ホーム › Security.AppLocker › SAFER_IDENTIFICATION_HEADER
SAFER_IDENTIFICATION_HEADER
構造体サイズ=各フィールドのバイト数(x64/x86 で異なる場合は x64/x86 と併記)。x64/x86 列=フィールドのバイトオフセット(HSPで dupptr / lpoke / wpoke 等に使用)。
フィールド
| フィールド | 型 | サイズ | x64 | x86 | 説明 | ||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| dwIdentificationType | SAFER_IDENTIFICATION_TYPES | 4 | +0 | +0 | 構造体の種類を示す SAFER_IDENTIFICATION_TYPES 列挙型の値です。次の表に、指定可能な値を示します。
| ||||||||||||
| cbStructSize | DWORD | 4 | +4 | +4 | 共通ヘッダーを含む、 SAFER_PATHNAME_IDENTIFICATION、 SAFER_HASH_IDENTIFICATION、または SAFER_URLZONE_IDENTIFICATION 構造体全体のサイズです。 | ||||||||||||
| IdentificationGuid | GUID | 16 | +8 | +8 | この識別情報の GUID です。 | ||||||||||||
| lastModified | FILETIME | 8 | +24 | +24 | レコードの最終更新日時(FILETIME)。 |
公式ドキュメント
SAFER_IDENTIFICATION_HEADER 構造体は、
SAFER_PATHNAME_IDENTIFICATION、
SAFER_HASH_IDENTIFICATION、および
SAFER_URLZONE_IDENTIFICATION の各構造体のヘッダーとして使用されます。
出典・ライセンス: 上記「公式ドキュメント」の内容は Microsoft の Win32 API ドキュメント(MicrosoftDocs/sdk-api)を日本語に翻訳・改変したものです。© Microsoft Corporation. CC BY 4.0 で提供。
Microsoft 公式リファレンス: 英語 (en-us) · 日本語 (ja-jp) · 原文ソース (GitHub)
Microsoft 公式リファレンス: 英語 (en-us) · 日本語 (ja-jp) · 原文ソース (GitHub)
各言語での定義
#include <windows.h>
// FILETIME (x64 8 / x86 8 バイト)
typedef struct FILETIME {
DWORD dwLowDateTime;
DWORD dwHighDateTime;
} FILETIME;
// SAFER_IDENTIFICATION_HEADER (x64 32 / x86 32 バイト)
typedef struct SAFER_IDENTIFICATION_HEADER {
SAFER_IDENTIFICATION_TYPES dwIdentificationType;
DWORD cbStructSize;
GUID IdentificationGuid;
FILETIME lastModified;
} SAFER_IDENTIFICATION_HEADER;using System;
using System.Runtime.InteropServices;
[StructLayout(LayoutKind.Sequential, CharSet = CharSet.Unicode)]
public struct FILETIME
{
public uint dwLowDateTime;
public uint dwHighDateTime;
}
[StructLayout(LayoutKind.Sequential, CharSet = CharSet.Unicode)]
public struct SAFER_IDENTIFICATION_HEADER
{
public int dwIdentificationType;
public uint cbStructSize;
public Guid IdentificationGuid;
public FILETIME lastModified;
}Imports System.Runtime.InteropServices
<StructLayout(LayoutKind.Sequential, CharSet:=CharSet.Unicode)>
Public Structure FILETIME
Public dwLowDateTime As UInteger
Public dwHighDateTime As UInteger
End Structure
<StructLayout(LayoutKind.Sequential, CharSet:=CharSet.Unicode)>
Public Structure SAFER_IDENTIFICATION_HEADER
Public dwIdentificationType As Integer
Public cbStructSize As UInteger
Public IdentificationGuid As Guid
Public lastModified As FILETIME
End Structureimport ctypes
from ctypes import wintypes
class FILETIME(ctypes.Structure):
_fields_ = [
("dwLowDateTime", wintypes.DWORD),
("dwHighDateTime", wintypes.DWORD),
]
class SAFER_IDENTIFICATION_HEADER(ctypes.Structure):
_fields_ = [
("dwIdentificationType", ctypes.c_int),
