Win32 API 日本語リファレンス
ホームSecurity.AppLocker › SAFER_CODE_PROPERTIES_V1

SAFER_CODE_PROPERTIES_V1

構造体
サイズx64: 136 バイト / x86: 112 バイト

サイズ=各フィールドのバイト数(x64/x86 で異なる場合は x64/x86 と併記)。x64/x86 列=フィールドのバイトオフセット(HSPで dupptr / lpoke / wpoke 等に使用)。

フィールド

フィールドサイズx64x86説明
cbSizeDWORD4+0+0この構造体のサイズ (バイト単位)。将来の互換性および下位互換性のために使用されます。
dwCheckFlagsDWORD4+4+4

この構造体を評価する際に考慮される条件の種類。関連する構造体の要素の一部またはすべてが指定されていない場合、一部のフラグは通知なく無視されることがあります。このパラメーターに 0 を指定すると、構造体の内容全体が無視されます。

次の表に、指定可能な値を示します。これらの値はビット単位の OR 演算で組み合わせることができます。

意味
SAFER_CRITERIA_IMAGEPATH
0x00001
コード イメージのパスを確認します。
SAFER_CRITERIA_IMAGEHASH
0x00004
コードのハッシュを確認します。
SAFER_CRITERIA_AUTHENTICODE
0x00008
Authenticode 署名を確認します。この値を使用する場合は、hImageFileHandle メンバーまたは ImagePath メンバーのいずれかを設定しなければなりません。
SAFER_CRITERIA_URLZONE
0x00010
取得元の URL を確認します。
SAFER_CRITERIA_IMAGEPATH_NT
0x01000
Windows NT のイメージ パスを確認します。
ImagePathLPWSTR8/4+8+8パスに基づく判別チェックに使用する、完全修飾パスとファイル名を指定する文字列。イメージ パスは、この構造体で指定されていないその他の判別条件を識別するために、ファイルを開いて読み取る目的でも使用されます。このメンバーは NULL でもかまいませんが、dwCheckFlags メンバーに SAFER_CRITERIA_AUTHENTICODE が含まれる場合は、このメンバーまたは hImageFileHandle メンバーのいずれかを設定しなければなりません。
hImageFileHandleHANDLE8/4+16+12少なくとも GENERIC_READ アクセス権を持つ、コード イメージへのファイル ハンドル。このハンドルは、この構造体で指定されていない判別条件を計算する際に、ファイルを明示的に開き直す代わりに使用されます。このメンバーは NULL でもかまいませんが、dwCheckFlagsSAFER_CRITERIA_AUTHENTICODE が含まれる場合は、このメンバーまたは ImagePath メンバーのいずれかを設定しなければなりません。
UrlZoneIdDWORD4+24+16

あらかじめ定義された Internet Explorer のセキュリティ ゾーン。次のゾーンが定義されています。

このメンバーは 0 に設定できます。
ImageHashBYTE64+28+20

イメージの事前計算済みハッシュ。指定されたハッシュは、ImageSize メンバーと dwImageHashSize メンバーがどちらも 0 以外であり、かつ HashAlgorithm メンバーに Wincrypt.h の有効なハッシュ アルゴリズムが含まれている場合に、有効なものとして解釈されます。

指定されたハッシュがこれらの条件を満たさない場合、ハッシュは次の方法で自動的に再計算されます。

  • ImageSize メンバーと pByteBlock メンバーがどちらも 0 以外の場合は、それらを使用します。
  • hImageFileHandle メンバーが NULL でない場合は、それを使用します。
  • ImagePath メンバーが NULL でない場合は、それを開いて使用します。
dwImageHashSizeDWORD4+92+84ImageHash メンバーのサイズ (バイト単位)。
ImageSizeLONGLONG8+96+88pByteBlock メンバーのサイズ (バイト単位)。pByteBlock メンバーが NULL の場合、このメンバーは使用されません。
HashAlgorithmALG_ID4+104+96ImageHash メンバーの作成に使用されたハッシュ アルゴリズム。
pByteBlockBYTE*8/4+112+100確認対象のコードのイメージを格納しているメモリ ブロック。このメンバーは省略可能です。このメンバーを指定する場合は、ImageSize メンバーも指定しなければなりません。
hWndParentHWND8/4+120+104Authenticode 署名者証明書の検証に使用される引数。これらの引数は WinVerifyTrust 関数に渡され、証明書を受け入れるか拒否するかをユーザーに確認する UI を制御します。
dwWVTUIChoiceDWORD4+128+108

