ホーム › System.Antimalware › AMSI_ATTRIBUTE
AMSI_ATTRIBUTE
列挙型メンバー 10
| 名前 | 10進 | 16進 | 説明 |
|---|---|---|---|
| AMSI_ATTRIBUTE_APP_NAME | 0 | 0x0 | 呼び出し元アプリケーションの名前、バージョン、または GUID 文字列を LPWSTR からコピーして返します。 |
| AMSI_ATTRIBUTE_CONTENT_NAME | 1 | 0x1 | コンテンツのファイル名、URL、一意のスクリプト ID などを LPWSTR からコピーして返します。 |
| AMSI_ATTRIBUTE_CONTENT_SIZE | 2 | 0x2 | 入力のサイズを ULONGLONG として返します。 |
| AMSI_ATTRIBUTE_CONTENT_ADDRESS | 3 | 0x3 | コンテンツがメモリに完全に読み込まれている場合、そのメモリ アドレスを返します。 |
| AMSI_ATTRIBUTE_SESSION | 4 | 0x4 | セッションは、スキャン対象のコンテンツが同じ元のスクリプトに属する場合など、異なるスキャン呼び出しを関連付けるために使用されます。スキャンする次の部分のコンテンツへの PVOID を返します。コンテンツが自己完結している場合は nullptr を返します。 |
| AMSI_ATTRIBUTE_REDIRECT_CHAIN_SIZE | 5 | 0x5 | |
| AMSI_ATTRIBUTE_REDIRECT_CHAIN_ADDRESS | 6 | 0x6 | |
| AMSI_ATTRIBUTE_ALL_SIZE | 7 | 0x7 | |
| AMSI_ATTRIBUTE_ALL_ADDRESS | 8 | 0x8 | |
| AMSI_ATTRIBUTE_QUIET | 9 | 0x9 |
公式ドキュメント
AMSI_ATTRIBUTE 列挙型は、IAmsiStream::GetAttribute で要求できる属性の種類を指定します。
出典・ライセンス: 上記「公式ドキュメント」の内容は Microsoft の Win32 API ドキュメント(MicrosoftDocs/sdk-api)を日本語に翻訳・改変したものです。© Microsoft Corporation. CC BY 4.0 で提供。
Microsoft 公式リファレンス: 英語 (en-us) · 日本語 (ja-jp) · 原文ソース (GitHub)
Microsoft 公式リファレンス: 英語 (en-us) · 日本語 (ja-jp) · 原文ソース (GitHub)
各言語での定義
列挙メンバーの定義。HSP タブは #define global(値は16進)。
typedef enum AMSI_ATTRIBUTE : int {
AMSI_ATTRIBUTE_APP_NAME = 0,
AMSI_ATTRIBUTE_CONTENT_NAME = 1,
AMSI_ATTRIBUTE_CONTENT_SIZE = 2,
AMSI_ATTRIBUTE_CONTENT_ADDRESS = 3,
AMSI_ATTRIBUTE_SESSION = 4,
AMSI_ATTRIBUTE_REDIRECT_CHAIN_SIZE = 5,
AMSI_ATTRIBUTE_REDIRECT_CHAIN_ADDRESS = 6,
AMSI_ATTRIBUTE_ALL_SIZE = 7,
AMSI_ATTRIBUTE_ALL_ADDRESS = 8,
AMSI_ATTRIBUTE_QUIET = 9
} AMSI_ATTRIBUTE;public enum AMSI_ATTRIBUTE : int
{
AMSI_ATTRIBUTE_APP_NAME = 0,
AMSI_ATTRIBUTE_CONTENT_NAME = 1,
AMSI_ATTRIBUTE_CONTENT_SIZE = 2,
AMSI_ATTRIBUTE_CONTENT_ADDRESS = 3,
AMSI_ATTRIBUTE_SESSION = 4,
AMSI_ATTRIBUTE_REDIRECT_CHAIN_SIZE = 5,
