Win32 API 日本語リファレンス
ホームSystem.Diagnostics.Debug › IMAGEHLP_MODULE

IMAGEHLP_MODULE

構造体
サイズx64: 572 バイト / x86: 572 バイト

サイズ=各フィールドのバイト数(x64/x86 で異なる場合は x64/x86 と併記)。x64/x86 列=フィールドのバイトオフセット(HSPで dupptr / lpoke / wpoke 等に使用)。

フィールド

フィールドサイズx64x86説明
SizeOfStructDWORD4+0+0構造体のサイズ (バイト単位)。呼び出し元はこのメンバーに sizeof(IMAGEHLP_MODULE64) を設定しなければなりません。
BaseOfImageDWORD4+4+4イメージが読み込まれているベース仮想アドレス。
ImageSizeDWORD4+8+8イメージのサイズ (バイト単位)。
TimeDateStampDWORD4+12+12日付とタイムスタンプの値。この値は、システムクロックに基づく協定世界時の 1970 年 1 月 1 日午前 0 時 (00:00:00) からの経過秒数で表されます。このタイムスタンプは、C ランタイム (CRT) 関数 ctime を使用して出力できます。
CheckSumDWORD4+16+16イメージのチェックサム。この値は 0 の場合があります。
NumSymsDWORD4+20+20シンボルテーブル内のシンボルの数。SymType パラメーターの値として SymPdb が指定されている場合、このパラメーターの値に意味はありません。
SymTypeSYM_TYPE4+24+24

読み込まれているシンボルの種類。このメンバーは次のいずれかの値になります。

意味
SymCoff
COFF シンボル。
SymCv
CodeView シンボル。
SymDeferred
シンボルの読み込みが延期されています。
SymDia
DIA シンボル。
SymExport
DLL のエクスポートテーブルから生成されたシンボル。
SymNone
シンボルは読み込まれていません。
SymPdb
PDB シンボル。
SymSym
.sym ファイル。
SymVirtual
SLMFLAG_VIRTUAL を指定した SymLoadModuleEx によって作成された仮想モジュール。
ModuleNameCHAR32+28+28モジュール名。
ImageNameCHAR256+60+60イメージ名。この名前にはフルパスが含まれる場合と含まれない場合があります。
LoadedImageNameCHAR256+316+316シンボルの読み込み元となったファイルのフルパスとファイル名。

公式ドキュメント

モジュール情報を格納します。

解説(Remarks)

この構造体は IMAGEHLP_MODULE 構造体に代わるものです。詳細については、 Updated Platform Support を参照してください。IMAGEHLP_MODULE は DbgHelp.h で次のように定義されています。

#if !defined(_IMAGEHLP_SOURCE_) && defined(_IMAGEHLP64)
#define IMAGEHLP_MODULE IMAGEHLP_MODULE64
#define PIMAGEHLP_MODULE PIMAGEHLP_MODULE64
#define IMAGEHLP_MODULEW IMAGEHLP_MODULEW64
#define PIMAGEHLP_MODULEW PIMAGEHLP_MODULEW64
#else
typedef struct _IMAGEHLP_MODULE {
    DWORD    SizeOfStruct;
    DWORD    BaseOfImage; 
    DWORD    ImageSize; 
    DWORD    TimeDateStamp; 
    DWORD    CheckSum; 
    DWORD    NumSyms; 
    SYM_TYPE SymType; 
    CHAR     ModuleName[32];  
    CHAR     ImageName[256]; 
    CHAR     LoadedImageName[256]; 
} IMAGEHLP_MODULE, *PIMAGEHLP_MODULE;

typedef struct _IMAGEHLP_MODULEW {
    DWORD    SizeOfStruct;  
    DWORD    BaseOfImage; 
    DWORD    ImageSize;  
    DWORD    TimeDateStamp; 
    DWORD    CheckSum; 
    DWORD    NumSyms; 
    SYM_TYPE SymType; 
    WCHAR    ModuleName[32]; 
    WCHAR    ImageName[256]; 
    WCHAR    LoadedImageName[256]; 
} IMAGEHLP_MODULEW, *PIMAGEHLP_MODULEW;
#endif
出典・ライセンス: 上記「公式ドキュメント」の内容は Microsoft の Win32 API ドキュメント(MicrosoftDocs/sdk-api)を日本語に翻訳・改変したものです。© Microsoft Corporation. CC BY 4.0 で提供。
Microsoft 公式リファレンス: 英語 (en-us) · 日本語 (ja-jp) · 原文ソース (GitHub)

