ホーム › Security.WinTrust › WINTRUST_CATALOG_INFO
WINTRUST_CATALOG_INFO
構造体サイズ=各フィールドのバイト数(x64/x86 で異なる場合は x64/x86 と併記)。x64/x86 列=フィールドのバイトオフセット(HSPで dupptr / lpoke / wpoke 等に使用)。
フィールド
| フィールド | 型 | サイズ | x64 | x86 | 説明 |
|---|---|---|---|---|---|
| cbStruct | DWORD | 4 | +0 | +0 | この構造体のサイズ (バイト単位)。 |
| dwCatalogVersion | DWORD | 4 | +4 | +4 | 省略可能です。カタログのバージョン番号。 |
| pcwszCatalogFilePath | LPWSTR | 8/4 | +8 | +8 | 検証対象のメンバーを含むカタログ ファイルの完全なパスとファイル名。 |
| pcwszMemberTag | LPWSTR | 8/4 | +16 | +12 | 検証対象のメンバー ファイルのタグ。 |
| pcwszMemberFilePath | LPWSTR | 8/4 | +24 | +16 | 検証対象のカタログ メンバー ファイルの完全なパスとファイル名。 |
| hMemberFile | HANDLE | 8/4 | +32 | +20 | 省略可能です。検証対象の、開かれているカタログ メンバー ファイルのハンドル。このハンドルは、少なくとも読み取り権限を持つファイルのハンドルでなければなりません。 |
| pbCalculatedFileHash | BYTE* | 8/4 | +40 | +24 | 省略可能です。検証対象のファイルを含むファイルの計算済みハッシュ。 |
| cbCalculatedFileHash | DWORD | 4 | +48 | +28 | pbCalculatedFileHash メンバーで渡される値のサイズ (バイト単位)。cbCalculatedFileHash は、計算済みハッシュを渡す場合にのみ使用されます。 |
| pcCatalogContext | CTL_CONTEXT* | 8/4 | +56 | +32 | カタログ ファイルの代わりに使用するカタログ コンテキストを表す CTL_CONTEXT 構造体へのポインター。 |
| hCatAdmin | INT_PTR | 8/4 | +64 | +36 | ファイルのハッシュを計算する際に使用したカタログ管理者コンテキストのハンドル。この値を 0 にできるのは、SHA1 ファイル ハッシュの場合のみです。Windows 8 および Windows Server 2012: このメンバーはこのバージョンからサポートされます。 |
公式ドキュメント
WINTRUST_CATALOG_INFO 構造体は、Microsoft カタログのメンバーを検証するために WinVerifyTrust を呼び出すときに使用します。
出典・ライセンス: 上記「公式ドキュメント」の内容は Microsoft の Win32 API ドキュメント(MicrosoftDocs/sdk-api)を日本語に翻訳・改変したものです。© Microsoft Corporation. CC BY 4.0 で提供。
Microsoft 公式リファレンス: 英語 (en-us) · 日本語 (ja-jp) · 原文ソース (GitHub)
Microsoft 公式リファレンス: 英語 (en-us) · 日本語 (ja-jp) · 原文ソース (GitHub)
各言語での定義
#include <windows.h>
// WINTRUST_CATALOG_INFO (x64 72 / x86 40 バイト)
typedef struct WINTRUST_CATALOG_INFO {
DWORD cbStruct;
DWORD dwCatalogVersion;
LPWSTR pcwszCatalogFilePath;
LPWSTR pcwszMemberTag;
LPWSTR pcwszMemberFilePath;
HANDLE hMemberFile;
BYTE* pbCalculatedFileHash;
DWORD cbCalculatedFileHash;
CTL_CONTEXT* pcCatalogContext;
INT_PTR hCatAdmin;
} WINTRUST_CATALOG_INFO;using System;
using System.Runtime.InteropServices;
[StructLayout(LayoutKind.Sequential, CharSet = CharSet.Unicode)]
public struct WINTRUST_CATALOG_INFO
{
public uint cbStruct;
public uint dwCatalogVersion;
public IntPtr pcwszCatalogFilePath;
public IntPtr pcwszMemberTag;
public IntPtr pcwszMemberFilePath;
public IntPtr hMemberFile;
public IntPtr pbCalculatedFileHash;
public uint cbCalculatedFileHash;
public IntPtr pcCatalogContext;
public IntPtr hCatAdmin;
}Imports System.Runtime.InteropServices
<StructLayout(LayoutKind.Sequential, CharSet:=CharSet.Unicode)>
Public Structure WINTRUST_CATALOG_INFO
Public cbStruct As UInteger
Public dwCatalogVersion As UInteger
Public pcwszCatalogFilePath As IntPtr
Public pcwszMemberTag As IntPtr
