ホーム › NetworkManagement.WindowsFilteringPlatform › FWPM_SUBLAYER0
FWPM_SUBLAYER0
構造体サイズ=各フィールドのバイト数(x64/x86 で異なる場合は x64/x86 と併記)。x64/x86 列=フィールドのバイトオフセット(HSPで dupptr / lpoke / wpoke 等に使用)。
フィールド
| フィールド | 型 | サイズ | x64 | x86 | 説明 | ||||
|---|---|---|---|---|---|---|---|---|---|
| subLayerKey | GUID | 16 | +0 | +0 | サブレイヤーを一意に識別します。組み込みのサブレイヤーの一覧については、Filtering Sublayer Identifiers を参照してください。 FwpmSubLayerAdd0 の呼び出し時に GUID が 0 で初期化されている場合は、基本フィルター エンジン (BFE) が GUID を生成します。 | ||||
| displayData | FWPM_DISPLAY_DATA0 | 16/8 | +16 | +16 | サブレイヤーに人間が読める形式の注釈を付けることができます。 FWPM_DISPLAY_DATA0 構造体が必要です。 | ||||
| flags | DWORD | 4 | +32 | +24 | 指定できる値:
| ||||
| providerKey | GUID* | 8/4 | +40 | +28 | このサブレイヤーを管理するプロバイダーを一意に識別します。 | ||||
| providerData | FWP_BYTE_BLOB | 16/8 | +48 | +32 | オプションのプロバイダー固有のデータを格納する FWP_BYTE_BLOB 構造体です。これにより、プロバイダーはオブジェクトに追加のコンテキスト情報を格納できます。 | ||||
| weight | WORD | 2 | +64 | +40 | サブレイヤーの重みです。 重みの大きいサブレイヤーが先に呼び出されます。 |
公式ドキュメント
FWPM_SUBLAYER0 構造体は、サブレイヤーに関連付けられた状態を格納します。
解説(Remarks)
FWPM_SUBLAYER0 は FWPM_SUBLAYER の特定の実装です。詳細については、WFP Version-Independent Names and Targeting Specific Versions of Windows を参照してください。
出典・ライセンス: 上記「公式ドキュメント」の内容は Microsoft の Win32 API ドキュメント(MicrosoftDocs/sdk-api)を日本語に翻訳・改変したものです。© Microsoft Corporation. CC BY 4.0 で提供。
Microsoft 公式リファレンス: 英語 (en-us) · 日本語 (ja-jp) · 原文ソース (GitHub)
Microsoft 公式リファレンス: 英語 (en-us) · 日本語 (ja-jp) · 原文ソース (GitHub)
各言語での定義
#include <windows.h>
// FWPM_DISPLAY_DATA0 (x64 16 / x86 8 バイト)
typedef struct FWPM_DISPLAY_DATA0 {
LPWSTR name;
LPWSTR description;
} FWPM_DISPLAY_DATA0;
// FWP_BYTE_BLOB (x64 16 / x86 8 バイト)
typedef struct FWP_BYTE_BLOB {
DWORD size;
BYTE* data;
} FWP_BYTE_BLOB;
// FWPM_SUBLAYER0 (x64 72 / x86 44 バイト)
typedef struct FWPM_SUBLAYER0 {
GUID subLayerKey;
FWPM_DISPLAY_DATA0 displayData;
DWORD flags;
GUID* providerKey;
FWP_BYTE_BLOB providerData;
WORD weight;
} FWPM_SUBLAYER0;using System;
using System.Runtime.InteropServices;
[StructLayout(LayoutKind.Sequential, CharSet = CharSet.Unicode)]
public struct FWPM_DISPLAY_DATA0
{
public IntPtr name;
public IntPtr description;
}
[StructLayout(LayoutKind.Sequential, CharSet = CharSet.Unicode)]
public struct FWP_BYTE_BLOB
{
public uint size;
public IntPtr data;
}
[StructLayout(LayoutKind.Sequential, CharSet = CharSet.Unicode)]
public struct FWPM_SUBLAYER0
{
public Guid subLayerKey;
public FWPM_DISPLAY_DATA0 displayData;
public uint flags;
public IntPtr providerKey;
public FWP_BYTE_BLOB providerData;
public ushort weight;
}Imports System.Runtime.InteropServices
