mirror of
https://github.com/hakril/PythonForWindows
synced 2026-06-08 14:31:45 +00:00
Compare commits
285 Commits
| Author | SHA1 | Date | |
|---|---|---|---|
| f920ff5644 | |||
| d6ad3343e8 | |||
| 7142a8ddb8 | |||
| cf09ed86a9 | |||
| 1509f7bd56 | |||
| c7c8830ce5 | |||
| c46f086b88 | |||
| d3e8d73ac7 | |||
| 8fa8cf9be1 | |||
| fdda80fad6 | |||
| 650c672625 | |||
| 6c00426815 | |||
| d0e8443576 | |||
| 4b71ebb174 | |||
| 35e7a8da4a | |||
| c46d76a846 | |||
| bef410a1c3 | |||
| 426d28ded9 | |||
| 5f5ad2531b | |||
| 9aaf2c6f6c | |||
| 8d5bb5c032 | |||
| e4ca049004 | |||
| 5da940a7cb | |||
| d8b1ec6536 | |||
| dd9a809a58 | |||
| 596ab22f1f | |||
| 7446517863 | |||
| 1481e9cd46 | |||
| 37d5e9089e | |||
| 87eace22a0 | |||
| 1573271634 | |||
| df8a63e918 | |||
| 85a40d84f6 | |||
| b0d6003ded | |||
| a5b5c06bcd | |||
| 520fa864b8 | |||
| 6c588cf723 | |||
| 8eb3384fcf | |||
| b4c0223377 | |||
| 11665c4608 | |||
| 45b781b96c | |||
| 83af73a872 | |||
| be935b0f68 | |||
| 8a14cc5b3a | |||
| 1ad456049a | |||
| 16e10af8d8 | |||
| ebded59c43 | |||
| a418035e1e | |||
| e3c6deeee7 | |||
| d4952e21ba | |||
| fc0c81eb70 | |||
| bd52b1a5a3 | |||
| 064b22f99e | |||
| 909669321b | |||
| 405616290f | |||
| a93c9b7f11 | |||
| 06b96e65d0 | |||
| b51a6e1808 | |||
| 26b42a0587 | |||
| 13f2993cf1 | |||
| 4113d8ad3f | |||
| 75f1121182 | |||
| 5c25e333e6 | |||
| 54b518ca5f | |||
| d094fb8209 | |||
| 017867d79d | |||
| e58d80c3c5 | |||
| d7ff43a829 | |||
| 013c35bf40 | |||
| 6a54bca39a | |||
| 2a1217e7b8 | |||
| 6ade13d6bb | |||
| b1d2d5719b | |||
| 5352013a8f | |||
| bce15d0d3c | |||
| 1889899535 | |||
| 1bc7818552 | |||
| 7c96da8c75 | |||
| 458a0d0558 | |||
| 493fe75be8 | |||
| a7b6ddedd6 | |||
| e7679ecfcf | |||
| 4e5325c8ea | |||
| 9b5be5ffd5 | |||
| 720385d15a | |||
| 2cef60377f | |||
| ce13bf08e3 | |||
| 8151292042 | |||
| 646e55c740 | |||
| 00a2f1a7d6 | |||
| 2c9a159a81 | |||
| ea6b7b932d | |||
| 314cd2b862 | |||
| 3a3e6bc931 | |||
| 234844cf12 | |||
| 1297996725 | |||
| 1a9b680fba | |||
| e37f87c35c | |||
| 6eb31e9205 | |||
| b22c5d6055 | |||
| 458774f1ac | |||
| fd00e97d80 | |||
| 533cddae97 | |||
| 57076b84dd | |||
| 1c498aa0e9 | |||
| 7abda41a9d | |||
| 3489a560fb | |||
| 6fd32762da | |||
| aab4fdc02d | |||
| ff4161602c | |||
| 8932682ba2 | |||
| b9d54b3212 | |||
| 60e3d4a2b2 | |||
| 88b93dd64e | |||
| 8beb9fa092 | |||
| f668288dfc | |||
| 43fd2b3ca4 | |||
| f89a24ae48 | |||
| d7cf3e0f8b | |||
| 54be297828 | |||
| 5da27a78d2 | |||
| f7542e686c | |||
| 029f7cba35 | |||
| 36c1eb647f | |||
| 4bbdb538de | |||
| 6ccccf7e90 | |||
| d05801dd46 | |||
| e8930af3ad | |||
| c6898a429c | |||
| 13c28422d4 | |||
| 3818bb2e3d | |||
| 2b64a6d316 | |||
| 5d7e074039 | |||
| 929959d2ac | |||
| 92b3cfcb2b | |||
| 082b13112d | |||
| 52859d19c4 | |||
| 6d621e0716 | |||
| f80c473de0 | |||
| 98abd731e4 | |||
| d0a5dc3c61 | |||
| 2644b53563 | |||
| ba704d6525 | |||
| 42546483dd | |||
| 16242d3436 | |||
| f99dc61bb2 | |||
| ddc9f16e9c | |||
| ab4a4561a3 | |||
| db8d782e3a | |||
| 6715b08ed7 | |||
| 217da0d6b1 | |||
| 7c0c130eec | |||
| 774c35d943 | |||
| b1c147dfaa | |||
| d63731f2d3 | |||
| 99c28ac035 | |||
| d6a6e6496a | |||
| c66b20f0f3 | |||
| 947093cf5b | |||
| 0c9c7d3f49 | |||
| 25534c87ca | |||
| 06a986b57e | |||
| 0a0b96a9ca | |||
| 766f1f5e0a | |||
| 57bcbca837 | |||
| 68ea3c3a02 | |||
| 9bd9ddbd7a | |||
| d79f7c609a | |||
| 22672613a9 | |||
| 1cb8ad02c9 | |||
| 3428acc580 | |||
| ee37178bcf | |||
| f2a287d818 | |||
| e69302449c | |||
| 1f86a8a1c5 | |||
| 2737a64fd7 | |||
| 9163e981fc | |||
| 17d4644973 | |||
| 315ad8ed9e | |||
| da0f403507 | |||
| 31f7d1c593 | |||
| 0e9edcf440 | |||
| 0b0b88a270 | |||
| a45ad2b48c | |||
| d535440a44 | |||
| 4b034fc0fe | |||
| c040ec368e | |||
| 9a67dca363 | |||
| 9041326d82 | |||
| ee2b0e11e5 | |||
| 4985f7bba5 | |||
| 99d39604df | |||
| 196d4dcac4 | |||
| 9c1c125931 | |||
| dce802e0f3 | |||
| 8d517f29cf | |||
| 2ff11e7e5f | |||
| e0852a2866 | |||
| 68a37443fd | |||
| 72962be653 | |||
| b25fc491df | |||
| 3de820046d | |||
| 92863f7944 | |||
| db14bc0294 | |||
| 979f7ec77a | |||
| 91c468eba0 | |||
| 0cd51a088e | |||
| 13d0b6b3b7 | |||
| cbadada375 | |||
| f90991022a | |||
| cbf456ac4f | |||
| 53554f45ab | |||
| 006dce7054 | |||
| 7475c8893e | |||
| ddb22444d2 | |||
| 1ab7d3cad6 | |||
| 50b0493364 | |||
| e3fd66b3d6 | |||
| 703c7f2ec2 | |||
| b8dd03a1ef | |||
| 6f00e753dd | |||
| 9c1c24bfda | |||
| d7d936d695 | |||
| 95c3f81619 | |||
| 8472fd12a7 | |||
| 59b3531d15 | |||
| bc13f7a497 | |||
| b1f0d74a3a | |||
| 92742a4e97 | |||
| 9770165487 | |||
| bcb6327f60 | |||
| 40f9420078 | |||
| 36b4bf38fc | |||
| 8f828a6018 | |||
| b003d9ee32 | |||
| 13dc869af6 | |||
| 4b5b924224 | |||
| 2c518a77f9 | |||
| d61067fe5e | |||
| bb4271d97b | |||
| d756cb1027 | |||
| 5ae315b317 | |||
| 6f55a4736e | |||
| cab8be5311 | |||
| d1e13fda8a | |||
| 4bcec38cc1 | |||
| 3ad9bad56e | |||
| a8414c975d | |||
| 87e1c998a6 | |||
| 736a72255b | |||
| 247140123c | |||
| 75dfe847ec | |||
| a580d825ae | |||
| 1b5097050b | |||
| 210bc648ec | |||
| 412c725fba | |||
| 6586018059 | |||
| 7a7e6935d1 | |||
| a580153da9 | |||
| 72a7f52ae2 | |||
| 4120c6e7e3 | |||
| ae5bf70b49 | |||
| 44ac6356e1 | |||
| 9ce6fcef9c | |||
| 0a2ed77302 | |||
| 33766c2ffd | |||
| 5217506705 | |||
| 99fbec8ec4 | |||
| e313510fe5 | |||
| 9eb4405cce | |||
| 7883e5f189 | |||
| 93540ddbe5 | |||
| 6bf8f77617 | |||
| ee409e4c72 | |||
| f957c640c7 | |||
| 328735bd3a | |||
| feafb52c2a | |||
| 275d054ba7 | |||
| 36db869572 | |||
| 74f5d43159 | |||
| dade97ff16 | |||
