NtQueryTimer
INT64 __fastcall NtQueryTimer(
VOID *TimerHandle,
INT64 TimerInformationClass,
VOID *TimerInformation,
INT64 TimerInformationLength,
UINT64 *ReturnLength,
INT64 a6,
INT64 a7,
INT64 a8){
KPROCESSOR_MODE v11;
__int64 v12;
__int64 v13;
UINT64 *v14;
NTSTATUS v15;
int v16;
__int64 v17;
UINT64 v18;
PVOID Object;
if( (_DWORD)TimerInformationClass )
return 3221225475i64;
if( (_DWORD)TimerInformationLength != 16 )
return 3221225476i64;
v11 = *((_BYTE *)KeGetCurrentThread() + 562);
if( v11 )
{
if( ((unsigned __int8)TimerInformation & 3) != 0 )
ExRaiseDatatypeMisalignment();
v12 = 0x7FFFFFFF0000i64;
v13 = 0x7FFFFFFF0000i64;
if( (unsigned __int64)TimerInformation < 0x7FFFFFFF0000i64 )
v13 = (__int64)TimerInformation;
*(_BYTE *)v13 = *(_BYTE *)v13;
*(_BYTE *)(v13 + 15) = *(_BYTE *)(v13 + 15);
v14 = ReturnLength;
if( ReturnLength )
{
if( (unsigned __int64)ReturnLength < 0x7FFFFFFF0000i64 )
v12 = (__int64)ReturnLength;
*(_DWORD *)v12 = *(_DWORD *)v12;
}
}
else
{
v14 = ReturnLength;
}
Object = 0i64;
v15 = ObReferenceObjectByHandle(TimerHandle, 1u, ExTimerObjectType, v11, &Object, 0i64);
if( v15 >= 0 )
{
v16 = *((_DWORD *)Object + 1);
v17 = *(_QWORD *)&KUSER_SHARED_DATA.InterruptTime.LowPart;
v18 = KeQueryTimerDueTime((KTIMER *)Object) - v17;
HalPutDmaAdapter((PADAPTER_OBJECT)Object);
if( v11 )
{
*((_BYTE *)TimerInformation + 8) = v16;
*(_QWORD *)TimerInformation = v18;
if( v14 )
*(_DWORD *)v14 = 16;
}
else
{
*((_BYTE *)TimerInformation + 8) = v16;
*(_QWORD *)TimerInformation = v18;
if( v14 )
*(_DWORD *)v14 = 16;
}
}
return(unsigned int)v15;
}Referenced by:
No references.