FWP_VALUE0
構造体サイズ=各フィールドのバイト数(x64/x86 で異なる場合は x64/x86 と併記)。x64/x86 列=フィールドのバイトオフセット(HSPで dupptr / lpoke / wpoke 等に使用)。
フィールド
| フィールド | 型 | サイズ | x64 | x86 | 説明 |
|---|---|---|---|---|---|
| type | FWP_DATA_TYPE | 4 | +0 | +0 | この値のデータ型です。 詳細については FWP_DATA_TYPE を参照してください。 |
| Anonymous | _Anonymous_e__Union | 8/4 | +8 | +4 | typeに応じた実値を保持する無名共用体。 |
共用体: _Anonymous_e__Union x64 8B / x86 4B
| フィールド | 型 | サイズ | x64 | x86 | 説明 |
|---|---|---|---|---|---|
| uint8 | BYTE | 1 | +0 | +0 | case(FWP_UINT8) 符号なし 8 ビット整数です。 |
| uint16 | WORD | 2 | +0 | +0 | case(FWP_UINT16) 符号なし 16 ビット整数です。 |
| uint32 | DWORD | 4 | +0 | +0 | case(FWP_UINT32) 符号なし 32 ビット整数です。 |
| uint64 | ULONGLONG* | 8/4 | +0 | +0 | case(FWP_UINT64) 符号なし 64 ビット整数へのポインターです。 |
| int8 | CHAR | 1 | +0 | +0 | case(FWP_INT8) 符号付き 8 ビット整数です。 |
| int16 | SHORT | 2 | +0 | +0 | case(FWP_INT16) 符号付き 16 ビット整数です。 |
| int32 | INT | 4 | +0 | +0 | case(FWP_INT32) 符号付き 32 ビット整数です。 |
| int64 | LONGLONG* | 8/4 | +0 | +0 | case(FWP_INT64) 符号付き 64 ビット整数へのポインターです。 |
| float32 | FLOAT | 4 | +0 | +0 | case(FWP_FLOAT) 単精度浮動小数点値です。 |
| double64 | DOUBLE* | 8/4 | +0 | +0 | case(FWP_DOUBLE) 倍精度浮動小数点値へのポインターです。 |
| byteArray16 | FWP_BYTE_ARRAY16* | 8/4 | +0 | +0 | case(FWP_BYTE_ARRAY16_TYPE) FWP_BYTE_ARRAY16 構造体へのポインターです。 |
| byteBlob | FWP_BYTE_BLOB* | 8/4 | +0 | +0 | case(FWP_BYTE_BLOB_TYPE) FWP_BYTE_BLOB 構造体へのポインターです。 |
| sid | SID* | 8/4 | +0 | +0 | case(FWP_SID) SID へのポインターです。 |
| sd | FWP_BYTE_BLOB* | 8/4 | +0 | +0 | case(FWP_SECURITY_DESCRIPTOR_TYPE) FWP_BYTE_BLOB 構造体に格納されたセキュリティ記述子へのポインターです。BLOB に格納されるデータは SECURITY_DESCRIPTOR 構造体です。 |
| tokenInformation | FWP_TOKEN_INFORMATION* | 8/4 | +0 | +0 | case(FWP_TOKEN_INFORMATION_TYPE) FWP_TOKEN_INFORMATION 構造体へのポインターです。 |
| tokenAccessInformation | FWP_BYTE_BLOB* | 8/4 | +0 | +0 | case(FWP_TOKEN_ACCESS_INFORMATION_TYPE) FWP_BYTE_BLOB 構造体に格納されたトークンアクセス情報へのポインターです。BLOB に格納されるデータは TOKEN_ACCESS_INFORMATION 構造体です。 |
| unicodeString | LPWSTR | 8/4 | +0 | +0 | case(FWP_UNICODE_STRING_TYPE) null で終わる Unicode 文字列へのポインターです。 |
| byteArray6 | FWP_BYTE_ARRAY6* | 8/4 | +0 | +0 | case(FWP_BYTE_ARRAY6_TYPE) 予約済みです。 |
公式ドキュメント
FWP_VALUE0 構造体は、さまざまなデータ型のいずれかを取り得るデータ値を定義します。
解説(Remarks)
無名の共用体には switch_type(FWP_DATA_TYPE)、switch_is(type) が適用されます。
これは主に、フィルターエンジンに入力値を渡すために使用されます。
IP アドレスが FWP_UINT32 形式で格納される場合、または IP ポートが FWP_UINT16 形式で格納される場合、それらはネットワークオーダーではなくホストオーダーで格納されます。