| 2db6037658 | |||
| b68369936a | |||
| 85a41fbca0 | |||
| dab2a57d75 |
@@ -1,16 +1,32 @@
|
|||||||
# V0.1
|
|
||||||
name: Pytest
|
name: Pytest
|
||||||
|
|
||||||
on: [push, workflow_dispatch]
|
on:
|
||||||
|
push:
|
||||||
|
branches:
|
||||||
|
- 'master'
|
||||||
|
pull_request:
|
||||||
# Allows you to run this workflow manually from the Actions tab
|
# Allows you to run this workflow manually from the Actions tab
|
||||||
|
workflow_dispatch:
|
||||||
|
|
||||||
|
|
||||||
jobs:
|
jobs:
|
||||||
build:
|
generate_ctypes:
|
||||||
runs-on: windows-latest
|
runs-on: windows-latest
|
||||||
timeout-minutes: 15
|
timeout-minutes: 5
|
||||||
|
steps:
|
||||||
|
- uses: actions/checkout@v4
|
||||||
|
- uses: actions/setup-python@v5
|
||||||
|
with:
|
||||||
|
python-version: '3.11'
|
||||||
|
- run:
|
||||||
|
py .\ctypes_generation\generate.py
|
||||||
|
- name: Check generated code can execute
|
||||||
|
run: py -c "import windows.generated_def"
|
||||||
|
tests:
|
||||||
strategy:
|
strategy:
|
||||||
fail-fast: false
|
fail-fast: false
|
||||||
matrix:
|
matrix:
|
||||||
|
runs-on: [windows-2022, windows-latest]
|
||||||
python-version: [2.7, 3.6, 3.11]
|
python-version: [2.7, 3.6, 3.11]
|
||||||
python-architecture: [x86, x64]
|
python-architecture: [x86, x64]
|
||||||
include:
|
include:
|
||||||
@@ -19,6 +35,10 @@ jobs:
|
|||||||
python-architecture: x86
|
python-architecture: x86
|
||||||
- python-bitness-to-test: 64
|
- python-bitness-to-test: 64
|
||||||
python-architecture: x64
|
python-architecture: x64
|
||||||
|
# Not a real dependency : but starting tests when ctypes generation is broken is not useful
|
||||||
|
needs: generate_ctypes
|
||||||
|
timeout-minutes: 15
|
||||||
|
runs-on: ${{ matrix.runs-on }}
|
||||||
|
|
||||||
steps:
|
steps:
|
||||||
- uses: actions/checkout@v4
|
- uses: actions/checkout@v4
|
||||||
@@ -31,6 +51,7 @@ jobs:
|
|||||||
with:
|
with:
|
||||||
python-version: ${{ matrix.python-version}}
|
python-version: ${{ matrix.python-version}}
|
||||||
architecture: x86
|
architecture: x86
|
||||||
|
update-environment: false
|
||||||
## Install the 64bits version of python3 asked
|
## Install the 64bits version of python3 asked
|
||||||
- name: Set up Python3 ${{ matrix.python-version }} x64
|
- name: Set up Python3 ${{ matrix.python-version }} x64
|
||||||
if: ${{ matrix.python-version != '2.7' }}
|
if: ${{ matrix.python-version != '2.7' }}
|
||||||
@@ -38,6 +59,7 @@ jobs:
|
|||||||
with:
|
with:
|
||||||
python-version: ${{ matrix.python-version}}
|
python-version: ${{ matrix.python-version}}
|
||||||
architecture: x64
|
architecture: x64
|
||||||
|
update-environment: false
|
||||||
|
|
||||||
# Manually install python2.7 (both version at once)
|
# Manually install python2.7 (both version at once)
|
||||||
- name: Set up Python2.7 ${{ matrix.python-version }} x86 & x64
|
- name: Set up Python2.7 ${{ matrix.python-version }} x86 & x64
|
||||||
@@ -57,14 +79,50 @@ jobs:
|
|||||||
py -${{ matrix.python-version}}-64 setup.py install
|
py -${{ matrix.python-version}}-64 setup.py install
|
||||||
|
|
||||||
- name: Installing pytest & capstone-windows
|
- name: Installing pytest & capstone-windows
|
||||||
run: py -${{ matrix.python-version}}-${{ matrix.python-bitness-to-test}} -m pip install pytest capstone-windows
|
run: py -${{ matrix.python-version}}-${{ matrix.python-bitness-to-test}} -m pip install pytest pytest-timeout capstone-windows
|
||||||
|
|
||||||
# Testing
|
# Testing
|
||||||
- name: Testing
|
- name: Testing
|
||||||
run: py -${{ matrix.python-version}}-${{ matrix.python-bitness-to-test}} -m pytest --junitxml=junit/test-results.xml -s -k "not known_to_fail" -v tests/
|
run: py -${{ matrix.python-version}}-${{ matrix.python-bitness-to-test}} -m pytest --junitxml=junit/test-results.xml -s -v tests/
|
||||||
|
|
||||||
- name: Publish PyTest Results
|
- name: Publish PyTest Results
|
||||||
uses: EnricoMi/publish-unit-test-result-action/composite@v1
|
uses: EnricoMi/publish-unit-test-result-action/windows@v2
|
||||||
if: always()
|
if: always()
|
||||||
with:
|
with:
|
||||||
files: junit/test-results.xml
|
files: junit/test-results.xml
|
||||||
|
check_name: PyTest Results for ${{ matrix.python-version}}-${{ matrix.python-bitness-to-test}}
|
||||||
|
secondary_rate_limit_wait_seconds: 90
|
||||||
|
seconds_between_github_writes: 10
|
||||||
|
seconds_between_github_reads: 1
|
||||||
|
|
||||||
|
# tests_arm64:
|
||||||
|
# needs: generate_ctypes
|
||||||
|
# timeout-minutes: 15
|
||||||
|
# runs-on: windows-ARM64
|
||||||
|
# continue-on-error: true
|
||||||
|
#
|
||||||
|
# strategy:
|
||||||
|
# fail-fast: false
|
||||||
|
# matrix:
|
||||||
|
# python-version: [3.11]
|
||||||
|
# python-architecture: [x86, x64, arm64]
|
||||||
|
# include:
|
||||||
|
# # Translate architecture to bitness for py.exe commandline
|
||||||
|
# - python-bitness-to-test: 32
|
||||||
|
# python-architecture: x86
|
||||||
|
# - python-bitness-to-test: 64
|
||||||
|
# python-architecture: x64
|
||||||
|
# - python-bitness-to-test: arm64
|
||||||
|
# python-architecture: arm64
|
||||||
|
#
|
||||||
|
# steps:
|
||||||
|
# - uses: actions/checkout@v4
|
||||||
|
#
|
||||||
|
# - name: Listing python versions availables
|
||||||
|
# run: py -0
|
||||||
|
#
|
||||||
|
# - name: Testing PFW execute
|
||||||
|
# run: py -${{ matrix.python-version}}-${{ matrix.python-bitness-to-test}} -c "import windows; print(windows)"
|
||||||
|
#
|
||||||
|
# - name: Arm64 pytests
|
||||||
|
