Win32 API 日本語リファレンス
ホームSystem.Diagnostics.Etw › EVENT_TRACE_HEADER

EVENT_TRACE_HEADER

構造体
サイズx64: 64 バイト / x86: 56 バイト

サイズ=各フィールドのバイト数(x64/x86 で異なる場合は x64/x86 と併記)。x64/x86 列=フィールドのバイトオフセット(HSPで dupptr / lpoke / wpoke 等に使用)。

フィールド

フィールドサイズx64x86
SizeWORD2+0+0
Anonymous1_Anonymous1_e__Union8/4+8+4
Anonymous2_Anonymous2_e__Union8/4+16+8
ThreadIdDWORD4+24+12
ProcessIdDWORD4+28+16
TimeStampLONGLONG8+32+24
Anonymous3_Anonymous3_e__Union16+40+32
Anonymous4_Anonymous4_e__Union8+56+48

共用体: _Anonymous1_e__Union x64 8B / x86 4B

フィールドサイズx64x86
FieldTypeFlagsWORD2+0+0
Anonymous_Anonymous_e__Struct8/4+0+0

共用体: _Anonymous2_e__Union x64 8B / x86 4B

フィールドサイズx64x86
VersionDWORD4+0+0
Class_Class_e__Struct8/4+0+0

共用体: _Anonymous3_e__Union x64 16B / x86 16B

フィールドサイズx64x86
GuidGUID16+0+0
GuidPtrULONGLONG8+0+0

共用体: _Anonymous4_e__Union x64 8B / x86 8B

フィールドサイズx64x86
Anonymous1_Anonymous1_e__Struct8/4+0+0
ProcessorTimeULONGLONG8+0+0
Anonymous2_Anonymous2_e__Struct8/4+0+0