ReactOS 0.4.17-dev-684-ga6524ef
ntifs.template.h
Go to the documentation of this file.
1/*
2 * ntifs.h
3 *
4 * Windows NT Filesystem Driver Developer Kit
5 *
6 * This file is part of the ReactOS DDK package.
7 *
8 * Contributors:
9 * Amine Khaldi
10 * Timo Kreuzer (timo.kreuzer@reactos.org)
11 *
12 * THIS SOFTWARE IS NOT COPYRIGHTED
13 *
14 * This source code is offered for use in the public domain. You may
15 * use, modify or distribute it freely.
16 *
17 * This code is distributed in the hope that it will be useful but
18 * WITHOUT ANY WARRANTY. ALL WARRANTIES, EXPRESS OR IMPLIED ARE HEREBY
19 * DISCLAIMED. This includes but is not limited to warranties of
20 * MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE.
21 *
22 */
23
24#pragma once
25
26#ifndef _NTIFS_
27#define _NTIFS_
28
29#define _NTIFS_INCLUDED_
30#define _GNU_NTIFS_ // FIXME: Only for ext2fs
31
32#ifdef __cplusplus
33extern "C" {
34#endif
35
39
40/* Dependencies */
41#include <ntddk.h>
42#include <excpt.h>
43#include <ntdef.h>
44#include <ntnls.h>
45#include <ntstatus.h>
46#include <bugcodes.h>
47#include <ntiologc.h>
48
50
51#ifndef FlagOn
52#define FlagOn(_F,_SF) ((_F) & (_SF))
53#endif
54
55#ifndef BooleanFlagOn
56#define BooleanFlagOn(F,SF) ((BOOLEAN)(((F) & (SF)) != 0))
57#endif
58
59#ifndef SetFlag
60#define SetFlag(_F,_SF) ((_F) |= (_SF))
61#endif
62
63#ifndef ClearFlag
64#define ClearFlag(_F,_SF) ((_F) &= ~(_SF))
65#endif
66
70
71$include (setypes.h)
72$include (rtltypes.h)
73$include (rtlfuncs.h)
74
75#if (NTDDI_VERSION >= NTDDI_WIN2K)
76
83 _In_ HANDLE ThreadHandle,
87
97
105NTAPI
112
117NTAPI
120 _In_ BOOLEAN DisableAllPrivileges,
125
129NTAPI
142
146NTAPI
158
162NTAPI
174
178NTAPI
187 _In_ ULONG Key,
190
194NTAPI
202
206NTAPI
219
223NTAPI
230
234NTAPI
245
249NTAPI
253 _Out_writes_bytes_(Length) PVOID FsInformation,
256
260NTAPI
271
275NTAPI
282
286NTAPI
292
296NTAPI
300 _In_reads_bytes_(Length) PVOID FsInformation,
303
307NTAPI
318
322NTAPI
328 _In_ ULONG Key);
329
334NTAPI
339
344NTAPI
351
356NTAPI
357NtClose(
359
360#endif
361
362#if (NTDDI_VERSION >= NTDDI_WINXP)
363
368NTAPI
370 _In_ HANDLE ThreadHandle,
375
380NTAPI
386
390NTAPI
392 _In_ HANDLE JobHandle,
395
400NTAPI
402 _In_ HANDLE ExistingTokenHandle,
408
413NTAPI
415 _In_ HANDLE ExistingTokenHandle,
417 _In_opt_ PTOKEN_GROUPS SidsToDisable,
418 _In_opt_ PTOKEN_PRIVILEGES PrivilegesToDelete,
419 _In_opt_ PTOKEN_GROUPS RestrictedSids,
421
426NTAPI
428 _In_ HANDLE ThreadHandle);
429
434NTAPI
440
445NTAPI
448 _In_ BOOLEAN ResetToDefault,
449 _In_opt_ PTOKEN_GROUPS NewState,
453
458NTAPI
460 _In_ HANDLE ClientToken,
461 _Inout_ PPRIVILEGE_SET RequiredPrivileges,
463
468NTAPI
470 _In_ PUNICODE_STRING SubsystemName,
471 _In_opt_ PVOID HandleId,
477 _In_ BOOLEAN ObjectCreation,
481
486NTAPI
488 _In_ PUNICODE_STRING SubsystemName,
489 _In_opt_ PVOID HandleId,
493 _In_opt_ PSID PrincipalSelfSid,
495 _In_ AUDIT_EVENT_TYPE AuditType,
497 _In_reads_opt_(ObjectTypeLength) POBJECT_TYPE_LIST ObjectTypeList,
498 _In_ ULONG ObjectTypeLength,
500 _In_ BOOLEAN ObjectCreation,
504
509NTAPI
511 _In_ PUNICODE_STRING SubsystemName,
512 _In_opt_ PVOID HandleId,
516 _In_opt_ PSID PrincipalSelfSid,
518 _In_ AUDIT_EVENT_TYPE AuditType,
520 _In_reads_opt_(ObjectTypeListLength) POBJECT_TYPE_LIST ObjectTypeList,
521 _In_ ULONG ObjectTypeListLength,
523 _In_ BOOLEAN ObjectCreation,
524 _Out_writes_(ObjectTypeListLength) PACCESS_MASK GrantedAccess,
525 _Out_writes_(ObjectTypeListLength) PNTSTATUS AccessStatus,
527
532NTAPI
534 _In_ PUNICODE_STRING SubsystemName,
535 _In_opt_ PVOID HandleId,
536 _In_ HANDLE ClientToken,
540 _In_opt_ PSID PrincipalSelfSid,
542 _In_ AUDIT_EVENT_TYPE AuditType,
544 _In_reads_opt_(ObjectTypeListLength) POBJECT_TYPE_LIST ObjectTypeList,
545 _In_ ULONG ObjectTypeListLength,
547 _In_ BOOLEAN ObjectCreation,
548 _Out_writes_(ObjectTypeListLength) PACCESS_MASK GrantedAccess,
549 _Out_writes_(ObjectTypeListLength) PNTSTATUS AccessStatus,
551
555NTAPI
557 _In_ PUNICODE_STRING SubsystemName,
558 _In_opt_ PVOID HandleId,
562 _In_ HANDLE ClientToken,
566 _In_ BOOLEAN ObjectCreation,
569
573NTAPI
575 _In_ PUNICODE_STRING SubsystemName,
576 _In_opt_ PVOID HandleId,
577 _In_ HANDLE ClientToken,
581
585NTAPI
587 _In_ PUNICODE_STRING SubsystemName,
588 _In_opt_ PVOID HandleId,
590
594NTAPI
596 _In_ PUNICODE_STRING SubsystemName,
597 _In_opt_ PVOID HandleId,
599
603NTAPI
605 _In_ PUNICODE_STRING SubsystemName,
607 _In_ HANDLE ClientToken,
610
614NTAPI
616 _In_ HANDLE ThreadHandle,
620
625NTAPI
627 _Out_ PHANDLE SectionHandle,
634
635#endif
636
637#define COMPRESSION_FORMAT_NONE (0x0000)
638#define COMPRESSION_FORMAT_DEFAULT (0x0001)
639#define COMPRESSION_FORMAT_LZNT1 (0x0002)
640#define COMPRESSION_ENGINE_STANDARD (0x0000)
641#define COMPRESSION_ENGINE_MAXIMUM (0x0100)
642#define COMPRESSION_ENGINE_HIBER (0x0200)
643
644#define MAX_UNICODE_STACK_BUFFER_LENGTH 256
645
646#define METHOD_FROM_CTL_CODE(ctrlCode) ((ULONG)(ctrlCode & 3))
647
648#define METHOD_DIRECT_TO_HARDWARE METHOD_IN_DIRECT
649#define METHOD_DIRECT_FROM_HARDWARE METHOD_OUT_DIRECT
650
652
663#if (_WIN32_WINNT >= 0x0501)
666#endif
667#if (_WIN32_WINNT >= 0x0502)
670#endif
672
673#ifndef _NTLSA_AUDIT_
674#define _NTLSA_AUDIT_
675
676#ifndef GUID_DEFINED
677#include <guiddef.h>
678#endif
679
680#endif /* _NTLSA_AUDIT_ */
681
685NTAPI
687 _In_ PLSA_STRING LogonProcessName,
690
694NTAPI
710
713NTAPI
716
717#ifndef _NTLSA_IFS_
718#define _NTLSA_IFS_
719#endif
720
721#define MSV1_0_PACKAGE_NAME "MICROSOFT_AUTHENTICATION_PACKAGE_V1_0"
722#define MSV1_0_PACKAGE_NAMEW L"MICROSOFT_AUTHENTICATION_PACKAGE_V1_0"
723#define MSV1_0_PACKAGE_NAMEW_LENGTH sizeof(MSV1_0_PACKAGE_NAMEW) - sizeof(WCHAR)
724
725#define MSV1_0_SUBAUTHENTICATION_KEY "SYSTEM\\CurrentControlSet\\Control\\Lsa\\MSV1_0"
726#define MSV1_0_SUBAUTHENTICATION_VALUE "Auth"
727
728#define MSV1_0_CHALLENGE_LENGTH 8
729#define MSV1_0_USER_SESSION_KEY_LENGTH 16
730#define MSV1_0_LANMAN_SESSION_KEY_LENGTH 8
731
732#define MSV1_0_CLEARTEXT_PASSWORD_ALLOWED 0x02
733#define MSV1_0_UPDATE_LOGON_STATISTICS 0x04
734#define MSV1_0_RETURN_USER_PARAMETERS 0x08
735#define MSV1_0_DONT_TRY_GUEST_ACCOUNT 0x10
736#define MSV1_0_ALLOW_SERVER_TRUST_ACCOUNT 0x20
737#define MSV1_0_RETURN_PASSWORD_EXPIRY 0x40
738#define MSV1_0_USE_CLIENT_CHALLENGE 0x80
739#define MSV1_0_TRY_GUEST_ACCOUNT_ONLY 0x100
740#define MSV1_0_RETURN_PROFILE_PATH 0x200
741#define MSV1_0_TRY_SPECIFIED_DOMAIN_ONLY 0x400
742#define MSV1_0_ALLOW_WORKSTATION_TRUST_ACCOUNT 0x800
743
744#define MSV1_0_DISABLE_PERSONAL_FALLBACK 0x00001000
745#define MSV1_0_ALLOW_FORCE_GUEST 0x00002000
746
747#if (_WIN32_WINNT >= 0x0502)
748#define MSV1_0_CLEARTEXT_PASSWORD_SUPPLIED 0x00004000
749#define MSV1_0_USE_DOMAIN_FOR_ROUTING_ONLY 0x00008000
750#endif
751
752#define MSV1_0_SUBAUTHENTICATION_DLL_EX 0x00100000
753#define MSV1_0_ALLOW_MSVCHAPV2 0x00010000
754
755#if (_WIN32_WINNT >= 0x0600)
756#define MSV1_0_S4U2SELF 0x00020000
757#define MSV1_0_CHECK_LOGONHOURS_FOR_S4U 0x00040000
758#endif
759
760#define MSV1_0_SUBAUTHENTICATION_DLL 0xFF000000
761#define MSV1_0_SUBAUTHENTICATION_DLL_SHIFT 24
762#define MSV1_0_MNS_LOGON 0x01000000
763
764#define MSV1_0_SUBAUTHENTICATION_DLL_RAS 2
765#define MSV1_0_SUBAUTHENTICATION_DLL_IIS 132
766
767#define LOGON_GUEST 0x01
768#define LOGON_NOENCRYPTION 0x02
769#define LOGON_CACHED_ACCOUNT 0x04
770#define LOGON_USED_LM_PASSWORD 0x08
771#define LOGON_EXTRA_SIDS 0x20
772#define LOGON_SUBAUTH_SESSION_KEY 0x40
773#define LOGON_SERVER_TRUST_ACCOUNT 0x80
774#define LOGON_NTLMV2_ENABLED 0x100
775#define LOGON_RESOURCE_GROUPS 0x200
776#define LOGON_PROFILE_PATH_RETURNED 0x400
777#define LOGON_NT_V2 0x800
778#define LOGON_LM_V2 0x1000
779#define LOGON_NTLM_V2 0x2000
780
781#if (_WIN32_WINNT >= 0x0600)
782
783#define LOGON_OPTIMIZED 0x4000
784#define LOGON_WINLOGON 0x8000
785#define LOGON_PKINIT 0x10000
786#define LOGON_NO_OPTIMIZED 0x20000
787
788#endif
789
790#define MSV1_0_SUBAUTHENTICATION_FLAGS 0xFF000000
791
792#define LOGON_GRACE_LOGON 0x01000000
793
794#define MSV1_0_OWF_PASSWORD_LENGTH 16
795#define MSV1_0_CRED_LM_PRESENT 0x1
796#define MSV1_0_CRED_NT_PRESENT 0x2
797#define MSV1_0_CRED_VERSION 0
798
799#define MSV1_0_NTLM3_RESPONSE_LENGTH 16
800#define MSV1_0_NTLM3_OWF_LENGTH 16
801
802#if (_WIN32_WINNT == 0x0500)
803#define MSV1_0_MAX_NTLM3_LIFE 1800
804#else
805#define MSV1_0_MAX_NTLM3_LIFE 129600
806#endif
807#define MSV1_0_MAX_AVL_SIZE 64000
808
809#if (_WIN32_WINNT >= 0x0501)
810
811#define MSV1_0_AV_FLAG_FORCE_GUEST 0x00000001
812
813#if (_WIN32_WINNT >= 0x0600)
814#define MSV1_0_AV_FLAG_MIC_HANDSHAKE_MESSAGES 0x00000002
815#endif
816
817#endif
818
819#define MSV1_0_NTLM3_INPUT_LENGTH (sizeof(MSV1_0_NTLM3_RESPONSE) - MSV1_0_NTLM3_RESPONSE_LENGTH)