# run: py -${{ matrix.python-version}}-${{ matrix.python-bitness-to-test}} -m pytest tests -k "not test_debugger" -v -s -r fEsx
|
||||||
+6
-1
@@ -3,7 +3,12 @@ doctrees
|
|||||||
*.inv
|
*.inv
|
||||||
*.pickle
|
*.pickle
|
||||||
*.ignore
|
*.ignore
|
||||||
|
*.code-workspace
|
||||||
|
|
||||||
.vscode/
|
.vscode/
|
||||||
.cache/
|
.cache/
|
||||||
dist/
|
dist/
|
||||||
|
build/
|
||||||
|
docs/BuildDocEnv/
|
||||||
|
playground/
|
||||||
|
*egg-info/
|
||||||
@@ -1,3 +1,13 @@
|
|||||||
|
1.0.0:
|
||||||
|
|
||||||
|
Unicode everywhere:
|
||||||
|
Whenever possible, PythonForWindows use W() (wide) APIs and returns unicode string.
|
||||||
|
This means `str` for python3 & `unicode` for python2.7
|
||||||
|
|
||||||
|
windows.system.build_number now returns a int : the actual build number
|
||||||
|
windows.system.build_number became windows.system.versionstr
|
||||||
|
|
||||||
|
|
||||||
Between 0.4 & 0.5:
|
Between 0.4 & 0.5:
|
||||||
== New features ==
|
== New features ==
|
||||||
- windows.security
|
- windows.security
|
||||||
|
|||||||
@@ -1,4 +1,4 @@
|
|||||||
Copyright (c) 2016, Rouault Clement
|
Copyright (c) 2016-2024, Rouault Clement
|
||||||
All rights reserved.
|
All rights reserved.
|
||||||
|
|
||||||
Redistribution and use in source and binary forms, with or without modification,
|
Redistribution and use in source and binary forms, with or without modification,
|
||||||
|
|||||||
@@ -1,24 +1,25 @@
|
|||||||
# PythonForWindows
|
# PythonForWindows
|
||||||
|
|
||||||
[](https://gitter.im/PythonForWindows/general)
|
[](https://github.com/hakril/PythonForWindows/actions/workflows/tests.yml)
|
||||||
[](https://github.com/hakril/PythonForWindows/actions/workflows/mypytest.yml)
|
|
||||||
|
|
||||||
PythonForWindows (PFW) is a base of code aimed to make interaction with `Windows` (on X86/X64) easier (for both 32 and 64 bits Python).
|
PythonForWindows (PFW) is a base of code aimed to make interaction with `Windows` (on X86/X64) easier (for both 32 and 64 bits Python).
|
||||||
Its goal is to offer abstractions around some of the OS features in a (I hope) pythonic way.
|
Its goal is to offer abstractions around some of the OS features in a (I hope) pythonic way.
|
||||||
It also tries to make the barrier between python and native execution thinner in both ways.
|
It also tries to make the barrier between python and native execution thinner in both ways.
|
||||||
There is no external dependencies but it relies heavily on the `ctypes` module.
|
There is no external dependencies but it relies heavily on the `ctypes` module.
|
||||||
|
|
||||||
|
Let's say that the codebase evolves with my needs, my researches and my curiosity.
|
||||||
Some of this code is clean (IMHO) and some parts are just a wreck that works for now.
|
|
||||||
Let's say that the codebase evolves with my needs and my curiosity.
|
|
||||||
|
|
||||||
Complete online documentation is available [here][ONLINE_DOC]
|
Complete online documentation is available [here][ONLINE_DOC]
|
||||||
You can find some examples of code in the [samples directory][SAMPLE_DIR] or [online][ONLINE_SAMPLE].
|
You can find some examples of code in the [samples directory][SAMPLE_DIR] or [online][ONLINE_SAMPLE].
|
||||||
|
|
||||||
PythonForWindows is principally known for its ALPC-RPC Client (see [samples](http://hakril.github.io/PythonForWindows/build/html/sample.html#windows-rpc)).
|
PythonForWindows is principally known for:
|
||||||
|
|
||||||
|
- its ALPC-RPC Client (see [samples](https://hakril.github.io/PythonForWindows/build/html/sample.html#windows-rpc))
|
||||||
|
- its generated [ctypes definitions](https://github.com/hakril/PythonForWindows/tree/master/windows/generated_def).
|
||||||
|
|
||||||
|
|
||||||
If you have any issue, question or suggestion do not hesitate to join [the Gitter channel](https://gitter.im/PythonForWindows/general).
|
|
||||||
|
If you have any issue, question or suggestion do not hesitate to create an issue or reach me out.
|
||||||
I am always glad to have feedbacks from people using this project.
|
I am always glad to have feedbacks from people using this project.
|
||||||
|
|
||||||
## Installation
|
## Installation
|
||||||
@@ -36,12 +37,17 @@ You can also install PythonForWindows by cloning it and using the ``setup.py`` s
|
|||||||
python setup.py install
|
python setup.py install
|
||||||
``
|
``
|
||||||
|
|
||||||
#### Python3
|
## Encoding & unicode
|
||||||
|
|
||||||
PythonForWindows support python3 and is currently tested for Python2.7, 3.6 & 3.11 via [Github Workflow](https://github.com/hakril/PythonForWindows/actions/workflows/mypytest.yml)
|
PythonForWindows support `python2.7` & `python3` and is currently tested for `Python2.7`, `3.6` & `3.11` via [Github Workflow](https://github.com/hakril/PythonForWindows/actions/workflows/tests.yml)
|
||||||
Regarding the handling of encoding in the project it's currently a mix of Ascii & Unicode that may be awkward on Python3 as automatic encoding/decoding is not present.
|
|
||||||
|
Since 1.0.0, the code uses "wide APIs" whenever possible and accept/returns python3 `str` (py2.7 `unicode` type) almost everywhere. Any functions/APIs not accepting unicode string can be considered a bug if its not stated explicitly in the documentation.
|
||||||
|
|
||||||
|
### Python2
|
||||||
|
|
||||||
|
PythonForWindows continues to support python2.7 as its the only way to have it running on `Windows XP` & `Windows Server 2003` which are sadly still seen in production.
