ホーム › System.Diagnostics.ToolHelp › MODULEENTRY32
MODULEENTRY32
構造体サイズ=各フィールドのバイト数(x64/x86 で異なる場合は x64/x86 と併記)。x64/x86 列=フィールドのバイトオフセット(HSPで dupptr / lpoke / wpoke 等に使用)。
フィールド
| フィールド | 型 | サイズ | x64 | x86 | 説明 |
|---|---|---|---|---|---|
| dwSize | DWORD | 4 | +0 | +0 | 構造体のサイズ (バイト単位)。
Module32First 関数を呼び出す前に、このメンバーに sizeof(MODULEENTRY32) を設定します。dwSize を初期化しないと、
Module32First は失敗します。 |
| th32ModuleID | DWORD | 4 | +4 | +4 | このメンバーは現在は使用されておらず、常に 1 が設定されます。 |
| th32ProcessID | DWORD | 4 | +8 | +8 | モジュールを列挙する対象のプロセスの識別子。 |
| GlblcntUsage | DWORD | 4 | +12 | +12 | モジュールのロード カウント。一般に意味を持たず、通常は 0xFFFF になります。 |
| ProccntUsage | DWORD | 4 | +16 | +16 | モジュールのロード カウント (GlblcntUsage と同じ)。一般に意味を持たず、通常は 0xFFFF になります。 |
| modBaseAddr | BYTE* | 8/4 | +24 | +20 | 所有プロセスのコンテキストにおけるモジュールのベース アドレス。 |
| modBaseSize | DWORD | 4 | +32 | +24 | モジュールのサイズ (バイト単位)。 |
| hModule | HMODULE | 8/4 | +40 | +28 | 所有プロセスのコンテキストにおけるモジュールのハンドル。 |
| szModule | CHAR | 256 | +48 | +32 | モジュール名。 |
| szExePath | CHAR | 260 | +304 | +288 | モジュールのパス。 |
公式ドキュメント
指定したプロセスに属するモジュールの一覧から取得した 1 つのエントリを表します。
解説(Remarks)
modBaseAddr メンバーと hModule メンバーは、th32ProcessID で指定されたプロセスのコンテキストでのみ有効です。
例
MODULEENTRY32 を使用する例については、モジュール一覧の走査を参照してください。
出典・ライセンス: 上記「公式ドキュメント」の内容は Microsoft の Win32 API ドキュメント(MicrosoftDocs/sdk-api)を日本語に翻訳・改変したものです。© Microsoft Corporation. CC BY 4.0 で提供。
Microsoft 公式リファレンス: 英語 (en-us) · 日本語 (ja-jp) · 原文ソース (GitHub)
Microsoft 公式リファレンス: 英語 (en-us) · 日本語 (ja-jp) · 原文ソース (GitHub)
各言語での定義
#include <windows.h>
// MODULEENTRY32 (x64 568 / x86 548 バイト)
typedef struct MODULEENTRY32 {
DWORD dwSize;
DWORD th32ModuleID;
DWORD th32ProcessID;
DWORD GlblcntUsage;
DWORD ProccntUsage;
BYTE* modBaseAddr;
DWORD modBaseSize;
HMODULE hModule;
CHAR szModule[256];
CHAR szExePath[260];
} MODULEENTRY32;using System;
using System.Runtime.InteropServices;
[StructLayout(LayoutKind.Sequential, CharSet = CharSet.Unicode)]
public struct MODULEENTRY32
{
public uint dwSize;
public uint th32ModuleID;
public uint th32ProcessID;
public uint GlblcntUsage;
public uint ProccntUsage;
public IntPtr modBaseAddr;
public uint modBaseSize;
public IntPtr hModule;
[MarshalAs(UnmanagedType.ByValArray, SizeConst = 256)] public sbyte[] szModule;
[MarshalAs(UnmanagedType.ByValArray, SizeConst = 260)] public sbyte[] szExePath;
}Imports System.Runtime.InteropServices
<StructLayout(LayoutKind.Sequential, CharSet:=CharSet.Unicode)>
Public Structure MODULEENTRY32