820
821#if(_WIN32_WINNT >= 0x0502)
822#define MSV1_0_NTLM3_MIN_NT_RESPONSE_LENGTH RTL_SIZEOF_THROUGH_FIELD(MSV1_0_NTLM3_RESPONSE, AvPairsOff)
823#endif
824
825#define USE_PRIMARY_PASSWORD 0x01
826#define RETURN_PRIMARY_USERNAME 0x02
827#define RETURN_PRIMARY_LOGON_DOMAINNAME 0x04
828#define RETURN_NON_NT_USER_SESSION_KEY 0x08
829#define GENERATE_CLIENT_CHALLENGE 0x10
830#define GCR_NTLM3_PARMS 0x20
831#define GCR_TARGET_INFO 0x40
832#define RETURN_RESERVED_PARAMETER 0x80
833#define GCR_ALLOW_NTLM 0x100
834#define GCR_USE_OEM_SET 0x200
835#define GCR_MACHINE_CREDENTIAL 0x400
836#define GCR_USE_OWF_PASSWORD 0x800
837#define GCR_ALLOW_LM 0x1000
838#define GCR_ALLOW_NO_TARGET 0x2000
839
849
855
856typedef struct _MSV1_0_INTERACTIVE_LOGON {
862
863typedef struct _MSV1_0_INTERACTIVE_PROFILE {
881
882typedef struct _MSV1_0_LM20_LOGON {
892
893typedef struct _MSV1_0_SUBAUTH_LOGON {
904
905#if (_WIN32_WINNT >= 0x0600)
906
907#define MSV1_0_S4U_LOGON_FLAG_CHECK_LOGONHOURS 0x2
908
909typedef struct _MSV1_0_S4U_LOGON {
910 MSV1_0_LOGON_SUBMIT_TYPE MessageType;
911 ULONG Flags;
912 UNICODE_STRING UserPrincipalName;
913 UNICODE_STRING DomainName;
914} MSV1_0_S4U_LOGON, *PMSV1_0_S4U_LOGON;
915
916#endif
917
918typedef struct _MSV1_0_LM20_LOGON_PROFILE {
929
930typedef struct _MSV1_0_SUPPLEMENTAL_CREDENTIAL {
932 ULONG Flags;
936
937typedef struct _MSV1_0_NTLM3_RESPONSE {
946 UCHAR Buffer[1];
948
949typedef enum _MSV1_0_AVID {
955#if (_WIN32_WINNT >= 0x0501)
956 MsvAvDnsTreeName,
957 MsvAvFlags,
958#if (_WIN32_WINNT >= 0x0600)
959 MsvAvTimestamp,
960 MsvAvRestrictions,
961 MsvAvTargetName,
962 MsvAvChannelBindings,
963#endif
964#endif
966
967typedef struct _MSV1_0_AV_PAIR {
968 USHORT AvId;
971
985#if (_WIN32_WINNT >= 0x0501)
987#endif
988#if (_WIN32_WINNT >= 0x0600)
989 MsV1_0ConfigLocalAliases,
990 MsV1_0ClearCachedCredentials,
991#endif
993
994typedef struct _MSV1_0_LM20_CHALLENGE_REQUEST {
997
998typedef struct _MSV1_0_LM20_CHALLENGE_RESPONSE {
1002
1010
1021
1031
1032typedef struct _MSV1_0_ENUMUSERS_REQUEST {
1035
1036typedef struct _MSV1_0_ENUMUSERS_RESPONSE {
1042
1043typedef struct _MSV1_0_GETUSERINFO_REQUEST {
1045 LUID LogonId;
1047
1048typedef struct _MSV1_0_GETUSERINFO_RESPONSE {
1050 PSID UserSid;
1056
1057$include (iotypes.h)
1058
1059$include (obtypes.h)
1060
1064#if 1 // FIXME: we should remove these, but the kernel needs them :-/
1065 /* Not for public use */
1069#if (NTDDI_VERSION >= NTDDI_WS03)
1071#endif
1072#if (NTDDI_VERSION >= NTDDI_WIN10_RS2)
1074#endif
1075#if (NTDDI_VERSION >= NTDDI_WIN11_SE)
1077#endif
1079#endif // FIXME
1081
1082typedef struct _PUBLIC_OBJECT_BASIC_INFORMATION {
1087 ULONG Reserved[10];
1089
1094
1099NTAPI
1106
1107
1108#define SYSTEM_PAGE_PRIORITY_BITS 3
1109#define SYSTEM_PAGE_PRIORITY_LEVELS (1 << SYSTEM_PAGE_PRIORITY_BITS)
1110
1111$include (ketypes.h)
1112$include (kefuncs.h)
1113$include (extypes.h)
1115$include (sefuncs.h)
1116$include (psfuncs.h)
1117$include (iofuncs.h)
1118$include (potypes.h)
1119$include (pofuncs.h)
1120$include (mmtypes.h)
1121$include (mmfuncs.h)
1122$include (obfuncs.h)
1123$include (fsrtltypes.h)
1124$include (fsrtlfuncs.h)
1125$include (cctypes.h)
1126$include (ccfuncs.h)
1127$include (zwfuncs.h)
1128$include (sspi.h)
1129
1130/* #if !defined(_X86AMD64_) FIXME : WHAT ?! */
1131#if defined(_WIN64)
1132C_ASSERT(sizeof(ERESOURCE) == 0x68);
1133C_ASSERT(FIELD_OFFSET(ERESOURCE,ActiveCount) == 0x18);
1135#else
1136C_ASSERT(sizeof(ERESOURCE) == 0x38);
1137C_ASSERT(FIELD_OFFSET(ERESOURCE,ActiveCount) == 0x0c);
1139#endif
1140/* #endif */
1141
1142#if defined(_IA64_)
1143#if (NTDDI_VERSION >= NTDDI_WIN2K)
1144//DECLSPEC_DEPRECATED_DDK
1146ULONG
1147NTAPI
1148HalGetDmaAlignmentRequirement(
1149 VOID);
1150#endif
1151#endif
1152
1153#if defined(_M_IX86) || defined(_M_AMD64)
1154#define HalGetDmaAlignmentRequirement() 1L
1155#endif
1156
1157#ifdef _NTSYSTEM_
1159#define NLS_OEM_LEAD_BYTE_INFO NlsOemLeadByteInfo
1160#else
1163#define NLS_OEM_LEAD_BYTE_INFO (*NlsOemLeadByteInfo)
1164#endif
1165
1166#if (NTDDI_VERSION >= NTDDI_VISTA)
1167
1173
1181
1182#if (NTDDI_VERSION >= NTDDI_WIN7)
1183
1184#define NETWORK_OPEN_ECP_IN_FLAG_DISABLE_HANDLE_COLLAPSING 0x1
1185#define NETWORK_OPEN_ECP_IN_FLAG_DISABLE_HANDLE_DURABILITY 0x2
1186#define NETWORK_OPEN_ECP_IN_FLAG_FORCE_BUFFERED_SYNCHRONOUS_IO_HACK 0x80000000
1187
1191 _ANONYMOUS_STRUCT struct {
1192 struct {
1197 struct {
1200 ULONG Flags;
1204
1208 _ANONYMOUS_STRUCT struct {
1209 struct {
1213 struct {
1219
1220#elif (NTDDI_VERSION >= NTDDI_VISTA)
1221typedef struct _NETWORK_OPEN_ECP_CONTEXT {
1222 USHORT Size;
1224 _ANONYMOUS_STRUCT struct {
1225 struct {
1228 } in;
1229 struct {
1232 } out;
1235#endif
1236
1237DEFINE_GUID(GUID_ECP_NETWORK_OPEN_CONTEXT, 0xc584edbf, 0x00df, 0x4d28, 0xb8, 0x84, 0x35, 0xba, 0xca, 0x89, 0x11, 0xe8);
1238
1239#endif /* (NTDDI_VERSION >= NTDDI_VISTA) */
1240
1241
1242#if (NTDDI_VERSION >= NTDDI_VISTA)
1243
1247
1248DEFINE_GUID(GUID_ECP_PREFETCH_OPEN, 0xe1777b21, 0x847e, 0x4837, 0xaa, 0x45, 0x64, 0x16, 0x1d, 0x28, 0x6, 0x55);
1249
1250#endif /* (NTDDI_VERSION >= NTDDI_VISTA) */
1251
1252#if (NTDDI_VERSION >= NTDDI_WIN7)
1253
1254DEFINE_GUID (GUID_ECP_NFS_OPEN, 0xf326d30c, 0xe5f8, 0x4fe7, 0xab, 0x74, 0xf5, 0xa3, 0x19, 0x6d, 0x92, 0xdb);
1255DEFINE_GUID (GUID_ECP_SRV_OPEN, 0xbebfaebc, 0xaabf, 0x489d, 0x9d, 0x2c, 0xe9, 0xe3, 0x61, 0x10, 0x28, 0x53);
1256
1258
1263
1271
1272#endif /* (NTDDI_VERSION >= NTDDI_WIN7) */
1273
1274#define PIN_WAIT (1)
1275#define PIN_EXCLUSIVE (2)
1276#define PIN_NO_READ (4)
1277#define PIN_IF_BCB (8)
1278#define PIN_CALLER_TRACKS_DIRTY_DATA (32)
1279#define PIN_HIGH_PRIORITY (64)
1280
1281#define MAP_WAIT 1
1282#define MAP_NO_READ (16)
1283#define MAP_HIGH_PRIORITY (64)
1284
1285#define IOCTL_REDIR_QUERY_PATH CTL_CODE(FILE_DEVICE_NETWORK_FILE_SYSTEM, 99, METHOD_NEITHER, FILE_ANY_ACCESS)
1286#define IOCTL_REDIR_QUERY_PATH_EX CTL_CODE(FILE_DEVICE_NETWORK_FILE_SYSTEM, 100, METHOD_NEITHER, FILE_ANY_ACCESS)
1287
1288typedef struct _QUERY_PATH_REQUEST {
1293
1302
1303typedef struct _QUERY_PATH_RESPONSE {
1306
1307#define VOLSNAPCONTROLTYPE 0x00000053
1308#define IOCTL_VOLSNAP_FLUSH_AND_HOLD_WRITES CTL_CODE(VOLSNAPCONTROLTYPE, 0, METHOD_BUFFERED, FILE_READ_ACCESS | FILE_WRITE_ACCESS)
1309
1310/* FIXME : These definitions below don't belong here (or anywhere in ddk really) */
1311#ifndef VER_PRODUCTBUILD
1312#define VER_PRODUCTBUILD 10000
1313#endif
1314
1315#include "csq.h"
1316
1317#define FS_LFN_APIS 0x00004000
1318
1319#define FILE_STORAGE_TYPE_SPECIFIED 0x00000041 /* FILE_DIRECTORY_FILE | FILE_NON_DIRECTORY_FILE */
1320#define FILE_STORAGE_TYPE_DEFAULT (StorageTypeDefault << FILE_STORAGE_TYPE_SHIFT)
1321#define FILE_STORAGE_TYPE_DIRECTORY (StorageTypeDirectory << FILE_STORAGE_TYPE_SHIFT)
1322#define FILE_STORAGE_TYPE_FILE (StorageTypeFile << FILE_STORAGE_TYPE_SHIFT)
1323#define FILE_STORAGE_TYPE_DOCFILE (StorageTypeDocfile << FILE_STORAGE_TYPE_SHIFT)
1324#define FILE_STORAGE_TYPE_JUNCTION_POINT (StorageTypeJunctionPoint << FILE_STORAGE_TYPE_SHIFT)
1325#define FILE_STORAGE_TYPE_CATALOG (StorageTypeCatalog << FILE_STORAGE_TYPE_SHIFT)
1326#define FILE_STORAGE_TYPE_STRUCTURED_STORAGE (StorageTypeStructuredStorage << FILE_STORAGE_TYPE_SHIFT)
1327#define FILE_STORAGE_TYPE_EMBEDDING (StorageTypeEmbedding << FILE_STORAGE_TYPE_SHIFT)
1328#define FILE_STORAGE_TYPE_STREAM (StorageTypeStream << FILE_STORAGE_TYPE_SHIFT)
1329#define FILE_MINIMUM_STORAGE_TYPE FILE_STORAGE_TYPE_DEFAULT
1330#define FILE_MAXIMUM_STORAGE_TYPE FILE_STORAGE_TYPE_STREAM
1331#define FILE_STORAGE_TYPE_MASK 0x000f0000
1332#define FILE_STORAGE_TYPE_SHIFT 16
1333
1334#define FILE_VC_QUOTAS_LOG_VIOLATIONS 0x00000004
1335
1336#ifdef _X86_
1337#define HARDWARE_PTE HARDWARE_PTE_X86
1338#define PHARDWARE_PTE PHARDWARE_PTE_X86
1339#endif
1340
1341#define IO_ATTACH_DEVICE_API 0x80000000
1342
1343#define IO_TYPE_APC 18
1344#define IO_TYPE_DPC 19
1345#define IO_TYPE_DEVICE_QUEUE 20
1346#define IO_TYPE_EVENT_PAIR 21
1347#define IO_TYPE_INTERRUPT 22
1348#define IO_TYPE_PROFILE 23
1349
1350#define IRP_BEING_VERIFIED 0x10
1351
1352#define MAILSLOT_CLASS_FIRSTCLASS 1
1353#define MAILSLOT_CLASS_SECONDCLASS 2
1354
1355#define MAILSLOT_SIZE_AUTO 0
1356
1357#define MEM_DOS_LIM 0x40000000
1358
1359#define OB_TYPE_TYPE 1
1360#define OB_TYPE_DIRECTORY 2
1361#define OB_TYPE_SYMBOLIC_LINK 3
1362#define OB_TYPE_TOKEN 4
1363#define OB_TYPE_PROCESS 5
1364#define OB_TYPE_THREAD 6
1365#define OB_TYPE_EVENT 7
1366#define OB_TYPE_EVENT_PAIR 8
1367#define OB_TYPE_MUTANT 9
1368#define OB_TYPE_SEMAPHORE 10
1369#define OB_TYPE_TIMER 11
1370#define OB_TYPE_PROFILE 12
1371#define OB_TYPE_WINDOW_STATION 13
1372#define OB_TYPE_DESKTOP 14
