ホーム › Security.WinTrust › WINTRUST_BLOB_INFO
WINTRUST_BLOB_INFO
構造体サイズ=各フィールドのバイト数(x64/x86 で異なる場合は x64/x86 と併記)。x64/x86 列=フィールドのバイトオフセット(HSPで dupptr / lpoke / wpoke 等に使用)。
フィールド
| フィールド | 型 | サイズ | x64 | x86 | 説明 |
|---|---|---|---|---|---|
| cbStruct | DWORD | 4 | +0 | +0 | この構造体のバイト数です。 |
| gSubject | GUID | 16 | +4 | +4 | 読み込む SIP の GUID です。 |
| pcwszDisplayName | LPWSTR | 8/4 | +24 | +20 | pbMem が指すメモリ オブジェクトの名前を格納する文字列です。 |
| cbMemObject | DWORD | 4 | +32 | +24 | 検証するメモリ BLOB の長さ (バイト単位) です。 |
| pbMemObject | BYTE* | 8/4 | +40 | +28 | 検証するメモリ BLOB へのポインターです。 |
| cbMemSignedMsg | DWORD | 4 | +48 | +32 | このメンバーは予約済みです。使用しないでください。 |
| pbMemSignedMsg | BYTE* | 8/4 | +56 | +36 | このメンバーは予約済みです。使用しないでください。 |
公式ドキュメント
[WINTRUST_BLOB_INFO 構造体は、要件セクションに記載されているオペレーティング システムで使用できます。以降のバージョンでは変更されるか、使用できなくなる可能性があります。]
WINTRUST_BLOB_INFO 構造体は、 WinVerifyTrust を呼び出してメモリ BLOB を検証するときに使用します。
Note この構造体は、次の標準搭載 (Inbox) のファイル形式では現在サポートされていません。これら以外にもサポートされない形式が存在する場合があります。
- ポータブル実行可能ファイル (.exe、.dll、.ocx など)
- Cab ファイル (.cab)
- カタログ ファイル (.cat)
出典・ライセンス: 上記「公式ドキュメント」の内容は Microsoft の Win32 API ドキュメント(MicrosoftDocs/sdk-api)を日本語に翻訳・改変したものです。© Microsoft Corporation. CC BY 4.0 で提供。
Microsoft 公式リファレンス: 英語 (en-us) · 日本語 (ja-jp) · 原文ソース (GitHub)
Microsoft 公式リファレンス: 英語 (en-us) · 日本語 (ja-jp) · 原文ソース (GitHub)
各言語での定義
#include <windows.h>
// WINTRUST_BLOB_INFO (x64 64 / x86 40 バイト)
typedef struct WINTRUST_BLOB_INFO {
DWORD cbStruct;
GUID gSubject;
LPWSTR pcwszDisplayName;
DWORD cbMemObject;
BYTE* pbMemObject;
DWORD cbMemSignedMsg;
BYTE* pbMemSignedMsg;
} WINTRUST_BLOB_INFO;using System;
using System.Runtime.InteropServices;
[StructLayout(LayoutKind.Sequential, CharSet = CharSet.Unicode)]
public struct WINTRUST_BLOB_INFO
{
public uint cbStruct;
public Guid gSubject;
public IntPtr pcwszDisplayName;
public uint cbMemObject;
public IntPtr pbMemObject;
public uint cbMemSignedMsg;
public IntPtr pbMemSignedMsg;
}Imports System.Runtime.InteropServices
<StructLayout(LayoutKind.Sequential, CharSet:=CharSet.Unicode)>
Public Structure WINTRUST_BLOB_INFO
Public cbStruct As UInteger
Public gSubject As Guid
Public pcwszDisplayName As IntPtr
Public cbMemObject As UInteger
Public pbMemObject As IntPtr
Public cbMemSignedMsg As UInteger
Public pbMemSignedMsg As IntPtr
End Structureimport ctypes
from ctypes import wintypes
class WINTRUST_BLOB_INFO(ctypes.Structure):
_fields_ = [
("cbStruct", wintypes.DWORD),
("gSubject", GUID),
("pcwszDisplayName", ctypes.c_void_p),
("cbMemObject", wintypes.DWORD),
("pbMemObject", ctypes.c_void_p),
("cbMemSignedMsg", wintypes.DWORD),
("pbMemSignedMsg", ctypes.c_void_p),
]#[repr(C)]
pub struct WINTRUST_BLOB_INFO {
pub cbStruct: u32,
pub gSubject: GUID,
pub pcwszDisplayName: *mut core::ffi::c_void,
pub cbMemObject: u32,
pub pbMemObject: *mut core::ffi::c_void,
pub cbMemSignedMsg: u32,
pub pbMemSignedMsg: *mut core::ffi::c_void,
}import "golang.org/x/sys/windows"
type WINTRUST_BLOB_INFO struct {
cbStruct uint32
gSubject windows.GUID
pcwszDisplayName uintptr
cbMemObject uint32
pbMemObject uintptr