Public pcwszMemberFilePath As IntPtr
Public hMemberFile As IntPtr
Public pbCalculatedFileHash As IntPtr
Public cbCalculatedFileHash As UInteger
Public pcCatalogContext As IntPtr
Public hCatAdmin As IntPtr
End Structureimport ctypes
from ctypes import wintypes
class WINTRUST_CATALOG_INFO(ctypes.Structure):
_fields_ = [
("cbStruct", wintypes.DWORD),
("dwCatalogVersion", wintypes.DWORD),
("pcwszCatalogFilePath", ctypes.c_void_p),
("pcwszMemberTag", ctypes.c_void_p),
("pcwszMemberFilePath", ctypes.c_void_p),
("hMemberFile", ctypes.c_void_p),
("pbCalculatedFileHash", ctypes.c_void_p),
("cbCalculatedFileHash", wintypes.DWORD),
("pcCatalogContext", ctypes.c_void_p),
("hCatAdmin", ctypes.c_ssize_t),
]#[repr(C)]
pub struct WINTRUST_CATALOG_INFO {
pub cbStruct: u32,
pub dwCatalogVersion: u32,
pub pcwszCatalogFilePath: *mut core::ffi::c_void,
pub pcwszMemberTag: *mut core::ffi::c_void,
pub pcwszMemberFilePath: *mut core::ffi::c_void,
pub hMemberFile: *mut core::ffi::c_void,
pub pbCalculatedFileHash: *mut core::ffi::c_void,
pub cbCalculatedFileHash: u32,
pub pcCatalogContext: *mut core::ffi::c_void,
pub hCatAdmin: isize,
}import "golang.org/x/sys/windows"
type WINTRUST_CATALOG_INFO struct {
cbStruct uint32
dwCatalogVersion uint32
pcwszCatalogFilePath uintptr
pcwszMemberTag uintptr
pcwszMemberFilePath uintptr
hMemberFile uintptr
pbCalculatedFileHash uintptr
cbCalculatedFileHash uint32
pcCatalogContext uintptr
hCatAdmin uintptr
}type
WINTRUST_CATALOG_INFO = record
cbStruct: DWORD;
dwCatalogVersion: DWORD;
pcwszCatalogFilePath: Pointer;
pcwszMemberTag: Pointer;
pcwszMemberFilePath: Pointer;
hMemberFile: Pointer;
pbCalculatedFileHash: Pointer;
cbCalculatedFileHash: DWORD;
pcCatalogContext: Pointer;
hCatAdmin: NativeInt;
end;const WINTRUST_CATALOG_INFO = extern struct {
cbStruct: u32,
dwCatalogVersion: u32,
pcwszCatalogFilePath: ?*anyopaque,
pcwszMemberTag: ?*anyopaque,
pcwszMemberFilePath: ?*anyopaque,
hMemberFile: ?*anyopaque,
pbCalculatedFileHash: ?*anyopaque,
cbCalculatedFileHash: u32,
pcCatalogContext: ?*anyopaque,
hCatAdmin: isize,
};type
WINTRUST_CATALOG_INFO {.bycopy.} = object
cbStruct: uint32
dwCatalogVersion: uint32
pcwszCatalogFilePath: pointer
pcwszMemberTag: pointer
pcwszMemberFilePath: pointer
hMemberFile: pointer
pbCalculatedFileHash: pointer
cbCalculatedFileHash: uint32
pcCatalogContext: pointer
hCatAdmin: intstruct WINTRUST_CATALOG_INFO
{
uint cbStruct;
uint dwCatalogVersion;
void* pcwszCatalogFilePath;
void* pcwszMemberTag;
void* pcwszMemberFilePath;
void* hMemberFile;
void* pbCalculatedFileHash;
uint cbCalculatedFileHash;
void* pcCatalogContext;
ptrdiff_t hCatAdmin;
}HSP用 定義
HSP3.7/3.8 は構造体機能が無いため4byte整数配列(dim)+peek/poke で操作(32/64bitでサイズ・位置が異なる場合はタブで分割)。IronHSP は NSTRUCT(#defstruct/stdim/->)で32/64bit共通。