|
||||||
|
Encoding errors at print time might be awkward for unicode string on python2, see the [PythonForWindows encoding guide](https://hakril.github.io/PythonForWindows/build/html/encoding.html) in the documentation.
|
||||||
|
|
||||||
The aim of passing the whole project under unicode is actvily ongoing.
|
|
||||||
|
|
||||||
## Overview
|
## Overview
|
||||||
|
|
||||||
@@ -531,6 +537,49 @@ The local debugger handles
|
|||||||
* Standard breakpoint ``int3``
|
* Standard breakpoint ``int3``
|
||||||
* Hardware Execution breakpoint ``DrX``
|
* Hardware Execution breakpoint ``DrX``
|
||||||
|
|
||||||
|
### Symbols
|
||||||
|
|
||||||
|
Classes around the Symbols APIs of `dbghelp.dll` are also implemented and can be used independently of the Debugger.
|
||||||
|
The path of `dbghelp.dll` can also be given via the `PFW_DBGHELP_PATH` environment variable.
|
||||||
|
|
||||||
|
|
||||||
|
```python
|
||||||
|
# Python3
|
||||||
|
|
||||||
|
>>> from windows.debug import symbols
|
||||||
|
>>> # symbols.set_dbghelp_path(MY_DBGHELP_PATH)
|
||||||
|
>>> symbols.engine.options = 0 # Disable defered load
|
||||||
|
>>> sh = symbols.VirtualSymbolHandler()
|
||||||
|
>>> ntmod = sh.load_file(r"c:\windows\system32\ntdll.dll", addr=0x420000)
|
||||||
|
>>> ntmod
|
||||||
|
<SymbolModule name="ntdll" type=SymPdb pdb="ntdll.pdb" addr=0x420000>
|
||||||
|
>>> ntmod.name
|
||||||
|
'ntdll'
|
||||||
|
>>> ntmod.path
|
||||||
|
'c:\\windows\\system32\\ntdll.dll'
|
||||||
|
>>> ntmod.pdb
|
||||||
|
'c:\\Symbols\\ntdll.pdb\\8D5D5ED5D5B8AA609A82600C14E3004D1\\ntdll.pdb'
|
||||||
|
>>> sym = sh["ntdll!LdrLoadDll"]
|
||||||
|
>>> sym
|
||||||
|
<SymbolInfoW name="LdrLoadDll" start=0x44a160 tag=SymTagFunction>
|
||||||
|
>>> sym.fullname
|
||||||
|
'ntdll!LdrLoadDll'
|
||||||
|
>>> hex(sym.addr)
|
||||||
|
'0x44a160'
|
||||||
|
>>> sh.search("ntdll!*CreateFile")
|
||||||
|
[<SymbolInfoW name="EtwpCreateFile" start=0x47d9ec tag=SymTagFunction>, <SymbolInfoW name="EtwpCreateFile" start=0x47d9ec tag=SymTagPublicSymbol>, <SymbolInfoW name="NtCreateFile" start=0x4c03e0 tag=SymTagPublicSymbol>, <SymbolInfoW name="ZwCreateFile" start=0x4c03e0 tag=SymTagPublicSymbol>, <SymbolInfoW name="__imp_NtCreateFile" start=0x55cb70 tag=SymTagPublicSymbol>]
|
||||||
|
# Some types exploration
|
||||||
|
>>> peb = sh.get_type("ntdll!_PEB")
|
||||||
|
>>> peb
|
||||||
|
<SymbolType name="_PEB" tag=_SymTagEnum.SymTagUDT(0xb)>
|
||||||
|
>>> peb.size
|
||||||
|
2000
|
||||||
|
>>> peb.children[:3]
|
||||||
|
[<SymbolType name="InheritedAddressSpace" tag=_SymTagEnum.SymTagData(0x7)>, <SymbolType name="ReadImageFileExecOptions" tag=_SymTagEnum.SymTagData(0x7)>, <SymbolType name="BeingDebugged" tag=_SymTagEnum.SymTagData(0x7)>]
|
||||||
|
>>> peb.children[2].offset
|
||||||
|
2
|
||||||
|
```
|
||||||
|
|
||||||
### Other stuff (see doc / samples)
|
### Other stuff (see doc / samples)
|
||||||
|
|
||||||
- Network
|
- Network
|
||||||
@@ -543,8 +592,8 @@ The local debugger handles
|
|||||||
|
|
||||||
[LKD_GITHUB]: https://github.com/sogeti-esec-lab/LKD/
|
[LKD_GITHUB]: https://github.com/sogeti-esec-lab/LKD/
|
||||||
[SAMPLE_DIR]: https://github.com/hakril/PythonForWindows/tree/master/samples
|
[SAMPLE_DIR]: https://github.com/hakril/PythonForWindows/tree/master/samples
|
||||||
[ONLINE_DOC]: http://hakril.github.io/PythonForWindows/
|
[ONLINE_DOC]: https://hakril.github.io/PythonForWindows/
|
||||||
[ONLINE_SAMPLE]: http://hakril.github.io/PythonForWindows/build/html/sample.html
|
[ONLINE_SAMPLE]: https://hakril.github.io/PythonForWindows/build/html/sample.html
|
||||||
[ONLINE_SAMPLE_ALPC]: http://hakril.github.io/PythonForWindows/build/html/sample.html#windows-alpc
|
[ONLINE_SAMPLE_ALPC]: https://hakril.github.io/PythonForWindows/build/html/sample.html#windows-alpc
|
||||||
[ONLINE_SAMPLE_RPC]: http://hakril.github.io/PythonForWindows/build/html/sample.html#windows-rpc
|
[ONLINE_SAMPLE_RPC]: https://hakril.github.io/PythonForWindows/build/html/sample.html#windows-rpc
|
||||||
[ONLINE_IATHOOK]: http://hakril.github.io/PythonForWindows/build/html/iat_hook.html
|
[ONLINE_IATHOOK]: https://hakril.github.io/PythonForWindows/build/html/iat_hook.html
|
||||||
@@ -10,7 +10,7 @@ class WinComParser(Parser):
|
|||||||
PARAM_INFO = ["__RPC__deref_out", "__RPC__in", "__RPC__deref_out_opt", "__RPC__out", "__RPC__in_opt",
|
PARAM_INFO = ["__RPC__deref_out", "__RPC__in", "__RPC__deref_out_opt", "__RPC__out", "__RPC__in_opt",
|
||||||
"__RPC__deref_opt_inout_opt", "__in", "__out", "__out_opt", "__in_opt", "__inout",
|
"__RPC__deref_opt_inout_opt", "__in", "__out", "__out_opt", "__in_opt", "__inout",
|
||||||
"__reserved", "__RPC__in_opt_string", "__RPC__inout_opt", "__RPC__in_string", "__deref_out_opt", "__RPC__inout",
|
"__reserved", "__RPC__in_opt_string", "__RPC__inout_opt", "__RPC__in_string", "__deref_out_opt", "__RPC__inout",
|
||||||
"__RPC__deref_out_opt_string", "_COM_Outptr_", "_In_", "_In_opt_", "_Out_"]
|
"__RPC__deref_out_opt_string", "_COM_Outptr_", "_In_", "_In_opt_", "_Out_", "__deref_out"]
|
||||||
PARAM_INFO_WITH_VALUE = ["__RPC__in_ecount", "__RPC__out_ecount_part", "__RPC__in_ecount_full",
|
PARAM_INFO_WITH_VALUE = ["__RPC__in_ecount", "__RPC__out_ecount_part", "__RPC__in_ecount_full",
|
||||||
"__RPC__in_range", "__RPC__out_ecount_full", "__out_ecount_opt", "__out_ecount", "__in_ecount_opt",
|
"__RPC__in_range", "__RPC__out_ecount_full", "__out_ecount_opt", "__out_ecount", "__in_ecount_opt",
|
||||||
"__in_ecount", "__out_bcount_opt", "__out_bcount", "__in_bcount", "__in_bcount_opt", "__RPC__out_ecount_full_string",
|