1373#define OB_TYPE_SECTION 15
1374#define OB_TYPE_KEY 16
1375#define OB_TYPE_PORT 17
1376#define OB_TYPE_ADAPTER 18
1377#define OB_TYPE_CONTROLLER 19
1378#define OB_TYPE_DEVICE 20
1379#define OB_TYPE_DRIVER 21
1380#define OB_TYPE_IO_COMPLETION 22
1381#define OB_TYPE_FILE 23
1382
1383#define SEC_BASED 0x00200000
1384
1385/* end winnt.h */
1386
1387#if (VER_PRODUCTBUILD >= 1381)
1388#define FSCTL_GET_HFS_INFORMATION CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 31, METHOD_BUFFERED, FILE_ANY_ACCESS)
1389#endif /* (VER_PRODUCTBUILD >= 1381) */
1390
1391#if (VER_PRODUCTBUILD >= 2195)
1392
1393#define FSCTL_READ_PROPERTY_DATA CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 33, METHOD_NEITHER, FILE_ANY_ACCESS)
1394#define FSCTL_WRITE_PROPERTY_DATA CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 34, METHOD_NEITHER, FILE_ANY_ACCESS)
1395
1396#define FSCTL_DUMP_PROPERTY_DATA CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 37, METHOD_NEITHER, FILE_ANY_ACCESS)
1397
1398#define FSCTL_HSM_MSG CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 66, METHOD_BUFFERED, FILE_READ_DATA | FILE_WRITE_DATA)
1399#define FSCTL_NSS_CONTROL CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 67, METHOD_BUFFERED, FILE_WRITE_DATA)
1400#define FSCTL_HSM_DATA CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 68, METHOD_NEITHER, FILE_READ_DATA | FILE_WRITE_DATA)
1401#define FSCTL_NSS_RCONTROL CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 70, METHOD_BUFFERED, FILE_READ_DATA)
1402#endif /* (VER_PRODUCTBUILD >= 2195) */
1403
1404#define FSCTL_NETWORK_SET_CONFIGURATION_INFO CTL_CODE(FILE_DEVICE_NETWORK_FILE_SYSTEM, 102, METHOD_IN_DIRECT, FILE_ANY_ACCESS)
1405#define FSCTL_NETWORK_GET_CONFIGURATION_INFO CTL_CODE(FILE_DEVICE_NETWORK_FILE_SYSTEM, 103, METHOD_OUT_DIRECT, FILE_ANY_ACCESS)
1406#define FSCTL_NETWORK_GET_CONNECTION_INFO CTL_CODE(FILE_DEVICE_NETWORK_FILE_SYSTEM, 104, METHOD_NEITHER, FILE_ANY_ACCESS)
1407#define FSCTL_NETWORK_ENUMERATE_CONNECTIONS CTL_CODE(FILE_DEVICE_NETWORK_FILE_SYSTEM, 105, METHOD_NEITHER, FILE_ANY_ACCESS)
1408#define FSCTL_NETWORK_DELETE_CONNECTION CTL_CODE(FILE_DEVICE_NETWORK_FILE_SYSTEM, 107, METHOD_BUFFERED, FILE_ANY_ACCESS)
1409#define FSCTL_NETWORK_GET_STATISTICS CTL_CODE(FILE_DEVICE_NETWORK_FILE_SYSTEM, 116, METHOD_BUFFERED, FILE_ANY_ACCESS)
1410#define FSCTL_NETWORK_SET_DOMAIN_NAME CTL_CODE(FILE_DEVICE_NETWORK_FILE_SYSTEM, 120, METHOD_BUFFERED, FILE_ANY_ACCESS)
1411#define FSCTL_NETWORK_REMOTE_BOOT_INIT_SCRT CTL_CODE(FILE_DEVICE_NETWORK_FILE_SYSTEM, 250, METHOD_BUFFERED, FILE_ANY_ACCESS)
1412
1423
1430
1431typedef struct _FILE_FULL_DIRECTORY_INFORMATION {
1442 ULONG EaSize;
1445
1446/* raw internal file lock struct returned from FsRtlGetNextFileLock */
1452
1453/* raw internal file lock struct returned from FsRtlGetNextFileLock */
1460
1466
1470
1495
1514
1524
1529
1530typedef struct _MAPPING_PAIR {
1534
1540
1541typedef struct _MOVEFILE_DESCRIPTOR {
1549
1550#if defined(USE_LPC6432)
1551#define LPC_CLIENT_ID CLIENT_ID64
1552#define LPC_SIZE_T ULONGLONG
1553#define LPC_PVOID ULONGLONG
1554#define LPC_HANDLE ULONGLONG
1555#else
1556#define LPC_CLIENT_ID CLIENT_ID
1557#define LPC_SIZE_T SIZE_T
1558#define LPC_PVOID PVOID
1559#define LPC_HANDLE HANDLE
1560#endif
1561
1562typedef struct _PORT_MESSAGE
1563{
1564 union
1565 {
1566 struct
1567 {
1573 union
1574 {
1575 struct
1576 {
1582 __GNU_EXTENSION union
1583 {
1586 };
1588 __GNU_EXTENSION union
1589 {
1592 };
1594
1595#define LPC_KERNELMODE_MESSAGE (CSHORT)((USHORT)0x8000)
1596
1597typedef struct _PORT_VIEW
1598{
1606
1607typedef struct _REMOTE_PORT_VIEW
1608{
1613
1614typedef struct _VAD_HEADER {
1620 ULONG Flags; /* LSB = CommitCharge */
1627
1630NTAPI
1633 _Out_opt_ PLARGE_INTEGER OldestLsn
1634);
1635
1637PVOID
1638NTAPI
1642);
1643
1645PVOID
1646NTAPI
1650);
1651
1653PVOID
1654NTAPI
1658 _In_ ULONG Tag
1659);
1660
1662PVOID
1663NTAPI
1667 _In_ ULONG Tag
1668);
1669
1671BOOLEAN
1672NTAPI
1676);
1677
1679BOOLEAN
1680NTAPI
1685);
1686
1688VOID
1689NTAPI
1691 _In_ PNOTIFY_SYNC NotifySync,
1698);
1699
1700#if 1
1703NTAPI
1705 _In_opt_ KPROCESSOR_MODE ObjectAttributesAccessMode,
1709 _Inout_opt_ PVOID ParseContext,
1710 _In_ ULONG ObjectSize,
1711 _In_opt_ ULONG PagedPoolCharge,
1712 _In_opt_ ULONG NonPagedPoolCharge,
1714);
1715
1718NTAPI
1726 _Inout_opt_ PVOID ParseContext,
1728);
1729
1730#define PsDereferenceImpersonationToken(T) \
1731 {if (ARGUMENT_PRESENT(T)) { \
1732 (ObDereferenceObject((T))); \
1733 } else { \
1734 ; \
1735 } \
1736}
1737
1740NTAPI
1742 _In_ PCLIENT_ID Cid,
1745);
1746
1749NTAPI
1753 _In_ PACL Sacl,
1755);
1756
1757#define SeEnableAccessToExports() SeExports = *(PSE_EXPORTS *)SeExports;
1758
1759#endif
1760
1761#ifdef __cplusplus
1762}
1763#endif
1764
1765#endif /* _NTIFS_ */
_OBJECT_INFORMATION_CLASS
Definition: DriverTester.h:53
@ ObjectTypeInformation
Definition: DriverTester.h:56
@ ObjectBasicInformation
Definition: DriverTester.h:54
@ ObjectNameInformation
Definition: DriverTester.h:55
static GENERIC_MAPPING GenericMapping
Definition: SeInheritance.c:11
unsigned char BOOLEAN
Definition: actypes.h:127
TOKEN_TYPE
Definition: asmpp.cpp:29
LONG NTSTATUS
Definition: precomp.h:26
EXTERN_C NTSTATUS WINAPI NtQueryObject(HANDLE, OBJECT_INFORMATION_CLASS, PVOID, ULONG, PULONG)
static WCHAR ServiceName[]
Definition: browser.c:20
#define NTSYSAPI
Definition: ntoskrnl.h:12
_In_ PFCB _In_ LONGLONG FileOffset
Definition: cdprocs.h:160
Definition: bufpool.h:45
LOCAL ex_t * exfuncs
Definition: comerr.c:50
IN CINT OUT PVOID ObjectInformation
Definition: conport.c:48
IN PUNICODE_STRING IN POBJECT_ATTRIBUTES ObjectAttributes
Definition: conport.c:36
#define NULL
Definition: types.h:112
enum _THREADINFOCLASS THREADINFOCLASS
Definition: thread.c:99
_In_ PIO_STACK_LOCATION _Inout_ PFILE_OBJECT _Inout_ PVCB _Outptr_result_maybenull_ PDCB _In_ PDCB _In_ PDIRENT _In_ ULONG _In_ ULONG _In_ PUNICODE_STRING _In_ PACCESS_MASK _In_ USHORT ShareAccess
Definition: create.c:4148
#define _IRQL_requires_same_
Definition: driverspecs.h:232
#define _IRQL_requires_max_(irql)
Definition: driverspecs.h:230
#define PASSIVE_LEVEL
Definition: env_spec_w32.h:693
ULONG ERESOURCE
Definition: env_spec_w32.h:594
IN PLARGE_INTEGER IN PLARGE_INTEGER PEPROCESS ULONG BOOLEAN BOOLEAN ExclusiveLock
Definition: fatprocs.h:2715
IN PLARGE_INTEGER IN PLARGE_INTEGER PEPROCESS ULONG BOOLEAN FailImmediately
Definition: fatprocs.h:2714
IN PVCB IN PDIRENT OUT PULONG EaLength
Definition: fatprocs.h:879
IN PDCB IN PCCB IN VBO IN OUT PULONG OUT PDIRENT OUT PBCB OUT PVBO ByteOffset
Definition: fatprocs.h:732
IN PFCB IN PFILE_OBJECT FileObject IN ULONG AllocationSize
Definition: fatprocs.h:323
_Must_inspect_result_ _In_ PFILE_OBJECT _In_ ULONG _In_ BOOLEAN _In_ ULONG _In_opt_ PULONG _In_ BOOLEAN RestartScan
Definition: fltkernel.h:2299
_Must_inspect_result_ _In_ PFILE_OBJECT _In_ ULONG _In_ FS_INFORMATION_CLASS FsInformationClass
Definition: fltkernel.h:1330
_Must_inspect_result_ _In_opt_ PFLT_INSTANCE _Out_ PHANDLE _In_ ACCESS_MASK _In_ POBJECT_ATTRIBUTES _Out_ PIO_STATUS_BLOCK _In_opt_ PLARGE_INTEGER _In_ ULONG FileAttributes
Definition: fltkernel.h:1236
_Must_inspect_result_ _In_ PFILE_OBJECT _In_ ULONG FsControlCode
Definition: fltkernel.h:1370
_Must_inspect_result_ _In_opt_ PFLT_INSTANCE _Out_ PHANDLE FileHandle
Definition: fltkernel.h:1231
_Must_inspect_result_ _In_ PFILE_OBJECT _In_ ULONG _In_ BOOLEAN ReturnSingleEntry
Definition: fltkernel.h:2295
_Inout_ PLIST_ENTRY _In_ PVOID _In_ PSTRING FullDirectoryName
Definition: fltkernel.h:2240
_Inout_ PLIST_ENTRY _In_ PVOID _In_ PSTRING _In_ BOOLEAN _In_ BOOLEAN _In_ ULONG CompletionFilter
Definition: fltkernel.h:2243
_Inout_ PLIST_ENTRY _In_ PVOID _In_ PSTRING _In_ BOOLEAN WatchTree
Definition: fltkernel.h:2241
_In_opt_ PFILE_OBJECT _In_opt_ PETHREAD Thread
Definition: fltkernel.h:2653
_Inout_ PLIST_ENTRY NotifyList
Definition: fltkernel.h:2238
_Inout_ PLIST_ENTRY _In_ PVOID FsContext
Definition: fltkernel.h:2239
std::wstring STRING
Definition: fontsub.cpp:33
enum _FILE_INFORMATION_CLASS FILE_INFORMATION_CLASS
Definition: directory.c:44
enum _FSINFOCLASS FS_INFORMATION_CLASS
_Must_inspect_result_ _In_ PLARGE_INTEGER _In_ ULONG _In_ ULONG _Outptr_ PMDL * MdlChain
Definition: fsrtlfuncs.h:49
_In_ PLIST_ENTRY _In_ PVOID _In_ PSTRING _In_ BOOLEAN _In_ BOOLEAN _In_ ULONG _In_opt_ PIRP NotifyIrp
Definition: fsrtlfuncs.h:728
_Must_inspect_result_ _In_ PLARGE_INTEGER _In_ PLARGE_INTEGER _In_ ULONG _In_ PFILE_OBJECT _In_ PVOID Process
Definition: fsrtlfuncs.h:223
ULONG Handle
Definition: gdb_input.c:15
GLfloat GLfloat GLfloat GLfloat h
Definition: glext.h:7723
#define C_ASSERT(e)
Definition: intsafe.h:73
* PNTSTATUS