Public dwSize As UInteger
Public th32ModuleID As UInteger
Public th32ProcessID As UInteger
Public GlblcntUsage As UInteger
Public ProccntUsage As UInteger
Public modBaseAddr As IntPtr
Public modBaseSize As UInteger
Public hModule As IntPtr
<MarshalAs(UnmanagedType.ByValArray, SizeConst:=256)> Public szModule() As SByte
<MarshalAs(UnmanagedType.ByValArray, SizeConst:=260)> Public szExePath() As SByte
End Structureimport ctypes
from ctypes import wintypes
class MODULEENTRY32(ctypes.Structure):
_fields_ = [
("dwSize", wintypes.DWORD),
("th32ModuleID", wintypes.DWORD),
("th32ProcessID", wintypes.DWORD),
("GlblcntUsage", wintypes.DWORD),
("ProccntUsage", wintypes.DWORD),
("modBaseAddr", ctypes.c_void_p),
("modBaseSize", wintypes.DWORD),
("hModule", ctypes.c_void_p),
("szModule", ctypes.c_byte * 256),
("szExePath", ctypes.c_byte * 260),
]#[repr(C)]
pub struct MODULEENTRY32 {
pub dwSize: u32,
pub th32ModuleID: u32,
pub th32ProcessID: u32,
pub GlblcntUsage: u32,
pub ProccntUsage: u32,
pub modBaseAddr: *mut core::ffi::c_void,
pub modBaseSize: u32,
pub hModule: *mut core::ffi::c_void,
pub szModule: [i8; 256],
pub szExePath: [i8; 260],
}import "golang.org/x/sys/windows"
type MODULEENTRY32 struct {
dwSize uint32
th32ModuleID uint32
th32ProcessID uint32
GlblcntUsage uint32
ProccntUsage uint32
modBaseAddr uintptr
modBaseSize uint32
hModule uintptr
szModule [256]int8
szExePath [260]int8
}type
MODULEENTRY32 = record
dwSize: DWORD;
th32ModuleID: DWORD;
th32ProcessID: DWORD;
GlblcntUsage: DWORD;
ProccntUsage: DWORD;
modBaseAddr: Pointer;
modBaseSize: DWORD;
hModule: Pointer;
szModule: array[0..255] of Shortint;
szExePath: array[0..259] of Shortint;
end;const MODULEENTRY32 = extern struct {
dwSize: u32,
th32ModuleID: u32,
th32ProcessID: u32,
GlblcntUsage: u32,
ProccntUsage: u32,
modBaseAddr: ?*anyopaque,
modBaseSize: u32,
hModule: ?*anyopaque,
szModule: [256]i8,
szExePath: [260]i8,
};type
MODULEENTRY32 {.bycopy.} = object
dwSize: uint32
th32ModuleID: uint32
th32ProcessID: uint32
GlblcntUsage: uint32
ProccntUsage: uint32
modBaseAddr: pointer
modBaseSize: uint32
hModule: pointer
szModule: array[256, int8]
szExePath: array[260, int8]struct MODULEENTRY32
{
uint dwSize;
uint th32ModuleID;
uint th32ProcessID;
uint GlblcntUsage;
uint ProccntUsage;
void* modBaseAddr;
uint modBaseSize;
void* hModule;
byte[256] szModule;
byte[260] szExePath;
}HSP用 定義