"__in_ecount", "__out_bcount_opt", "__out_bcount", "__in_bcount", "__in_bcount_opt", "__RPC__out_ecount_full_string",
|
||||||
|
|||||||
@@ -0,0 +1,29 @@
|
|||||||
|
typedef struct ICallFactoryVtbl
|
||||||
|
{
|
||||||
|
BEGIN_INTERFACE
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *QueryInterface )(
|
||||||
|
ICallFactory * This,
|
||||||
|
/* [in] */ REFIID riid,
|
||||||
|
/* [annotation][iid_is][out] */
|
||||||
|
__RPC__deref_out void **ppvObject);
|
||||||
|
|
||||||
|
ULONG ( STDMETHODCALLTYPE *AddRef )(
|
||||||
|
ICallFactory * This);
|
||||||
|
|
||||||
|
ULONG ( STDMETHODCALLTYPE *Release )(
|
||||||
|
ICallFactory * This);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *CreateCall )(
|
||||||
|
ICallFactory * This,
|
||||||
|
/* [annotation][in] */
|
||||||
|
__in REFIID riid,
|
||||||
|
/* [annotation][in] */
|
||||||
|
__in_opt IUnknown *pCtrlUnk,
|
||||||
|
/* [annotation][in] */
|
||||||
|
__in REFIID riid2,
|
||||||
|
/* [annotation][iid_is][out] */
|
||||||
|
__deref_out IUnknown **ppv);
|
||||||
|
|
||||||
|
END_INTERFACE
|
||||||
|
} ICallFactoryVtbl;
|
||||||
@@ -0,0 +1,27 @@
|
|||||||
|
typedef struct IClassFactoryVtbl
|
||||||
|
{
|
||||||
|
BEGIN_INTERFACE
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *QueryInterface )(
|
||||||
|
IClassFactory * This,
|
||||||
|
/* [in] */ REFIID riid,
|
||||||
|
/* [iid_is][out] */ void **ppvObject);
|
||||||
|
|
||||||
|
ULONG ( STDMETHODCALLTYPE *AddRef )(
|
||||||
|
IClassFactory * This);
|
||||||
|
|
||||||
|
ULONG ( STDMETHODCALLTYPE *Release )(
|
||||||
|
IClassFactory * This);
|
||||||
|
|
||||||
|
/* [local] */ HRESULT ( STDMETHODCALLTYPE *CreateInstance )(
|
||||||
|
IClassFactory * This,
|
||||||
|
/* [unique][in] */ IUnknown *pUnkOuter,
|
||||||
|
/* [in] */ REFIID riid,
|
||||||
|
/* [iid_is][out] */ void **ppvObject);
|
||||||
|
|
||||||
|
/* [local] */ HRESULT ( STDMETHODCALLTYPE *LockServer )(
|
||||||
|
IClassFactory * This,
|
||||||
|
/* [in] */ BOOL fLock);
|
||||||
|
|
||||||
|
END_INTERFACE
|
||||||
|
} IClassFactoryVtbl;
|
||||||
@@ -0,0 +1,63 @@
|
|||||||
|
typedef struct IClientSecurityVtbl
|
||||||
|
{
|
||||||
|
BEGIN_INTERFACE
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *QueryInterface )(
|
||||||
|
IClientSecurity * This,
|
||||||
|
/* [in] */ REFIID riid,
|
||||||
|
/* [annotation][iid_is][out] */
|
||||||
|
__RPC__deref_out void **ppvObject);
|
||||||
|
|
||||||
|
ULONG ( STDMETHODCALLTYPE *AddRef )(
|
||||||
|
IClientSecurity * This);
|
||||||
|
|
||||||
|
ULONG ( STDMETHODCALLTYPE *Release )(
|
||||||
|
IClientSecurity * This);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *QueryBlanket )(
|
||||||
|
IClientSecurity * This,
|
||||||
|
/* [annotation][in] */
|
||||||
|
__in IUnknown *pProxy,
|
||||||
|
/* [annotation][out] */
|
||||||
|
__out DWORD *pAuthnSvc,
|
||||||
|
/* [annotation][out] */
|
||||||
|
__out_opt DWORD *pAuthzSvc,
|
||||||
|
/* [annotation][out] */
|
||||||
|
__RPC__deref_out_opt OLECHAR **pServerPrincName,
|
||||||
|
/* [annotation][out] */
|
||||||
|
__out_opt DWORD *pAuthnLevel,
|
||||||
|
/* [annotation][out] */
|
||||||
|
__out_opt DWORD *pImpLevel,
|
||||||
|
/* [annotation][out] */
|
||||||
|
__deref_out_opt void **pAuthInfo,
|
||||||
|
/* [annotation][out] */
|
||||||
|
__out_opt DWORD *pCapabilites);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *SetBlanket )(
|
||||||
|
IClientSecurity * This,
|
||||||
|
/* [annotation][in] */
|
||||||
|
__in IUnknown *pProxy,
|
||||||
|
/* [annotation][in] */
|
||||||
|
__in DWORD dwAuthnSvc,
|
||||||
|
/* [annotation][in] */
|
||||||
|
__in DWORD dwAuthzSvc,
|
||||||
|
/* [annotation][in] */
|
||||||
|
__RPC__in_opt OLECHAR *pServerPrincName,
|
||||||
|
/* [annotation][in] */
|
||||||
|
__in DWORD dwAuthnLevel,
|
||||||
|
/* [annotation][in] */
|
||||||
|
__in DWORD dwImpLevel,
|
||||||
|
/* [annotation][in] */
|
||||||
|
__in_opt void *pAuthInfo,
|
||||||
|
/* [annotation][in] */
|
||||||
|
__in DWORD dwCapabilities);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *CopyProxy )(
|
||||||
|
IClientSecurity * This,
|
||||||
|
/* [annotation][in] */
|
||||||
|
__in IUnknown *pProxy,
|
||||||
|
/* [annotation][out] */
|
||||||
|
__deref_out IUnknown **ppCopy);
|
||||||
|
|
||||||
|
END_INTERFACE
|
||||||
|
} IClientSecurityVtbl;
|
||||||
@@ -0,0 +1,74 @@
|
|||||||
|
typedef struct IComCatalogVtbl
|
||||||
|
{
|
||||||
|
BEGIN_INTERFACE
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *QueryInterface )(
|
||||||
|
IComCatalog * This,
|
||||||
|
/* [in] */ REFIID riid,
|
||||||
|
/* [iid_is][out] */ void **ppvObject);
|
||||||
|
|
||||||
|
ULONG ( STDMETHODCALLTYPE *AddRef )(
|
||||||
|
IComCatalog * This);
|
||||||
|
|
||||||
|
ULONG ( STDMETHODCALLTYPE *Release )(
|
||||||
|
IComCatalog * This);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *GetClassInfo )(
|
||||||
|
IComCatalog * This,
|
||||||
|
/* [in] */ REFGUID guidConfiguredClsid,
|
||||||
|
/* [in] */ REFIID riid,
|
||||||
|
/* [out] */ void **ppv);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *GetApplicationInfo )(
|
||||||
|
IComCatalog * This,
|
||||||
|
/* [in] */ REFGUID guidApplId,
|
||||||
|
/* [in] */ REFIID riid,
|
||||||
|
/* [out] */ void **ppv);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *GetProcessInfo )(
|
||||||
|
IComCatalog * This,
|
||||||
|
/* [in] */ REFGUID guidProcess,
|
||||||
|
/* [in] */ REFIID riid,
|
||||||
|
/* [out] */ void **ppv);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *GetServerGroupInfo )(
|
||||||
|
IComCatalog * This,
|
||||||
|
/* [in] */ REFGUID guidServerGroup,
|
||||||
|
/* [in] */ REFIID riid,
|
||||||
|