使用される UI の種類を示します。次の表に、指定可能な値を示します。

意味
WTD_UI_ALL
すべての UI を表示します。
WTD_UI_NONE
UI を表示しません。
WTD_UI_NOBAD
エラーがなかった場合にのみ UI を表示します。
WTD_UI_NOGOOD
エラーが発生した場合にのみ UI を表示します。

公式ドキュメント

SAFER_CODE_PROPERTIES_V1 構造体は、コード イメージの情報と、コード イメージに対して確認する条件を格納します。SAFER_CODE_PROPERTIES_V1 構造体の配列は SaferIdentifyLevel 関数に渡されます。

SAFER_CODE_PROPERTIES_V1 には、Windows ストア アプリ パッケージ用の新しいメンバーは含まれていません。既存のバイナリの呼び出し元は、cbSize メンバーを確認することで、どちらのバージョンであるかを判別できます。

解説(Remarks)

SAFER_CODE_PROPERTIES は、Windows ストア アプリがこの構造体を使用できるようにする追加のメンバーを含めるために再定義されました。構造体の適切なサイズ、および SAFER_CODE_PROPERTIES 構造体と SAFER_CODE_PROPERTIES_V1 構造体のどちらを使用すべきかを判断するには、cbSize メンバーを確認してください。

出典・ライセンス: 上記「公式ドキュメント」の内容は Microsoft の Win32 API ドキュメント(MicrosoftDocs/sdk-api)を日本語に翻訳・改変したものです。© Microsoft Corporation. CC BY 4.0 で提供。
Microsoft 公式リファレンス: 英語 (en-us) · 日本語 (ja-jp) · 原文ソース (GitHub)

各言語での定義

#include <windows.h>

// SAFER_CODE_PROPERTIES_V1  (x64 136 / x86 112 バイト)
typedef struct SAFER_CODE_PROPERTIES_V1 {
    DWORD cbSize;
    DWORD dwCheckFlags;
    LPWSTR ImagePath;
    HANDLE hImageFileHandle;
    DWORD UrlZoneId;
    BYTE ImageHash[64];
    DWORD dwImageHashSize;
    LONGLONG ImageSize;
    ALG_ID HashAlgorithm;
    BYTE* pByteBlock;
    HWND hWndParent;
    DWORD dwWVTUIChoice;
} SAFER_CODE_PROPERTIES_V1;
using System;
using System.Runtime.InteropServices;

[StructLayout(LayoutKind.Sequential, CharSet = CharSet.Unicode)]
public struct SAFER_CODE_PROPERTIES_V1
{
    public uint cbSize;
    public uint dwCheckFlags;
    public IntPtr ImagePath;
    public IntPtr hImageFileHandle;
    public uint UrlZoneId;
    [MarshalAs(UnmanagedType.ByValArray, SizeConst = 64)] public byte[] ImageHash;
    public uint dwImageHashSize;
    public long ImageSize;
    public uint HashAlgorithm;
    public IntPtr pByteBlock;
    public IntPtr hWndParent;
    public uint dwWVTUIChoice;
}
Imports System.Runtime.InteropServices

<StructLayout(LayoutKind.Sequential, CharSet:=CharSet.Unicode)>
Public Structure SAFER_CODE_PROPERTIES_V1
    Public cbSize As UInteger
    Public dwCheckFlags As UInteger
    Public ImagePath As IntPtr
    Public hImageFileHandle As IntPtr
    Public UrlZoneId As UInteger
    <MarshalAs(UnmanagedType.ByValArray, SizeConst:=64)> Public ImageHash() As Byte
    Public dwImageHashSize As UInteger
    Public ImageSize As Long
    Public HashAlgorithm As UInteger
    Public pByteBlock As IntPtr
    Public hWndParent As IntPtr
    Public dwWVTUIChoice As UInteger
End Structure
import ctypes
from ctypes import wintypes