HSP3.7/3.8 は構造体機能が無いため4byte整数配列(dim)+peek/poke で操作(32/64bitでサイズ・位置が異なる場合はタブで分割)。IronHSP は NSTRUCT(#defstruct/stdim/->)で32/64bit共通。
; HSP3.7/3.8 は構造体機能が無いため、4byte整数の配列変数で操作します。(x86 レイアウト)
; MODULEENTRY32 サイズ: 548 バイト(x86)
dim st, 137 ; 4byte整数×137(構造体サイズ 548 / 4 切り上げ)
; dwSize : DWORD (+0, 4byte) st.0 = 値 / 値 = st.0 (lpoke/lpeek も可)
; th32ModuleID : DWORD (+4, 4byte) st.1 = 値 / 値 = st.1 (lpoke/lpeek も可)
; th32ProcessID : DWORD (+8, 4byte) st.2 = 値 / 値 = st.2 (lpoke/lpeek も可)
; GlblcntUsage : DWORD (+12, 4byte) st.3 = 値 / 値 = st.3 (lpoke/lpeek も可)
; ProccntUsage : DWORD (+16, 4byte) st.4 = 値 / 値 = st.4 (lpoke/lpeek も可)
; modBaseAddr : BYTE* (+20, 4byte) st.5 = 値 / 値 = st.5 (lpoke/lpeek も可)
; modBaseSize : DWORD (+24, 4byte) st.6 = 値 / 値 = st.6 (lpoke/lpeek も可)
; hModule : HMODULE (+28, 4byte) st.7 = 値 / 値 = st.7 (lpoke/lpeek も可)
; szModule : CHAR (+32, 256byte) varptr(st)+32 を基点に操作(256byte:入れ子/配列)
; szExePath : CHAR (+288, 260byte) varptr(st)+288 を基点に操作(260byte:入れ子/配列)
; ※4byte境界の整数は添字 st.N(N=オフセット/4)で読み書き可。それ以外は peek/poke 系を使用。; HSP3.7/3.8 は構造体機能が無いため、4byte整数の配列変数で操作します。(x64 レイアウト)
; MODULEENTRY32 サイズ: 568 バイト(x64)
dim st, 142 ; 4byte整数×142(構造体サイズ 568 / 4 切り上げ)
; dwSize : DWORD (+0, 4byte) st.0 = 値 / 値 = st.0 (lpoke/lpeek も可)
; th32ModuleID : DWORD (+4, 4byte) st.1 = 値 / 値 = st.1 (lpoke/lpeek も可)
; th32ProcessID : DWORD (+8, 4byte) st.2 = 値 / 値 = st.2 (lpoke/lpeek も可)
; GlblcntUsage : DWORD (+12, 4byte) st.3 = 値 / 値 = st.3 (lpoke/lpeek も可)
; ProccntUsage : DWORD (+16, 4byte) st.4 = 値 / 値 = st.4 (lpoke/lpeek も可)
; modBaseAddr : BYTE* (+24, 8byte) qpoke st,24,値 / qpeek(st,24) ※IronHSPのみ。3.7/3.8は lpoke st,24,下位 : lpoke st,28,上位
; modBaseSize : DWORD (+32, 4byte) st.8 = 値 / 値 = st.8 (lpoke/lpeek も可)
; hModule : HMODULE (+40, 8byte) qpoke st,40,値 / qpeek(st,40) ※IronHSPのみ。3.7/3.8は lpoke st,40,下位 : lpoke st,44,上位
; szModule : CHAR (+48, 256byte) varptr(st)+48 を基点に操作(256byte:入れ子/配列)
; szExePath : CHAR (+304, 260byte) varptr(st)+304 を基点に操作(260byte:入れ子/配列)
; ※4byte境界の整数は添字 st.N(N=オフセット/4)で読み書き可。それ以外は peek/poke 系を使用。; IronHSP は NSTRUCT(構造体)をサポート。32bit/64bit どちらでも同じコードで動作します。
#defstruct global MODULEENTRY32
#field int dwSize
#field int th32ModuleID
#field int th32ProcessID
#field int GlblcntUsage
#field int ProccntUsage
#field intptr modBaseAddr
#field int modBaseSize
#field intptr hModule
#field byte szModule 256
#field byte szExePath 260
#endstruct
stdim st, MODULEENTRY32 ; NSTRUCT 変数を確保
st->dwSize = 100
mes "dwSize=" + st->dwSize