FWP_VALUE0 は FWP_VALUE の特定の実装です。詳細については WFP Version-Independent Names and Targeting Specific Versions of Windows を参照してください。
Microsoft 公式リファレンス: 英語 (en-us) · 日本語 (ja-jp) · 原文ソース (GitHub)
各言語での定義
#include <windows.h>
// FWP_VALUE0 (x64 16 / x86 8 バイト)
typedef struct FWP_VALUE0 {
FWP_DATA_TYPE type;
_Anonymous_e__Union Anonymous;
} FWP_VALUE0;using System;
using System.Runtime.InteropServices;
[StructLayout(LayoutKind.Sequential, CharSet = CharSet.Unicode)]
public struct FWP_VALUE0
{
public int type;
public _Anonymous_e__Union Anonymous;
}Imports System.Runtime.InteropServices
<StructLayout(LayoutKind.Sequential, CharSet:=CharSet.Unicode)>
Public Structure FWP_VALUE0
Public type As Integer
Public Anonymous As _Anonymous_e__Union
End Structureimport ctypes
from ctypes import wintypes
class FWP_VALUE0(ctypes.Structure):
_fields_ = [
("type", ctypes.c_int),
("Anonymous", _Anonymous_e__Union),
]#[repr(C)]
pub struct FWP_VALUE0 {
pub type: i32,
pub Anonymous: _Anonymous_e__Union,
}import "golang.org/x/sys/windows"
type FWP_VALUE0 struct {
type int32
Anonymous _Anonymous_e__Union
}type
FWP_VALUE0 = record
type: Integer;
Anonymous: _Anonymous_e__Union;
end;const FWP_VALUE0 = extern struct {
type: i32,
Anonymous: _Anonymous_e__Union,
};type
FWP_VALUE0 {.bycopy.} = object
type: int32
Anonymous: _Anonymous_e__Unionstruct FWP_VALUE0
{
int type;
_Anonymous_e__Union Anonymous;
}HSP用 定義
HSP3.7/3.8 は構造体機能が無いため4byte整数配列(dim)+peek/poke で操作(32/64bitでサイズ・位置が異なる場合はタブで分割)。IronHSP は NSTRUCT(#defstruct/stdim/->)で32/64bit共通。
; HSP3.7/3.8 は構造体機能が無いため、4byte整数の配列変数で操作します。(x86 レイアウト)
; FWP_VALUE0 サイズ: 8 バイト(x86)
dim st, 2 ; 4byte整数×2(構造体サイズ 8 / 4 切り上げ)
; type : FWP_DATA_TYPE (+0, 4byte) st.0 = 値 / 値 = st.0 (lpoke/lpeek も可)
; Anonymous : _Anonymous_e__Union (+4, 4byte) varptr(st)+4 を基点に操作(4byte:入れ子/配列)
; ※4byte境界の整数は添字 st.N(N=オフセット/4)で読み書き可。それ以外は peek/poke 系を使用。; HSP3.7/3.8 は構造体機能が無いため、4byte整数の配列変数で操作します。(x64 レイアウト)
; FWP_VALUE0 サイズ: 16 バイト(x64)
dim st, 4 ; 4byte整数×4(構造体サイズ 16 / 4 切り上げ)
; type : FWP_DATA_TYPE (+0, 4byte) st.0 = 値 / 値 = st.0 (lpoke/lpeek も可)
; Anonymous : _Anonymous_e__Union (+8, 8byte) varptr(st)+8 を基点に操作(8byte:入れ子/配列)
; ※4byte境界の整数は添字 st.N(N=オフセット/4)で読み書き可。それ以外は peek/poke 系を使用。; IronHSP は NSTRUCT(構造体)をサポート。32bit/64bit どちらでも同じコードで動作します。
#defstruct global FWP_VALUE0
#field int type
#field byte Anonymous 8
#endstruct
stdim st, FWP_VALUE0 ; NSTRUCT 変数を確保
st->type = 100
mes "type=" + st->type
; ※union フィールドは byte 列で確保(NSTRUCT は union 非対応)。必要に応じ手動でアクセス。