Definition: strlen.c:14
static POBJECTS_AND_NAME_A SE_OBJECT_TYPE LPSTR ObjectTypeName
Definition: security.c:90
ObjectType
Definition: metafile.c:88
DWORD SECURITY_INFORMATION
Definition: ms-dtyp.idl:311
_Must_inspect_result_ _Out_ PNDIS_STATUS _Out_ PNDIS_STATUS _Out_ PNDIS_HANDLE _Out_ PUINT _In_ UINT _In_ NDIS_HANDLE _In_ NDIS_HANDLE _In_ PNDIS_STRING _In_ UINT OpenOptions
Definition: ndis.h:6017
_In_opt_ HANDLE _In_opt_ PIO_APC_ROUTINE _In_opt_ PVOID ApcContext
Definition: iofuncs.h:727
_In_opt_ HANDLE _In_opt_ PIO_APC_ROUTINE ApcRoutine
Definition: iofuncs.h:726
_In_ ACCESS_MASK _In_opt_ POBJECT_ATTRIBUTES _In_opt_ PLARGE_INTEGER MaximumSize
Definition: mmfuncs.h:366
_In_ ACCESS_MASK _In_opt_ POBJECT_ATTRIBUTES _In_opt_ PLARGE_INTEGER _In_ ULONG SectionPageProtection
Definition: mmfuncs.h:367
_In_ HANDLE ProcessHandle
Definition: mmfuncs.h:407
_In_ ACCESS_MASK _In_opt_ POBJECT_ATTRIBUTES _In_opt_ PLARGE_INTEGER _In_ ULONG _In_ ULONG AllocationAttributes
Definition: mmfuncs.h:368
_In_ HANDLE _In_opt_ HANDLE _Out_opt_ PHANDLE _In_ ACCESS_MASK _In_ ULONG HandleAttributes
Definition: obfuncs.h:442
enum _OBJECT_INFORMATION_CLASS OBJECT_INFORMATION_CLASS
@ MaxObjectInfoClass
Definition: obtypes.h:277
@ ObjectSetRefTraceInformation
Definition: obtypes.h:275
@ ObjectSessionInformation
Definition: obtypes.h:269
@ ObjectHandleFlagInformation
Definition: obtypes.h:267
@ ObjectTypesInformation
Definition: obtypes.h:266
@ ObjectSessionObjectInformation
Definition: obtypes.h:272
_In_ THREADINFOCLASS _In_ ULONG ThreadInformationLength
Definition: psfuncs.h:844
_In_ THREADINFOCLASS ThreadInformationClass
Definition: psfuncs.h:841
_In_ PSID_IDENTIFIER_AUTHORITY _In_ UCHAR SubAuthorityCount
Definition: rtlfuncs.h:1547
_Out_writes_bytes_to_opt_ AbsoluteSecurityDescriptorSize PSECURITY_DESCRIPTOR _Inout_ PULONG _Out_writes_bytes_to_opt_ DaclSize PACL _Inout_ PULONG _Out_writes_bytes_to_opt_ SaclSize PACL Sacl
Definition: rtlfuncs.h:1627
_In_ ACCESS_MASK _In_opt_ POBJECT_ATTRIBUTES _In_ BOOLEAN EffectiveOnly
Definition: sefuncs.h:410
_In_ ACCESS_MASK _In_opt_ POBJECT_ATTRIBUTES _In_ BOOLEAN _In_ TOKEN_TYPE _Out_ PHANDLE NewTokenHandle
Definition: sefuncs.h:412
_In_ ACCESS_MASK _In_opt_ POBJECT_ATTRIBUTES _In_ BOOLEAN _In_ TOKEN_TYPE TokenType
Definition: sefuncs.h:411
#define _In_reads_bytes_(s)
Definition: no_sal2.h:170
#define _Out_opt_
Definition: no_sal2.h:214
#define _Inout_
Definition: no_sal2.h:162
#define _At_(t, a)
Definition: no_sal2.h:40
#define _Out_writes_bytes_opt_(s)
Definition: no_sal2.h:228
#define _Inout_opt_
Definition: no_sal2.h:216
#define _Must_inspect_result_
Definition: no_sal2.h:62
#define _Out_writes_(s)
Definition: no_sal2.h:176
#define _Out_
Definition: no_sal2.h:160
#define _In_reads_opt_(s)
Definition: no_sal2.h:222
#define _In_
Definition: no_sal2.h:158
#define _In_opt_
Definition: no_sal2.h:212
#define _Out_writes_bytes_to_opt_(s, c)
Definition: no_sal2.h:240
#define _In_range_(l, h)
Definition: no_sal2.h:368
#define _Out_writes_bytes_(s)
Definition: no_sal2.h:178
#define _When_(c, a)
Definition: no_sal2.h:38
#define _In_reads_bytes_opt_(s)
Definition: no_sal2.h:224
ACCESS_MASK * PACCESS_MASK
Definition: nt_native.h:41
ULONG ACCESS_MASK
Definition: nt_native.h:40
NTSTATUS NTAPI NtClose(IN HANDLE Handle)
Definition: obhandle.c:3429
VOID(* PIO_APC_ROUTINE)(IN PVOID ApcContext, IN PIO_STATUS_BLOCK IoStatusBlock, IN ULONG Reserved)
Definition: nt_native.h:880
LONGLONG USN
Definition: ntbasedef.h:400
#define NTSYSCALLAPI
Definition: ntbasedef.h:208
_In_ ULONG _In_ ULONG _In_ ULONG Length
Definition: ntddpcm.h:102
static OUT PIO_STATUS_BLOCK IoStatusBlock
Definition: pipe.c:100
static OUT PIO_STATUS_BLOCK OUT PVOID FileInformation
Definition: pipe.c:100
static OUT PIO_STATUS_BLOCK OUT PVOID IN ULONG IN FILE_INFORMATION_CLASS FileInformationClass
Definition: pipe.c:100
struct _MSV1_0_SUBAUTH_LOGON * PMSV1_0_SUBAUTH_LOGON
enum _MSV1_0_LOGON_SUBMIT_TYPE * PMSV1_0_LOGON_SUBMIT_TYPE
struct _NETWORK_OPEN_ECP_CONTEXT_V0 * PNETWORK_OPEN_ECP_CONTEXT_V0
$include(setypes.h) $include(rtltypes.h) $include(rtlfuncs.h) _Must_inspect_result_ __kernel_entry NTSYSCALLAPI NTSTATUS NTAPI NtOpenThreadToken(_In_ HANDLE ThreadHandle
#define MSV1_0_OWF_PASSWORD_LENGTH
struct _MAPPING_PAIR MAPPING_PAIR
struct _PUBLIC_OBJECT_BASIC_INFORMATION PUBLIC_OBJECT_BASIC_INFORMATION
_IRQL_requires_same_ _In_ PLSA_STRING _In_ SECURITY_LOGON_TYPE LogonType
_In_ OBJECT_INFORMATION_CLASS ObjectInformationClass
struct _FILE_COPY_ON_WRITE_INFORMATION * PFILE_COPY_ON_WRITE_INFORMATION
struct _FILE_FULL_DIRECTORY_INFORMATION * PFILE_FULL_DIRECTORY_INFORMATION
struct _MSV1_0_INTERACTIVE_PROFILE * PMSV1_0_INTERACTIVE_PROFILE
__kernel_entry NTSYSCALLAPI NTSTATUS NTAPI NtFsControlFile(_In_ HANDLE FileHandle, _In_opt_ HANDLE Event, _In_opt_ PIO_APC_ROUTINE ApcRoutine, _In_opt_ PVOID ApcContext, _Out_ PIO_STATUS_BLOCK IoStatusBlock, _In_ ULONG FsControlCode, _In_reads_bytes_opt_(InputBufferLength) PVOID InputBuffer, _In_ ULONG InputBufferLength, _Out_writes_bytes_opt_(OutputBufferLength) PVOID OutputBuffer, _In_ ULONG OutputBufferLength)
OBJECT_ATTRIBUTES * PLSA_OBJECT_ATTRIBUTES
_IRQL_requires_same_ _In_ PLSA_STRING _In_ SECURITY_LOGON_TYPE _In_ ULONG _In_ ULONG _In_opt_ PTOKEN_GROUPS LocalGroups
struct _SRV_OPEN_ECP_CONTEXT * PSRV_OPEN_ECP_CONTEXT
struct _FILE_SHARED_LOCK_ENTRY * PFILE_SHARED_LOCK_ENTRY
struct _FILE_MAILSLOT_PEEK_BUFFER * PFILE_MAILSLOT_PEEK_BUFFER
struct _FILE_OLE_CLASSID_INFORMATION * PFILE_OLE_CLASSID_INFORMATION
_IRQL_requires_same_ NTSTATUS NTAPI LsaFreeReturnBuffer(_In_ PVOID Buffer)
_IRQL_requires_same_ _In_ PLSA_STRING _In_ SECURITY_LOGON_TYPE _In_ ULONG _In_ ULONG _In_opt_ PTOKEN_GROUPS _In_ PTOKEN_SOURCE _Out_ PVOID _Out_ PULONG _Inout_ PLUID _Out_ PHANDLE _Out_ PQUOTA_LIMITS Quotas
struct _NETWORK_OPEN_ECP_CONTEXT * PNETWORK_OPEN_ECP_CONTEXT
NTKERNELAPI LARGE_INTEGER NTAPI CcGetLsnForFileObject(_In_ PFILE_OBJECT FileObject, _Out_opt_ PLARGE_INTEGER OldestLsn)
_In_ TOKEN_INFORMATION_CLASS TokenInformationClass
#define LPC_PVOID
NTKERNELAPI PVOID NTAPI FsRtlAllocatePoolWithQuotaTag(_In_ POOL_TYPE PoolType, _In_ ULONG NumberOfBytes, _In_ ULONG Tag)
struct _MSV1_0_AV_PAIR MSV1_0_AV_PAIR
struct _GET_RETRIEVAL_DESCRIPTOR GET_RETRIEVAL_DESCRIPTOR
__kernel_entry NTSYSCALLAPI NTSTATUS NTAPI NtDeviceIoControlFile(_In_ HANDLE FileHandle, _In_opt_ HANDLE Event, _In_opt_ PIO_APC_ROUTINE ApcRoutine, _In_opt_ PVOID ApcContext, _Out_ PIO_STATUS_BLOCK IoStatusBlock, _In_ ULONG IoControlCode, _In_reads_bytes_opt_(InputBufferLength) PVOID InputBuffer, _In_ ULONG InputBufferLength, _Out_writes_bytes_opt_(OutputBufferLength) PVOID OutputBuffer, _In_ ULONG OutputBufferLength)
ULONG * PLSA_OPERATIONAL_MODE
__kernel_entry NTSYSCALLAPI NTSTATUS NTAPI NtOpenObjectAuditAlarm(_In_ PUNICODE_STRING SubsystemName, _In_opt_ PVOID HandleId, _In_ PUNICODE_STRING ObjectTypeName, _In_ PUNICODE_STRING ObjectName, _In_opt_ PSECURITY_DESCRIPTOR SecurityDescriptor, _In_ HANDLE ClientToken, _In_ ACCESS_MASK DesiredAccess, _In_ ACCESS_MASK GrantedAccess, _In_opt_ PPRIVILEGE_SET Privileges, _In_ BOOLEAN ObjectCreation, _In_ BOOLEAN AccessGranted, _Out_ PBOOLEAN GenerateOnClose)
Raises an alarm audit message when an object is about to be opened.
Definition: audit.c:1622
struct _MSV1_0_GETUSERINFO_REQUEST MSV1_0_GETUSERINFO_REQUEST
NTKERNELAPI PVOID NTAPI FsRtlAllocatePool(_In_ POOL_TYPE PoolType, _In_ ULONG NumberOfBytes)
_IRQL_requires_same_ _In_ PLSA_STRING _In_ SECURITY_LOGON_TYPE _In_ ULONG _In_ ULONG _In_opt_ PTOKEN_GROUPS _In_ PTOKEN_SOURCE SourceContext
struct _PORT_MESSAGE PORT_MESSAGE
enum _SECURITY_LOGON_TYPE * PSECURITY_LOGON_TYPE
NTKERNELAPI BOOLEAN NTAPI FsRtlMdlReadComplete(_In_ PFILE_OBJECT FileObject, _In_ PMDL MdlChain)
_IRQL_requires_same_ _In_ PLSA_STRING _In_ SECURITY_LOGON_TYPE _In_ ULONG AuthenticationPackage
_Must_inspect_result_ __kernel_entry NTSYSCALLAPI NTSTATUS NTAPI NtAccessCheckByTypeResultListAndAuditAlarmByHandle(_In_ PUNICODE_STRING SubsystemName, _In_opt_ PVOID HandleId, _In_ HANDLE ClientToken, _In_ PUNICODE_STRING ObjectTypeName, _In_ PUNICODE_STRING ObjectName, _In_ PSECURITY_DESCRIPTOR SecurityDescriptor, _In_opt_ PSID PrincipalSelfSid, _In_ ACCESS_MASK DesiredAccess, _In_ AUDIT_EVENT_TYPE AuditType, _In_ ULONG Flags, _In_reads_opt_(ObjectTypeListLength) POBJECT_TYPE_LIST ObjectTypeList, _In_ ULONG ObjectTypeListLength, _In_ PGENERIC_MAPPING GenericMapping, _In_ BOOLEAN ObjectCreation, _Out_writes_(ObjectTypeListLength) PACCESS_MASK GrantedAccess, _Out_writes_(ObjectTypeListLength) PNTSTATUS AccessStatus, _Out_ PBOOLEAN GenerateOnClose)
Raises an alarm audit message when a caller attempts to access an object and determine if the access ...