/* [out] */ void **ppv);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *GetRetQueueInfo )(
|
||||||
|
IComCatalog * This,
|
||||||
|
/* [string][in] */ WCHAR *wszFormatName,
|
||||||
|
/* [in] */ REFIID riid,
|
||||||
|
/* [out] */ void **ppv);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *GetApplicationInfoForExe )(
|
||||||
|
IComCatalog * This,
|
||||||
|
/* [string][in] */ WCHAR *pwszExeName,
|
||||||
|
/* [in] */ REFIID riid,
|
||||||
|
/* [out] */ void **ppv);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *GetTypeLibrary )(
|
||||||
|
IComCatalog * This,
|
||||||
|
/* [in] */ REFGUID guidTypeLib,
|
||||||
|
/* [in] */ REFIID riid,
|
||||||
|
/* [out] */ void **ppv);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *GetInterfaceInfo )(
|
||||||
|
IComCatalog * This,
|
||||||
|
/* [in] */ REFIID iidInterface,
|
||||||
|
/* [in] */ REFIID riid,
|
||||||
|
/* [out] */ void **ppv);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *FlushCache )(
|
||||||
|
IComCatalog * This);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *GetClassInfoFromProgId )(
|
||||||
|
IComCatalog * This,
|
||||||
|
/* [in] */ WCHAR *pwszProgID,
|
||||||
|
/* [in] */ REFIID riid,
|
||||||
|
/* [out] */ void **ppv);
|
||||||
|
|
||||||
|
END_INTERFACE
|
||||||
|
} IComCatalogVtbl;
|
||||||
@@ -0,0 +1,22 @@
|
|||||||
|
typedef struct IInternalUnknownVtbl
|
||||||
|
{
|
||||||
|
BEGIN_INTERFACE
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *QueryInterface )(
|
||||||
|
IInternalUnknown * This,
|
||||||
|
/* [in] */ REFIID riid,
|
||||||
|
/* [iid_is][out] */ void **ppvObject);
|
||||||
|
|
||||||
|
ULONG ( STDMETHODCALLTYPE *AddRef )(
|
||||||
|
IInternalUnknown * This);
|
||||||
|
|
||||||
|
ULONG ( STDMETHODCALLTYPE *Release )(
|
||||||
|
IInternalUnknown * This);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *QueryInternalInterface )(
|
||||||
|
IInternalUnknown * This,
|
||||||
|
/* [in] */ REFIID riid,
|
||||||
|
/* [out] */ void **ppv);
|
||||||
|
|
||||||
|
END_INTERFACE
|
||||||
|
} IInternalUnknownVtbl;
|
||||||
@@ -0,0 +1,58 @@
|
|||||||
|
typedef struct IMarshalVtbl
|
||||||
|
{
|
||||||
|
BEGIN_INTERFACE
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *QueryInterface )(
|
||||||
|
IMarshal * This,
|
||||||
|
/* [in] */ REFIID riid,
|
||||||
|
/* [iid_is][out] */ void **ppvObject);
|
||||||
|
|
||||||
|
ULONG ( STDMETHODCALLTYPE *AddRef )(
|
||||||
|
IMarshal * This);
|
||||||
|
|
||||||
|
ULONG ( STDMETHODCALLTYPE *Release )(
|
||||||
|
IMarshal * This);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *GetUnmarshalClass )(
|
||||||
|
IMarshal * This,
|
||||||
|
/* [in] */ REFIID riid,
|
||||||
|
/* [unique][in] */ void *pv,
|
||||||
|
/* [in] */ DWORD dwDestContext,
|
||||||
|
/* [unique][in] */ void *pvDestContext,
|
||||||
|
/* [in] */ DWORD mshlflags,
|
||||||
|
/* [out] */ CLSID *pCid);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *GetMarshalSizeMax )(
|
||||||
|
IMarshal * This,
|
||||||
|
/* [in] */ REFIID riid,
|
||||||
|
/* [unique][in] */ void *pv,
|
||||||
|
/* [in] */ DWORD dwDestContext,
|
||||||
|
/* [unique][in] */ void *pvDestContext,
|
||||||
|
/* [in] */ DWORD mshlflags,
|
||||||
|
/* [out] */ DWORD *pSize);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *MarshalInterface )(
|
||||||
|
IMarshal * This,
|
||||||
|
/* [unique][in] */ IStream *pStm,
|
||||||
|
/* [in] */ REFIID riid,
|
||||||
|
/* [unique][in] */ void *pv,
|
||||||
|
/* [in] */ DWORD dwDestContext,
|
||||||
|
/* [unique][in] */ void *pvDestContext,
|
||||||
|
/* [in] */ DWORD mshlflags);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *UnmarshalInterface )(
|
||||||
|
IMarshal * This,
|
||||||
|
/* [unique][in] */ IStream *pStm,
|
||||||
|
/* [in] */ REFIID riid,
|
||||||
|
/* [out] */ void **ppv);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *ReleaseMarshalData )(
|
||||||
|
IMarshal * This,
|
||||||
|
/* [unique][in] */ IStream *pStm);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *DisconnectObject )(
|
||||||
|
IMarshal * This,
|
||||||
|
/* [in] */ DWORD dwReserved);
|
||||||
|
|
||||||
|
END_INTERFACE
|
||||||
|
} IMarshalVtbl;
|
||||||
@@ -0,0 +1,67 @@
|
|||||||
|
typedef struct IObjContextVtbl
|
||||||
|
{
|
||||||
|
BEGIN_INTERFACE
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *QueryInterface )(
|
||||||
|
IObjContext * This,
|
||||||
|
/* [in] */ REFIID riid,
|
||||||
|
/* [annotation][iid_is][out] */
|
||||||
|
void **ppvObject);
|
||||||
|
|
||||||
|
ULONG ( STDMETHODCALLTYPE *AddRef )(
|
||||||
|
IObjContext * This);
|
||||||
|
|
||||||
|
ULONG ( STDMETHODCALLTYPE *Release )(
|
||||||
|
IObjContext * This);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *SetProperty )(
|
||||||
|
IObjContext * This,
|
||||||
|
/* [annotation][in] */
|
||||||
|
__in REFGUID rpolicyId,
|
||||||
|
/* [annotation][in] */
|
||||||
|
__in CPFLAGS flags,
|
||||||
|
/* [annotation][in] */
|
||||||
|
__in IUnknown *pUnk);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *RemoveProperty )(
|
||||||
|
IObjContext * This,
|
||||||
|
/* [annotation][in] */
|
||||||
|
__in REFGUID rPolicyId);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *GetProperty )(
|
||||||
|
IObjContext * This,
|
||||||
|
/* [annotation][in] */
|
||||||
|
__in REFGUID rGuid,
|
||||||
|
/* [annotation][out] */
|
||||||
|
__out CPFLAGS *pFlags,
|
||||||
|
/* [annotation][out] */
|
||||||
|
__deref_out IUnknown **ppUnk);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *EnumContextProps )(
|
||||||
|
IObjContext * This,
|
||||||
|
/* [annotation][out] */
|
||||||
|
__deref_out IEnumContextProps **ppEnumContextProps);
|