各言語での定義

#include <windows.h>

// IMAGEHLP_MODULE  (x64 572 / x86 572 バイト)
typedef struct IMAGEHLP_MODULE {
    DWORD SizeOfStruct;
    DWORD BaseOfImage;
    DWORD ImageSize;
    DWORD TimeDateStamp;
    DWORD CheckSum;
    DWORD NumSyms;
    SYM_TYPE SymType;
    CHAR ModuleName[32];
    CHAR ImageName[256];
    CHAR LoadedImageName[256];
} IMAGEHLP_MODULE;
using System;
using System.Runtime.InteropServices;

[StructLayout(LayoutKind.Sequential, CharSet = CharSet.Unicode)]
public struct IMAGEHLP_MODULE
{
    public uint SizeOfStruct;
    public uint BaseOfImage;
    public uint ImageSize;
    public uint TimeDateStamp;
    public uint CheckSum;
    public uint NumSyms;
    public int SymType;
    [MarshalAs(UnmanagedType.ByValArray, SizeConst = 32)] public sbyte[] ModuleName;
    [MarshalAs(UnmanagedType.ByValArray, SizeConst = 256)] public sbyte[] ImageName;
    [MarshalAs(UnmanagedType.ByValArray, SizeConst = 256)] public sbyte[] LoadedImageName;
}
Imports System.Runtime.InteropServices

<StructLayout(LayoutKind.Sequential, CharSet:=CharSet.Unicode)>
Public Structure IMAGEHLP_MODULE
    Public SizeOfStruct As UInteger
    Public BaseOfImage As UInteger
    Public ImageSize As UInteger
    Public TimeDateStamp As UInteger
    Public CheckSum As UInteger
    Public NumSyms As UInteger
    Public SymType As Integer
    <MarshalAs(UnmanagedType.ByValArray, SizeConst:=32)> Public ModuleName() As SByte
    <MarshalAs(UnmanagedType.ByValArray, SizeConst:=256)> Public ImageName() As SByte
    <MarshalAs(UnmanagedType.ByValArray, SizeConst:=256)> Public LoadedImageName() As SByte
End Structure
import ctypes
from ctypes import wintypes

class IMAGEHLP_MODULE(ctypes.Structure):
    _fields_ = [
        ("SizeOfStruct", wintypes.DWORD),
        ("BaseOfImage", wintypes.DWORD),
        ("ImageSize", wintypes.DWORD),
        ("TimeDateStamp", wintypes.DWORD),
        ("CheckSum", wintypes.DWORD),
        ("NumSyms", wintypes.DWORD),
        ("SymType", ctypes.c_int),
        ("ModuleName", ctypes.c_byte * 32),
        ("ImageName", ctypes.c_byte * 256),
        ("LoadedImageName", ctypes.c_byte * 256),
    ]
#[repr(C)]
pub struct IMAGEHLP_MODULE {
    pub SizeOfStruct: u32,
    pub BaseOfImage: u32,
    pub ImageSize: u32,
    pub TimeDateStamp: u32,
    pub CheckSum: u32,
    pub NumSyms: u32,
    pub SymType: i32,
    pub ModuleName: [i8; 32],
    pub ImageName: [i8; 256],
    pub LoadedImageName: [i8; 256],
}
import "golang.org/x/sys/windows"