Definition: audit.c:2430
@ MsV1_0ChangeCachedPassword
@ MsV1_0GenericPassthrough
@ MsV1_0Lm20GetChallengeResponse
@ MsV1_0CacheLookup
@ MsV1_0DeriveCredential
@ MsV1_0ReLogonUsers
@ MsV1_0ChangePassword
@ MsV1_0Lm20ChallengeRequest
@ MsV1_0EnumerateUsers
@ MsV1_0CacheLogon
@ MsV1_0GetUserInfo
@ MsV1_0SubAuth
NTKERNELAPI VOID NTAPI FsRtlNotifyChangeDirectory(_In_ PNOTIFY_SYNC NotifySync, _In_ PVOID FsContext, _In_ PSTRING FullDirectoryName, _In_ PLIST_ENTRY NotifyList, _In_ BOOLEAN WatchTree, _In_ ULONG CompletionFilter, _In_ PIRP NotifyIrp)
#define MSV1_0_USER_SESSION_KEY_LENGTH
enum _MSV1_0_AVID MSV1_0_AVID
NTSYSAPI NTSTATUS NTAPI RtlSetSaclSecurityDescriptor(_Inout_ PSECURITY_DESCRIPTOR SecurityDescriptor, _In_ BOOLEAN SaclPresent, _In_ PACL Sacl, _In_ BOOLEAN SaclDefaulted)
struct _MOVEFILE_DESCRIPTOR * PMOVEFILE_DESCRIPTOR
_IRQL_requires_same_ _In_ PLSA_STRING _In_ SECURITY_LOGON_TYPE _In_ ULONG _In_ ULONG _In_opt_ PTOKEN_GROUPS _In_ PTOKEN_SOURCE _Out_ PVOID _Out_ PULONG _Inout_ PLUID _Out_ PHANDLE _Out_ PQUOTA_LIMITS _Out_ PNTSTATUS SubStatus
struct _FILE_OLE_INFORMATION * PFILE_OLE_INFORMATION
struct _MSV1_0_GETCHALLENRESP_REQUEST_V1 MSV1_0_GETCHALLENRESP_REQUEST_V1
_Must_inspect_result_ __kernel_entry NTSYSCALLAPI NTSTATUS NTAPI NtDuplicateToken(_In_ HANDLE ExistingTokenHandle, _In_ ACCESS_MASK DesiredAccess, _In_opt_ POBJECT_ATTRIBUTES ObjectAttributes, _In_ BOOLEAN EffectiveOnly, _In_ TOKEN_TYPE TokenType, _Out_ PHANDLE NewTokenHandle)
Duplicates a token.
Definition: tokenlif.c:1871
@ UndefinedLogonType
@ Unlock
@ Interactive
@ Proxy
@ Network
@ NetworkCleartext
@ Service
@ NewCredentials
@ Batch
struct _NFS_OPEN_ECP_CONTEXT ** PPNFS_OPEN_ECP_CONTEXT
struct _VAD_HEADER VAD_HEADER
struct _MSV1_0_LM20_LOGON MSV1_0_LM20_LOGON
struct _MSV1_0_LM20_LOGON * PMSV1_0_LM20_LOGON
struct _MSV1_0_SUPPLEMENTAL_CREDENTIAL * PMSV1_0_SUPPLEMENTAL_CREDENTIAL
__kernel_entry NTSYSCALLAPI NTSTATUS NTAPI NtLockFile(_In_ HANDLE FileHandle, _In_opt_ HANDLE Event, _In_opt_ PIO_APC_ROUTINE ApcRoutine, _In_opt_ PVOID ApcContext, _Out_ PIO_STATUS_BLOCK IoStatusBlock, _In_ PLARGE_INTEGER ByteOffset, _In_ PLARGE_INTEGER Length, _In_ ULONG Key, _In_ BOOLEAN FailImmediately, _In_ BOOLEAN ExclusiveLock)
STRING * PLSA_STRING
NTKERNELAPI BOOLEAN NTAPI FsRtlMdlWriteComplete(_In_ PFILE_OBJECT FileObject, _In_ PLARGE_INTEGER FileOffset, _In_ PMDL MdlChain)
enum _NETWORK_OPEN_INTEGRITY_QUALIFIER NETWORK_OPEN_INTEGRITY_QUALIFIER
struct _FILE_OLE_STATE_BITS_INFORMATION * PFILE_OLE_STATE_BITS_INFORMATION
struct _MSV1_0_LM20_LOGON_PROFILE MSV1_0_LM20_LOGON_PROFILE
NTKERNELAPI PVOID NTAPI FsRtlAllocatePoolWithTag(_In_ POOL_TYPE PoolType, _In_ ULONG NumberOfBytes, _In_ ULONG Tag)
#define LPC_SIZE_T
struct _MSV1_0_INTERACTIVE_PROFILE MSV1_0_INTERACTIVE_PROFILE
struct _FILE_EXCLUSIVE_LOCK_ENTRY FILE_EXCLUSIVE_LOCK_ENTRY
struct _MSV1_0_ENUMUSERS_REQUEST * PMSV1_0_ENUMUSERS_REQUEST
struct _FILE_MAILSLOT_PEEK_BUFFER FILE_MAILSLOT_PEEK_BUFFER
struct _QUERY_PATH_REQUEST_EX * PQUERY_PATH_REQUEST_EX
struct _FILE_FULL_DIRECTORY_INFORMATION FILE_FULL_DIRECTORY_INFORMATION
__kernel_entry NTSYSCALLAPI NTSTATUS NTAPI NtOpenFile(_Out_ PHANDLE FileHandle, _In_ ACCESS_MASK DesiredAccess, _In_ POBJECT_ATTRIBUTES ObjectAttributes, _Out_ PIO_STATUS_BLOCK IoStatusBlock, _In_ ULONG ShareAccess, _In_ ULONG OpenOptions)
struct _GET_RETRIEVAL_DESCRIPTOR * PGET_RETRIEVAL_DESCRIPTOR
struct _REMOTE_PORT_VIEW * PREMOTE_PORT_VIEW
enum _SECURITY_LOGON_TYPE SECURITY_LOGON_TYPE
struct _QUERY_PATH_REQUEST QUERY_PATH_REQUEST
_IRQL_requires_same_ _In_ PLSA_STRING _In_ SECURITY_LOGON_TYPE _In_ ULONG _In_ ULONG AuthenticationInformationLength
struct sockaddr_storage * PSOCKADDR_STORAGE_NFS
__kernel_entry NTSYSCALLAPI NTSTATUS NTAPI NtWriteFile(_In_ HANDLE FileHandle, _In_opt_ HANDLE Event, _In_opt_ PIO_APC_ROUTINE ApcRoutine, _In_opt_ PVOID ApcContext, _Out_ PIO_STATUS_BLOCK IoStatusBlock, _In_reads_bytes_(Length) PVOID Buffer, _In_ ULONG Length, _In_opt_ PLARGE_INTEGER ByteOffset, _In_opt_ PULONG Key)
struct _MSV1_0_GETCHALLENRESP_RESPONSE MSV1_0_GETCHALLENRESP_RESPONSE
struct _MSV1_0_LM20_CHALLENGE_RESPONSE MSV1_0_LM20_CHALLENGE_RESPONSE
__kernel_entry NTSYSCALLAPI NTSTATUS NTAPI NtCreateFile(_Out_ PHANDLE FileHandle, _In_ ACCESS_MASK DesiredAccess, _In_ POBJECT_ATTRIBUTES ObjectAttributes, _Out_ PIO_STATUS_BLOCK IoStatusBlock, _In_opt_ PLARGE_INTEGER AllocationSize, _In_ ULONG FileAttributes, _In_ ULONG ShareAccess, _In_ ULONG CreateDisposition, _In_ ULONG CreateOptions, _In_reads_bytes_opt_(EaLength) PVOID EaBuffer, _In_ ULONG EaLength)
struct _MSV1_0_NTLM3_RESPONSE * PMSV1_0_NTLM3_RESPONSE
_Must_inspect_result_ __kernel_entry NTSYSCALLAPI NTSTATUS NTAPI NtOpenProcessTokenEx(_In_ HANDLE ProcessHandle, _In_ ACCESS_MASK DesiredAccess, _In_ ULONG HandleAttributes, _Out_ PHANDLE TokenHandle)
struct _MSV1_0_GETCHALLENRESP_REQUEST_V1 * PMSV1_0_GETCHALLENRESP_REQUEST_V1
ULONG LSA_OPERATIONAL_MODE
struct _PUBLIC_OBJECT_TYPE_INFORMATION PUBLIC_OBJECT_TYPE_INFORMATION
_Must_inspect_result_ __kernel_entry NTSYSCALLAPI NTSTATUS NTAPI NtCreateSection(_Out_ PHANDLE SectionHandle, _In_ ACCESS_MASK DesiredAccess, _In_opt_ POBJECT_ATTRIBUTES ObjectAttributes, _In_opt_ PLARGE_INTEGER MaximumSize, _In_ ULONG SectionPageProtection, _In_ ULONG AllocationAttributes, _In_opt_ HANDLE FileHandle)
__kernel_entry NTSYSCALLAPI NTSTATUS NTAPI NtQueryQuotaInformationFile(_In_ HANDLE FileHandle, _Out_ PIO_STATUS_BLOCK IoStatusBlock, _Out_writes_bytes_(Length) PVOID Buffer, _In_ ULONG Length, _In_ BOOLEAN ReturnSingleEntry, _In_reads_bytes_opt_(SidListLength) PVOID SidList, _In_ ULONG SidListLength, _In_reads_bytes_opt_((8+(4 *((SID *) StartSid) ->SubAuthorityCount))) PSID StartSid, _In_ BOOLEAN RestartScan)
enum _FILE_STORAGE_TYPE FILE_STORAGE_TYPE
struct _FILE_OLE_DIR_INFORMATION * PFILE_OLE_DIR_INFORMATION
_In_ TOKEN_INFORMATION_CLASS _In_ ULONG _Out_ PULONG ReturnLength
struct _MSV1_0_GETCHALLENRESP_REQUEST * PMSV1_0_GETCHALLENRESP_REQUEST
_Must_inspect_result_ NTSYSAPI NTSTATUS NTAPI NtOpenJobObjectToken(_In_ HANDLE JobHandle, _In_ ACCESS_MASK DesiredAccess, _Out_ PHANDLE TokenHandle)
NTKERNELAPI NTSTATUS NTAPI PsLookupProcessThreadByCid(_In_ PCLIENT_ID Cid, _Out_opt_ PEPROCESS *Process, _Out_ PETHREAD *Thread)
_Must_inspect_result_ __kernel_entry NTSYSCALLAPI NTSTATUS NTAPI NtSetInformationToken(_In_ HANDLE TokenHandle, _In_ TOKEN_INFORMATION_CLASS TokenInformationClass, _In_reads_bytes_(TokenInformationLength) PVOID TokenInformation, _In_ ULONG TokenInformationLength)
Sets (modifies) some specific information in regard of an access token. The calling thread must have ...
Definition: tokencls.c:1125
__kernel_entry NTSYSCALLAPI NTSTATUS NTAPI NtCloseObjectAuditAlarm(_In_ PUNICODE_STRING SubsystemName, _In_opt_ PVOID HandleId, _In_ BOOLEAN GenerateOnClose)
_IRQL_requires_same_ _Out_ PHANDLE LsaHandle
struct _PUBLIC_OBJECT_TYPE_INFORMATION * PPUBLIC_OBJECT_TYPE_INFORMATION
struct _PORT_VIEW PORT_VIEW
STRING LSA_STRING
struct _PUBLIC_OBJECT_BASIC_INFORMATION * PPUBLIC_OBJECT_BASIC_INFORMATION
struct _FILE_COPY_ON_WRITE_INFORMATION FILE_COPY_ON_WRITE_INFORMATION
struct _QUERY_PATH_RESPONSE * PQUERY_PATH_RESPONSE
struct _FILE_OLE_INFORMATION FILE_OLE_INFORMATION
struct _PREFETCH_OPEN_ECP_CONTEXT * PPREFETCH_OPEN_ECP_CONTEXT
struct _MSV1_0_NTLM3_RESPONSE MSV1_0_NTLM3_RESPONSE
struct _FILE_OLE_ALL_INFORMATION FILE_OLE_ALL_INFORMATION
#define _NTIFS_
_Must_inspect_result_ __kernel_entry NTSYSCALLAPI NTSTATUS NTAPI NtAccessCheckByTypeAndAuditAlarm(_In_ PUNICODE_STRING SubsystemName, _In_opt_ PVOID HandleId, _In_ PUNICODE_STRING ObjectTypeName, _In_ PUNICODE_STRING ObjectName, _In_ PSECURITY_DESCRIPTOR SecurityDescriptor, _In_opt_ PSID PrincipalSelfSid, _In_ ACCESS_MASK DesiredAccess, _In_ AUDIT_EVENT_TYPE AuditType, _In_ ULONG Flags, _In_reads_opt_(ObjectTypeLength) POBJECT_TYPE_LIST ObjectTypeList, _In_ ULONG ObjectTypeLength, _In_ PGENERIC_MAPPING GenericMapping, _In_ BOOLEAN ObjectCreation, _Out_ PACCESS_MASK GrantedAccess, _Out_ PNTSTATUS AccessStatus, _Out_ PBOOLEAN GenerateOnClose)
Raises an alarm audit message when a caller attempts to access an object and determine if the access ...