<StructLayout(LayoutKind.Sequential, CharSet:=CharSet.Unicode)>
Public Structure FWPM_DISPLAY_DATA0
Public name As IntPtr
Public description As IntPtr
End Structure
<StructLayout(LayoutKind.Sequential, CharSet:=CharSet.Unicode)>
Public Structure FWP_BYTE_BLOB
Public size As UInteger
Public data As IntPtr
End Structure
<StructLayout(LayoutKind.Sequential, CharSet:=CharSet.Unicode)>
Public Structure FWPM_SUBLAYER0
Public subLayerKey As Guid
Public displayData As FWPM_DISPLAY_DATA0
Public flags As UInteger
Public providerKey As IntPtr
Public providerData As FWP_BYTE_BLOB
Public weight As UShort
End Structureimport ctypes
from ctypes import wintypes
class FWPM_DISPLAY_DATA0(ctypes.Structure):
_fields_ = [
("name", ctypes.c_void_p),
("description", ctypes.c_void_p),
]
class FWP_BYTE_BLOB(ctypes.Structure):
_fields_ = [
("size", wintypes.DWORD),
("data", ctypes.c_void_p),
]
class FWPM_SUBLAYER0(ctypes.Structure):
_fields_ = [
("subLayerKey", GUID),
("displayData", FWPM_DISPLAY_DATA0),
("flags", wintypes.DWORD),
("providerKey", ctypes.c_void_p),
("providerData", FWP_BYTE_BLOB),
("weight", ctypes.c_ushort),
]#[repr(C)]
pub struct FWPM_DISPLAY_DATA0 {
pub name: *mut core::ffi::c_void,
pub description: *mut core::ffi::c_void,
}
#[repr(C)]
pub struct FWP_BYTE_BLOB {
pub size: u32,
pub data: *mut core::ffi::c_void,
}
#[repr(C)]
pub struct FWPM_SUBLAYER0 {
pub subLayerKey: GUID,
pub displayData: FWPM_DISPLAY_DATA0,
pub flags: u32,
pub providerKey: *mut core::ffi::c_void,
pub providerData: FWP_BYTE_BLOB,
pub weight: u16,
}import "golang.org/x/sys/windows"
type FWPM_DISPLAY_DATA0 struct {
name uintptr
description uintptr
}
type FWP_BYTE_BLOB struct {
size uint32
data uintptr
}
type FWPM_SUBLAYER0 struct {
subLayerKey windows.GUID
displayData FWPM_DISPLAY_DATA0
flags uint32
providerKey uintptr
providerData FWP_BYTE_BLOB
weight uint16
}type
FWPM_DISPLAY_DATA0 = record
name: Pointer;
description: Pointer;
end;
FWP_BYTE_BLOB = record
size: DWORD;
data: Pointer;
end;
FWPM_SUBLAYER0 = record
subLayerKey: TGUID;
displayData: FWPM_DISPLAY_DATA0;
flags: DWORD;
providerKey: Pointer;
providerData: FWP_BYTE_BLOB;
weight: Word;
end;const FWPM_DISPLAY_DATA0 = extern struct {
name: ?*anyopaque,
description: ?*anyopaque,
};
const FWP_BYTE_BLOB = extern struct {
size: u32,
data: ?*anyopaque,
};
const FWPM_SUBLAYER0 = extern struct {
subLayerKey: GUID,
displayData: FWPM_DISPLAY_DATA0,
flags: u32,
providerKey: ?*anyopaque,
providerData: FWP_BYTE_BLOB,
weight: u16,
};type
FWPM_DISPLAY_DATA0 {.bycopy.} = object
name: pointer
description: pointer
