ホーム › System.EventLog › EVT_VARIANT
EVT_VARIANT
構造体サイズ=各フィールドのバイト数(x64/x86 で異なる場合は x64/x86 と併記)。x64/x86 列=フィールドのバイトオフセット(HSPで dupptr / lpoke / wpoke 等に使用)。
フィールド
| フィールド | 型 | サイズ | x64 | x86 | 説明 |
|---|---|---|---|---|---|
| Anonymous | _Anonymous_e__Union | 8 | +0 | +0 | 型に応じた実データを保持する共用体(数値・文字列・XML等)。 |
| Count | DWORD | 4 | +8 | +8 | 値の配列に含まれる要素の数。Type メンバーに EVT_VARIANT_TYPE_ARRAY フラグが設定されている場合に Count を使用します。 |
| Type | DWORD | 4 | +12 | +12 | バリアントのデータ型を指定するフラグ。指定可能な値については、EVT_VARIANT_TYPE 列挙型を参照してください。 EVT_VARIANT_TYPE_ARRAY フラグが設定されている場合、バリアントは値の配列を格納します。"Arr" で終わるメンバーが値の配列を格納します。たとえば、型が EvtVarTypeString で EVT_VARIANT_TYPE_ARRAY フラグが設定されている場合は、StringArr メンバーを使用してバリアントのデータにアクセスします。 EVT_VARIANT_TYPE_MASK 定数を使用して配列ビットをマスクし、バリアントの型を判別できます。 |
共用体: _Anonymous_e__Union x64 8B / x86 8B
| フィールド | 型 | サイズ | x64 | x86 | 説明 |
|---|---|---|---|---|---|
| BooleanVal | BOOL | 4 | +0 | +0 | ブール値。 |
| SByteVal | CHAR | 1 | +0 | +0 | 符号付き 8 ビット整数値。 |
| Int16Val | SHORT | 2 | +0 | +0 | 符号付き 16 ビット整数値。 |
| Int32Val | INT | 4 | +0 | +0 | 符号付き 32 ビット整数値。 |
| Int64Val | LONGLONG | 8 | +0 | +0 | 符号付き 64 ビット整数値。 |
| ByteVal | BYTE | 1 | +0 | +0 | 符号なし 8 ビット整数値。 |
| UInt16Val | WORD | 2 | +0 | +0 | 符号なし 16 ビット整数値。 |
| UInt32Val | DWORD | 4 | +0 | +0 | 符号なし 32 ビット整数値。 |
| UInt64Val | ULONGLONG | 8 | +0 | +0 | 符号なし 64 ビット整数値。 |
| SingleVal | FLOAT | 4 | +0 | +0 | 単精度実数値。 |
| DoubleVal | DOUBLE | 8 | +0 | +0 | 倍精度実数値。 |
| FileTimeVal | ULONGLONG | 8 | +0 | +0 | 8 バイトの FILETIME 値。 |
| SysTimeVal | SYSTEMTIME* | 8/4 | +0 | +0 | SYSTEMTIME 値。 |
| GuidVal | GUID* | 8/4 | +0 | +0 | 16 バイトの GUID 値。 |
| StringVal | LPWSTR | 8/4 | +0 | +0 | NULL 終端の Unicode 文字列。 |
| AnsiStringVal | LPSTR | 8/4 | +0 | +0 | NULL 終端の ANSI 文字列値。 |
| BinaryVal | BYTE* | 8/4 | +0 | +0 | 16 進バイナリ値へのポインター。 |
| SidVal | PSID | 8/4 | +0 | +0 | 4 バイトの ASCII 値。ユーザーまたはグループを一意に識別するセキュリティ識別子 (SID) 構造体です。 |
| SizeTVal | UINT_PTR | 8/4 | +0 | +0 | ポインターアドレス。アドレスのサイズ (4 バイトまたは 8 バイト) は、プロバイダーが 32 ビットと 64 ビットのどちらのオペレーティングシステムで実行されたかによって決まります。 |
| BooleanArr | BOOL* | 8/4 | +0 | +0 | ブール値の配列へのポインター。 |
| SByteArr | CHAR* | 8/4 | +0 | +0 | 符号付き 8 ビット値の配列へのポインター。 |
| Int16Arr | SHORT* | 8/4 | +0 | +0 | 符号付き 16 ビット値の配列へのポインター。 |
| Int32Arr | INT* | 8/4 | +0 | +0 | 符号付き 32 ビット値の配列へのポインター。 |
| Int64Arr | LONGLONG* | 8/4 | +0 | +0 | 符号付き 64 ビット値の配列へのポインター。 |
| ByteArr | BYTE* | 8/4 | +0 | +0 | 符号なし 8 ビット値の配列へのポインター。 |
| UInt16Arr | WORD* | 8/4 | +0 | +0 | 符号なし 16 ビット値の配列へのポインター。 |
| UInt32Arr | DWORD* | 8/4 | +0 | +0 | 符号なし 32 ビット値の配列へのポインター。 |
| UInt64Arr | ULONGLONG* | 8/4 | +0 | +0 | 符号なし 64 ビット値の配列へのポインター。 |
| SingleArr | FLOAT* | 8/4 | +0 | +0 | 単精度実数値の配列へのポインター。 |
| DoubleArr | DOUBLE* | 8/4 | +0 | +0 | 倍精度実数値の配列へのポインター。 |
| FileTimeArr | FILETIME* | 8/4 | +0 | +0 | FILETIME 値の配列へのポインター。 |
| SysTimeArr | SYSTEMTIME* | 8/4 | +0 | +0 | SYSTEMTIME 値の配列へのポインター。 |
| GuidArr | GUID* | 8/4 | +0 | +0 | GUID 値の配列へのポインター。 |
