Win32 API 日本語リファレンス
ホームSecurity.Isolation › IsCrossIsolatedEnvironmentClipboardContent

IsCrossIsolatedEnvironmentClipboardContent

関数
クリップボード内容が分離環境間でのものか判定する。
DLLIsolatedWindowsEnvironmentUtils.dll呼出規約winapi

シグネチャ

// IsolatedWindowsEnvironmentUtils.dll
#include <windows.h>

HRESULT IsCrossIsolatedEnvironmentClipboardContent(
    BOOL* isCrossIsolatedEnvironmentClipboardContent
);

パラメーター

名前方向説明
isCrossIsolatedEnvironmentClipboardContentBOOL*out

[out]

この API の結果を受け取るブール値へのポインター。クリップボードのコンテンツが MDAG 境界の反対側から来たものである場合、このパラメーターは true になります。それ以外の場合は false になります。

戻り値の型: HRESULT

公式ドキュメント

IsCrossIsolatedEnvironmentClipboardContent は、アプリが貼り付けの失敗を検出した後に呼び出し、貼り付けようとしているコンテンツが Microsoft Defender Application Guard (MDAG) 境界の反対側から来たものかどうかを判定します。

戻り値

関数が成功した場合、戻り値は S_OK です。失敗した場合は、HRESULT エラーコードを返します。

解説(Remarks)

この API は、ホストと Isolated Windows Environment のアプリインスタンスの両方から呼び出すことができ、関連する次の 2 つのシナリオを検出できます。

この API により、アプリは適切な場面では既定の貼り付けエラーハンドラーを引き続き表示できます。たとえば、同一の Isolated Environment 内でのコンテンツのコピー/貼り付けは、MDAG のクリップボードポリシーの対象外です。その場合の失敗は、破損したデータなど、無関係な貼り付けエラーによるものです。このケースでは IsCrossIsolatedEnvironmentClipboardContent は false を返すため、アプリは既定の貼り付けエラーハンドラーのフローに従えばよいと判断できます。

このサンプルは、ユーザーに表示する貼り付けエラーメッセージをアプリがカスタマイズする方法を示します。最初のスニペットは、アプリの貼り付けハンドラーが失敗した場合に適切なエラーメッセージを表示するために IsCrossIsolatedEnvironmentClipboardContent を使用する方法を示します。このサンプルでは、アプリの貼り付けハンドラー OnPaste (2 つ目のコードスニペットで定義) が、WndProc で受信した WM_PASTE メッセージによって呼び出されます。

// これは、アプリの WM メッセージを処理する WndProc メソッドであるものとします。
// SampleAppHelperClass::DisplayMsgBox は、指定された文字列を表示する単純な UI エラーダイアログを表示するものとします。

LRESULT CALLBACK SampleAppWndProc(HWND hWnd, UINT message, WPARAM wParam, LPARAM lParam)
{
  LRESULT retVal = 0;
  switch (message)
  {
  case WM_PASTE:
  {
    RETURN_LAST_ERROR_IF(!OpenClipboard(hWnd));

    // OnPaste の定義については、以下のコードスニペット #2 を参照してください。
    retVal = OnPaste(hWnd, message, wParam, lParam);

    // 処理中にクリップボードが変更される競合状態を避けるため、クリップボードを開いたままの状態で
    // IsCrossIsolatedEnvironmentClipboardContent を呼び出します。
    HRESULT hr = S_OK;
    BOOL isCrossEnvContent = FALSE;

    hr = IsCrossIsolatedEnvironmentClipboardContent(&isCrossEnvContent);

    CloseClipboard();

    if (retVal != ERROR_SUCCESS)
    {
      // クリップボードのコンテンツがホストと Isolated Environment の境界を越えた場合は、MDAG 固有の
      // エラーメッセージを表示します。それ以外の場合は、アプリの既定の貼り付けエラーメッセージを表示します。
      if (SUCCEEDED(hr) && isCrossEnvContent)
      {
        // これはホストと Isolated Environment のアプリインスタンスの両方で実行されるため、シナリオごとに
        // エラーメッセージをカスタマイズします。
        BOOL isIsolatedWindowsEnvironment = FALSE;
        IsProcessInIsolatedWindowsEnvironment(&isIsolatedWindowsEnvironment);
        std::wstring direction = isIsolatedWindowsEnvironment ? L"into" : L"from";