Definition: audit.c:2222
struct _MSV1_0_AV_PAIR * PMSV1_0_AV_PAIR
struct _NFS_OPEN_ECP_CONTEXT * PNFS_OPEN_ECP_CONTEXT
__kernel_entry NTSYSCALLAPI NTSTATUS NTAPI NtQueryInformationFile(_In_ HANDLE FileHandle, _Out_ PIO_STATUS_BLOCK IoStatusBlock, _Out_writes_bytes_(Length) PVOID FileInformation, _In_ ULONG Length, _In_ FILE_INFORMATION_CLASS FileInformationClass)
struct _MSV1_0_GETCHALLENRESP_REQUEST MSV1_0_GETCHALLENRESP_REQUEST
struct _PORT_VIEW * PPORT_VIEW
struct _MSV1_0_ENUMUSERS_REQUEST MSV1_0_ENUMUSERS_REQUEST
#define LPC_HANDLE
_FILE_STORAGE_TYPE
@ StorageTypeStructuredStorage
@ StorageTypeEmbedding
@ StorageTypeDefault
@ StorageTypeFile
@ StorageTypeCatalog
@ StorageTypeStream
@ StorageTypeDirectory
@ StorageTypeJunctionPoint
enum _MSV1_0_PROFILE_BUFFER_TYPE * PMSV1_0_PROFILE_BUFFER_TYPE
enum _MSV1_0_PROTOCOL_MESSAGE_TYPE * PMSV1_0_PROTOCOL_MESSAGE_TYPE
struct _PREFETCH_OPEN_ECP_CONTEXT PREFETCH_OPEN_ECP_CONTEXT
struct _FILE_OLE_CLASSID_INFORMATION FILE_OLE_CLASSID_INFORMATION
struct _MSV1_0_ENUMUSERS_RESPONSE * PMSV1_0_ENUMUSERS_RESPONSE
struct _VAD_HEADER * PVAD_HEADER
__kernel_entry NTSYSCALLAPI NTSTATUS NTAPI NtSetVolumeInformationFile(_In_ HANDLE FileHandle, _Out_ PIO_STATUS_BLOCK IoStatusBlock, _In_reads_bytes_(Length) PVOID FsInformation, _In_ ULONG Length, _In_ FS_INFORMATION_CLASS FsInformationClass)
_NETWORK_OPEN_INTEGRITY_QUALIFIER
@ NetworkOpenIntegrityNone
@ NetworkOpenIntegrityEncrypted
@ NetworkOpenIntegrityMaximum
@ NetworkOpenIntegritySigned
@ NetworkOpenIntegrityAny
struct _MSV1_0_GETCHALLENRESP_RESPONSE * PMSV1_0_GETCHALLENRESP_RESPONSE
_Must_inspect_result_ __kernel_entry NTSYSCALLAPI NTSTATUS NTAPI NtImpersonateAnonymousToken(_In_ HANDLE ThreadHandle)
Allows the calling thread to impersonate the system's anonymous logon token.
Definition: token.c:2613
struct _QUERY_PATH_RESPONSE QUERY_PATH_RESPONSE
_Must_inspect_result_ __kernel_entry NTSYSCALLAPI NTSTATUS NTAPI NtFilterToken(_In_ HANDLE ExistingTokenHandle, _In_ ULONG Flags, _In_opt_ PTOKEN_GROUPS SidsToDisable, _In_opt_ PTOKEN_PRIVILEGES PrivilegesToDelete, _In_opt_ PTOKEN_GROUPS RestrictedSids, _Out_ PHANDLE NewTokenHandle)
Creates an access token in a restricted form from the original existing token, that is,...
Definition: tokenlif.c:2077
__kernel_entry NTSYSCALLAPI NTSTATUS NTAPI NtReadFile(_In_ HANDLE FileHandle, _In_opt_ HANDLE Event, _In_opt_ PIO_APC_ROUTINE ApcRoutine, _In_opt_ PVOID ApcContext, _Out_ PIO_STATUS_BLOCK IoStatusBlock, _Out_writes_bytes_(Length) PVOID Buffer, _In_ ULONG Length, _In_opt_ PLARGE_INTEGER ByteOffset, _In_opt_ PULONG Key)
_IRQL_requires_same_ _Out_ PHANDLE _Out_ PLSA_OPERATIONAL_MODE SecurityMode
struct _FILE_EXCLUSIVE_LOCK_ENTRY * PFILE_EXCLUSIVE_LOCK_ENTRY
struct _NFS_OPEN_ECP_CONTEXT NFS_OPEN_ECP_CONTEXT
NTKERNELAPI NTSTATUS NTAPI ObCreateObject(_In_opt_ KPROCESSOR_MODE ObjectAttributesAccessMode, _In_ POBJECT_TYPE ObjectType, _In_opt_ POBJECT_ATTRIBUTES ObjectAttributes, _In_ KPROCESSOR_MODE AccessMode, _Inout_opt_ PVOID ParseContext, _In_ ULONG ObjectSize, _In_opt_ ULONG PagedPoolCharge, _In_opt_ ULONG NonPagedPoolCharge, _Out_ PVOID *Object)
struct _PORT_MESSAGE * PPORT_MESSAGE
@ MsV1_0InteractiveProfile
@ MsV1_0SmartCardProfile
@ MsV1_0Lm20LogonProfile
_Must_inspect_result_ __kernel_entry NTSYSCALLAPI NTSTATUS NTAPI NtAdjustPrivilegesToken(_In_ HANDLE TokenHandle, _In_ BOOLEAN DisableAllPrivileges, _In_opt_ PTOKEN_PRIVILEGES NewState, _In_ ULONG BufferLength, _Out_writes_bytes_to_opt_(BufferLength, *ReturnLength) PTOKEN_PRIVILEGES PreviousState, _When_(PreviousState !=NULL, _Out_) PULONG ReturnLength)
_In_ ACCESS_MASK _In_ BOOLEAN OpenAsSelf
_Must_inspect_result_ __kernel_entry NTSYSCALLAPI NTSTATUS NTAPI NtPrivilegeCheck(_In_ HANDLE ClientToken, _Inout_ PPRIVILEGE_SET RequiredPrivileges, _Out_ PBOOLEAN Result)
struct _FILE_OLE_STATE_BITS_INFORMATION FILE_OLE_STATE_BITS_INFORMATION
struct _REMOTE_PORT_VIEW REMOTE_PORT_VIEW
enum _MSV1_0_PROFILE_BUFFER_TYPE MSV1_0_PROFILE_BUFFER_TYPE
_In_ TOKEN_INFORMATION_CLASS _In_ ULONG TokenInformationLength
_In_ SECURITY_INFORMATION SecurityInformation
struct _MSV1_0_ENUMUSERS_RESPONSE MSV1_0_ENUMUSERS_RESPONSE
NTKERNELAPI NTSTATUS NTAPI ObReferenceObjectByName(_In_ PUNICODE_STRING ObjectName, _In_ ULONG Attributes, _In_opt_ PACCESS_STATE PassedAccessState, _In_opt_ ACCESS_MASK DesiredAccess, _In_ POBJECT_TYPE ObjectType, _In_ KPROCESSOR_MODE AccessMode, _Inout_opt_ PVOID ParseContext, _Out_ PVOID *Object)
struct _MSV1_0_LM20_LOGON_PROFILE * PMSV1_0_LM20_LOGON_PROFILE
OBJECT_INFORMATION_CLASS
struct _MSV1_0_SUPPLEMENTAL_CREDENTIAL MSV1_0_SUPPLEMENTAL_CREDENTIAL
_Must_inspect_result_ __kernel_entry NTSYSCALLAPI NTSTATUS NTAPI NtAccessCheckAndAuditAlarm(_In_ PUNICODE_STRING SubsystemName, _In_opt_ PVOID HandleId, _In_ PUNICODE_STRING ObjectTypeName, _In_ PUNICODE_STRING ObjectName, _In_ PSECURITY_DESCRIPTOR SecurityDescriptor, _In_ ACCESS_MASK DesiredAccess, _In_ PGENERIC_MAPPING GenericMapping, _In_ BOOLEAN ObjectCreation, _Out_ PACCESS_MASK GrantedAccess, _Out_ PNTSTATUS AccessStatus, _Out_ PBOOLEAN GenerateOnClose)
Raises an alarm audit message when a caller attempts to access an object and determine if the access ...
Definition: audit.c:2125
struct _MSV1_0_SUBAUTH_LOGON MSV1_0_SUBAUTH_LOGON
struct _MAPPING_PAIR * PMAPPING_PAIR
struct _NETWORK_OPEN_ECP_CONTEXT_V0 NETWORK_OPEN_ECP_CONTEXT_V0
OBJECT_ATTRIBUTES LSA_OBJECT_ATTRIBUTES
#define MSV1_0_LANMAN_SESSION_KEY_LENGTH
_IRQL_requires_same_ _In_ PLSA_STRING _In_ SECURITY_LOGON_TYPE _In_ ULONG _In_ ULONG _In_opt_ PTOKEN_GROUPS _In_ PTOKEN_SOURCE _Out_ PVOID * ProfileBuffer
struct _MSV1_0_GETUSERINFO_RESPONSE * PMSV1_0_GETUSERINFO_RESPONSE
struct _MSV1_0_INTERACTIVE_LOGON * PMSV1_0_INTERACTIVE_LOGON
_Must_inspect_result_ __kernel_entry NTSYSCALLAPI NTSTATUS NTAPI NtAccessCheckByTypeResultListAndAuditAlarm(_In_ PUNICODE_STRING SubsystemName, _In_opt_ PVOID HandleId, _In_ PUNICODE_STRING ObjectTypeName, _In_ PUNICODE_STRING ObjectName, _In_ PSECURITY_DESCRIPTOR SecurityDescriptor, _In_opt_ PSID PrincipalSelfSid, _In_ ACCESS_MASK DesiredAccess, _In_ AUDIT_EVENT_TYPE AuditType, _In_ ULONG Flags, _In_reads_opt_(ObjectTypeListLength) POBJECT_TYPE_LIST ObjectTypeList, _In_ ULONG ObjectTypeListLength, _In_ PGENERIC_MAPPING GenericMapping, _In_ BOOLEAN ObjectCreation, _Out_writes_(ObjectTypeListLength) PACCESS_MASK GrantedAccess, _Out_writes_(ObjectTypeListLength) PNTSTATUS AccessStatus, _Out_ PBOOLEAN GenerateOnClose)
Raises an alarm audit message when a caller attempts to access an object and determine if the access ...
