ホーム › System.Antimalware › IAmsiStream
IAmsiStream
COM公式ドキュメント
スキャン対象のストリームを表します。
メソッド 2
vtbl = vtable インデックス(0始まり)。HSP等からCOMメソッドをインデックス指定で呼ぶ際に使用します。0〜2 は IUnknown。
vtbl 3 HRESULT GetAttribute(AMSI_ATTRIBUTE attribute, DWORD dataSize, BYTE* data, DWORD* retData)
ストリームから要求された属性を返します。
| attribute | AMSI_ATTRIBUTE | in | 返す属性の種類を指定します。「解説」を参照してください。 |
| dataSize | DWORD | in | 出力バッファー data のサイズ (バイト単位)。 |
| data | BYTE* | out | 要求された属性を受け取るバッファー。data にはそのサイズ (バイト単位) を設定する必要があります。 |
| retData | DWORD* | out | data に返されたバイト数。このメソッドが E_NOT_SUFFICIENT_BUFFER を返した場合、retData には必要なバイト数が格納されます。 |
戻り値
このメソッドは次のいずれかの値を返します。
| 戻り値 | 説明 |
|---|---|
| 成功しました。 | |
| その属性はサポートされていません。 | |
|
data で示される出力バッファーのサイズが十分ではありません。retData には必要なバイト数が格納されます。 |
| 1 つ以上の引数が無効です。 | |
|
オブジェクトが初期化されていません。 |
解説(Remarks)
attribute で要求された属性に応じて、次のデータを data にコピーする必要があります。
| attribute | data |
|---|---|
| AMSI_ATTRIBUTE_APP_NAME | 呼び出し元アプリケーションの名前、バージョン、または GUID 文字列。LPWSTR からコピーします。 |
| AMSI_ATTRIBUTE_CONTENT_NAME | コンテンツのファイル名、URL、一意のスクリプト ID などの識別子。LPWSTR からコピーします。 |
| AMSI_ATTRIBUTE_CONTENT_SIZE | 入力のサイズ (ULONGLONG 型)。 |
| AMSI_ATTRIBUTE_CONTENT_ADDRESS | コンテンツがメモリ内に完全に読み込まれている場合の、そのメモリアドレス。 |
| AMSI_ATTRIBUTE_SESSION | セッションは、スキャン対象のコンテンツが同一の元スクリプトに属する場合など、複数のスキャン呼び出しを関連付けるために使用されます。コンテンツが自己完結している場合は nullptr を返します。 |
バッファー 1 つ分のコンテンツの読み取りを要求します。
| position | ULONGLONG | in | 読み取りを開始するコンテンツ内の 0 から始まるインデックス。 |
| size | DWORD | in | コンテンツから読み取るバイト数。 |
| buffer | BYTE* | out | コンテンツの読み取り先となるバッファー。 |
| readSize | DWORD* | out | buffer に読み取られたバイト数。 |
戻り値
このメソッドは次のいずれかの値を返します。
| 戻り値 | 説明 |
|---|---|
| 成功しました。 | |
| 1 つ以上の引数が無効です。 | |
|
オブジェクトが初期化されていません。 |
出典・ライセンス: 上記「公式ドキュメント」の内容は Microsoft の Win32 API ドキュメント(MicrosoftDocs/sdk-api)を日本語に翻訳・改変したものです。© Microsoft Corporation. CC BY 4.0 で提供。
Microsoft 公式リファレンス: 英語 (en-us) · 日本語 (ja-jp) · 原文ソース (GitHub)
Microsoft 公式リファレンス: 英語 (en-us) · 日本語 (ja-jp) · 原文ソース (GitHub)
HSP用 COM定義
#usecom / #comfunc によるHSPのCOM呼び出し定義。数字は vtbl インデックス(0始まり)。クラスIDが無い場合 #usecom の末尾は "{}"、ある場合は "{CLSID}"。
出力引数:
#define global IID_IAmsiStream "{3E47F2E5-81D4-4D3B-897F-545096770373}" #usecom global IAmsiStream IID_IAmsiStream "{}" #comfunc global IAmsiStream_GetAttribute 3 int,int,var,var #comfunc global IAmsiStream_Read 4 int64,int,var,var ; ※数字は vtbl インデックス(0始まり)。0/1/2 は IUnknown(QueryInterface/AddRef/Release)。 ; ※このインターフェースは直接 CoCreateInstance するクラスIDが無いため "{}"(他メソッド/アクティベーションで取得)。 ; ※出力/バッファ引数は var(変数直渡し)。varptr 方式にも切替可。#define global IID_IAmsiStream "{3E47F2E5-81D4-4D3B-897F-545096770373}" #usecom global IAmsiStream IID_IAmsiStream "{}" #comfunc global IAmsiStream_GetAttribute 3 int,int,sptr,sptr #comfunc global IAmsiStream_Read 4 int64,int,sptr,sptr ; ※数字は vtbl インデックス(0始まり)。0/1/2 は IUnknown(QueryInterface/AddRef/Release)。 ; ※このインターフェースは直接 CoCreateInstance するクラスIDが無いため "{}"(他メソッド/アクティベーションで取得)。 ; ※出力/バッファ引数はポインタ方式(token=sptr / 呼び出しは varptr(変数))。