        SampleAppHelperClass::DisplayMsgBox(hWnd, L"Pasting content %s a MDAG document failed, verify this operation is permitted by your administrator.\n", direction.c_str());
      }
      else
      {
        SampleAppHelperClass::DisplayMsgBox(hWnd, L"Paste operation failed.\nError code 0x%x", retVal);
      }
    }
  }
  break;
  default:
    return DefWindowProc(hWnd, message, wParam, lParam);
  }
  return retVal;
}

2 つ目のコードスニペットは、MDAG によってブロックされた場合にクリップボード操作がどのように失敗し得るかを示すために、アプリの貼り付けハンドラーを示しています。

// Ctr+V や貼り付けボタンのクリックなど、ユーザーによる貼り付け操作から呼び出されます。
HRESULT OnPaste(HWND hWnd)
{
  RETURN_LAST_ERROR_IF(!IsClipboardFormatAvailable(CF_TEXT));
  HGLOBAL clipboardData = GetClipboardData(CF_TEXT);
  RETURN_LAST_ERROR_IF(clipboardData == NULL);

  // クリップボードへのアクセスが成功することを確認できたので、InsertTextFromClipboard は目的の場所に
  // テキストを挿入するアプリケーション定義のメソッドであるものとします。
  RETURN_IF_FAILED(InsertTextFromClipboard(clipboardData, hWnd));

  CloseClipboard();

  return S_OK;
}
出典・ライセンス: 上記「公式ドキュメント」の内容は Microsoft の Win32 API ドキュメント(MicrosoftDocs/sdk-api)を日本語に翻訳・改変したものです。© Microsoft Corporation. CC BY 4.0 で提供。
Microsoft 公式リファレンス: 英語 (en-us) · 日本語 (ja-jp) · 原文ソース (GitHub)

各言語での呼び出し定義

// IsolatedWindowsEnvironmentUtils.dll
#include <windows.h>

HRESULT IsCrossIsolatedEnvironmentClipboardContent(
    BOOL* isCrossIsolatedEnvironmentClipboardContent
);
[DllImport("IsolatedWindowsEnvironmentUtils.dll", ExactSpelling = true)]
static extern int IsCrossIsolatedEnvironmentClipboardContent(
    out bool isCrossIsolatedEnvironmentClipboardContent   // BOOL* out
);
<DllImport("IsolatedWindowsEnvironmentUtils.dll", ExactSpelling:=True)>
Public Shared Function IsCrossIsolatedEnvironmentClipboardContent(
    <Out> ByRef isCrossIsolatedEnvironmentClipboardContent As Boolean   ' BOOL* out
) As Integer
End Function
' isCrossIsolatedEnvironmentClipboardContent : BOOL* out
Declare PtrSafe Function IsCrossIsolatedEnvironmentClipboardContent Lib "isolatedwindowsenvironmentutils" ( _
    ByRef isCrossIsolatedEnvironmentClipboardContent As Long) As Long
' VBA7前提(PtrSafe)。32bit Office では LongPtr→Long。Integer=16bit / Long=32bit / LongLong=64bit。
import ctypes
from ctypes import wintypes

IsCrossIsolatedEnvironmentClipboardContent = ctypes.windll.isolatedwindowsenvironmentutils.IsCrossIsolatedEnvironmentClipboardContent
IsCrossIsolatedEnvironmentClipboardContent.restype = ctypes.c_int
IsCrossIsolatedEnvironmentClipboardContent.argtypes = [
    ctypes.c_void_p,  # isCrossIsolatedEnvironmentClipboardContent : BOOL* out
]
require 'fiddle'
require 'fiddle/import'