| StringArr | LPWSTR* | 8/4 | +0 | +0 | NULL 終端の Unicode 文字列の配列へのポインター。 |
| AnsiStringArr | LPSTR* | 8/4 | +0 | +0 | NULL 終端の ANSI 文字列の配列へのポインター。 |
| SidArr | PSID* | 8/4 | +0 | +0 | 4 バイトの ASCII 値の配列へのポインター。 |
| SizeTArr | UINT_PTR* | 8/4 | +0 | +0 | size_t 値の配列へのポインター。 |
| EvtHandleVal | EVT_HANDLE | 8/4 | +0 | +0 | EVT_HANDLE 値。 |
| XmlVal | LPWSTR | 8/4 | +0 | +0 | XML 文字列値。 |
| XmlValArr | LPWSTR* | 8/4 | +0 | +0 | XML 文字列値の配列へのポインター。 |
公式ドキュメント
イベントデータまたはプロパティ値を格納します。
出典・ライセンス: 上記「公式ドキュメント」の内容は Microsoft の Win32 API ドキュメント(MicrosoftDocs/sdk-api)を日本語に翻訳・改変したものです。© Microsoft Corporation. CC BY 4.0 で提供。
Microsoft 公式リファレンス: 英語 (en-us) · 日本語 (ja-jp) · 原文ソース (GitHub)
Microsoft 公式リファレンス: 英語 (en-us) · 日本語 (ja-jp) · 原文ソース (GitHub)
各言語での定義
#include <windows.h>
// EVT_VARIANT (x64 16 / x86 16 バイト)
typedef struct EVT_VARIANT {
_Anonymous_e__Union Anonymous;
DWORD Count;
DWORD Type;
} EVT_VARIANT;using System;
using System.Runtime.InteropServices;
[StructLayout(LayoutKind.Sequential, CharSet = CharSet.Unicode)]
public struct EVT_VARIANT
{
public _Anonymous_e__Union Anonymous;
public uint Count;
public uint Type;
}Imports System.Runtime.InteropServices
<StructLayout(LayoutKind.Sequential, CharSet:=CharSet.Unicode)>
Public Structure EVT_VARIANT
Public Anonymous As _Anonymous_e__Union
Public Count As UInteger
Public Type As UInteger
End Structureimport ctypes
from ctypes import wintypes
class EVT_VARIANT(ctypes.Structure):
_fields_ = [
("Anonymous", _Anonymous_e__Union),
("Count", wintypes.DWORD),
("Type", wintypes.DWORD),
]#[repr(C)]
pub struct EVT_VARIANT {
pub Anonymous: _Anonymous_e__Union,
pub Count: u32,
pub Type: u32,
}import "golang.org/x/sys/windows"
type EVT_VARIANT struct {
Anonymous _Anonymous_e__Union
Count uint32
Type uint32
}type
EVT_VARIANT = record
Anonymous: _Anonymous_e__Union;
Count: DWORD;
Type: DWORD;
end;const EVT_VARIANT = extern struct {
Anonymous: _Anonymous_e__Union,
Count: u32,
Type: u32,
};type
EVT_VARIANT {.bycopy.} = object
Anonymous: _Anonymous_e__Union
Count: uint32
Type: uint32struct EVT_VARIANT
{
_Anonymous_e__Union Anonymous;
uint Count;
uint Type;
}HSP用 定義
HSP3.7/3.8 は構造体機能が無いため4byte整数配列(dim)+peek/poke で操作(32/64bitでサイズ・位置が異なる場合はタブで分割)。IronHSP は NSTRUCT(#defstruct/stdim/->)で32/64bit共通。
; HSP3.7/3.8 は構造体機能が無いため、4byte整数の配列変数で操作します。(x64 レイアウト)
; EVT_VARIANT サイズ: 16 バイト(x64)
dim st, 4 ; 4byte整数×4(構造体サイズ 16 / 4 切り上げ)
; Anonymous : _Anonymous_e__Union (+0, 8byte) varptr(st)+0 を基点に操作(8byte:入れ子/配列)
; Count : DWORD (+8, 4byte) st.2 = 値 / 値 = st.2 (lpoke/lpeek も可)
; Type : DWORD (+12, 4byte) st.3 = 値 / 値 = st.3 (lpoke/lpeek も可)
; ※4byte境界の整数は添字 st.N(N=オフセット/4)で読み書き可。それ以外は peek/poke 系を使用。; IronHSP は NSTRUCT(構造体)をサポート。32bit/64bit どちらでも同じコードで動作します。
#defstruct global EVT_VARIANT
#field byte Anonymous 8
#field int Count
#field int Type
#endstruct
stdim st, EVT_VARIANT ; NSTRUCT 変数を確保
st->Count = 100
mes "Count=" + st->Count
; ※union フィールドは byte 列で確保(NSTRUCT は union 非対応)。必要に応じ手動でアクセス。