; HSP3.7/3.8 は構造体機能が無いため、4byte整数の配列変数で操作します。(x86 レイアウト)
; WINTRUST_CATALOG_INFO サイズ: 40 バイト(x86)
dim st, 10 ; 4byte整数×10(構造体サイズ 40 / 4 切り上げ)
; cbStruct : DWORD (+0, 4byte) st.0 = 値 / 値 = st.0 (lpoke/lpeek も可)
; dwCatalogVersion : DWORD (+4, 4byte) st.1 = 値 / 値 = st.1 (lpoke/lpeek も可)
; pcwszCatalogFilePath : LPWSTR (+8, 4byte) st.2 = 値 / 値 = st.2 (lpoke/lpeek も可)
; pcwszMemberTag : LPWSTR (+12, 4byte) st.3 = 値 / 値 = st.3 (lpoke/lpeek も可)
; pcwszMemberFilePath : LPWSTR (+16, 4byte) st.4 = 値 / 値 = st.4 (lpoke/lpeek も可)
; hMemberFile : HANDLE (+20, 4byte) st.5 = 値 / 値 = st.5 (lpoke/lpeek も可)
; pbCalculatedFileHash : BYTE* (+24, 4byte) st.6 = 値 / 値 = st.6 (lpoke/lpeek も可)
; cbCalculatedFileHash : DWORD (+28, 4byte) st.7 = 値 / 値 = st.7 (lpoke/lpeek も可)
; pcCatalogContext : CTL_CONTEXT* (+32, 4byte) varptr(st)+32 を基点に操作(4byte:入れ子/配列)
; hCatAdmin : INT_PTR (+36, 4byte) st.9 = 値 / 値 = st.9 (lpoke/lpeek も可)
; ※4byte境界の整数は添字 st.N(N=オフセット/4)で読み書き可。それ以外は peek/poke 系を使用。; HSP3.7/3.8 は構造体機能が無いため、4byte整数の配列変数で操作します。(x64 レイアウト)
; WINTRUST_CATALOG_INFO サイズ: 72 バイト(x64)
dim st, 18 ; 4byte整数×18(構造体サイズ 72 / 4 切り上げ)
; cbStruct : DWORD (+0, 4byte) st.0 = 値 / 値 = st.0 (lpoke/lpeek も可)
; dwCatalogVersion : DWORD (+4, 4byte) st.1 = 値 / 値 = st.1 (lpoke/lpeek も可)
; pcwszCatalogFilePath : LPWSTR (+8, 8byte) qpoke st,8,値 / qpeek(st,8) ※IronHSPのみ。3.7/3.8は lpoke st,8,下位 : lpoke st,12,上位
; pcwszMemberTag : LPWSTR (+16, 8byte) qpoke st,16,値 / qpeek(st,16) ※IronHSPのみ。3.7/3.8は lpoke st,16,下位 : lpoke st,20,上位
; pcwszMemberFilePath : LPWSTR (+24, 8byte) qpoke st,24,値 / qpeek(st,24) ※IronHSPのみ。3.7/3.8は lpoke st,24,下位 : lpoke st,28,上位
; hMemberFile : HANDLE (+32, 8byte) qpoke st,32,値 / qpeek(st,32) ※IronHSPのみ。3.7/3.8は lpoke st,32,下位 : lpoke st,36,上位
; pbCalculatedFileHash : BYTE* (+40, 8byte) qpoke st,40,値 / qpeek(st,40) ※IronHSPのみ。3.7/3.8は lpoke st,40,下位 : lpoke st,44,上位
; cbCalculatedFileHash : DWORD (+48, 4byte) st.12 = 値 / 値 = st.12 (lpoke/lpeek も可)
; pcCatalogContext : CTL_CONTEXT* (+56, 8byte) varptr(st)+56 を基点に操作(8byte:入れ子/配列)
; hCatAdmin : INT_PTR (+64, 8byte) qpoke st,64,値 / qpeek(st,64) ※IronHSPのみ。3.7/3.8は lpoke st,64,下位 : lpoke st,68,上位
; ※4byte境界の整数は添字 st.N(N=オフセット/4)で読み書き可。それ以外は peek/poke 系を使用。; IronHSP は NSTRUCT(構造体)をサポート。32bit/64bit どちらでも同じコードで動作します。
#defstruct global WINTRUST_CATALOG_INFO
#field int cbStruct
#field int dwCatalogVersion
#field intptr pcwszCatalogFilePath
#field intptr pcwszMemberTag
#field intptr pcwszMemberFilePath
#field intptr hMemberFile
#field intptr pbCalculatedFileHash
#field int cbCalculatedFileHash
#field intptr pcCatalogContext
#field intptr hCatAdmin
#endstruct
stdim st, WINTRUST_CATALOG_INFO ; NSTRUCT 変数を確保
st->cbStruct = 100
mes "cbStruct=" + st->cbStruct