Win32 API 日本語リファレンス
ホームSystem.Diagnostics.ToolHelp › MODULEENTRY32W

MODULEENTRY32W

構造体
サイズx64: 1080 バイト / x86: 1064 バイト

サイズ=各フィールドのバイト数(x64/x86 で異なる場合は x64/x86 と併記)。x64/x86 列=フィールドのバイトオフセット(HSPで dupptr / lpoke / wpoke 等に使用)。

フィールド

フィールドサイズx64x86説明
dwSizeDWORD4+0+0構造体のサイズ (バイト単位)。 Module32First 関数を呼び出す前に、このメンバーに sizeof(MODULEENTRY32) を設定します。dwSize を初期化しないと、 Module32First は失敗します。
th32ModuleIDDWORD4+4+4このメンバーは既に使用されておらず、常に 1 に設定されます。
th32ProcessIDDWORD4+8+8モジュールを列挙する対象のプロセスの識別子。
GlblcntUsageDWORD4+12+12モジュールのロード カウント。一般には意味を持たず、通常は 0xFFFF になります。
ProccntUsageDWORD4+16+16モジュールのロード カウント (GlblcntUsage と同じ)。一般には意味を持たず、通常は 0xFFFF になります。
modBaseAddrBYTE*8/4+24+20所有元プロセスのコンテキストにおけるモジュールのベース アドレス。
modBaseSizeDWORD4+32+24モジュールのサイズ (バイト単位)。
hModuleHMODULE8/4+40+28所有元プロセスのコンテキストにおけるモジュールのハンドル。
szModuleWCHAR512+48+32モジュール名。
szExePathWCHAR520+560+544モジュールのパス。

公式ドキュメント

指定したプロセスに属するモジュールの一覧に含まれるエントリを記述します。

解説(Remarks)

modBaseAddr メンバーと hModule メンバーは、th32ProcessID で指定されたプロセスのコンテキストでのみ有効です。

MODULEENTRY32 を使用する例については、Traversing the Module List を参照してください。

メモ

tlhelp32.h ヘッダーは、UNICODE プリプロセッサ定数の定義に基づいて、この関数の ANSI 版または Unicode 版を自動的に選択するエイリアスとして MODULEENTRY32 を定義します。エンコードに依存しないエイリアスの使用と、エンコードに依存するコードを混在させると、不一致が生じ、コンパイル エラーや実行時エラーの原因となることがあります。詳細については、Conventions for Function Prototypes を参照してください。

出典・ライセンス: 上記「公式ドキュメント」の内容は Microsoft の Win32 API ドキュメント(MicrosoftDocs/sdk-api)を日本語に翻訳・改変したものです。© Microsoft Corporation. CC BY 4.0 で提供。
Microsoft 公式リファレンス: 英語 (en-us) · 日本語 (ja-jp) · 原文ソース (GitHub)

各言語での定義

#include <windows.h>

// MODULEENTRY32W  (x64 1080 / x86 1064 バイト)
typedef struct MODULEENTRY32W {
    DWORD dwSize;
    DWORD th32ModuleID;
    DWORD th32ProcessID;
    DWORD GlblcntUsage;
    DWORD ProccntUsage;
    BYTE* modBaseAddr;
    DWORD modBaseSize;
    HMODULE hModule;
    WCHAR szModule[256];
    WCHAR szExePath[260];
} MODULEENTRY32W;
using System;
using System.Runtime.InteropServices;

[StructLayout(LayoutKind.Sequential, CharSet = CharSet.Unicode)]
public struct MODULEENTRY32W
{
    public uint dwSize;
    public uint th32ModuleID;
    public uint th32ProcessID;
    public uint GlblcntUsage;
    public uint ProccntUsage;
    public IntPtr modBaseAddr;
    public uint modBaseSize;
    public IntPtr hModule;
    [MarshalAs(UnmanagedType.ByValTStr, SizeConst = 256)] public string szModule;
    [MarshalAs(UnmanagedType.ByValTStr, SizeConst = 260)] public string szExePath;
}
Imports System.Runtime.InteropServices