type IMAGEHLP_MODULE struct {
	SizeOfStruct uint32
	BaseOfImage uint32
	ImageSize uint32
	TimeDateStamp uint32
	CheckSum uint32
	NumSyms uint32
	SymType int32
	ModuleName [32]int8
	ImageName [256]int8
	LoadedImageName [256]int8
}
type
  IMAGEHLP_MODULE = record
    SizeOfStruct: DWORD;
    BaseOfImage: DWORD;
    ImageSize: DWORD;
    TimeDateStamp: DWORD;
    CheckSum: DWORD;
    NumSyms: DWORD;
    SymType: Integer;
    ModuleName: array[0..31] of Shortint;
    ImageName: array[0..255] of Shortint;
    LoadedImageName: array[0..255] of Shortint;
  end;
const IMAGEHLP_MODULE = extern struct {
    SizeOfStruct: u32,
    BaseOfImage: u32,
    ImageSize: u32,
    TimeDateStamp: u32,
    CheckSum: u32,
    NumSyms: u32,
    SymType: i32,
    ModuleName: [32]i8,
    ImageName: [256]i8,
    LoadedImageName: [256]i8,
};
type
  IMAGEHLP_MODULE {.bycopy.} = object
    SizeOfStruct: uint32
    BaseOfImage: uint32
    ImageSize: uint32
    TimeDateStamp: uint32
    CheckSum: uint32
    NumSyms: uint32
    SymType: int32
    ModuleName: array[32, int8]
    ImageName: array[256, int8]
    LoadedImageName: array[256, int8]
struct IMAGEHLP_MODULE
{
    uint SizeOfStruct;
    uint BaseOfImage;
    uint ImageSize;
    uint TimeDateStamp;
    uint CheckSum;
    uint NumSyms;
    int SymType;
    byte[32] ModuleName;
    byte[256] ImageName;
    byte[256] LoadedImageName;
}

HSP用 定義

HSP3.7/3.8 は構造体機能が無いため4byte整数配列(dim)+peek/poke で操作(32/64bitでサイズ・位置が異なる場合はタブで分割)。IronHSP は NSTRUCT(#defstruct/stdim/->)で32/64bit共通。

; HSP3.7/3.8 は構造体機能が無いため、4byte整数の配列変数で操作します。(x64 レイアウト)
; IMAGEHLP_MODULE サイズ: 572 バイト(x64)
dim st, 143    ; 4byte整数×143(構造体サイズ 572 / 4 切り上げ)
; SizeOfStruct : DWORD (+0, 4byte)  st.0 = 値  /  値 = st.0   (lpoke/lpeek も可)
; BaseOfImage : DWORD (+4, 4byte)  st.1 = 値  /  値 = st.1   (lpoke/lpeek も可)
; ImageSize : DWORD (+8, 4byte)  st.2 = 値  /  値 = st.2   (lpoke/lpeek も可)
; TimeDateStamp : DWORD (+12, 4byte)  st.3 = 値  /  値 = st.3   (lpoke/lpeek も可)
; CheckSum : DWORD (+16, 4byte)  st.4 = 値  /  値 = st.4   (lpoke/lpeek も可)
; NumSyms : DWORD (+20, 4byte)  st.5 = 値  /  値 = st.5   (lpoke/lpeek も可)
; SymType : SYM_TYPE (+24, 4byte)  st.6 = 値  /  値 = st.6   (lpoke/lpeek も可)
; ModuleName : CHAR (+28, 32byte)  varptr(st)+28 を基点に操作(32byte:入れ子/配列)
; ImageName : CHAR (+60, 256byte)  varptr(st)+60 を基点に操作(256byte:入れ子/配列)
; LoadedImageName : CHAR (+316, 256byte)  varptr(st)+316 を基点に操作(256byte:入れ子/配列)
; ※4byte境界の整数は添字 st.N(N=オフセット/4)で読み書き可。それ以外は peek/poke 系を使用。
; IronHSP は NSTRUCT(構造体)をサポート。32bit/64bit どちらでも同じコードで動作します。
#defstruct global IMAGEHLP_MODULE
    #field int SizeOfStruct
    #field int BaseOfImage
    #field int ImageSize
    #field int TimeDateStamp
    #field int CheckSum
    #field int NumSyms
    #field int SymType
    #field byte ModuleName 32
    #field byte ImageName 256
    #field byte LoadedImageName 256
#endstruct

stdim st, IMAGEHLP_MODULE        ; NSTRUCT 変数を確保
st->SizeOfStruct = 100
mes "SizeOfStruct=" + st->SizeOfStruct