ホーム › System.Diagnostics.Etw › MOF_FIELD
MOF_FIELD
構造体サイズ=各フィールドのバイト数(x64/x86 で異なる場合は x64/x86 と併記)。x64/x86 列=フィールドのバイトオフセット(HSPで dupptr / lpoke / wpoke 等に使用)。
フィールド
| フィールド | 型 | サイズ | x64 | x86 | 説明 |
|---|---|---|---|---|---|
| DataPtr | ULONGLONG | 8 | +0 | +0 | イベントデータ項目へのポインターです。 |
| Length | DWORD | 4 | +8 | +8 | DataPtr が指す項目の長さ (バイト単位)。 |
| DataType | DWORD | 4 | +12 | +12 | 予約済みです。 |
公式ドキュメント
MOF_FIELD 構造体を使用すると、 EVENT_TRACE_HEADER 構造体または EVENT_INSTANCE_HEADER 構造体にイベントデータを追加できます。
解説(Remarks)
この構造体のメンバーを設定する前に、必ず構造体のメモリを 0 に初期化してください。
MOF_FIELD 構造体を使用する場合は、 EVENT_TRACE_HEADER 構造体または EVENT_INSTANCE_HEADER 構造体の Flags メンバーに WNODE_FLAG_USE_MOF_PTR フラグを設定する必要があります。
イベントトレースセッションは、EVENT_TRACE 構造体を使用してイベントトレースコンシューマーにデータを渡す前に、MOF_FIELD のデータポインターを自動的に逆参照します。
出典・ライセンス: 上記「公式ドキュメント」の内容は Microsoft の Win32 API ドキュメント(MicrosoftDocs/sdk-api)を日本語に翻訳・改変したものです。© Microsoft Corporation. CC BY 4.0 で提供。
Microsoft 公式リファレンス: 英語 (en-us) · 日本語 (ja-jp) · 原文ソース (GitHub)
Microsoft 公式リファレンス: 英語 (en-us) · 日本語 (ja-jp) · 原文ソース (GitHub)
各言語での定義
#include <windows.h>
// MOF_FIELD (x64 16 / x86 16 バイト)
typedef struct MOF_FIELD {
ULONGLONG DataPtr;
DWORD Length;
DWORD DataType;
} MOF_FIELD;using System;
using System.Runtime.InteropServices;
[StructLayout(LayoutKind.Sequential, CharSet = CharSet.Unicode)]
public struct MOF_FIELD
{
public ulong DataPtr;
public uint Length;
public uint DataType;
}Imports System.Runtime.InteropServices
<StructLayout(LayoutKind.Sequential, CharSet:=CharSet.Unicode)>
Public Structure MOF_FIELD
Public DataPtr As ULong
Public Length As UInteger
Public DataType As UInteger
End Structureimport ctypes
from ctypes import wintypes
class MOF_FIELD(ctypes.Structure):
_fields_ = [
("DataPtr", ctypes.c_ulonglong),
("Length", wintypes.DWORD),
("DataType", wintypes.DWORD),
]#[repr(C)]
pub struct MOF_FIELD {
pub DataPtr: u64,
pub Length: u32,
pub DataType: u32,
}import "golang.org/x/sys/windows"
type MOF_FIELD struct {
DataPtr uint64
Length uint32
DataType uint32
}type
MOF_FIELD = record
DataPtr: UInt64;
Length: DWORD;
DataType: DWORD;
end;const MOF_FIELD = extern struct {
DataPtr: u64,
Length: u32,
DataType: u32,
};type
MOF_FIELD {.bycopy.} = object
DataPtr: uint64
Length: uint32
DataType: uint32struct MOF_FIELD
{
ulong DataPtr;
uint Length;
uint DataType;
}HSP用 定義
HSP3.7/3.8 は構造体機能が無いため4byte整数配列(dim)+peek/poke で操作(32/64bitでサイズ・位置が異なる場合はタブで分割)。IronHSP は NSTRUCT(#defstruct/stdim/->)で32/64bit共通。
; HSP3.7/3.8 は構造体機能が無いため、4byte整数の配列変数で操作します。(x64 レイアウト)
; MOF_FIELD サイズ: 16 バイト(x64)
dim st, 4 ; 4byte整数×4(構造体サイズ 16 / 4 切り上げ)
; DataPtr : ULONGLONG (+0, 8byte) qpoke st,0,値 / qpeek(st,0) ※IronHSPのみ。3.7/3.8は lpoke st,0,下位 : lpoke st,4,上位
; Length : DWORD (+8, 4byte) st.2 = 値 / 値 = st.2 (lpoke/lpeek も可)
; DataType : DWORD (+12, 4byte) st.3 = 値 / 値 = st.3 (lpoke/lpeek も可)
; ※4byte境界の整数は添字 st.N(N=オフセット/4)で読み書き可。それ以外は peek/poke 系を使用。; IronHSP は NSTRUCT(構造体)をサポート。32bit/64bit どちらでも同じコードで動作します。
#defstruct global MOF_FIELD
#field int64 DataPtr
#field int Length
#field int DataType
#endstruct
stdim st, MOF_FIELD ; NSTRUCT 変数を確保
st->DataPtr = 100
mes "DataPtr=" + st->DataPtr