ホーム › System.Antimalware › AMSI_RESULT
AMSI_RESULT
列挙型メンバー 5
| 名前 | 10進 | 16進 | 説明 |
|---|---|---|---|
| AMSI_RESULT_CLEAN | 0 | 0x0 | 既知の安全なコンテンツです。検出はなく、将来の定義更新後もこの結果が変わる可能性は低いと考えられます。 |
| AMSI_RESULT_NOT_DETECTED | 1 | 0x1 | 検出はありませんが、将来の定義更新後に結果が変わる可能性があります。 |
| AMSI_RESULT_BLOCKED_BY_ADMIN_START | 16384 | 0x4000 | 管理者のポリシーによって、このコンピューター上でこのコンテンツがブロックされました (範囲の開始)。 |
| AMSI_RESULT_BLOCKED_BY_ADMIN_END | 20479 | 0x4FFF | 管理者のポリシーによって、このコンピューター上でこのコンテンツがブロックされました (範囲の終了)。 |
| AMSI_RESULT_DETECTED | 32768 | 0x8000 | 検出されました。このコンテンツはマルウェアと見なされ、ブロックする必要があります。 |
公式ドキュメント
AMSI_RESULT 列挙型は、スキャンによって返される結果の種類を指定します。
解説(Remarks)
マルウェア対策プロバイダーは、推定されるリスクレベルとして 1 から 32767 までの値 (両端を含む) を返すことがあります。値が大きいほど、そのコンテンツの処理を続行するリスクが高くなります。これらの値はプロバイダー固有であり、マルウェアのファミリまたは ID を示す場合があります。
AMSI_RESULT_BLOCKED_BY_ADMIN_START から AMSI_RESULT_BLOCKED_BY_ADMIN_END までの範囲 (両端を含む) に含まれる結果は、管理者が指定したポリシーによって正式にブロックされたことを表します。この場合、対象のスクリプトは実行がブロックされます。この範囲は、将来の機能追加に対応できるよう広く確保されています。
32768 以上の戻り値はすべてマルウェアと見なされ、そのコンテンツはブロックする必要があります。アプリケーションは、これに該当するかどうかを判断するために AmsiResultIsMalware を使用してください。
出典・ライセンス: 上記「公式ドキュメント」の内容は Microsoft の Win32 API ドキュメント(MicrosoftDocs/sdk-api)を日本語に翻訳・改変したものです。© Microsoft Corporation. CC BY 4.0 で提供。
Microsoft 公式リファレンス: 英語 (en-us) · 日本語 (ja-jp) · 原文ソース (GitHub)
Microsoft 公式リファレンス: 英語 (en-us) · 日本語 (ja-jp) · 原文ソース (GitHub)
各言語での定義
列挙メンバーの定義。HSP タブは #define global(値は16進)。
typedef enum AMSI_RESULT : int {
AMSI_RESULT_CLEAN = 0,
AMSI_RESULT_NOT_DETECTED = 1,
AMSI_RESULT_BLOCKED_BY_ADMIN_START = 16384,
AMSI_RESULT_BLOCKED_BY_ADMIN_END = 20479,
AMSI_RESULT_DETECTED = 32768
} AMSI_RESULT;public enum AMSI_RESULT : int
{
AMSI_RESULT_CLEAN = 0,
AMSI_RESULT_NOT_DETECTED = 1,
AMSI_RESULT_BLOCKED_BY_ADMIN_START = 16384,
AMSI_RESULT_BLOCKED_BY_ADMIN_END = 20479,
AMSI_RESULT_DETECTED = 32768,
}Public Enum AMSI_RESULT As Integer
AMSI_RESULT_CLEAN = 0
AMSI_RESULT_NOT_DETECTED = 1
AMSI_RESULT_BLOCKED_BY_ADMIN_START = 16384
AMSI_RESULT_BLOCKED_BY_ADMIN_END = 20479
AMSI_RESULT_DETECTED = 32768
End Enumimport enum
class AMSI_RESULT(enum.IntEnum):
AMSI_RESULT_CLEAN = 0
AMSI_RESULT_NOT_DETECTED = 1
AMSI_RESULT_BLOCKED_BY_ADMIN_START = 16384
AMSI_RESULT_BLOCKED_BY_ADMIN_END = 20479
AMSI_RESULT_DETECTED = 32768// AMSI_RESULT
pub const AMSI_RESULT_CLEAN: i32 = 0;
pub const AMSI_RESULT_NOT_DETECTED: i32 = 1;
pub const AMSI_RESULT_BLOCKED_BY_ADMIN_START: i32 = 16384;
pub const AMSI_RESULT_BLOCKED_BY_ADMIN_END: i32 = 20479;
pub const AMSI_RESULT_DETECTED: i32 = 32768;// AMSI_RESULT
const (
AMSI_RESULT_CLEAN int32 = 0
AMSI_RESULT_NOT_DETECTED int32 = 1
AMSI_RESULT_BLOCKED_BY_ADMIN_START int32 = 16384
AMSI_RESULT_BLOCKED_BY_ADMIN_END int32 = 20479
AMSI_RESULT_DETECTED int32 = 32768
)const
AMSI_RESULT_CLEAN = 0;
AMSI_RESULT_NOT_DETECTED = 1;
AMSI_RESULT_BLOCKED_BY_ADMIN_START = 16384;
AMSI_RESULT_BLOCKED_BY_ADMIN_END = 20479;
AMSI_RESULT_DETECTED = 32768;// AMSI_RESULT
pub const AMSI_RESULT_CLEAN: i32 = 0;
pub const AMSI_RESULT_NOT_DETECTED: i32 = 1;
pub const AMSI_RESULT_BLOCKED_BY_ADMIN_START: i32 = 16384;
pub const AMSI_RESULT_BLOCKED_BY_ADMIN_END: i32 = 20479;
pub const AMSI_RESULT_DETECTED: i32 = 32768;const
AMSI_RESULT_CLEAN* = 0
AMSI_RESULT_NOT_DETECTED* = 1
AMSI_RESULT_BLOCKED_BY_ADMIN_START* = 16384
AMSI_RESULT_BLOCKED_BY_ADMIN_END* = 20479
AMSI_RESULT_DETECTED* = 32768enum AMSI_RESULT : int {
AMSI_RESULT_CLEAN = 0,
AMSI_RESULT_NOT_DETECTED = 1,
AMSI_RESULT_BLOCKED_BY_ADMIN_START = 16384,
AMSI_RESULT_BLOCKED_BY_ADMIN_END = 20479,
AMSI_RESULT_DETECTED = 32768,
}#define global AMSI_RESULT_CLEAN 0x0
#define global AMSI_RESULT_NOT_DETECTED 0x1
#define global AMSI_RESULT_BLOCKED_BY_ADMIN_START 0x4000
#define global AMSI_RESULT_BLOCKED_BY_ADMIN_END 0x4FFF
#define global AMSI_RESULT_DETECTED 0x8000