lib = Fiddle.dlopen('IsolatedWindowsEnvironmentUtils.dll')
IsCrossIsolatedEnvironmentClipboardContent = Fiddle::Function.new(
  lib['IsCrossIsolatedEnvironmentClipboardContent'],
  [
    Fiddle::TYPE_VOIDP,  # isCrossIsolatedEnvironmentClipboardContent : BOOL* out
  ],
  Fiddle::TYPE_INT)
#[link(name = "isolatedwindowsenvironmentutils")]
extern "system" {
    fn IsCrossIsolatedEnvironmentClipboardContent(
        isCrossIsolatedEnvironmentClipboardContent: *mut i32  // BOOL* out
    ) -> i32;
}
// crates: windows-sys provides ready-made bindings for this API.
$sig = @"
[DllImport("IsolatedWindowsEnvironmentUtils.dll")]
public static extern int IsCrossIsolatedEnvironmentClipboardContent(out bool isCrossIsolatedEnvironmentClipboardContent);
"@
$api = Add-Type -MemberDefinition $sig -Name 'IsolatedWindowsEnvironmentUtils_IsCrossIsolatedEnvironmentClipboardContent' -Namespace Win32 -PassThru
# $api::IsCrossIsolatedEnvironmentClipboardContent(isCrossIsolatedEnvironmentClipboardContent)
#uselib "IsolatedWindowsEnvironmentUtils.dll"
#func global IsCrossIsolatedEnvironmentClipboardContent "IsCrossIsolatedEnvironmentClipboardContent" sptr
; IsCrossIsolatedEnvironmentClipboardContent varptr(isCrossIsolatedEnvironmentClipboardContent)   ; 戻り値は stat
; isCrossIsolatedEnvironmentClipboardContent : BOOL* out -> "sptr"
; ※HSP3.7は #func のため戻り値はシステム変数 stat に格納されます。
出力引数:
#uselib "IsolatedWindowsEnvironmentUtils.dll"
#cfunc global IsCrossIsolatedEnvironmentClipboardContent "IsCrossIsolatedEnvironmentClipboardContent" var
; res = IsCrossIsolatedEnvironmentClipboardContent(isCrossIsolatedEnvironmentClipboardContent)
; isCrossIsolatedEnvironmentClipboardContent : BOOL* out -> "var"
; ※出力/バッファ引数は var 方式(変数を直接渡す)。varptr 方式にも切替可。
出力引数:
; HRESULT IsCrossIsolatedEnvironmentClipboardContent(BOOL* isCrossIsolatedEnvironmentClipboardContent)
#uselib "IsolatedWindowsEnvironmentUtils.dll"
#cfunc global IsCrossIsolatedEnvironmentClipboardContent "IsCrossIsolatedEnvironmentClipboardContent" var
; res = IsCrossIsolatedEnvironmentClipboardContent(isCrossIsolatedEnvironmentClipboardContent)
; isCrossIsolatedEnvironmentClipboardContent : BOOL* out -> "var"
; ※出力/バッファ引数は var 方式(変数を直接渡す)。varptr 方式にも切替可。
import (
	"golang.org/x/sys/windows"
	"unsafe"
)

var (
	isolatedwindowsenvironmentutils = windows.NewLazySystemDLL("IsolatedWindowsEnvironmentUtils.dll")
	procIsCrossIsolatedEnvironmentClipboardContent = isolatedwindowsenvironmentutils.NewProc("IsCrossIsolatedEnvironmentClipboardContent")
)

// isCrossIsolatedEnvironmentClipboardContent (BOOL* out)
r1, _, err := procIsCrossIsolatedEnvironmentClipboardContent.Call(
	uintptr(isCrossIsolatedEnvironmentClipboardContent),
)
_ = err  // syscall.Errno (valid when the call sets last-error)
_ = r1   // HRESULT
function IsCrossIsolatedEnvironmentClipboardContent(
  isCrossIsolatedEnvironmentClipboardContent: Pointer   // BOOL* out
): Integer; stdcall;
  external 'IsolatedWindowsEnvironmentUtils.dll' name 'IsCrossIsolatedEnvironmentClipboardContent';
result := DllCall("IsolatedWindowsEnvironmentUtils\IsCrossIsolatedEnvironmentClipboardContent"
    , "Ptr", isCrossIsolatedEnvironmentClipboardContent   ; BOOL* out
    , "Int")   ; return: HRESULT
●IsCrossIsolatedEnvironmentClipboardContent(isCrossIsolatedEnvironmentClipboardContent) = DLL("IsolatedWindowsEnvironmentUtils.dll", "int IsCrossIsolatedEnvironmentClipboardContent(void*)")
# 呼び出し: IsCrossIsolatedEnvironmentClipboardContent(isCrossIsolatedEnvironmentClipboardContent)
# isCrossIsolatedEnvironmentClipboardContent : BOOL* out -> "void*"
# なでしこ1は32bit・ANSI(Shift_JIS)。文字列=char*(ANSI)、ポインタ/ハンドル=void*(4byte)。
const std = @import("std");

