ホーム › Security.WinWlx › WLX_NOTIFICATION_INFO
WLX_NOTIFICATION_INFO
構造体サイズ=各フィールドのバイト数(x64/x86 で異なる場合は x64/x86 と併記)。x64/x86 列=フィールドのバイトオフセット(HSPで dupptr / lpoke / wpoke 等に使用)。
フィールド
| フィールド | 型 | サイズ | x64 | x86 | 説明 |
|---|---|---|---|---|---|
| Size | DWORD | 4 | +0 | +0 | 構造体のサイズをバイト単位で示します。アプリケーションはこの値を構造体のサイズと照合して、構造体を検証できます。 |
| Flags | DWORD | 4 | +4 | +4 | 内部使用のために予約済みです。 |
| UserName | LPWSTR | 8/4 | +8 | +8 | 現在システムにログオンしているユーザーの名前を指定する文字列です。ユーザーがログオンする前にイベントが発生した場合、この値は NULL です。 |
| Domain | LPWSTR | 8/4 | +16 | +12 | ユーザーが現在ログオンしているドメインの名前を指定する文字列です。ユーザーがログオンする前にイベントが発生した場合、この値は NULL です。 |
| WindowStation | LPWSTR | 8/4 | +24 | +16 | ユーザーが現在ログオンしているウィンドウ ステーションの名前を指定します。ユーザーがログオンする前にイベントが発生した場合、この値は NULL です。ほとんどの構成では、単一の既定のウィンドウ ステーションが使用されることに注意してください。 About Terminal Services などの一部のアプリケーションは、複数のウィンドウ ステーションを使用します。 |
| hToken | HANDLE | 8/4 | +32 | +20 | ユーザーのトークンへのハンドルです。ユーザーがログオンする前にイベントが発生した場合、この値は NULL です。 |
| hDesktop | HDESK | 8/4 | +40 | +24 | 現在アクティブなデスクトップへのハンドルです。 |
| pStatusCallback | PFNMSGECALLBACK | 8/4 | +48 | +28 | 内部使用のために予約済みです。 |
公式ドキュメント
[WLX_NOTIFICATION_INFO 構造体は、Windows Server 2008 および Windows Vista 以降では使用できなくなりました。]
この構造体は、Winlogon イベントに関する情報を格納します。
出典・ライセンス: 上記「公式ドキュメント」の内容は Microsoft の Win32 API ドキュメント(MicrosoftDocs/sdk-api)を日本語に翻訳・改変したものです。© Microsoft Corporation. CC BY 4.0 で提供。
Microsoft 公式リファレンス: 英語 (en-us) · 日本語 (ja-jp) · 原文ソース (GitHub)
Microsoft 公式リファレンス: 英語 (en-us) · 日本語 (ja-jp) · 原文ソース (GitHub)
各言語での定義
#include <windows.h>
// WLX_NOTIFICATION_INFO (x64 56 / x86 32 バイト)
typedef struct WLX_NOTIFICATION_INFO {
DWORD Size;
DWORD Flags;
LPWSTR UserName;
LPWSTR Domain;
LPWSTR WindowStation;
HANDLE hToken;
HDESK hDesktop;
PFNMSGECALLBACK pStatusCallback;
} WLX_NOTIFICATION_INFO;using System;
using System.Runtime.InteropServices;
[StructLayout(LayoutKind.Sequential, CharSet = CharSet.Unicode)]
public struct WLX_NOTIFICATION_INFO
{
public uint Size;
public uint Flags;
public IntPtr UserName;
public IntPtr Domain;
public IntPtr WindowStation;
public IntPtr hToken;
public IntPtr hDesktop;
public IntPtr pStatusCallback;
}Imports System.Runtime.InteropServices
<StructLayout(LayoutKind.Sequential, CharSet:=CharSet.Unicode)>
Public Structure WLX_NOTIFICATION_INFO
Public Size As UInteger
Public Flags As UInteger
Public UserName As IntPtr
Public Domain As IntPtr
Public WindowStation As IntPtr
Public hToken As IntPtr
Public hDesktop As IntPtr
Public pStatusCallback As IntPtr
End Structureimport ctypes
from ctypes import wintypes
class WLX_NOTIFICATION_INFO(ctypes.Structure):
_fields_ = [
("Size", wintypes.DWORD),
("Flags", wintypes.DWORD),
("UserName", ctypes.c_void_p),
("Domain", ctypes.c_void_p),
("WindowStation", ctypes.c_void_p),
("hToken", ctypes.c_void_p),
("hDesktop", ctypes.c_void_p),
("pStatusCallback", ctypes.c_void_p),
]#[repr(C)]
pub struct WLX_NOTIFICATION_INFO {
pub Size: u32,
pub Flags: u32,
pub UserName: *mut core::ffi::c_void,
pub Domain: *mut core::ffi::c_void,
pub WindowStation: *mut core::ffi::c_void,
pub hToken: *mut core::ffi::c_void,
pub hDesktop: *mut core::ffi::c_void,
pub pStatusCallback: *mut core::ffi::c_void,
}import "golang.org/x/sys/windows"
type WLX_NOTIFICATION_INFO struct {