class SAFER_CODE_PROPERTIES_V1(ctypes.Structure):
    _fields_ = [
        ("cbSize", wintypes.DWORD),
        ("dwCheckFlags", wintypes.DWORD),
        ("ImagePath", ctypes.c_void_p),
        ("hImageFileHandle", ctypes.c_void_p),
        ("UrlZoneId", wintypes.DWORD),
        ("ImageHash", ctypes.c_ubyte * 64),
        ("dwImageHashSize", wintypes.DWORD),
        ("ImageSize", ctypes.c_longlong),
        ("HashAlgorithm", wintypes.DWORD),
        ("pByteBlock", ctypes.c_void_p),
        ("hWndParent", ctypes.c_void_p),
        ("dwWVTUIChoice", wintypes.DWORD),
    ]
#[repr(C)]
pub struct SAFER_CODE_PROPERTIES_V1 {
    pub cbSize: u32,
    pub dwCheckFlags: u32,
    pub ImagePath: *mut core::ffi::c_void,
    pub hImageFileHandle: *mut core::ffi::c_void,
    pub UrlZoneId: u32,
    pub ImageHash: [u8; 64],
    pub dwImageHashSize: u32,
    pub ImageSize: i64,
    pub HashAlgorithm: u32,
    pub pByteBlock: *mut core::ffi::c_void,
    pub hWndParent: *mut core::ffi::c_void,
    pub dwWVTUIChoice: u32,
}
import "golang.org/x/sys/windows"

type SAFER_CODE_PROPERTIES_V1 struct {
	cbSize uint32
	dwCheckFlags uint32
	ImagePath uintptr
	hImageFileHandle uintptr
	UrlZoneId uint32
	ImageHash [64]byte
	dwImageHashSize uint32
	ImageSize int64
	HashAlgorithm uint32
	pByteBlock uintptr
	hWndParent uintptr
	dwWVTUIChoice uint32
}
type
  SAFER_CODE_PROPERTIES_V1 = record
    cbSize: DWORD;
    dwCheckFlags: DWORD;
    ImagePath: Pointer;
    hImageFileHandle: Pointer;
    UrlZoneId: DWORD;
    ImageHash: array[0..63] of Byte;
    dwImageHashSize: DWORD;
    ImageSize: Int64;
    HashAlgorithm: DWORD;
    pByteBlock: Pointer;
    hWndParent: Pointer;
    dwWVTUIChoice: DWORD;
  end;
const SAFER_CODE_PROPERTIES_V1 = extern struct {
    cbSize: u32,
    dwCheckFlags: u32,
    ImagePath: ?*anyopaque,
    hImageFileHandle: ?*anyopaque,
    UrlZoneId: u32,
    ImageHash: [64]u8,
    dwImageHashSize: u32,
    ImageSize: i64,
    HashAlgorithm: u32,
    pByteBlock: ?*anyopaque,
    hWndParent: ?*anyopaque,
    dwWVTUIChoice: u32,
};
type
  SAFER_CODE_PROPERTIES_V1 {.bycopy.} = object
    cbSize: uint32
    dwCheckFlags: uint32
    ImagePath: pointer
    hImageFileHandle: pointer
    UrlZoneId: uint32
    ImageHash: array[64, uint8]
    dwImageHashSize: uint32
    ImageSize: int64
    HashAlgorithm: uint32
    pByteBlock: pointer
    hWndParent: pointer
    dwWVTUIChoice: uint32
struct SAFER_CODE_PROPERTIES_V1
{
    uint cbSize;
    uint dwCheckFlags;
    void* ImagePath;
    void* hImageFileHandle;
    uint UrlZoneId;
    ubyte[64] ImageHash;
    uint dwImageHashSize;
    long ImageSize;
    uint HashAlgorithm;
    void* pByteBlock;
    void* hWndParent;
    uint dwWVTUIChoice;
}

HSP用 定義

HSP3.7/3.8 は構造体機能が無いため4byte整数配列(dim)+peek/poke で操作(32/64bitでサイズ・位置が異なる場合はタブで分割)。IronHSP は NSTRUCT(#defstruct/stdim/->)で32/64bit共通。

