Win32 API 日本語リファレンス
ホームNetworkManagement.WindowsFilteringPlatform › FWPM_LAYER0

FWPM_LAYER0

構造体
サイズx64: 72 バイト / x86: 56 バイト

サイズ=各フィールドのバイト数(x64/x86 で異なる場合は x64/x86 と併記)。x64/x86 列=フィールドのバイトオフセット(HSPで dupptr / lpoke / wpoke 等に使用)。

フィールド

フィールドサイズx64x86説明
layerKeyGUID16+0+0レイヤーを一意に識別します。
displayDataFWPM_DISPLAY_DATA016/8+16+16レイヤーに人間が読める形式の注釈を付けることができます。FWPM_DISPLAY_DATA0 構造体は NULL ではありません。
flagsDWORD4+32+24

使用可能な値:

意味
FWPM_LAYER_FLAG_KERNEL
カーネルモードで分類されるレイヤーです。
FWPM_LAYER_FLAG_BUILTIN
組み込みのレイヤーです。削除できません。
FWPM_LAYER_FLAG_CLASSIFY_MOSTLY
列挙よりも分類に最適化されたレイヤーです。
FWPM_LAYER_FLAG_BUFFERED
レイヤーはバッファリングされます。
numFieldsDWORD4+36+28レイヤー内のフィールドの数。
fieldFWPM_FIELD0*8/4+40+32

レイヤーのフィールドのスキーマ情報。

詳細については、FWPM_FIELD0 を参照してください。

defaultSubLayerKeyGUID16+48+36サブレイヤーを null にしてフィルターを追加したときに使用されるサブレイヤー。
layerIdWORD2+64+52このレイヤーを識別する LUID。

公式ドキュメント

FWPM_LAYER0 構造体は、レイヤーのスキーマ情報を格納します。

解説(Remarks)

FWPM_LAYER0 は FWPM_LAYER の特定の実装です。詳細については、WFP Version-Independent Names and Targeting Specific Versions of Windows を参照してください。

出典・ライセンス: 上記「公式ドキュメント」の内容は Microsoft の Win32 API ドキュメント(MicrosoftDocs/sdk-api)を日本語に翻訳・改変したものです。© Microsoft Corporation. CC BY 4.0 で提供。
Microsoft 公式リファレンス: 英語 (en-us) · 日本語 (ja-jp) · 原文ソース (GitHub)

各言語での定義

#include <windows.h>

// FWPM_DISPLAY_DATA0  (x64 16 / x86 8 バイト)
typedef struct FWPM_DISPLAY_DATA0 {
    LPWSTR name;
    LPWSTR description;
} FWPM_DISPLAY_DATA0;

// FWPM_LAYER0  (x64 72 / x86 56 バイト)
typedef struct FWPM_LAYER0 {
    GUID layerKey;
    FWPM_DISPLAY_DATA0 displayData;
    DWORD flags;
    DWORD numFields;
    FWPM_FIELD0* field;
    GUID defaultSubLayerKey;
    WORD layerId;
} FWPM_LAYER0;
using System;
using System.Runtime.InteropServices;

[StructLayout(LayoutKind.Sequential, CharSet = CharSet.Unicode)]
public struct FWPM_DISPLAY_DATA0
{
    public IntPtr name;
    public IntPtr description;
}

[StructLayout(LayoutKind.Sequential, CharSet = CharSet.Unicode)]
public struct FWPM_LAYER0
{
    public Guid layerKey;
    public FWPM_DISPLAY_DATA0 displayData;
    public uint flags;
    public uint numFields;
    public IntPtr field;
    public Guid defaultSubLayerKey;
    public ushort layerId;
}
Imports System.Runtime.InteropServices

<StructLayout(LayoutKind.Sequential, CharSet:=CharSet.Unicode)>
Public Structure FWPM_DISPLAY_DATA0
    Public name As IntPtr
    Public description As IntPtr
End Structure

<StructLayout(LayoutKind.Sequential, CharSet:=CharSet.Unicode)>
Public Structure FWPM_LAYER0
    Public layerKey As Guid
    Public displayData As FWPM_DISPLAY_DATA0
    Public flags As UInteger
    Public numFields As UInteger
    Public field As IntPtr
    Public defaultSubLayerKey As Guid
    Public layerId As UShort
End Structure
import ctypes
from ctypes import wintypes

class FWPM_DISPLAY_DATA0(ctypes.Structure):
    _fields_ = [
        ("name", ctypes.c_void_p),
        ("description", ctypes.c_void_p),
    ]

class FWPM_LAYER0(ctypes.Structure):
    _fields_ = [
        ("layerKey", GUID),
        ("displayData", FWPM_DISPLAY_DATA0),
        ("flags", wintypes.DWORD),
        ("numFields", wintypes.DWORD),
        ("field", ctypes.c_void_p),
        ("defaultSubLayerKey", GUID),
        ("layerId", ctypes.c_ushort),
    ]
#[repr(C)]
pub struct FWPM_DISPLAY_DATA0 {
    pub name: *mut core::ffi::c_void,
    pub description: *mut core::ffi::c_void,
}

#[repr(C)]
pub struct FWPM_LAYER0 {
    pub layerKey: GUID,
    pub displayData: FWPM_DISPLAY_DATA0,
    pub flags: u32,
    pub numFields: u32,
    pub field: *mut core::ffi::c_void,
    pub defaultSubLayerKey: GUID,
    pub layerId: u16,
}
import "golang.org/x/sys/windows"

type FWPM_DISPLAY_DATA0 struct {
	name uintptr
	description uintptr
}

type FWPM_LAYER0 struct {
	layerKey windows.GUID
	displayData FWPM_DISPLAY_DATA0
	flags uint32
	numFields uint32
	field uintptr
	defaultSubLayerKey windows.GUID
	layerId uint16
}
type
  FWPM_DISPLAY_DATA0 = record
    name: Pointer;
    description: Pointer;
  end;

