Win32 API 日本語リファレンス
ホームSystem.Antimalware › IAmsiStream

IAmsiStream

COM
IID3e47f2e5-81d4-4d3b-897f-545096770373継承元IUnknown自前メソッド開始 vtbl3

公式ドキュメント

スキャン対象のストリームを表します。

メソッド 2

vtbl = vtable インデックス(0始まり)。HSP等からCOMメソッドをインデックス指定で呼ぶ際に使用します。0〜2 は IUnknown。

vtbl 3 HRESULT GetAttribute(AMSI_ATTRIBUTE attribute, DWORD dataSize, BYTE* data, DWORD* retData)

ストリームから要求された属性を返します。

attributeAMSI_ATTRIBUTEin返す属性の種類を指定します。「解説」を参照してください。
dataSizeDWORDin出力バッファー data のサイズ (バイト単位)。
dataBYTE*out要求された属性を受け取るバッファー。data にはそのサイズ (バイト単位) を設定する必要があります。
retDataDWORD*outdata に返されたバイト数。このメソッドが E_NOT_SUFFICIENT_BUFFER を返した場合、retData には必要なバイト数が格納されます。

戻り値

このメソッドは次のいずれかの値を返します。

戻り値 説明
S_OK
成功しました。
E_NOTIMPL
その属性はサポートされていません。
E_NOT_SUFFICIENT_BUFFER
data で示される出力バッファーのサイズが十分ではありません。retData には必要なバイト数が格納されます。
E_INVALIDARG
1 つ以上の引数が無効です。
E_NOT_VALID_STATE
オブジェクトが初期化されていません。

解説(Remarks)

attribute で要求された属性に応じて、次のデータを data にコピーする必要があります。

attribute data
AMSI_ATTRIBUTE_APP_NAME 呼び出し元アプリケーションの名前、バージョン、または GUID 文字列。LPWSTR からコピーします。
AMSI_ATTRIBUTE_CONTENT_NAME コンテンツのファイル名、URL、一意のスクリプト ID などの識別子。LPWSTR からコピーします。
AMSI_ATTRIBUTE_CONTENT_SIZE 入力のサイズ (ULONGLONG 型)。
AMSI_ATTRIBUTE_CONTENT_ADDRESS コンテンツがメモリ内に完全に読み込まれている場合の、そのメモリアドレス。
AMSI_ATTRIBUTE_SESSION セッションは、スキャン対象のコンテンツが同一の元スクリプトに属する場合など、複数のスキャン呼び出しを関連付けるために使用されます。コンテンツが自己完結している場合は nullptr を返します。
vtbl 4 HRESULT Read(ULONGLONG position, DWORD size, BYTE* buffer, DWORD* readSize)

バッファー 1 つ分のコンテンツの読み取りを要求します。

positionULONGLONGin読み取りを開始するコンテンツ内の 0 から始まるインデックス。
sizeDWORDinコンテンツから読み取るバイト数。
bufferBYTE*outコンテンツの読み取り先となるバッファー。
readSizeDWORD*outbuffer に読み取られたバイト数。

戻り値

このメソッドは次のいずれかの値を返します。

戻り値 説明
S_OK
成功しました。
E_INVALIDARG
1 つ以上の引数が無効です。
E_NOT_VALID_STATE
オブジェクトが初期化されていません。
出典・ライセンス: 上記「公式ドキュメント」の内容は Microsoft の Win32 API ドキュメント(MicrosoftDocs/sdk-api)を日本語に翻訳・改変したものです。© Microsoft Corporation. CC BY 4.0 で提供。
Microsoft 公式リファレンス: 英語 (en-us) · 日本語 (ja-jp) · 原文ソース (GitHub)

HSP用 COM定義

#usecom / #comfunc によるHSPのCOM呼び出し定義。数字は vtbl インデックス(0始まり)。クラスIDが無い場合 #usecom の末尾は "{}"、ある場合は "{CLSID}"

出力引数:
#define global IID_IAmsiStream "{3E47F2E5-81D4-4D3B-897F-545096770373}"
#usecom global IAmsiStream IID_IAmsiStream "{}"
#comfunc global IAmsiStream_GetAttribute  3 int,int,var,var
#comfunc global IAmsiStream_Read          4 int64,int,var,var
; ※数字は vtbl インデックス(0始まり)。0/1/2 は IUnknown(QueryInterface/AddRef/Release)。
; ※このインターフェースは直接 CoCreateInstance するクラスIDが無いため "{}"(他メソッド/アクティベーションで取得)。
; ※出力/バッファ引数は var(変数直渡し)。varptr 方式にも切替可。