("cbStructSize", wintypes.DWORD),
("IdentificationGuid", GUID),
("lastModified", FILETIME),
]#[repr(C)]
pub struct FILETIME {
pub dwLowDateTime: u32,
pub dwHighDateTime: u32,
}
#[repr(C)]
pub struct SAFER_IDENTIFICATION_HEADER {
pub dwIdentificationType: i32,
pub cbStructSize: u32,
pub IdentificationGuid: GUID,
pub lastModified: FILETIME,
}import "golang.org/x/sys/windows"
type FILETIME struct {
dwLowDateTime uint32
dwHighDateTime uint32
}
type SAFER_IDENTIFICATION_HEADER struct {
dwIdentificationType int32
cbStructSize uint32
IdentificationGuid windows.GUID
lastModified FILETIME
}type
FILETIME = record
dwLowDateTime: DWORD;
dwHighDateTime: DWORD;
end;
SAFER_IDENTIFICATION_HEADER = record
dwIdentificationType: Integer;
cbStructSize: DWORD;
IdentificationGuid: TGUID;
lastModified: FILETIME;
end;const FILETIME = extern struct {
dwLowDateTime: u32,
dwHighDateTime: u32,
};
const SAFER_IDENTIFICATION_HEADER = extern struct {
dwIdentificationType: i32,
cbStructSize: u32,
IdentificationGuid: GUID,
lastModified: FILETIME,
};type
FILETIME {.bycopy.} = object
dwLowDateTime: uint32
dwHighDateTime: uint32
SAFER_IDENTIFICATION_HEADER {.bycopy.} = object
dwIdentificationType: int32
cbStructSize: uint32
IdentificationGuid: GUID
lastModified: FILETIMEstruct FILETIME
{
uint dwLowDateTime;
uint dwHighDateTime;
}
struct SAFER_IDENTIFICATION_HEADER
{
int dwIdentificationType;
uint cbStructSize;
GUID IdentificationGuid;
FILETIME lastModified;
}HSP用 定義
HSP3.7/3.8 は構造体機能が無いため4byte整数配列(dim)+peek/poke で操作(32/64bitでサイズ・位置が異なる場合はタブで分割)。IronHSP は NSTRUCT(#defstruct/stdim/->)で32/64bit共通。
; HSP3.7/3.8 は構造体機能が無いため、4byte整数の配列変数で操作します。(x64 レイアウト)
; SAFER_IDENTIFICATION_HEADER サイズ: 32 バイト(x64)
dim st, 8 ; 4byte整数×8(構造体サイズ 32 / 4 切り上げ)
; dwIdentificationType : SAFER_IDENTIFICATION_TYPES (+0, 4byte) st.0 = 値 / 値 = st.0 (lpoke/lpeek も可)
; cbStructSize : DWORD (+4, 4byte) st.1 = 値 / 値 = st.1 (lpoke/lpeek も可)
; IdentificationGuid : GUID (+8, 16byte) varptr(st)+8 を基点に操作(16byte:入れ子/配列)
; lastModified : FILETIME (+24, 8byte) varptr(st)+24 を基点に操作(8byte:入れ子/配列)
; ※4byte境界の整数は添字 st.N(N=オフセット/4)で読み書き可。それ以外は peek/poke 系を使用。; IronHSP は NSTRUCT(構造体)をサポート。32bit/64bit どちらでも同じコードで動作します。
; ※GUID・入れ子構造体はデフォルト型でないため、依存する #defstruct を先に定義(下記に同梱)。
#defstruct global GUID, pack=1
#field int Data1
#field short Data2
#field short Data3
#field byte Data4 8
#endstruct
#defstruct global FILETIME
#field int dwLowDateTime
#field int dwHighDateTime
#endstruct
#defstruct global SAFER_IDENTIFICATION_HEADER
#field int dwIdentificationType
#field int cbStructSize
#field GUID IdentificationGuid
#field FILETIME lastModified
#endstruct
stdim st, SAFER_IDENTIFICATION_HEADER ; NSTRUCT 変数を確保
st->dwIdentificationType = 100
mes "dwIdentificationType=" + st->dwIdentificationType