Size uint32
Flags uint32
UserName uintptr
Domain uintptr
WindowStation uintptr
hToken uintptr
hDesktop uintptr
pStatusCallback uintptr
}type
WLX_NOTIFICATION_INFO = record
Size: DWORD;
Flags: DWORD;
UserName: Pointer;
Domain: Pointer;
WindowStation: Pointer;
hToken: Pointer;
hDesktop: Pointer;
pStatusCallback: Pointer;
end;const WLX_NOTIFICATION_INFO = extern struct {
Size: u32,
Flags: u32,
UserName: ?*anyopaque,
Domain: ?*anyopaque,
WindowStation: ?*anyopaque,
hToken: ?*anyopaque,
hDesktop: ?*anyopaque,
pStatusCallback: ?*anyopaque,
};type
WLX_NOTIFICATION_INFO {.bycopy.} = object
Size: uint32
Flags: uint32
UserName: pointer
Domain: pointer
WindowStation: pointer
hToken: pointer
hDesktop: pointer
pStatusCallback: pointerstruct WLX_NOTIFICATION_INFO
{
uint Size;
uint Flags;
void* UserName;
void* Domain;
void* WindowStation;
void* hToken;
void* hDesktop;
void* pStatusCallback;
}HSP用 定義
HSP3.7/3.8 は構造体機能が無いため4byte整数配列(dim)+peek/poke で操作(32/64bitでサイズ・位置が異なる場合はタブで分割)。IronHSP は NSTRUCT(#defstruct/stdim/->)で32/64bit共通。
; HSP3.7/3.8 は構造体機能が無いため、4byte整数の配列変数で操作します。(x86 レイアウト)
; WLX_NOTIFICATION_INFO サイズ: 32 バイト(x86)
dim st, 8 ; 4byte整数×8(構造体サイズ 32 / 4 切り上げ)
; Size : DWORD (+0, 4byte) st.0 = 値 / 値 = st.0 (lpoke/lpeek も可)
; Flags : DWORD (+4, 4byte) st.1 = 値 / 値 = st.1 (lpoke/lpeek も可)
; UserName : LPWSTR (+8, 4byte) st.2 = 値 / 値 = st.2 (lpoke/lpeek も可)
; Domain : LPWSTR (+12, 4byte) st.3 = 値 / 値 = st.3 (lpoke/lpeek も可)
; WindowStation : LPWSTR (+16, 4byte) st.4 = 値 / 値 = st.4 (lpoke/lpeek も可)
; hToken : HANDLE (+20, 4byte) st.5 = 値 / 値 = st.5 (lpoke/lpeek も可)
; hDesktop : HDESK (+24, 4byte) st.6 = 値 / 値 = st.6 (lpoke/lpeek も可)
; pStatusCallback : PFNMSGECALLBACK (+28, 4byte) st.7 = 値 / 値 = st.7 (lpoke/lpeek も可)
; ※4byte境界の整数は添字 st.N(N=オフセット/4)で読み書き可。それ以外は peek/poke 系を使用。; HSP3.7/3.8 は構造体機能が無いため、4byte整数の配列変数で操作します。(x64 レイアウト)
; WLX_NOTIFICATION_INFO サイズ: 56 バイト(x64)
dim st, 14 ; 4byte整数×14(構造体サイズ 56 / 4 切り上げ)
; Size : DWORD (+0, 4byte) st.0 = 値 / 値 = st.0 (lpoke/lpeek も可)
; Flags : DWORD (+4, 4byte) st.1 = 値 / 値 = st.1 (lpoke/lpeek も可)
; UserName : LPWSTR (+8, 8byte) qpoke st,8,値 / qpeek(st,8) ※IronHSPのみ。3.7/3.8は lpoke st,8,下位 : lpoke st,12,上位
; Domain : LPWSTR (+16, 8byte) qpoke st,16,値 / qpeek(st,16) ※IronHSPのみ。3.7/3.8は lpoke st,16,下位 : lpoke st,20,上位
; WindowStation : LPWSTR (+24, 8byte) qpoke st,24,値 / qpeek(st,24) ※IronHSPのみ。3.7/3.8は lpoke st,24,下位 : lpoke st,28,上位
; hToken : HANDLE (+32, 8byte) qpoke st,32,値 / qpeek(st,32) ※IronHSPのみ。3.7/3.8は lpoke st,32,下位 : lpoke st,36,上位
; hDesktop : HDESK (+40, 8byte) qpoke st,40,値 / qpeek(st,40) ※IronHSPのみ。3.7/3.8は lpoke st,40,下位 : lpoke st,44,上位
; pStatusCallback : PFNMSGECALLBACK (+48, 8byte) qpoke st,48,値 / qpeek(st,48) ※IronHSPのみ。3.7/3.8は lpoke st,48,下位 : lpoke st,52,上位
; ※4byte境界の整数は添字 st.N(N=オフセット/4)で読み書き可。それ以外は peek/poke 系を使用。; IronHSP は NSTRUCT(構造体)をサポート。32bit/64bit どちらでも同じコードで動作します。
#defstruct global WLX_NOTIFICATION_INFO
#field int Size
#field int Flags
#field intptr UserName
#field intptr Domain
#field intptr WindowStation
#field intptr hToken
#field intptr hDesktop
#field intptr pStatusCallback
#endstruct
stdim st, WLX_NOTIFICATION_INFO ; NSTRUCT 変数を確保
st->Size = 100
mes "Size=" + st->Size