extern "isolatedwindowsenvironmentutils" fn IsCrossIsolatedEnvironmentClipboardContent(
    isCrossIsolatedEnvironmentClipboardContent: [*c]i32 // BOOL* out
) callconv(std.os.windows.WINAPI) i32;
proc IsCrossIsolatedEnvironmentClipboardContent(
    isCrossIsolatedEnvironmentClipboardContent: ptr int32  # BOOL* out
): int32 {.importc: "IsCrossIsolatedEnvironmentClipboardContent", stdcall, dynlib: "IsolatedWindowsEnvironmentUtils.dll".}
pragma(lib, "isolatedwindowsenvironmentutils");
extern(Windows)
int IsCrossIsolatedEnvironmentClipboardContent(
    int* isCrossIsolatedEnvironmentClipboardContent   // BOOL* out
);
ccall((:IsCrossIsolatedEnvironmentClipboardContent, "IsolatedWindowsEnvironmentUtils.dll"), stdcall, Int32,
      (Ptr{Int32},),
      isCrossIsolatedEnvironmentClipboardContent)
# isCrossIsolatedEnvironmentClipboardContent : BOOL* out -> Ptr{Int32}
# stdcall は 32bit のみ意味を持つ(x64 では無視)。
local ffi = require("ffi")
ffi.cdef[[
int32_t IsCrossIsolatedEnvironmentClipboardContent(
    int32_t* isCrossIsolatedEnvironmentClipboardContent);
]]
local isolatedwindowsenvironmentutils = ffi.load("isolatedwindowsenvironmentutils")
-- isolatedwindowsenvironmentutils.IsCrossIsolatedEnvironmentClipboardContent(isCrossIsolatedEnvironmentClipboardContent)
-- isCrossIsolatedEnvironmentClipboardContent : BOOL* out
-- 構造体/GUIDへのポインタは cdef が通るよう void* で表記(実型は各引数コメント参照)。値渡し構造体・enum は対応する typedef を cdef に追加すること。
const koffi = require('koffi');
const lib = koffi.load('IsolatedWindowsEnvironmentUtils.dll');
const IsCrossIsolatedEnvironmentClipboardContent = lib.func('__stdcall', 'IsCrossIsolatedEnvironmentClipboardContent', 'int32_t', ['int32_t *']);
// IsCrossIsolatedEnvironmentClipboardContent(isCrossIsolatedEnvironmentClipboardContent)
// isCrossIsolatedEnvironmentClipboardContent : BOOL* out -> 'int32_t *'
// 出力ポインタは koffi.out(...) で包む。構造体は koffi.struct で定義。
const lib = Deno.dlopen("IsolatedWindowsEnvironmentUtils.dll", {
  IsCrossIsolatedEnvironmentClipboardContent: { parameters: ["pointer"], result: "i32" },
});
// lib.symbols.IsCrossIsolatedEnvironmentClipboardContent(isCrossIsolatedEnvironmentClipboardContent)
// isCrossIsolatedEnvironmentClipboardContent : BOOL* out -> "pointer"
// 文字列引数は "buffer"(NUL 終端のバイト列を Uint8Array で渡す)。
// 値渡し構造体は { struct: [ ...field types... ] } を使用。
<?php
$ffi = FFI::cdef(<<<C
int32_t IsCrossIsolatedEnvironmentClipboardContent(
    int32_t* isCrossIsolatedEnvironmentClipboardContent);
C, "IsolatedWindowsEnvironmentUtils.dll");
// $ffi->IsCrossIsolatedEnvironmentClipboardContent(isCrossIsolatedEnvironmentClipboardContent);
// isCrossIsolatedEnvironmentClipboardContent : BOOL* out
// 構造体/GUIDへのポインタは cdef が通るよう void* で表記(実型は各引数コメント参照)。値渡し構造体・enum は対応する typedef を cdef に追加すること。
// WINAPI(stdcall): x64 では呼出規約が統一されるため問題なし。x86 では __stdcall 対応のラッパが必要な場合あり。
import com.sun.jna.*;
import com.sun.jna.ptr.*;
import com.sun.jna.win32.StdCallLibrary;
import com.sun.jna.win32.W32APIOptions;