Definition: audit.c:2324
enum _MSV1_0_PROTOCOL_MESSAGE_TYPE MSV1_0_PROTOCOL_MESSAGE_TYPE
struct _MSV1_0_GETUSERINFO_RESPONSE MSV1_0_GETUSERINFO_RESPONSE
struct _SRV_OPEN_ECP_CONTEXT SRV_OPEN_ECP_CONTEXT
enum _MSV1_0_LOGON_SUBMIT_TYPE MSV1_0_LOGON_SUBMIT_TYPE
_In_ ACCESS_MASK _In_ BOOLEAN _Out_ PHANDLE TokenHandle
#define LPC_CLIENT_ID
$define(UCHAR=UCHAR) $define(ULONG
_Must_inspect_result_ __kernel_entry NTSYSCALLAPI NTSTATUS NTAPI NtAdjustGroupsToken(_In_ HANDLE TokenHandle, _In_ BOOLEAN ResetToDefault, _In_opt_ PTOKEN_GROUPS NewState, _In_opt_ ULONG BufferLength, _Out_writes_bytes_to_opt_(BufferLength, *ReturnLength) PTOKEN_GROUPS PreviousState, _Out_ PULONG ReturnLength)
_IRQL_requires_same_ _In_ PLSA_STRING _In_ SECURITY_LOGON_TYPE _In_ ULONG _In_ ULONG _In_opt_ PTOKEN_GROUPS _In_ PTOKEN_SOURCE _Out_ PVOID _Out_ PULONG ProfileBufferLength
struct _QUERY_PATH_REQUEST * PQUERY_PATH_REQUEST
__kernel_entry NTSYSCALLAPI NTSTATUS NTAPI NtQueryVolumeInformationFile(_In_ HANDLE FileHandle, _Out_ PIO_STATUS_BLOCK IoStatusBlock, _Out_writes_bytes_(Length) PVOID FsInformation, _In_ ULONG Length, _In_ FS_INFORMATION_CLASS FsInformationClass)
enum _NETWORK_OPEN_LOCATION_QUALIFIER NETWORK_OPEN_LOCATION_QUALIFIER
struct _QUERY_PATH_REQUEST_EX QUERY_PATH_REQUEST_EX
struct _FILE_OLE_ALL_INFORMATION * PFILE_OLE_ALL_INFORMATION
__kernel_entry NTSYSCALLAPI NTSTATUS NTAPI NtSetQuotaInformationFile(_In_ HANDLE FileHandle, _Out_ PIO_STATUS_BLOCK IoStatusBlock, _In_reads_bytes_(Length) PVOID Buffer, _In_ ULONG Length)
_IRQL_requires_same_ _In_ PLSA_STRING _In_ SECURITY_LOGON_TYPE _In_ ULONG _In_ ULONG _In_opt_ PTOKEN_GROUPS _In_ PTOKEN_SOURCE _Out_ PVOID _Out_ PULONG _Inout_ PLUID LogonId
__kernel_entry NTSYSCALLAPI NTSTATUS NTAPI NtUnlockFile(_In_ HANDLE FileHandle, _Out_ PIO_STATUS_BLOCK IoStatusBlock, _In_ PLARGE_INTEGER ByteOffset, _In_ PLARGE_INTEGER Length, _In_ ULONG Key)
#define MSV1_0_CHALLENGE_LENGTH
#define MSV1_0_NTLM3_RESPONSE_LENGTH
struct _MSV1_0_LM20_CHALLENGE_REQUEST MSV1_0_LM20_CHALLENGE_REQUEST
struct _FILE_OLE_DIR_INFORMATION FILE_OLE_DIR_INFORMATION
struct _MOVEFILE_DESCRIPTOR MOVEFILE_DESCRIPTOR
struct _FILE_SHARED_LOCK_ENTRY FILE_SHARED_LOCK_ENTRY
struct _MSV1_0_LM20_CHALLENGE_REQUEST * PMSV1_0_LM20_CHALLENGE_REQUEST
__kernel_entry NTSYSCALLAPI NTSTATUS NTAPI NtPrivilegedServiceAuditAlarm(_In_ PUNICODE_STRING SubsystemName, _In_ PUNICODE_STRING ServiceName, _In_ HANDLE ClientToken, _In_ PPRIVILEGE_SET Privileges, _In_ BOOLEAN AccessGranted)
_In_ SECURITY_INFORMATION _In_ ULONG _Out_ PULONG LengthNeeded
__kernel_entry NTSYSCALLAPI NTSTATUS NTAPI NtPrivilegeObjectAuditAlarm(_In_ PUNICODE_STRING SubsystemName, _In_opt_ PVOID HandleId, _In_ HANDLE ClientToken, _In_ ACCESS_MASK DesiredAccess, _In_ PPRIVILEGE_SET Privileges, _In_ BOOLEAN AccessGranted)
NTKERNELAPI PVOID NTAPI FsRtlAllocatePoolWithQuota(_In_ POOL_TYPE PoolType, _In_ ULONG NumberOfBytes)
_Must_inspect_result_ __kernel_entry NTSYSCALLAPI NTSTATUS NTAPI NtOpenProcessToken(_In_ HANDLE ProcessHandle, _In_ ACCESS_MASK DesiredAccess, _Out_ PHANDLE TokenHandle)
__kernel_entry NTSYSCALLAPI NTSTATUS NTAPI NtSetInformationFile(_In_ HANDLE FileHandle, _Out_ PIO_STATUS_BLOCK IoStatusBlock, _In_reads_bytes_(Length) PVOID FileInformation, _In_ ULONG Length, _In_ FILE_INFORMATION_CLASS FileInformationClass)
struct _NETWORK_OPEN_ECP_CONTEXT NETWORK_OPEN_ECP_CONTEXT
_Must_inspect_result_ __kernel_entry NTSYSCALLAPI NTSTATUS NTAPI NtOpenThreadTokenEx(_In_ HANDLE ThreadHandle, _In_ ACCESS_MASK DesiredAccess, _In_ BOOLEAN OpenAsSelf, _In_ ULONG HandleAttributes, _Out_ PHANDLE TokenHandle)
Opens a token that is tied to a thread handle.
Definition: token.c:2332
_In_ OBJECT_INFORMATION_CLASS _In_ ULONG ObjectInformationLength
struct _MSV1_0_INTERACTIVE_LOGON MSV1_0_INTERACTIVE_LOGON
__kernel_entry NTSYSCALLAPI NTSTATUS NTAPI NtSetInformationThread(_In_ HANDLE ThreadHandle, _In_ THREADINFOCLASS ThreadInformationClass, _In_reads_bytes_(ThreadInformationLength) PVOID ThreadInformation, _In_ ULONG ThreadInformationLength)
Definition: query.c:2301
_IRQL_requires_same_ _In_ PLSA_STRING OriginName
_NETWORK_OPEN_LOCATION_QUALIFIER
@ NetworkOpenLocationLoopback
@ NetworkOpenLocationAny
@ NetworkOpenLocationRemote
__kernel_entry NTSYSCALLAPI NTSTATUS NTAPI NtDeleteObjectAuditAlarm(_In_ PUNICODE_STRING SubsystemName, _In_opt_ PVOID HandleId, _In_ BOOLEAN GenerateOnClose)
struct _MSV1_0_LM20_CHALLENGE_RESPONSE * PMSV1_0_LM20_CHALLENGE_RESPONSE
@ MsV1_0VirtualLogon
@ MsV1_0NetworkLogon
@ MsV1_0WorkstationUnlockLogon
@ MsV1_0SubAuthLogon
@ MsV1_0S4ULogon
@ MsV1_0Lm20Logon
@ MsV1_0InteractiveLogon
_MSV1_0_AVID
@ MsvAvNbDomainName
@ MsvAvNbComputerName
@ MsvAvDnsComputerName
@ MsvAvEOL
@ MsvAvDnsDomainName
PUSHORT * NlsOemLeadByteInfo
Definition: nlsboot.c:24
__kernel_entry NTSYSCALLAPI NTSTATUS NTAPI NtQueryDirectoryFile(_In_ HANDLE FileHandle, _In_opt_ HANDLE Event, _In_opt_ PIO_APC_ROUTINE ApcRoutine, _In_opt_ PVOID ApcContext, _Out_ PIO_STATUS_BLOCK IoStatusBlock, _Out_writes_bytes_(Length) PVOID FileInformation, _In_ ULONG Length, _In_ FILE_INFORMATION_CLASS FileInformationClass, _In_ BOOLEAN ReturnSingleEntry, _In_opt_ PUNICODE_STRING FileName, _In_ BOOLEAN RestartScan)
struct _MSV1_0_GETUSERINFO_REQUEST * PMSV1_0_GETUSERINFO_REQUEST
#define NTHALAPI
Definition: ntoskrnl.h:40
NTSTATUS NTAPI NtOpenThreadToken(_In_ HANDLE ThreadHandle, _In_ ACCESS_MASK DesiredAccess, _In_ BOOLEAN OpenAsSelf, _Out_ PHANDLE TokenHandle)
Opens a token that is tied to a thread handle.
Definition: token.c:2475
PVOID *typedef PHANDLE
Definition: ntsecpkg.h:455
NTSTATUS NTAPI NtQuerySecurityObject(IN HANDLE Handle, IN SECURITY_INFORMATION SecurityInformation, OUT PSECURITY_DESCRIPTOR SecurityDescriptor, IN ULONG Length, OUT PULONG ResultLength)
Definition: obsecure.c:807
#define __GNU_EXTENSION
Definition: pecoff.h:69
#define _ANONYMOUS_STRUCT
Definition: pecoff.h:115
short WCHAR
Definition: pedump.c:58
unsigned short USHORT
Definition: pedump.c:61
#define DEFINE_GUID(name, l, w1, w2, b1, b2, b3, b4, b5, b6, b7, b8)
Definition: guiddef.h:68
NTSTATUS NTAPI LsaLogonUser(HANDLE, PLSA_STRING, SECURITY_LOGON_TYPE, ULONG, PVOID, ULONG, PTOKEN_GROUPS, PTOKEN_SOURCE, PVOID *, PULONG, PLUID, PHANDLE, PQUOTA_LIMITS, PNTSTATUS)
ULONG * PLSA_OPERATIONAL_MODE
Definition: ntsecapi.h:367
_MSV1_0_PROTOCOL_MESSAGE_TYPE
Definition: ntsecapi.h:217
@ MsV1_0SetProcessOption
Definition: ntsecapi.h:231
_SECURITY_LOGON_TYPE
Definition: ntsecapi.h:288
struct _LSA_UNICODE_STRING * PLSA_UNICODE_STRING
struct _LSA_UNICODE_STRING LSA_UNICODE_STRING
enum _SECURITY_LOGON_TYPE SECURITY_LOGON_TYPE
_MSV1_0_PROFILE_BUFFER_TYPE
Definition: ntsecapi.h:205
enum _MSV1_0_PROFILE_BUFFER_TYPE MSV1_0_PROFILE_BUFFER_TYPE
enum _MSV1_0_PROTOCOL_MESSAGE_TYPE MSV1_0_PROTOCOL_MESSAGE_TYPE
enum _MSV1_0_LOGON_SUBMIT_TYPE MSV1_0_LOGON_SUBMIT_TYPE
NTSTATUS NTAPI LsaRegisterLogonProcess(PLSA_STRING, PHANDLE, PLSA_OPERATIONAL_MODE)
_MSV1_0_LOGON_SUBMIT_TYPE
Definition: ntsecapi.h:198
NTSTATUS WINAPI NtSetSecurityObject(HANDLE Handle, SECURITY_INFORMATION SecurityInformation, PSECURITY_DESCRIPTOR SecurityDescriptor)
#define __kernel_entry
Definition: specstrings.h:355
Definition: xml2sdb.h:97
Definition: ncftp.h:89
FILE_LOCK_INFO FileLock
LIST_ENTRY ListEntry
PVOID Unknown2
PVOID Unknown1
FILE_NAME_INFORMATION NameInformation
FILE_ACCESS_INFORMATION AccessInformation
LARGE_INTEGER SecurityChangeTime
FILE_POSITION_INFORMATION PositionInformation
FILE_EA_INFORMATION EaInformation
FILE_ALIGNMENT_INFORMATION AlignmentInformation
FILE_STANDARD_INFORMATION StandardInformation
FILE_STORAGE_TYPE StorageType
FILE_BASIC_INFORMATION BasicInformation
FILE_INTERNAL_INFORMATION InternalInformation
FILE_OBJECTID_INFORMATION ObjectIdInformation
FILE_OLE_CLASSID_INFORMATION OleClassIdInformation
FILE_MODE_INFORMATION ModeInformation
FILE_STORAGE_TYPE StorageType
FILE_STORAGE_TYPE StorageType
FILE_OBJECTID_INFORMATION ObjectIdInformation
LARGE_INTEGER SecurityChangeTime
FILE_OLE_CLASSID_INFORMATION OleClassIdInformation
PVOID Unknown1
FILE_LOCK_INFO FileLock
PVOID Unknown2
Definition: typedefs.h:120
LARGE_INTEGER StartVcn
LARGE_INTEGER TargetLcn
USHORT AvLen
Definition: ntsecapi.h:508
MSV1_0_PROTOCOL_MESSAGE_TYPE MessageType
Definition: ntmsv1_0.h:21
MSV1_0_PROTOCOL_MESSAGE_TYPE MessageType
Definition: ntmsv1_0.h:26
UCHAR ChallengeToClient[MSV1_0_CHALLENGE_LENGTH]
MSV1_0_PROTOCOL_MESSAGE_TYPE MessageType
UCHAR ChallengeToClient[MSV1_0_CHALLENGE_LENGTH]
MSV1_0_PROTOCOL_MESSAGE_TYPE MessageType
UCHAR LanmanSessionKey[MSV1_0_LANMAN_SESSION_KEY_LENGTH]
UCHAR UserSessionKey[MSV1_0_USER_SESSION_KEY_LENGTH]
MSV1_0_PROTOCOL_MESSAGE_TYPE MessageType
MSV1_0_PROTOCOL_MESSAGE_TYPE MessageType
Definition: ntmsv1_0.h:34
MSV1_0_PROTOCOL_MESSAGE_TYPE MessageType
Definition: ntmsv1_0.h:40
UNICODE_STRING UserName
Definition: ntmsv1_0.h:42
UNICODE_STRING LogonServer
Definition: ntmsv1_0.h:44
SECURITY_LOGON_TYPE LogonType
Definition: ntmsv1_0.h:45
UNICODE_STRING LogonDomainName
Definition: ntmsv1_0.h:43
UNICODE_STRING Password
Definition: ntsecapi.h:437
UNICODE_STRING UserName
Definition: ntsecapi.h:436
MSV1_0_LOGON_SUBMIT_TYPE MessageType
Definition: ntsecapi.h:434
UNICODE_STRING LogonDomainName
Definition: ntsecapi.h:435
LARGE_INTEGER LogonTime
Definition: ntsecapi.h:443