  FWPM_LAYER0 = record
    layerKey: TGUID;
    displayData: FWPM_DISPLAY_DATA0;
    flags: DWORD;
    numFields: DWORD;
    field: Pointer;
    defaultSubLayerKey: TGUID;
    layerId: Word;
  end;
const FWPM_DISPLAY_DATA0 = extern struct {
    name: ?*anyopaque,
    description: ?*anyopaque,
};

const FWPM_LAYER0 = extern struct {
    layerKey: GUID,
    displayData: FWPM_DISPLAY_DATA0,
    flags: u32,
    numFields: u32,
    field: ?*anyopaque,
    defaultSubLayerKey: GUID,
    layerId: u16,
};
type
  FWPM_DISPLAY_DATA0 {.bycopy.} = object
    name: pointer
    description: pointer

  FWPM_LAYER0 {.bycopy.} = object
    layerKey: GUID
    displayData: FWPM_DISPLAY_DATA0
    flags: uint32
    numFields: uint32
    field: pointer
    defaultSubLayerKey: GUID
    layerId: uint16
struct FWPM_DISPLAY_DATA0
{
    void* name;
    void* description;
}

struct FWPM_LAYER0
{
    GUID layerKey;
    FWPM_DISPLAY_DATA0 displayData;
    uint flags;
    uint numFields;
    void* field;
    GUID defaultSubLayerKey;
    ushort layerId;
}

HSP用 定義

HSP3.7/3.8 は構造体機能が無いため4byte整数配列(dim)+peek/poke で操作(32/64bitでサイズ・位置が異なる場合はタブで分割)。IronHSP は NSTRUCT(#defstruct/stdim/->)で32/64bit共通。

; HSP3.7/3.8 は構造体機能が無いため、4byte整数の配列変数で操作します。(x86 レイアウト)
; FWPM_LAYER0 サイズ: 56 バイト(x86)
dim st, 14    ; 4byte整数×14(構造体サイズ 56 / 4 切り上げ)
; layerKey : GUID (+0, 16byte)  varptr(st)+0 を基点に操作(16byte:入れ子/配列)
; displayData : FWPM_DISPLAY_DATA0 (+16, 8byte)  varptr(st)+16 を基点に操作(8byte:入れ子/配列)
; flags : DWORD (+24, 4byte)  st.6 = 値  /  値 = st.6   (lpoke/lpeek も可)
; numFields : DWORD (+28, 4byte)  st.7 = 値  /  値 = st.7   (lpoke/lpeek も可)
; field : FWPM_FIELD0* (+32, 4byte)  varptr(st)+32 を基点に操作(4byte:入れ子/配列)
; defaultSubLayerKey : GUID (+36, 16byte)  varptr(st)+36 を基点に操作(16byte:入れ子/配列)
; layerId : WORD (+52, 2byte)  wpoke st,52,値  /  値 = wpeek(st,52)
; ※4byte境界の整数は添字 st.N(N=オフセット/4)で読み書き可。それ以外は peek/poke 系を使用。
; HSP3.7/3.8 は構造体機能が無いため、4byte整数の配列変数で操作します。(x64 レイアウト)
; FWPM_LAYER0 サイズ: 72 バイト(x64)
dim st, 18    ; 4byte整数×18(構造体サイズ 72 / 4 切り上げ)
; layerKey : GUID (+0, 16byte)  varptr(st)+0 を基点に操作(16byte:入れ子/配列)
; displayData : FWPM_DISPLAY_DATA0 (+16, 16byte)  varptr(st)+16 を基点に操作(16byte:入れ子/配列)
; flags : DWORD (+32, 4byte)  st.8 = 値  /  値 = st.8   (lpoke/lpeek も可)
; numFields : DWORD (+36, 4byte)  st.9 = 値  /  値 = st.9   (lpoke/lpeek も可)
; field : FWPM_FIELD0* (+40, 8byte)  varptr(st)+40 を基点に操作(8byte:入れ子/配列)
; defaultSubLayerKey : GUID (+48, 16byte)  varptr(st)+48 を基点に操作(16byte:入れ子/配列)
; layerId : WORD (+64, 2byte)  wpoke st,64,値  /  値 = wpeek(st,64)
; ※4byte境界の整数は添字 st.N(N=オフセット/4)で読み書き可。それ以外は peek/poke 系を使用。
; IronHSP は NSTRUCT(構造体)をサポート。32bit/64bit どちらでも同じコードで動作します。
; ※GUID・入れ子構造体はデフォルト型でないため、依存する #defstruct を先に定義(下記に同梱)。
#defstruct global GUID, pack=1
    #field int Data1
    #field short Data2
    #field short Data3
    #field byte Data4 8
#endstruct

#defstruct global FWPM_DISPLAY_DATA0
    #field intptr name
    #field intptr description
#endstruct

#defstruct global FWPM_LAYER0
    #field GUID layerKey
    #field FWPM_DISPLAY_DATA0 displayData
    #field int flags
    #field int numFields
    #field intptr field
    #field GUID defaultSubLayerKey
    #field short layerId
#endstruct

stdim st, FWPM_LAYER0        ; NSTRUCT 変数を確保
st->flags = 100
mes "flags=" + st->flags