||||||
|
|
||||||
|
PVOID ( STDMETHODCALLTYPE *Reserved1 )(
|
||||||
|
IObjContext * This);
|
||||||
|
|
||||||
|
PVOID ( STDMETHODCALLTYPE *Reserved2 )(
|
||||||
|
IObjContext * This);
|
||||||
|
|
||||||
|
PVOID ( STDMETHODCALLTYPE *Reserved3 )(
|
||||||
|
IObjContext * This);
|
||||||
|
|
||||||
|
PVOID ( STDMETHODCALLTYPE *Reserved4 )(
|
||||||
|
IObjContext * This);
|
||||||
|
|
||||||
|
PVOID ( STDMETHODCALLTYPE *Reserved5 )(
|
||||||
|
IObjContext * This);
|
||||||
|
|
||||||
|
PVOID ( STDMETHODCALLTYPE *Reserved6 )(
|
||||||
|
IObjContext * This);
|
||||||
|
|
||||||
|
PVOID ( STDMETHODCALLTYPE *Reserved7 )(
|
||||||
|
IObjContext * This);
|
||||||
|
|
||||||
|
END_INTERFACE
|
||||||
|
} IObjContextVtbl;
|
||||||
@@ -0,0 +1,36 @@
|
|||||||
|
typedef struct IRemUnknownVtbl
|
||||||
|
{
|
||||||
|
BEGIN_INTERFACE
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *QueryInterface )(
|
||||||
|
IRemUnknown * This,
|
||||||
|
/* [in] */ REFIID riid,
|
||||||
|
/* [iid_is][out] */ void **ppvObject);
|
||||||
|
|
||||||
|
ULONG ( STDMETHODCALLTYPE *AddRef )(
|
||||||
|
IRemUnknown * This);
|
||||||
|
|
||||||
|
ULONG ( STDMETHODCALLTYPE *Release )(
|
||||||
|
IRemUnknown * This);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *RemQueryInterface )(
|
||||||
|
IRemUnknown * This,
|
||||||
|
/* [in] */ REFIPID ripid,
|
||||||
|
/* [in] */ ULONG cRefs,
|
||||||
|
/* [in] */ USHORT cIids,
|
||||||
|
/* [size_is][in] */ IID *iids,
|
||||||
|
/* [size_is][size_is][out] */ REMQIRESULT **ppQIResults);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *RemAddRef )(
|
||||||
|
IRemUnknown * This,
|
||||||
|
/* [in] */ USHORT cInterfaceRefs,
|
||||||
|
/* [size_is][in] */ REMINTERFACEREF *InterfaceRefs,
|
||||||
|
/* [size_is][out] */ HRESULT *pResults);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *RemRelease )(
|
||||||
|
IRemUnknown * This,
|
||||||
|
/* [in] */ USHORT cInterfaceRefs,
|
||||||
|
/* [size_is][in] */ REMINTERFACEREF *InterfaceRefs);
|
||||||
|
|
||||||
|
END_INTERFACE
|
||||||
|
} IRemUnknownVtbl;
|
||||||
@@ -0,0 +1,20 @@
|
|||||||
|
// IStdIdentity is an empty interface to check that an object is the IStdIdentity
|
||||||
|
// and thus query other interface
|
||||||
|
typedef struct IStdIdentityVtbl
|
||||||
|
{
|
||||||
|
BEGIN_INTERFACE
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *QueryInterface )(
|
||||||
|
IUnknown * This,
|
||||||
|
/* [in] */ REFIID riid,
|
||||||
|
/* [annotation][iid_is][out] */
|
||||||
|
__RPC__deref_out void **ppvObject);
|
||||||
|
|
||||||
|
ULONG ( STDMETHODCALLTYPE *AddRef )(
|
||||||
|
IUnknown * This);
|
||||||
|
|
||||||
|
ULONG ( STDMETHODCALLTYPE *Release )(
|
||||||
|
IUnknown * This);
|
||||||
|
|
||||||
|
END_INTERFACE
|
||||||
|
} IStdIdentityVtbl;
|
||||||
@@ -0,0 +1,108 @@
|
|||||||
|
typedef struct IStorageVtbl
|
||||||
|
{
|
||||||
|
BEGIN_INTERFACE
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *QueryInterface )(
|
||||||
|
IStorage * This,
|
||||||
|
/* [in] */ REFIID riid,
|
||||||
|
/* [iid_is][out] */ void **ppvObject);
|
||||||
|
|
||||||
|
ULONG ( STDMETHODCALLTYPE *AddRef )(
|
||||||
|
IStorage * This);
|
||||||
|
|
||||||
|
ULONG ( STDMETHODCALLTYPE *Release )(
|
||||||
|
IStorage * This);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *CreateStream )(
|
||||||
|
IStorage * This,
|
||||||
|
/* [string][in] */ const OLECHAR *pwcsName,
|
||||||
|
/* [in] */ DWORD grfMode,
|
||||||
|
/* [in] */ DWORD reserved1,
|
||||||
|
/* [in] */ DWORD reserved2,
|
||||||
|
/* [out] */ IStream **ppstm);
|
||||||
|
|
||||||
|
/* [local] */ HRESULT ( STDMETHODCALLTYPE *OpenStream )(
|
||||||
|
IStorage * This,
|
||||||
|
/* [string][in] */ const OLECHAR *pwcsName,
|
||||||
|
/* [unique][in] */ void *reserved1,
|
||||||
|
/* [in] */ DWORD grfMode,
|
||||||
|
/* [in] */ DWORD reserved2,
|
||||||
|
/* [out] */ IStream **ppstm);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *CreateStorage )(
|
||||||
|
IStorage * This,
|
||||||
|
/* [string][in] */ const OLECHAR *pwcsName,
|
||||||
|
/* [in] */ DWORD grfMode,
|
||||||
|
/* [in] */ DWORD reserved1,
|
||||||
|
/* [in] */ DWORD reserved2,
|
||||||
|
/* [out] */ IStorage **ppstg);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *OpenStorage )(
|
||||||
|
IStorage * This,
|
||||||
|
/* [string][unique][in] */ const OLECHAR *pwcsName,
|
||||||
|
/* [unique][in] */ IStorage *pstgPriority,
|
||||||
|
/* [in] */ DWORD grfMode,
|
||||||
|
/* [unique][in] */ SNB snbExclude,
|
||||||
|
/* [in] */ DWORD reserved,
|
||||||
|
/* [out] */ IStorage **ppstg);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *CopyTo )(
|
||||||
|
IStorage * This,
|
||||||
|
/* [in] */ DWORD ciidExclude,
|
||||||
|
/* [size_is][unique][in] */ const IID *rgiidExclude,
|
||||||
|
/* [unique][in] */ SNB snbExclude,
|
||||||
|
/* [unique][in] */ IStorage *pstgDest);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *MoveElementTo )(
|
||||||
|
IStorage * This,
|
||||||
|
/* [string][in] */ const OLECHAR *pwcsName,
|
||||||
|
/* [unique][in] */ IStorage *pstgDest,
|
||||||
|
/* [string][in] */ const OLECHAR *pwcsNewName,
|
||||||
|
/* [in] */ DWORD grfFlags);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *Commit )(
|
||||||
|
IStorage * This,
|
||||||
|
/* [in] */ DWORD grfCommitFlags);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *Revert )(
|
||||||
|
IStorage * This);
|
||||||
|
|
||||||
|
/* [local] */ HRESULT ( STDMETHODCALLTYPE *EnumElements )(
|
||||||
|
IStorage * This,
|
||||||
|
/* [in] */ DWORD reserved1,
|
||||||
|
/* [size_is][unique][in] */ void *reserved2,
|
||||||
|