<StructLayout(LayoutKind.Sequential, CharSet:=CharSet.Unicode)>
Public Structure MODULEENTRY32W
    Public dwSize As UInteger
    Public th32ModuleID As UInteger
    Public th32ProcessID As UInteger
    Public GlblcntUsage As UInteger
    Public ProccntUsage As UInteger
    Public modBaseAddr As IntPtr
    Public modBaseSize As UInteger
    Public hModule As IntPtr
    <MarshalAs(UnmanagedType.ByValTStr, SizeConst:=256)> Public szModule As String
    <MarshalAs(UnmanagedType.ByValTStr, SizeConst:=260)> Public szExePath As String
End Structure
import ctypes
from ctypes import wintypes

class MODULEENTRY32W(ctypes.Structure):
    _fields_ = [
        ("dwSize", wintypes.DWORD),
        ("th32ModuleID", wintypes.DWORD),
        ("th32ProcessID", wintypes.DWORD),
        ("GlblcntUsage", wintypes.DWORD),
        ("ProccntUsage", wintypes.DWORD),
        ("modBaseAddr", ctypes.c_void_p),
        ("modBaseSize", wintypes.DWORD),
        ("hModule", ctypes.c_void_p),
        ("szModule", ctypes.c_wchar * 256),
        ("szExePath", ctypes.c_wchar * 260),
    ]
#[repr(C)]
pub struct MODULEENTRY32W {
    pub dwSize: u32,
    pub th32ModuleID: u32,
    pub th32ProcessID: u32,
    pub GlblcntUsage: u32,
    pub ProccntUsage: u32,
    pub modBaseAddr: *mut core::ffi::c_void,
    pub modBaseSize: u32,
    pub hModule: *mut core::ffi::c_void,
    pub szModule: [u16; 256],
    pub szExePath: [u16; 260],
}
import "golang.org/x/sys/windows"

type MODULEENTRY32W struct {
	dwSize uint32
	th32ModuleID uint32
	th32ProcessID uint32
	GlblcntUsage uint32
	ProccntUsage uint32
	modBaseAddr uintptr
	modBaseSize uint32
	hModule uintptr
	szModule [256]uint16
	szExePath [260]uint16
}
type
  MODULEENTRY32W = record
    dwSize: DWORD;
    th32ModuleID: DWORD;
    th32ProcessID: DWORD;
    GlblcntUsage: DWORD;
    ProccntUsage: DWORD;
    modBaseAddr: Pointer;
    modBaseSize: DWORD;
    hModule: Pointer;
    szModule: array[0..255] of WideChar;
    szExePath: array[0..259] of WideChar;
  end;
const MODULEENTRY32W = extern struct {
    dwSize: u32,
    th32ModuleID: u32,
    th32ProcessID: u32,
    GlblcntUsage: u32,
    ProccntUsage: u32,
    modBaseAddr: ?*anyopaque,
    modBaseSize: u32,
    hModule: ?*anyopaque,
    szModule: [256]u16,
    szExePath: [260]u16,
};
type
  MODULEENTRY32W {.bycopy.} = object
    dwSize: uint32
    th32ModuleID: uint32
    th32ProcessID: uint32
    GlblcntUsage: uint32
    ProccntUsage: uint32
    modBaseAddr: pointer
    modBaseSize: uint32
    hModule: pointer
    szModule: array[256, uint16]
    szExePath: array[260, uint16]
struct MODULEENTRY32W
{
    uint dwSize;
    uint th32ModuleID;
    uint th32ProcessID;
    uint GlblcntUsage;
    uint ProccntUsage;
    void* modBaseAddr;
    uint modBaseSize;
    void* hModule;
    wchar[256] szModule;
    wchar[260] szExePath;
}

HSP用 定義

HSP3.7/3.8 は構造体機能が無いため4byte整数配列(dim)+peek/poke で操作(32/64bitでサイズ・位置が異なる場合はタブで分割)。IronHSP は NSTRUCT(#defstruct/stdim/->)で32/64bit共通。