; HSP3.7/3.8 は構造体機能が無いため、4byte整数の配列変数で操作します。(x86 レイアウト)
; SAFER_CODE_PROPERTIES_V1 サイズ: 112 バイト(x86)
dim st, 28    ; 4byte整数×28(構造体サイズ 112 / 4 切り上げ)
; cbSize : DWORD (+0, 4byte)  st.0 = 値  /  値 = st.0   (lpoke/lpeek も可)
; dwCheckFlags : DWORD (+4, 4byte)  st.1 = 値  /  値 = st.1   (lpoke/lpeek も可)
; ImagePath : LPWSTR (+8, 4byte)  st.2 = 値  /  値 = st.2   (lpoke/lpeek も可)
; hImageFileHandle : HANDLE (+12, 4byte)  st.3 = 値  /  値 = st.3   (lpoke/lpeek も可)
; UrlZoneId : DWORD (+16, 4byte)  st.4 = 値  /  値 = st.4   (lpoke/lpeek も可)
; ImageHash : BYTE (+20, 64byte)  varptr(st)+20 を基点に操作(64byte:入れ子/配列)
; dwImageHashSize : DWORD (+84, 4byte)  st.21 = 値  /  値 = st.21   (lpoke/lpeek も可)
; ImageSize : LONGLONG (+88, 8byte)  qpoke st,88,値 / qpeek(st,88)  ※IronHSPのみ。3.7/3.8は lpoke st,88,下位 : lpoke st,92,上位
; HashAlgorithm : ALG_ID (+96, 4byte)  st.24 = 値  /  値 = st.24   (lpoke/lpeek も可)
; pByteBlock : BYTE* (+100, 4byte)  st.25 = 値  /  値 = st.25   (lpoke/lpeek も可)
; hWndParent : HWND (+104, 4byte)  st.26 = 値  /  値 = st.26   (lpoke/lpeek も可)
; dwWVTUIChoice : DWORD (+108, 4byte)  st.27 = 値  /  値 = st.27   (lpoke/lpeek も可)
; ※4byte境界の整数は添字 st.N(N=オフセット/4)で読み書き可。それ以外は peek/poke 系を使用。
; HSP3.7/3.8 は構造体機能が無いため、4byte整数の配列変数で操作します。(x64 レイアウト)
; SAFER_CODE_PROPERTIES_V1 サイズ: 136 バイト(x64)
dim st, 34    ; 4byte整数×34(構造体サイズ 136 / 4 切り上げ)
; cbSize : DWORD (+0, 4byte)  st.0 = 値  /  値 = st.0   (lpoke/lpeek も可)
; dwCheckFlags : DWORD (+4, 4byte)  st.1 = 値  /  値 = st.1   (lpoke/lpeek も可)
; ImagePath : LPWSTR (+8, 8byte)  qpoke st,8,値 / qpeek(st,8)  ※IronHSPのみ。3.7/3.8は lpoke st,8,下位 : lpoke st,12,上位
; hImageFileHandle : HANDLE (+16, 8byte)  qpoke st,16,値 / qpeek(st,16)  ※IronHSPのみ。3.7/3.8は lpoke st,16,下位 : lpoke st,20,上位
; UrlZoneId : DWORD (+24, 4byte)  st.6 = 値  /  値 = st.6   (lpoke/lpeek も可)
; ImageHash : BYTE (+28, 64byte)  varptr(st)+28 を基点に操作(64byte:入れ子/配列)
; dwImageHashSize : DWORD (+92, 4byte)  st.23 = 値  /  値 = st.23   (lpoke/lpeek も可)
; ImageSize : LONGLONG (+96, 8byte)  qpoke st,96,値 / qpeek(st,96)  ※IronHSPのみ。3.7/3.8は lpoke st,96,下位 : lpoke st,100,上位
; HashAlgorithm : ALG_ID (+104, 4byte)  st.26 = 値  /  値 = st.26   (lpoke/lpeek も可)
; pByteBlock : BYTE* (+112, 8byte)  qpoke st,112,値 / qpeek(st,112)  ※IronHSPのみ。3.7/3.8は lpoke st,112,下位 : lpoke st,116,上位
; hWndParent : HWND (+120, 8byte)  qpoke st,120,値 / qpeek(st,120)  ※IronHSPのみ。3.7/3.8は lpoke st,120,下位 : lpoke st,124,上位
; dwWVTUIChoice : DWORD (+128, 4byte)  st.32 = 値  /  値 = st.32   (lpoke/lpeek も可)
; ※4byte境界の整数は添字 st.N(N=オフセット/4)で読み書き可。それ以外は peek/poke 系を使用。
; IronHSP は NSTRUCT(構造体)をサポート。32bit/64bit どちらでも同じコードで動作します。
#defstruct global SAFER_CODE_PROPERTIES_V1
    #field int cbSize
    #field int dwCheckFlags
    #field intptr ImagePath
    #field intptr hImageFileHandle
    #field int UrlZoneId
    #field byte ImageHash 64
    #field int dwImageHashSize
    #field int64 ImageSize
    #field int HashAlgorithm
    #field intptr pByteBlock
    #field intptr hWndParent
    #field int dwWVTUIChoice
#endstruct

stdim st, SAFER_CODE_PROPERTIES_V1        ; NSTRUCT 変数を確保
st->cbSize = 100
mes "cbSize=" + st->cbSize