Win32 API 日本語リファレンス
ホームSystem.Diagnostics.Etw › EVENT_HEADER

EVENT_HEADER

構造体
サイズx64: 80 バイト / x86: 80 バイト

サイズ=各フィールドのバイト数(x64/x86 で異なる場合は x64/x86 と併記)。x64/x86 列=フィールドのバイトオフセット(HSPで dupptr / lpoke / wpoke 等に使用)。

フィールド

フィールドサイズx64x86説明
SizeWORD2+0+0本イベントレコード全体のバイト数。
HeaderTypeWORD2+2+2ヘッダの種類を示す予約フィールド。
FlagsWORD2+4+4イベントの特性を示すフラグ(EVENT_HEADER_FLAG_*)。
EventPropertyWORD2+6+6イベントのソース属性を示すフラグ(EVENT_HEADER_PROPERTY_*)。
ThreadIdDWORD4+8+8イベントを発生させたスレッドのID。
ProcessIdDWORD4+12+12イベントを発生させたプロセスのID。
TimeStampLONGLONG8+16+16イベント発生時刻のタイムスタンプ。
ProviderIdGUID16+24+24イベントを発行したプロバイダのGUID。
EventDescriptorEVENT_DESCRIPTOR16+40+40イベントを記述するEVENT_DESCRIPTOR。
Anonymous_Anonymous_e__Union8+56+56カーネル/ユーザー処理時間またはProcessorTimeを含む共用体。
ActivityIdGUID16+64+64イベントが属するアクティビティのGUID。

共用体: _Anonymous_e__Union x64 8B / x86 8B

フィールドサイズx64x86説明
Anonymous_Anonymous_e__Struct8/4+0+0カーネル/ユーザー処理時間またはProcessorTimeを含む共用体。
ProcessorTimeULONGLONG8+0+0