; HSP3.7/3.8 は構造体機能が無いため、4byte整数の配列変数で操作します。(x86 レイアウト)
; MODULEENTRY32W サイズ: 1064 バイト(x86)
dim st, 266    ; 4byte整数×266(構造体サイズ 1064 / 4 切り上げ)
; dwSize : DWORD (+0, 4byte)  st.0 = 値  /  値 = st.0   (lpoke/lpeek も可)
; th32ModuleID : DWORD (+4, 4byte)  st.1 = 値  /  値 = st.1   (lpoke/lpeek も可)
; th32ProcessID : DWORD (+8, 4byte)  st.2 = 値  /  値 = st.2   (lpoke/lpeek も可)
; GlblcntUsage : DWORD (+12, 4byte)  st.3 = 値  /  値 = st.3   (lpoke/lpeek も可)
; ProccntUsage : DWORD (+16, 4byte)  st.4 = 値  /  値 = st.4   (lpoke/lpeek も可)
; modBaseAddr : BYTE* (+20, 4byte)  st.5 = 値  /  値 = st.5   (lpoke/lpeek も可)
; modBaseSize : DWORD (+24, 4byte)  st.6 = 値  /  値 = st.6   (lpoke/lpeek も可)
; hModule : HMODULE (+28, 4byte)  st.7 = 値  /  値 = st.7   (lpoke/lpeek も可)
; szModule : WCHAR (+32, 512byte)  varptr(st)+32 を基点に操作(512byte:入れ子/配列)
; szExePath : WCHAR (+544, 520byte)  varptr(st)+544 を基点に操作(520byte:入れ子/配列)
; ※4byte境界の整数は添字 st.N(N=オフセット/4)で読み書き可。それ以外は peek/poke 系を使用。
; HSP3.7/3.8 は構造体機能が無いため、4byte整数の配列変数で操作します。(x64 レイアウト)
; MODULEENTRY32W サイズ: 1080 バイト(x64)
dim st, 270    ; 4byte整数×270(構造体サイズ 1080 / 4 切り上げ)
; dwSize : DWORD (+0, 4byte)  st.0 = 値  /  値 = st.0   (lpoke/lpeek も可)
; th32ModuleID : DWORD (+4, 4byte)  st.1 = 値  /  値 = st.1   (lpoke/lpeek も可)
; th32ProcessID : DWORD (+8, 4byte)  st.2 = 値  /  値 = st.2   (lpoke/lpeek も可)
; GlblcntUsage : DWORD (+12, 4byte)  st.3 = 値  /  値 = st.3   (lpoke/lpeek も可)
; ProccntUsage : DWORD (+16, 4byte)  st.4 = 値  /  値 = st.4   (lpoke/lpeek も可)
; modBaseAddr : BYTE* (+24, 8byte)  qpoke st,24,値 / qpeek(st,24)  ※IronHSPのみ。3.7/3.8は lpoke st,24,下位 : lpoke st,28,上位
; modBaseSize : DWORD (+32, 4byte)  st.8 = 値  /  値 = st.8   (lpoke/lpeek も可)
; hModule : HMODULE (+40, 8byte)  qpoke st,40,値 / qpeek(st,40)  ※IronHSPのみ。3.7/3.8は lpoke st,40,下位 : lpoke st,44,上位
; szModule : WCHAR (+48, 512byte)  varptr(st)+48 を基点に操作(512byte:入れ子/配列)
; szExePath : WCHAR (+560, 520byte)  varptr(st)+560 を基点に操作(520byte:入れ子/配列)
; ※4byte境界の整数は添字 st.N(N=オフセット/4)で読み書き可。それ以外は peek/poke 系を使用。
; IronHSP は NSTRUCT(構造体)をサポート。32bit/64bit どちらでも同じコードで動作します。
#defstruct global MODULEENTRY32W
    #field int dwSize
    #field int th32ModuleID
    #field int th32ProcessID
    #field int GlblcntUsage
    #field int ProccntUsage
    #field intptr modBaseAddr
    #field int modBaseSize
    #field intptr hModule
    #field wchar szModule 256
    #field wchar szExePath 260
#endstruct

stdim st, MODULEENTRY32W        ; NSTRUCT 変数を確保
st->dwSize = 100
mes "dwSize=" + st->dwSize