ホーム › System.Diagnostics.Debug › IMAGE_FILE_HEADER
IMAGE_FILE_HEADER
構造体サイズ=各フィールドのバイト数(x64/x86 で異なる場合は x64/x86 と併記)。x64/x86 列=フィールドのバイトオフセット(HSPで dupptr / lpoke / wpoke 等に使用)。
フィールド
| フィールド | 型 | サイズ | x64 | x86 | 説明 | ||||||||||||||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| Machine | IMAGE_FILE_MACHINE | 2 | +0 | +0 | コンピューターのアーキテクチャの種類です。イメージファイルは、指定されたコンピューター、または指定されたコンピューターをエミュレートするシステムでのみ実行できます。このメンバーは次の値のいずれかになります。 有効な Machine の種類とサポートされるアーキテクチャの完全な一覧については、PE Format のドキュメントを参照してください。 | ||||||||||||||||||||||||||||||||
| NumberOfSections | WORD | 2 | +2 | +2 | セクションの数です。これは、ヘッダーの直後に続くセクションテーブルのサイズを示します。Windows ローダーはセクションの数を 96 個に制限している点に注意してください。 | ||||||||||||||||||||||||||||||||
| TimeDateStamp | DWORD | 4 | +4 | +4 | イメージのタイムスタンプの下位 32 ビットです。これは、リンカーによってイメージが作成された日時を表します。値は、システムクロックに基づく協定世界時 1970 年 1 月 1 日午前 0 時 (00:00:00) からの経過秒数で表されます。 | ||||||||||||||||||||||||||||||||
| PointerToSymbolTable | DWORD | 4 | +8 | +8 | シンボルテーブルのオフセット (バイト単位) です。COFF シンボルテーブルが存在しない場合は 0 です。 | ||||||||||||||||||||||||||||||||
| NumberOfSymbols | DWORD | 4 | +12 | +12 | シンボルテーブル内のシンボルの数です。 | ||||||||||||||||||||||||||||||||
| SizeOfOptionalHeader | WORD | 2 | +16 | +16 | オプションヘッダーのサイズ (バイト単位) です。オブジェクトファイルの場合、この値は 0 である必要があります。 | ||||||||||||||||||||||||||||||||
| Characteristics | IMAGE_FILE_CHARACTERISTICS | 2 | +18 | +18 | イメージの特性です。このメンバーは、次の値の 1 つ以上を組み合わせたものになります。
|
公式ドキュメント
COFF ヘッダー形式を表します。
出典・ライセンス: 上記「公式ドキュメント」の内容は Microsoft の Win32 API ドキュメント(MicrosoftDocs/sdk-api)を日本語に翻訳・改変したものです。© Microsoft Corporation. CC BY 4.0 で提供。
Microsoft 公式リファレンス: 英語 (en-us) · 日本語 (ja-jp) · 原文ソース (GitHub)
Microsoft 公式リファレンス: 英語 (en-us) · 日本語 (ja-jp) · 原文ソース (GitHub)
各言語での定義
#include <windows.h>
// IMAGE_FILE_HEADER (x64 20 / x86 20 バイト)
typedef struct IMAGE_FILE_HEADER {
IMAGE_FILE_MACHINE Machine;
WORD NumberOfSections;
DWORD TimeDateStamp;
DWORD PointerToSymbolTable;
DWORD NumberOfSymbols;
WORD SizeOfOptionalHeader;
IMAGE_FILE_CHARACTERISTICS Characteristics;
} IMAGE_FILE_HEADER;using System;
using System.Runtime.InteropServices;
[StructLayout(LayoutKind.Sequential, CharSet = CharSet.Unicode)]
public struct IMAGE_FILE_HEADER
{
public ushort Machine;
public ushort NumberOfSections;
public uint TimeDateStamp;
public uint PointerToSymbolTable;
public uint NumberOfSymbols;
public ushort SizeOfOptionalHeader;
public ushort Characteristics;
}Imports System.Runtime.InteropServices
<StructLayout(LayoutKind.Sequential, CharSet:=CharSet.Unicode)>
Public Structure IMAGE_FILE_HEADER
Public Machine As UShort
Public NumberOfSections As UShort
Public TimeDateStamp As UInteger
Public PointerToSymbolTable As UInteger
Public NumberOfSymbols As UInteger
Public SizeOfOptionalHeader As UShort
Public Characteristics As UShort
End Structureimport ctypes
from ctypes import wintypes
class IMAGE_FILE_HEADER(ctypes.Structure):