AMSI_ATTRIBUTE_REDIRECT_CHAIN_ADDRESS = 6,
AMSI_ATTRIBUTE_ALL_SIZE = 7,
AMSI_ATTRIBUTE_ALL_ADDRESS = 8,
AMSI_ATTRIBUTE_QUIET = 9,
}Public Enum AMSI_ATTRIBUTE As Integer
AMSI_ATTRIBUTE_APP_NAME = 0
AMSI_ATTRIBUTE_CONTENT_NAME = 1
AMSI_ATTRIBUTE_CONTENT_SIZE = 2
AMSI_ATTRIBUTE_CONTENT_ADDRESS = 3
AMSI_ATTRIBUTE_SESSION = 4
AMSI_ATTRIBUTE_REDIRECT_CHAIN_SIZE = 5
AMSI_ATTRIBUTE_REDIRECT_CHAIN_ADDRESS = 6
AMSI_ATTRIBUTE_ALL_SIZE = 7
AMSI_ATTRIBUTE_ALL_ADDRESS = 8
AMSI_ATTRIBUTE_QUIET = 9
End Enumimport enum
class AMSI_ATTRIBUTE(enum.IntEnum):
AMSI_ATTRIBUTE_APP_NAME = 0
AMSI_ATTRIBUTE_CONTENT_NAME = 1
AMSI_ATTRIBUTE_CONTENT_SIZE = 2
AMSI_ATTRIBUTE_CONTENT_ADDRESS = 3
AMSI_ATTRIBUTE_SESSION = 4
AMSI_ATTRIBUTE_REDIRECT_CHAIN_SIZE = 5
AMSI_ATTRIBUTE_REDIRECT_CHAIN_ADDRESS = 6
AMSI_ATTRIBUTE_ALL_SIZE = 7
AMSI_ATTRIBUTE_ALL_ADDRESS = 8
AMSI_ATTRIBUTE_QUIET = 9// AMSI_ATTRIBUTE
pub const AMSI_ATTRIBUTE_APP_NAME: i32 = 0;
pub const AMSI_ATTRIBUTE_CONTENT_NAME: i32 = 1;
pub const AMSI_ATTRIBUTE_CONTENT_SIZE: i32 = 2;
pub const AMSI_ATTRIBUTE_CONTENT_ADDRESS: i32 = 3;
pub const AMSI_ATTRIBUTE_SESSION: i32 = 4;
pub const AMSI_ATTRIBUTE_REDIRECT_CHAIN_SIZE: i32 = 5;
pub const AMSI_ATTRIBUTE_REDIRECT_CHAIN_ADDRESS: i32 = 6;
pub const AMSI_ATTRIBUTE_ALL_SIZE: i32 = 7;
pub const AMSI_ATTRIBUTE_ALL_ADDRESS: i32 = 8;
pub const AMSI_ATTRIBUTE_QUIET: i32 = 9;// AMSI_ATTRIBUTE
const (
AMSI_ATTRIBUTE_APP_NAME int32 = 0
AMSI_ATTRIBUTE_CONTENT_NAME int32 = 1
AMSI_ATTRIBUTE_CONTENT_SIZE int32 = 2
AMSI_ATTRIBUTE_CONTENT_ADDRESS int32 = 3
AMSI_ATTRIBUTE_SESSION int32 = 4
AMSI_ATTRIBUTE_REDIRECT_CHAIN_SIZE int32 = 5
AMSI_ATTRIBUTE_REDIRECT_CHAIN_ADDRESS int32 = 6
AMSI_ATTRIBUTE_ALL_SIZE int32 = 7
AMSI_ATTRIBUTE_ALL_ADDRESS int32 = 8
AMSI_ATTRIBUTE_QUIET int32 = 9
)const
AMSI_ATTRIBUTE_APP_NAME = 0;
AMSI_ATTRIBUTE_CONTENT_NAME = 1;
AMSI_ATTRIBUTE_CONTENT_SIZE = 2;
AMSI_ATTRIBUTE_CONTENT_ADDRESS = 3;