cbMemSignedMsg uint32
pbMemSignedMsg uintptr
}type
WINTRUST_BLOB_INFO = record
cbStruct: DWORD;
gSubject: TGUID;
pcwszDisplayName: Pointer;
cbMemObject: DWORD;
pbMemObject: Pointer;
cbMemSignedMsg: DWORD;
pbMemSignedMsg: Pointer;
end;const WINTRUST_BLOB_INFO = extern struct {
cbStruct: u32,
gSubject: GUID,
pcwszDisplayName: ?*anyopaque,
cbMemObject: u32,
pbMemObject: ?*anyopaque,
cbMemSignedMsg: u32,
pbMemSignedMsg: ?*anyopaque,
};type
WINTRUST_BLOB_INFO {.bycopy.} = object
cbStruct: uint32
gSubject: GUID
pcwszDisplayName: pointer
cbMemObject: uint32
pbMemObject: pointer
cbMemSignedMsg: uint32
pbMemSignedMsg: pointerstruct WINTRUST_BLOB_INFO
{
uint cbStruct;
GUID gSubject;
void* pcwszDisplayName;
uint cbMemObject;
void* pbMemObject;
uint cbMemSignedMsg;
void* pbMemSignedMsg;
}HSP用 定義
HSP3.7/3.8 は構造体機能が無いため4byte整数配列(dim)+peek/poke で操作(32/64bitでサイズ・位置が異なる場合はタブで分割)。IronHSP は NSTRUCT(#defstruct/stdim/->)で32/64bit共通。
; HSP3.7/3.8 は構造体機能が無いため、4byte整数の配列変数で操作します。(x86 レイアウト)
; WINTRUST_BLOB_INFO サイズ: 40 バイト(x86)
dim st, 10 ; 4byte整数×10(構造体サイズ 40 / 4 切り上げ)
; cbStruct : DWORD (+0, 4byte) st.0 = 値 / 値 = st.0 (lpoke/lpeek も可)
; gSubject : GUID (+4, 16byte) varptr(st)+4 を基点に操作(16byte:入れ子/配列)
; pcwszDisplayName : LPWSTR (+20, 4byte) st.5 = 値 / 値 = st.5 (lpoke/lpeek も可)
; cbMemObject : DWORD (+24, 4byte) st.6 = 値 / 値 = st.6 (lpoke/lpeek も可)
; pbMemObject : BYTE* (+28, 4byte) st.7 = 値 / 値 = st.7 (lpoke/lpeek も可)
; cbMemSignedMsg : DWORD (+32, 4byte) st.8 = 値 / 値 = st.8 (lpoke/lpeek も可)
; pbMemSignedMsg : BYTE* (+36, 4byte) st.9 = 値 / 値 = st.9 (lpoke/lpeek も可)
; ※4byte境界の整数は添字 st.N(N=オフセット/4)で読み書き可。それ以外は peek/poke 系を使用。; HSP3.7/3.8 は構造体機能が無いため、4byte整数の配列変数で操作します。(x64 レイアウト)
; WINTRUST_BLOB_INFO サイズ: 64 バイト(x64)
dim st, 16 ; 4byte整数×16(構造体サイズ 64 / 4 切り上げ)
; cbStruct : DWORD (+0, 4byte) st.0 = 値 / 値 = st.0 (lpoke/lpeek も可)
; gSubject : GUID (+4, 16byte) varptr(st)+4 を基点に操作(16byte:入れ子/配列)
; pcwszDisplayName : LPWSTR (+24, 8byte) qpoke st,24,値 / qpeek(st,24) ※IronHSPのみ。3.7/3.8は lpoke st,24,下位 : lpoke st,28,上位
; cbMemObject : DWORD (+32, 4byte) st.8 = 値 / 値 = st.8 (lpoke/lpeek も可)
; pbMemObject : BYTE* (+40, 8byte) qpoke st,40,値 / qpeek(st,40) ※IronHSPのみ。3.7/3.8は lpoke st,40,下位 : lpoke st,44,上位
; cbMemSignedMsg : DWORD (+48, 4byte) st.12 = 値 / 値 = st.12 (lpoke/lpeek も可)
; pbMemSignedMsg : BYTE* (+56, 8byte) qpoke st,56,値 / qpeek(st,56) ※IronHSPのみ。3.7/3.8は lpoke st,56,下位 : lpoke st,60,上位
; ※4byte境界の整数は添字 st.N(N=オフセット/4)で読み書き可。それ以外は peek/poke 系を使用。; IronHSP は NSTRUCT(構造体)をサポート。32bit/64bit どちらでも同じコードで動作します。
; ※GUID・入れ子構造体はデフォルト型でないため、依存する #defstruct を先に定義(下記に同梱)。
#defstruct global GUID, pack=1
#field int Data1
#field short Data2
#field short Data3
#field byte Data4 8
#endstruct
#defstruct global WINTRUST_BLOB_INFO
#field int cbStruct
#field GUID gSubject
#field intptr pcwszDisplayName
#field int cbMemObject
#field intptr pbMemObject
#field int cbMemSignedMsg
#field intptr pbMemSignedMsg
#endstruct
stdim st, WINTRUST_BLOB_INFO ; NSTRUCT 変数を確保
st->cbStruct = 100
mes "cbStruct=" + st->cbStruct