EVENT_TRACE_LOGFILEA
構造体サイズx64: 488 バイト / x86: 424 バイト
サイズ=各フィールドのバイト数(x64/x86 で異なる場合は x64/x86 と併記)。x64/x86 列=フィールドのバイトオフセット(HSPで dupptr / lpoke / wpoke 等に使用)。
フィールド
| フィールド | 型 | サイズ | x64 | x86 |
|---|
| LogFileName | LPSTR | 8/4 | +0 | +0 |
| LoggerName | LPSTR | 8/4 | +8 | +4 |
| CurrentTime | LONGLONG | 8 | +16 | +8 |
| BuffersRead | DWORD | 4 | +24 | +16 |
| Anonymous1 | _Anonymous1_e__Union | 4 | +28 | +20 |
| CurrentEvent | EVENT_TRACE | 120/96 | +32 | +24 |
| LogfileHeader | TRACE_LOGFILE_HEADER | 288/272 | +152 | +120 |
| BufferCallback | PEVENT_TRACE_BUFFER_CALLBACKA | 8/4 | +440 | +392 |
| BufferSize | DWORD | 4 | +448 | +396 |
| Filled | DWORD | 4 | +452 | +400 |
| EventsLost | DWORD | 4 | +456 | +404 |
| Anonymous2 | _Anonymous2_e__Union | 8/4 | +464 | +408 |
| IsKernelTrace | DWORD | 4 | +472 | +412 |
| Context | void* | 8/4 | +480 | +416 |
共用体: _Anonymous1_e__Union x64 4B / x86 4B
| フィールド | 型 | サイズ | x64 | x86 |
|---|
| LogFileMode | DWORD | 4 | +0 | +0 |
| ProcessTraceMode | DWORD | 4 | +0 | +0 |
共用体: _Anonymous2_e__Union x64 8B / x86 4B