public interface Isolatedwindowsenvironmentutils extends StdCallLibrary {
    Isolatedwindowsenvironmentutils INSTANCE = Native.load("isolatedwindowsenvironmentutils", Isolatedwindowsenvironmentutils.class);
    int IsCrossIsolatedEnvironmentClipboardContent(
        IntByReference isCrossIsolatedEnvironmentClipboardContent   // BOOL* out
    );
}
@[Link("isolatedwindowsenvironmentutils")]
lib LibIsolatedWindowsEnvironmentUtils
  fun IsCrossIsolatedEnvironmentClipboardContent = IsCrossIsolatedEnvironmentClipboardContent(
    isCrossIsolatedEnvironmentClipboardContent : Int32*   # BOOL* out
  ) : Int32
end
# 構造体/GUID/enum は lib 内に対応する型定義が必要。
# 呼出規約: x64 は規約統一のため OK。x86(32bit)は WINAPI=stdcall だが Crystal の fun に stdcall 付与構文がなく非対応。
import 'dart:ffi';
import 'package:ffi/ffi.dart';

typedef IsCrossIsolatedEnvironmentClipboardContentNative = Int32 Function(Pointer<Int32>);
typedef IsCrossIsolatedEnvironmentClipboardContentDart = int Function(Pointer<Int32>);
final IsCrossIsolatedEnvironmentClipboardContent = DynamicLibrary.open('IsolatedWindowsEnvironmentUtils.dll')
    .lookupFunction<IsCrossIsolatedEnvironmentClipboardContentNative, IsCrossIsolatedEnvironmentClipboardContentDart>('IsCrossIsolatedEnvironmentClipboardContent');
// isCrossIsolatedEnvironmentClipboardContent : BOOL* out -> Pointer<Int32>
// 文字列は package:ffi の "...".toNativeUtf16()/toNativeUtf8() で変換。
{$mode objfpc}{$H+}
function IsCrossIsolatedEnvironmentClipboardContent(
  isCrossIsolatedEnvironmentClipboardContent: Pointer   // BOOL* out
): Integer; stdcall;
  external 'IsolatedWindowsEnvironmentUtils.dll' name 'IsCrossIsolatedEnvironmentClipboardContent';
import Foreign
import Foreign.C.Types
import Foreign.C.String

foreign import stdcall safe "IsCrossIsolatedEnvironmentClipboardContent"
  c_IsCrossIsolatedEnvironmentClipboardContent :: Ptr CInt -> IO Int32
-- isCrossIsolatedEnvironmentClipboardContent : BOOL* out -> Ptr CInt
-- 要 GHC(Windows)。stdcall は x64 では ccall として扱われる。ブロックする API は safe 呼び出し推奨。
open Ctypes
open Foreign

let iscrossisolatedenvironmentclipboardcontent =
  foreign "IsCrossIsolatedEnvironmentClipboardContent"
    ((ptr int32_t) @-> returning int32_t)
(* isCrossIsolatedEnvironmentClipboardContent : BOOL* out -> (ptr int32_t) *)
(* foreign は cdecl 前提。x64 Windows では WINAPI と一致。構造体は ctypes structure を定義のこと。 *)
(cffi:define-foreign-library isolatedwindowsenvironmentutils (t "IsolatedWindowsEnvironmentUtils.dll"))
(cffi:use-foreign-library isolatedwindowsenvironmentutils)

(cffi:defcfun ("IsCrossIsolatedEnvironmentClipboardContent" is-cross-isolated-environment-clipboard-content :convention :stdcall) :int32
  (is-cross-isolated-environment-clipboard-content :pointer))   ; BOOL* out
; isize/usize(INT_PTR/SIZE_T)は x64 前提で :int64/:uint64。x86 では :int32/:uint32。
use Win32::API;
my $IsCrossIsolatedEnvironmentClipboardContent = Win32::API::More->new('IsolatedWindowsEnvironmentUtils',
    'int IsCrossIsolatedEnvironmentClipboardContent(LPVOID isCrossIsolatedEnvironmentClipboardContent)');
# my $ret = $IsCrossIsolatedEnvironmentClipboardContent->Call($isCrossIsolatedEnvironmentClipboardContent);
# isCrossIsolatedEnvironmentClipboardContent : BOOL* out -> LPVOID
# 値渡し構造体は pack() した文字列、または Win32::API::Struct を使用。