EtwpTraceLostEvent

VOID __stdcall EtwpTraceLostEvent(
        GUID *Guid,
        EVENT_DESCRIPTOR *EventDescriptor,
        UNICODE_STRING *SessionName,
        INT64 Status,
        UNICODE_STRING *SessionNamea,
        INT64 Statusa){
  __int64 v6; 
  UINT64 UserDataCount; 
  unsigned __int16 Id; 
  EVENT_DATA_DESCRIPTOR UserData; 
  int *v10; 
  __int64 v11; 
  unsigned __int16 *p_Id; 
  __int64 v13; 
  wchar_t *Buffer; 
  int Length; 
  int v16; 
  __int64 *v17; 
  __int64 v18; 
  int v19; 
  v19 = Status;
  v6 = *(_QWORD *)&Guid->Data1 - *(_QWORD *)&EventTracingProvGuid.Data1;
  if( *(_QWORD *)&Guid->Data1 == *(_QWORD *)&EventTracingProvGuid.Data1 )
    v6 = *(_QWORD *)Guid->Data4 - *(_QWORD *)EventTracingProvGuid.Data4;
  if( v6 )
  {
    Id = EventDescriptor->Id;
    UserData.Ptr = (unsigned __int64)Guid;
    *(_QWORD *)&UserData.Size = 16i64;
    v10 = &v19;
    v11 = 4i64;
    p_Id = &Id;
    v13 = 2i64;
    Buffer = SessionName->Buffer;
    Length = SessionName->Length;
    v16 = 0;
    v17 = &EtwpNull;
    v18 = 2i64;
    LODWORD(UserDataCount) = 5;
    EtwWriteEx(
      EtwpEventTracingProvRegHandle,
      (EVENT_DESCRIPTOR *)&ETW_EVENT_LOST_EVENT,
      0i64,
      1ui64,
      0i64,
      0i64,
      UserDataCount,
      &UserData);
  }
}

Referenced by:

EtwpEventWriteFull
EtwpFailLogging
EtwpWriteUserEvent