Win32 API 日本語リファレンス
ホームSystem.Diagnostics.Etw › EVENT_TRACE

EVENT_TRACE

構造体
サイズx64: 120 バイト / x86: 96 バイト

サイズ=各フィールドのバイト数(x64/x86 で異なる場合は x64/x86 と併記)。x64/x86 列=フィールドのバイトオフセット(HSPで dupptr / lpoke / wpoke 等に使用)。

フィールド

フィールドサイズx64x86
HeaderEVENT_TRACE_HEADER64/56+0+0
InstanceIdDWORD4+64+56
ParentInstanceIdDWORD4+68+60
ParentGuidGUID16+72+64
MofDatavoid*8/4+88+80
MofLengthDWORD4+96+84
Anonymous_Anonymous_e__Union16/8+104+88

共用体: _Anonymous_e__Union x64 16B / x86 8B

フィールドサイズx64x86
ClientContextDWORD4+0+0
BufferContextETW_BUFFER_CONTEXT16/8+0+0