FWP_BYTE_BLOB {.bycopy.} = object
size: uint32
data: pointer
FWPM_SUBLAYER0 {.bycopy.} = object
subLayerKey: GUID
displayData: FWPM_DISPLAY_DATA0
flags: uint32
providerKey: pointer
providerData: FWP_BYTE_BLOB
weight: uint16struct FWPM_DISPLAY_DATA0
{
void* name;
void* description;
}
struct FWP_BYTE_BLOB
{
uint size;
void* data;
}
struct FWPM_SUBLAYER0
{
GUID subLayerKey;
FWPM_DISPLAY_DATA0 displayData;
uint flags;
void* providerKey;
FWP_BYTE_BLOB providerData;
ushort weight;
}HSP用 定義
HSP3.7/3.8 は構造体機能が無いため4byte整数配列(dim)+peek/poke で操作(32/64bitでサイズ・位置が異なる場合はタブで分割)。IronHSP は NSTRUCT(#defstruct/stdim/->)で32/64bit共通。
; HSP3.7/3.8 は構造体機能が無いため、4byte整数の配列変数で操作します。(x86 レイアウト)
; FWPM_SUBLAYER0 サイズ: 44 バイト(x86)
dim st, 11 ; 4byte整数×11(構造体サイズ 44 / 4 切り上げ)
; subLayerKey : GUID (+0, 16byte) varptr(st)+0 を基点に操作(16byte:入れ子/配列)
; displayData : FWPM_DISPLAY_DATA0 (+16, 8byte) varptr(st)+16 を基点に操作(8byte:入れ子/配列)
; flags : DWORD (+24, 4byte) st.6 = 値 / 値 = st.6 (lpoke/lpeek も可)
; providerKey : GUID* (+28, 4byte) varptr(st)+28 を基点に操作(4byte:入れ子/配列)
; providerData : FWP_BYTE_BLOB (+32, 8byte) varptr(st)+32 を基点に操作(8byte:入れ子/配列)
; weight : WORD (+40, 2byte) wpoke st,40,値 / 値 = wpeek(st,40)
; ※4byte境界の整数は添字 st.N(N=オフセット/4)で読み書き可。それ以外は peek/poke 系を使用。; HSP3.7/3.8 は構造体機能が無いため、4byte整数の配列変数で操作します。(x64 レイアウト)
; FWPM_SUBLAYER0 サイズ: 72 バイト(x64)
dim st, 18 ; 4byte整数×18(構造体サイズ 72 / 4 切り上げ)
; subLayerKey : GUID (+0, 16byte) varptr(st)+0 を基点に操作(16byte:入れ子/配列)
; displayData : FWPM_DISPLAY_DATA0 (+16, 16byte) varptr(st)+16 を基点に操作(16byte:入れ子/配列)
; flags : DWORD (+32, 4byte) st.8 = 値 / 値 = st.8 (lpoke/lpeek も可)
; providerKey : GUID* (+40, 8byte) varptr(st)+40 を基点に操作(8byte:入れ子/配列)
; providerData : FWP_BYTE_BLOB (+48, 16byte) varptr(st)+48 を基点に操作(16byte:入れ子/配列)
; weight : WORD (+64, 2byte) wpoke st,64,値 / 値 = wpeek(st,64)
; ※4byte境界の整数は添字 st.N(N=オフセット/4)で読み書き可。それ以外は peek/poke 系を使用。; IronHSP は NSTRUCT(構造体)をサポート。32bit/64bit どちらでも同じコードで動作します。
; ※GUID・入れ子構造体はデフォルト型でないため、依存する #defstruct を先に定義(下記に同梱)。
#defstruct global GUID, pack=1
#field int Data1
#field short Data2
#field short Data3
#field byte Data4 8
#endstruct
#defstruct global FWPM_DISPLAY_DATA0
#field intptr name
#field intptr description
#endstruct
#defstruct global FWP_BYTE_BLOB
#field int size
#field intptr data
#endstruct
#defstruct global FWPM_SUBLAYER0
#field GUID subLayerKey
#field FWPM_DISPLAY_DATA0 displayData
#field int flags
#field intptr providerKey
#field FWP_BYTE_BLOB providerData
#field short weight
#endstruct
stdim st, FWPM_SUBLAYER0 ; NSTRUCT 変数を確保
st->flags = 100
mes "flags=" + st->flags