EtwpNetProvTraceNetwork

NTSTATUS __fastcall EtwpNetProvTraceNetwork(PEVENT_DATA_DESCRIPTOR UserData, UINT16 a2){
  NTSTATUS result; 
  __int64 *v3; 

  result = 2058;
  if( a2 > 0x80Au )
  {
    switch( a2 )
    {
      case 0x80Bu:
        v3 = (__int64 *)&KNetEvt_RecvIPV4Udp;
        break;
      case 0x811u:
        v3 = KNetEvt_FailUdp;
        break;
      case 0x81Au:
        v3 = KNetEvt_SendIPV6Udp;
        break;
      case 0x81Bu:
        v3 = KNetEvt_RecvIPV6Udp;
        break;
      default:
        return result;
    }
  }
  else if( a2 == 2058 )
  {
    v3 = KNetEvt_SendIPV4Udp;
  }
  else
  {
    result = 1554;
    if( a2 > 0x612u )
    {
      switch( a2 )
      {
        case 0x61Au:
          v3 = KNetEvt_SendIPV6;
          break;
        case 0x61Bu:
          v3 = KNetEvt_RecvIPV6;
          break;
        case 0x61Cu:
          v3 = KNetEvt_ConnectIPV6;
          break;
        case 0x61Du:
          v3 = KNetEvt_DisconnectIPV6;
          break;
        case 0x61Eu:
          v3 = KNetEvt_RetransmitIPV6;
          break;
        case 0x61Fu:
          v3 = KNetEvt_AcceptIPV6;
          break;
        case 0x620u:
          v3 = KNetEvt_ReconnectIPV6;
          break;
        case 0x622u:
          v3 = KNetEvt_TcpCopyIPV6;
          break;
        default:
          return result;
      }
    }
    else
    {
      switch( a2 )
      {
        case 0x612u:
          v3 = KNetEvt_TcpCopyIPV4;
          break;
        case 0x60Au:
          v3 = KNetEvt_SendIPV4;
          break;
        case 0x60Bu:
          v3 = KNetEvt_RecvIPV4;
          break;
        case 0x60Cu:
          v3 = KNetEvt_ConnectIPV4;
          break;
        case 0x60Du:
          v3 = KNetEvt_DisconnectIPV4;
          break;
        case 0x60Eu:
          v3 = KNetEvt_RetransmitIPV4;
          break;
        case 0x60Fu:
          v3 = KNetEvt_AcceptIPV4;
          break;
        case 0x610u:
          v3 = KNetEvt_ReconnectIPV4;
          break;
        case 0x611u:
          v3 = KNetEvt_Fail;
          break;
        default:
          return result;
      }
    }
  }
  return EtwWriteEx(*(&ExBootDevicesRemovedEvent + 242), (PCEVENT_DESCRIPTOR)v3, 0i64, 0, 0, 0, 1u, UserData);
}

Referenced by:

EtwpTraceNetwork