AMSI_ATTRIBUTE_SESSION = 4;
AMSI_ATTRIBUTE_REDIRECT_CHAIN_SIZE = 5;
AMSI_ATTRIBUTE_REDIRECT_CHAIN_ADDRESS = 6;
AMSI_ATTRIBUTE_ALL_SIZE = 7;
AMSI_ATTRIBUTE_ALL_ADDRESS = 8;
AMSI_ATTRIBUTE_QUIET = 9;// AMSI_ATTRIBUTE
pub const AMSI_ATTRIBUTE_APP_NAME: i32 = 0;
pub const AMSI_ATTRIBUTE_CONTENT_NAME: i32 = 1;
pub const AMSI_ATTRIBUTE_CONTENT_SIZE: i32 = 2;
pub const AMSI_ATTRIBUTE_CONTENT_ADDRESS: i32 = 3;
pub const AMSI_ATTRIBUTE_SESSION: i32 = 4;
pub const AMSI_ATTRIBUTE_REDIRECT_CHAIN_SIZE: i32 = 5;
pub const AMSI_ATTRIBUTE_REDIRECT_CHAIN_ADDRESS: i32 = 6;
pub const AMSI_ATTRIBUTE_ALL_SIZE: i32 = 7;
pub const AMSI_ATTRIBUTE_ALL_ADDRESS: i32 = 8;
pub const AMSI_ATTRIBUTE_QUIET: i32 = 9;const
AMSI_ATTRIBUTE_APP_NAME* = 0
AMSI_ATTRIBUTE_CONTENT_NAME* = 1
AMSI_ATTRIBUTE_CONTENT_SIZE* = 2
AMSI_ATTRIBUTE_CONTENT_ADDRESS* = 3
AMSI_ATTRIBUTE_SESSION* = 4
AMSI_ATTRIBUTE_REDIRECT_CHAIN_SIZE* = 5
AMSI_ATTRIBUTE_REDIRECT_CHAIN_ADDRESS* = 6
AMSI_ATTRIBUTE_ALL_SIZE* = 7
AMSI_ATTRIBUTE_ALL_ADDRESS* = 8
AMSI_ATTRIBUTE_QUIET* = 9enum AMSI_ATTRIBUTE : int {
AMSI_ATTRIBUTE_APP_NAME = 0,
AMSI_ATTRIBUTE_CONTENT_NAME = 1,
AMSI_ATTRIBUTE_CONTENT_SIZE = 2,
AMSI_ATTRIBUTE_CONTENT_ADDRESS = 3,
AMSI_ATTRIBUTE_SESSION = 4,
AMSI_ATTRIBUTE_REDIRECT_CHAIN_SIZE = 5,
AMSI_ATTRIBUTE_REDIRECT_CHAIN_ADDRESS = 6,
AMSI_ATTRIBUTE_ALL_SIZE = 7,
AMSI_ATTRIBUTE_ALL_ADDRESS = 8,
AMSI_ATTRIBUTE_QUIET = 9,
}#define global AMSI_ATTRIBUTE_APP_NAME 0x0
#define global AMSI_ATTRIBUTE_CONTENT_NAME 0x1
#define global AMSI_ATTRIBUTE_CONTENT_SIZE 0x2
#define global AMSI_ATTRIBUTE_CONTENT_ADDRESS 0x3
#define global AMSI_ATTRIBUTE_SESSION 0x4
#define global AMSI_ATTRIBUTE_REDIRECT_CHAIN_SIZE 0x5
#define global AMSI_ATTRIBUTE_REDIRECT_CHAIN_ADDRESS 0x6
#define global AMSI_ATTRIBUTE_ALL_SIZE 0x7
#define global AMSI_ATTRIBUTE_ALL_ADDRESS 0x8
#define global AMSI_ATTRIBUTE_QUIET 0x9