EtwpTraceIoInit

VOID __stdcall EtwpTraceIoInit(IRP *Irp){
  char v2; 
  INT16 a5; 
  __int64 v4; 
  INT64 ThreadServerSilo; 
  int v6; 
  INT64 a6; 
  IRP *v8; 
  int v9; 
  int v10; 
  EVENT_DATA_DESCRIPTOR a2; 
  v10 = 0;
  v2 = **((_BYTE **)Irp + 23);
  if( v2 == 3 )
  {
    a5 = 268;
  }
  else
  {
    a5 = 271;
    if( v2 != 9 )
      a5 = 269;
  }
  v4 = *((_QWORD *)Irp + 19);
  if( v4 )
  {
    ThreadServerSilo = PsGetThreadServerSilo(*((_QWORD *)Irp + 19));
    v8 = Irp;
    v6 = *(_DWORD *)(v4 + 1152);
  }
  else
  {
    ThreadServerSilo = 0i64;
    v8 = Irp;
    v6 = -1;
  }
  a2.Reserved = 0;
  v9 = v6;
  LODWORD(a6) = 22026499;
  a2.Ptr = (unsigned __int64)&v8;
  a2.Size = 12;
  EtwTraceSiloKernelEvent(ThreadServerSilo, &a2, 1u, 0x400ui64, a5, a6);
}

Referenced by:

No references.