_fields_ = [
("Machine", ctypes.c_ushort),
("NumberOfSections", ctypes.c_ushort),
("TimeDateStamp", wintypes.DWORD),
("PointerToSymbolTable", wintypes.DWORD),
("NumberOfSymbols", wintypes.DWORD),
("SizeOfOptionalHeader", ctypes.c_ushort),
("Characteristics", ctypes.c_ushort),
]#[repr(C)]
pub struct IMAGE_FILE_HEADER {
pub Machine: u16,
pub NumberOfSections: u16,
pub TimeDateStamp: u32,
pub PointerToSymbolTable: u32,
pub NumberOfSymbols: u32,
pub SizeOfOptionalHeader: u16,
pub Characteristics: u16,
}import "golang.org/x/sys/windows"
type IMAGE_FILE_HEADER struct {
Machine uint16
NumberOfSections uint16
TimeDateStamp uint32
PointerToSymbolTable uint32
NumberOfSymbols uint32
SizeOfOptionalHeader uint16
Characteristics uint16
}type
IMAGE_FILE_HEADER = record
Machine: Word;
NumberOfSections: Word;
TimeDateStamp: DWORD;
PointerToSymbolTable: DWORD;
NumberOfSymbols: DWORD;
SizeOfOptionalHeader: Word;
Characteristics: Word;
end;const IMAGE_FILE_HEADER = extern struct {
Machine: u16,
NumberOfSections: u16,
TimeDateStamp: u32,
PointerToSymbolTable: u32,
NumberOfSymbols: u32,
SizeOfOptionalHeader: u16,
Characteristics: u16,
};type
IMAGE_FILE_HEADER {.bycopy.} = object
Machine: uint16
NumberOfSections: uint16
TimeDateStamp: uint32
PointerToSymbolTable: uint32
NumberOfSymbols: uint32
SizeOfOptionalHeader: uint16
Characteristics: uint16struct IMAGE_FILE_HEADER
{
ushort Machine;
ushort NumberOfSections;
uint TimeDateStamp;
uint PointerToSymbolTable;
uint NumberOfSymbols;
ushort SizeOfOptionalHeader;
ushort Characteristics;
}HSP用 定義
HSP3.7/3.8 は構造体機能が無いため4byte整数配列(dim)+peek/poke で操作(32/64bitでサイズ・位置が異なる場合はタブで分割)。IronHSP は NSTRUCT(#defstruct/stdim/->)で32/64bit共通。
; HSP3.7/3.8 は構造体機能が無いため、4byte整数の配列変数で操作します。(x64 レイアウト)
; IMAGE_FILE_HEADER サイズ: 20 バイト(x64)
dim st, 5 ; 4byte整数×5(構造体サイズ 20 / 4 切り上げ)
; Machine : IMAGE_FILE_MACHINE (+0, 2byte) wpoke st,0,値 / 値 = wpeek(st,0)
; NumberOfSections : WORD (+2, 2byte) wpoke st,2,値 / 値 = wpeek(st,2)
; TimeDateStamp : DWORD (+4, 4byte) st.1 = 値 / 値 = st.1 (lpoke/lpeek も可)
; PointerToSymbolTable : DWORD (+8, 4byte) st.2 = 値 / 値 = st.2 (lpoke/lpeek も可)
; NumberOfSymbols : DWORD (+12, 4byte) st.3 = 値 / 値 = st.3 (lpoke/lpeek も可)
; SizeOfOptionalHeader : WORD (+16, 2byte) wpoke st,16,値 / 値 = wpeek(st,16)
; Characteristics : IMAGE_FILE_CHARACTERISTICS (+18, 2byte) wpoke st,18,値 / 値 = wpeek(st,18)
; ※4byte境界の整数は添字 st.N(N=オフセット/4)で読み書き可。それ以外は peek/poke 系を使用。; IronHSP は NSTRUCT(構造体)をサポート。32bit/64bit どちらでも同じコードで動作します。
#defstruct global IMAGE_FILE_HEADER
#field short Machine
#field short NumberOfSections
#field int TimeDateStamp
#field int PointerToSymbolTable
#field int NumberOfSymbols
#field short SizeOfOptionalHeader
#field short Characteristics
#endstruct
stdim st, IMAGE_FILE_HEADER ; NSTRUCT 変数を確保
st->Machine = 100
mes "Machine=" + st->Machine