlSet\\Control\\Lsa\\CentralizedAccessPolicies\\CAPEs",
         0x201ui64,
         &pHandle) < 0
    || SepRegOpenKey(
         (PWCHAR)L"\\Registry\\Machine\\System\\CurrentControlSet\\Control\\Lsa\\CentralizedAccessPolicies\\CAPs",
         0x201ui64,
         &Handle) < 0 )
  {
    v2 = 0;
  }
  else
  {
    v2 = SepReadAndPopulateCapes(pHandle);
  }
  if( Handle )
    ZwClose(Handle);
  if( pHandle )
    ZwClose(pHandle);
  if( KeyHandle )
    ZwClose(KeyHandle);
  return v2;
}

Referenced by:

SepRmCapUpdateWrkr