MSV1_0_PROFILE_BUFFER_TYPE MessageType
Definition: ntsecapi.h:440
LARGE_INTEGER KickOffTime
Definition: ntsecapi.h:445
LARGE_INTEGER PasswordMustChange
Definition: ntsecapi.h:448
UNICODE_STRING LogonScript
Definition: ntsecapi.h:449
LARGE_INTEGER PasswordCanChange
Definition: ntsecapi.h:447
LARGE_INTEGER LogoffTime
Definition: ntsecapi.h:444
UNICODE_STRING FullName
Definition: ntsecapi.h:451
LARGE_INTEGER PasswordLastSet
Definition: ntsecapi.h:446
UNICODE_STRING ProfilePath
Definition: ntsecapi.h:452
UNICODE_STRING LogonServer
Definition: ntsecapi.h:454
UNICODE_STRING HomeDirectory
Definition: ntsecapi.h:450
UNICODE_STRING HomeDirectoryDrive
Definition: ntsecapi.h:453
MSV1_0_PROTOCOL_MESSAGE_TYPE MessageType
Definition: ntmsv1_0.h:10
MSV1_0_PROTOCOL_MESSAGE_TYPE MessageType
Definition: ntmsv1_0.h:15
UCHAR ChallengeToClient[MSV1_0_CHALLENGE_LENGTH]
Definition: ntmsv1_0.h:16
MSV1_0_PROFILE_BUFFER_TYPE MessageType
Definition: ntsecapi.h:479
UCHAR UserSessionKey[MSV1_0_USER_SESSION_KEY_LENGTH]
Definition: ntsecapi.h:483
UNICODE_STRING LogonServer
Definition: ntsecapi.h:486
UCHAR LanmanSessionKey[MSV1_0_LANMAN_SESSION_KEY_LENGTH]
Definition: ntsecapi.h:485
UNICODE_STRING LogonDomainName
Definition: ntsecapi.h:484
LARGE_INTEGER LogoffTime
Definition: ntsecapi.h:481
UNICODE_STRING UserParameters
Definition: ntsecapi.h:487
LARGE_INTEGER KickOffTime
Definition: ntsecapi.h:480
UNICODE_STRING UserName
Definition: ntsecapi.h:460
UCHAR ChallengeToClient[MSV1_0_CHALLENGE_LENGTH]
Definition: ntsecapi.h:462
STRING CaseInsensitiveChallengeResponse
Definition: ntsecapi.h:464
UNICODE_STRING LogonDomainName
Definition: ntsecapi.h:459
UNICODE_STRING Workstation
Definition: ntsecapi.h:461
ULONG ParameterControl
Definition: ntsecapi.h:465
STRING CaseSensitiveChallengeResponse
Definition: ntsecapi.h:463
MSV1_0_LOGON_SUBMIT_TYPE MessageType
Definition: ntsecapi.h:458
UCHAR ChallengeFromClient[MSV1_0_CHALLENGE_LENGTH]
Definition: ntsecapi.h:502
UNICODE_STRING UserName
Definition: ntsecapi.h:470
STRING AuthenticationInfo2
Definition: ntsecapi.h:474
UCHAR ChallengeToClient[MSV1_0_CHALLENGE_LENGTH]
Definition: ntsecapi.h:472
UNICODE_STRING Workstation
Definition: ntsecapi.h:471
UNICODE_STRING LogonDomainName
Definition: ntsecapi.h:469
MSV1_0_LOGON_SUBMIT_TYPE MessageType
Definition: ntsecapi.h:468
STRING AuthenticationInfo1
Definition: ntsecapi.h:473
UCHAR LmPassword[MSV1_0_OWF_PASSWORD_LENGTH]
Definition: ntsecapi.h:492
UCHAR NtPassword[MSV1_0_OWF_PASSWORD_LENGTH]
Definition: ntsecapi.h:493
struct _NETWORK_OPEN_ECP_CONTEXT_V0::@4642::@4643 in
NETWORK_OPEN_INTEGRITY_QUALIFIER Integrity
NETWORK_OPEN_LOCATION_QUALIFIER Location
_ANONYMOUS_STRUCT struct _NETWORK_OPEN_ECP_CONTEXT_V0::@4642 DUMMYSTRUCTNAME
struct _NETWORK_OPEN_ECP_CONTEXT_V0::@4642::@4644 out
struct _NETWORK_OPEN_ECP_CONTEXT::@4639::@4640 in
NETWORK_OPEN_LOCATION_QUALIFIER Location
NETWORK_OPEN_INTEGRITY_QUALIFIER Integrity
_ANONYMOUS_STRUCT struct _NETWORK_OPEN_ECP_CONTEXT::@4639 DUMMYSTRUCTNAME
struct _NETWORK_OPEN_ECP_CONTEXT::@4639::@4641 out
PSOCKADDR_STORAGE_NFS ClientSocketAddress
PUNICODE_STRING ExportAlias
struct _PORT_MESSAGE::@4646::@4652 s2
union _PORT_MESSAGE::@4646 u2
double DoNotUseThisField
LPC_SIZE_T ClientViewSize
struct _PORT_MESSAGE::@4645::@4651 s1
union _PORT_MESSAGE::@4645 u1
LPC_CLIENT_ID ClientId
LPC_PVOID ViewBase
LPC_HANDLE SectionHandle
LPC_PVOID ViewRemoteBase
ULONG SectionOffset
LPC_SIZE_T ViewSize
PIO_SECURITY_CONTEXT pSecurityContext
UNICODE_STRING DomainServiceName
PIO_SECURITY_CONTEXT SecurityContext
PUNICODE_STRING ShareName
PSOCKADDR_STORAGE_NFS SocketAddress
struct _VAD_HEADER * RightLink
struct _VAD_HEADER * LeftLink
struct _VAD_HEADER * ParentLink
LIST_ENTRY Secured
Definition: _pair.h:47
_Must_inspect_result_ __kernel_entry NTSTATUS NTAPI NtQueryInformationToken(_In_ HANDLE TokenHandle, _In_ TOKEN_INFORMATION_CLASS TokenInformationClass, _Out_writes_bytes_to_opt_(TokenInformationLength, *ReturnLength) PVOID TokenInformation, _In_ ULONG TokenInformationLength, _Out_ PULONG ReturnLength)
Queries a specific type of information in regard of an access token based upon the information class....
Definition: tokencls.c:473
uint32_t * PULONG
Definition: typedefs.h:59
unsigned char UCHAR
Definition: typedefs.h:53
#define FIELD_OFFSET(t, f)
Definition: typedefs.h:255
unsigned char * PBOOLEAN
Definition: typedefs.h:53
#define ANYSIZE_ARRAY
Definition: typedefs.h:46
INT POOL_TYPE
Definition: typedefs.h:78
#define NTAPI
Definition: typedefs.h:36
uint64_t ULONGLONG
Definition: typedefs.h:67
uint16_t * PUSHORT
Definition: typedefs.h:56
uint32_t ULONG_PTR
Definition: typedefs.h:65
uint32_t ULONG
Definition: typedefs.h:59
short CSHORT
Definition: umtypes.h:127
_Must_inspect_result_ _In_ WDFCOLLECTION _In_ WDFOBJECT Object
_Must_inspect_result_ _In_ WDFDMAENABLER _In_ _In_opt_ PWDF_OBJECT_ATTRIBUTES Attributes
_In_ WDF_POWER_DEVICE_STATE PreviousState
Definition: wdfdevice.h:829
_Must_inspect_result_ _In_ WDFDEVICE _In_ BOOLEAN _In_opt_ PVOID Tag
Definition: wdfdevice.h:4071
_Must_inspect_result_ _In_ WDFDEVICE _In_ ULONG _In_ ACCESS_MASK DesiredAccess
Definition: wdfdevice.h:2664
_Must_inspect_result_ _In_ WDFDEVICE _In_ DEVICE_REGISTRY_PROPERTY _In_ _Strict_type_match_ POOL_TYPE PoolType
Definition: wdfdevice.h:3821
_In_ WDFREQUEST _In_ WDFFILEOBJECT FileObject
Definition: wdfdevice.h:550
_Must_inspect_result_ _In_ WDFDEVICE _In_ DEVICE_REGISTRY_PROPERTY _In_ ULONG BufferLength
Definition: wdfdevice.h:3777
_In_ WDFREQUEST _In_ size_t _In_ size_t _In_ ULONG IoControlCode
Definition: wdfio.h:325
_In_ WDFREQUEST _In_ size_t OutputBufferLength
Definition: wdfio.h:320
_In_ WDFREQUEST _In_ size_t _In_ size_t InputBufferLength
Definition: wdfio.h:322
_Must_inspect_result_ _In_ WDFIOTARGET _In_opt_ WDFREQUEST _In_opt_ PWDF_MEMORY_DESCRIPTOR OutputBuffer
Definition: wdfiotarget.h:863
_Must_inspect_result_ _In_ WDFIOTARGET _In_opt_ WDFREQUEST _In_opt_ PWDF_MEMORY_DESCRIPTOR InputBuffer
Definition: wdfiotarget.h:953
_Must_inspect_result_ _In_opt_ WDFKEY _In_ PCUNICODE_STRING _In_ ACCESS_MASK _In_ ULONG _Out_opt_ PULONG CreateDisposition
Definition: wdfregistry.h:120
_Must_inspect_result_ _In_opt_ WDFKEY _In_ PCUNICODE_STRING _In_ ACCESS_MASK _In_ ULONG CreateOptions
Definition: wdfregistry.h:118
#define __CREATE_NTOS_DATA_IMPORT_ALIAS(_Name)
#define NTKERNELAPI
_Reserved_ PVOID Reserved
Definition: winddi.h:3974
@ RemoteInteractive
Definition: ntsecapi.h:133
@ CachedUnlock
Definition: ntsecapi.h:136
@ CachedInteractive
Definition: ntsecapi.h:134
@ CachedRemoteInteractive
Definition: ntsecapi.h:135
_In_ USHORT _In_ ULONG _In_ PSOCKADDR _In_ PSOCKADDR _Reserved_ ULONG _In_opt_ PVOID _In_opt_ const WSK_CLIENT_CONNECTION_DISPATCH _In_opt_ PEPROCESS _In_opt_ PETHREAD _In_opt_ PSECURITY_DESCRIPTOR SecurityDescriptor
Definition: wsk.h:191
_At_(*)(_In_ PWSK_CLIENT Client, _In_opt_ PUNICODE_STRING NodeName, _In_opt_ PUNICODE_STRING ServiceName, _In_opt_ ULONG NameSpace, _In_opt_ GUID *Provider, _In_opt_ PADDRINFOEXW Hints, _Outptr_ PADDRINFOEXW *Result, _In_opt_ PEPROCESS OwningProcess, _In_opt_ PETHREAD OwningThread, _Inout_ PIRP Irp Result)(Mem)) NTSTATUS(WSKAPI *PFN_WSK_GET_ADDRESS_INFO
Definition: wsk.h:409
_Must_inspect_result_ _In_ ULONG Flags
Definition: wsk.h:170
_In_ PVOID _Out_opt_ PULONG_PTR _Outptr_opt_ PCUNICODE_STRING * ObjectName
Definition: cmfuncs.h:64
_In_ ACCESS_MASK _In_ POBJECT_ATTRIBUTES _Out_ PIO_STATUS_BLOCK _In_opt_ PLARGE_INTEGER _In_ ULONG _In_ ULONG _In_ ULONG _In_ ULONG _In_opt_ PVOID EaBuffer
Definition: iofuncs.h:845
* PFILE_OBJECT
Definition: iotypes.h:1998
_Must_inspect_result_ typedef _In_ PHYSICAL_ADDRESS _Inout_ PLARGE_INTEGER NumberOfBytes
Definition: iotypes.h:1036
CCHAR KPROCESSOR_MODE
Definition: ketypes.h:7
_In_ PEPROCESS _In_ KPROCESSOR_MODE AccessMode
Definition: mmfuncs.h:396
_Inout_opt_ PACCESS_STATE PassedAccessState
Definition: obfuncs.h:71
_Out_ PBOOLEAN SaclPresent
Definition: rtlfuncs.h:2430
_Out_ PBOOLEAN _Out_ PACL _Out_ PBOOLEAN SaclDefaulted
Definition: rtlfuncs.h:2432
_In_ PSECURITY_SUBJECT_CONTEXT _In_ BOOLEAN _In_ ACCESS_MASK _In_ ACCESS_MASK _Outptr_opt_ PPRIVILEGE_SET * Privileges
Definition: sefuncs.h:17
_In_opt_ PVOID _In_opt_ PUNICODE_STRING _In_ PSECURITY_DESCRIPTOR _In_ PACCESS_STATE _In_ BOOLEAN _In_ BOOLEAN _In_ KPROCESSOR_MODE _In_opt_ GUID _Out_ PBOOLEAN GenerateOnClose
Definition: sefuncs.h:422
_In_opt_ PVOID _In_opt_ PUNICODE_STRING _In_ PSECURITY_DESCRIPTOR _In_ PACCESS_STATE _In_ BOOLEAN _In_ BOOLEAN AccessGranted
Definition: sefuncs.h:419
_In_ PSECURITY_SUBJECT_CONTEXT _In_ BOOLEAN _In_ ACCESS_MASK _In_ ACCESS_MASK _Outptr_opt_ PPRIVILEGE_SET _In_ PGENERIC_MAPPING _In_ KPROCESSOR_MODE _Out_ PACCESS_MASK _Out_ PNTSTATUS AccessStatus
Definition: sefuncs.h:21
_In_ PSECURITY_SUBJECT_CONTEXT _In_ BOOLEAN _In_ ACCESS_MASK _In_ ACCESS_MASK _Outptr_opt_ PPRIVILEGE_SET _In_ PGENERIC_MAPPING _In_ KPROCESSOR_MODE _Out_ PACCESS_MASK GrantedAccess
Definition: sefuncs.h:20
@ TokenAccessInformation
Definition: setypes.h:999
enum _TOKEN_INFORMATION_CLASS TOKEN_INFORMATION_CLASS
enum _AUDIT_EVENT_TYPE AUDIT_EVENT_TYPE
_Out_ PIO_STATUS_BLOCK _In_ ULONG _In_ BOOLEAN _In_ ULONG _In_opt_ PSID StartSid
Definition: zwfuncs.h:1121
_Out_ PIO_STATUS_BLOCK _In_ ULONG _In_ BOOLEAN _In_ ULONG SidListLength
Definition: zwfuncs.h:1120