/* [in] */ DWORD reserved3,
|
||||||
|
/* [out] */ IEnumSTATSTG **ppenum);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *DestroyElement )(
|
||||||
|
IStorage * This,
|
||||||
|
/* [string][in] */ const OLECHAR *pwcsName);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *RenameElement )(
|
||||||
|
IStorage * This,
|
||||||
|
/* [string][in] */ const OLECHAR *pwcsOldName,
|
||||||
|
/* [string][in] */ const OLECHAR *pwcsNewName);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *SetElementTimes )(
|
||||||
|
IStorage * This,
|
||||||
|
/* [string][unique][in] */ const OLECHAR *pwcsName,
|
||||||
|
/* [unique][in] */ const FILETIME *pctime,
|
||||||
|
/* [unique][in] */ const FILETIME *patime,
|
||||||
|
/* [unique][in] */ const FILETIME *pmtime);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *SetClass )(
|
||||||
|
IStorage * This,
|
||||||
|
/* [in] */ REFCLSID clsid);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *SetStateBits )(
|
||||||
|
IStorage * This,
|
||||||
|
/* [in] */ DWORD grfStateBits,
|
||||||
|
/* [in] */ DWORD grfMask);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *Stat )(
|
||||||
|
IStorage * This,
|
||||||
|
/* [out] */ STATSTG *pstatstg,
|
||||||
|
/* [in] */ DWORD grfStatFlag);
|
||||||
|
|
||||||
|
END_INTERFACE
|
||||||
|
} IStorageVtbl;
|
||||||
@@ -1,28 +0,0 @@
|
|||||||
typedef struct MyClsVtbl
|
|
||||||
{
|
|
||||||
BEGIN_INTERFACE
|
|
||||||
|
|
||||||
HRESULT ( STDMETHODCALLTYPE *QueryInterface )(
|
|
||||||
MyCls * This,
|
|
||||||
/* [in] */ REFIID riid,
|
|
||||||
/* [annotation][iid_is][out] */
|
|
||||||
__RPC__deref_out void **ppvObject);
|
|
||||||
|
|
||||||
ULONG ( STDMETHODCALLTYPE *AddRef )(
|
|
||||||
MyCls * This);
|
|
||||||
|
|
||||||
ULONG ( STDMETHODCALLTYPE *Release )(
|
|
||||||
MyCls * This);
|
|
||||||
|
|
||||||
HRESULT ( STDMETHODCALLTYPE *add )(
|
|
||||||
MyCls * This,
|
|
||||||
/* [in] */ UINT x,
|
|
||||||
/* [in] */ UINT y,
|
|
||||||
/* [out] */ UINT *res);
|
|
||||||
|
|
||||||
HRESULT ( STDMETHODCALLTYPE *print_state )(
|
|
||||||
MyCls * This);
|
|
||||||
|
|
||||||
END_INTERFACE
|
|
||||||
} MyClsVtbl;
|
|
||||||
|
|
||||||
@@ -0,0 +1,74 @@
|
|||||||
|
typedef struct IActivationPropertiesVtbl
|
||||||
|
{
|
||||||
|
BEGIN_INTERFACE
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *QueryInterface )(
|
||||||
|
IActivationProperties * This,
|
||||||
|
/* [in] */ REFIID riid,
|
||||||
|
/* [iid_is][out] */ void **ppvObject);
|
||||||
|
|
||||||
|
ULONG ( STDMETHODCALLTYPE *AddRef )(
|
||||||
|
IActivationProperties * This);
|
||||||
|
|
||||||
|
ULONG ( STDMETHODCALLTYPE *Release )(
|
||||||
|
IActivationProperties * This);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *GetUnmarshalClass )(
|
||||||
|
IActivationProperties * This,
|
||||||
|
/* [in] */ REFIID riid,
|
||||||
|
/* [unique][in] */ void *pv,
|
||||||
|
/* [in] */ DWORD dwDestContext,
|
||||||
|
/* [unique][in] */ void *pvDestContext,
|
||||||
|
/* [in] */ DWORD mshlflags,
|
||||||
|
/* [out] */ CLSID *pCid);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *GetMarshalSizeMax )(
|
||||||
|
IActivationProperties * This,
|
||||||
|
/* [in] */ REFIID riid,
|
||||||
|
/* [unique][in] */ void *pv,
|
||||||
|
/* [in] */ DWORD dwDestContext,
|
||||||
|
/* [unique][in] */ void *pvDestContext,
|
||||||
|
/* [in] */ DWORD mshlflags,
|
||||||
|
/* [out] */ DWORD *pSize);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *MarshalInterface )(
|
||||||
|
IActivationProperties * This,
|
||||||
|
/* [unique][in] */ IStream *pStm,
|
||||||
|
/* [in] */ REFIID riid,
|
||||||
|
/* [unique][in] */ void *pv,
|
||||||
|
/* [in] */ DWORD dwDestContext,
|
||||||
|
/* [unique][in] */ void *pvDestContext,
|
||||||
|
/* [in] */ DWORD mshlflags);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *UnmarshalInterface )(
|
||||||
|
IActivationProperties * This,
|
||||||
|
/* [unique][in] */ IStream *pStm,
|
||||||
|
/* [in] */ REFIID riid,
|
||||||
|
/* [out] */ void **ppv);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *ReleaseMarshalData )(
|
||||||
|
IActivationProperties * This,
|
||||||
|
/* [unique][in] */ IStream *pStm);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *DisconnectObject )(
|
||||||
|
IActivationProperties * This,
|
||||||
|
/* [in] */ DWORD dwReserved);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *SetDestCtx )(
|
||||||
|
IActivationProperties * This,
|
||||||
|
/* [in] */ DWORD dwDestCtx);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *SetMarshalFlags )(
|
||||||
|
IActivationProperties * This,
|
||||||
|
/* [in] */ DWORD dwMarshalFlags);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *SetLocalBlob )(
|
||||||
|
IActivationProperties * This,
|
||||||
|
/* [in] */ void *blob);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *GetLocalBlob )(
|
||||||
|
IActivationProperties * This,
|
||||||
|
/* [out] */ void **blob);
|
||||||
|
|
||||||
|
END_INTERFACE
|
||||||
|
} IActivationPropertiesVtbl;
|
||||||
@@ -0,0 +1,38 @@
|
|||||||
|
typedef struct IActivationPropertiesOutVtbl
|
||||||
|
{
|
||||||
|
BEGIN_INTERFACE
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *QueryInterface )(
|
||||||
|
IActivationPropertiesOut * This,
|
||||||
|
/* [in] */ REFIID riid,
|
||||||
|
/* [iid_is][out] */ void **ppvObject);
|
||||||
|
|
||||||
|
ULONG ( STDMETHODCALLTYPE *AddRef )(
|
||||||
|
IActivationPropertiesOut * This);
|
||||||
|
|
||||||
|
ULONG ( STDMETHODCALLTYPE *Release )(
|
||||||
|
IActivationPropertiesOut * This);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *GetActivationID )(
|
||||||
|
IActivationPropertiesOut * This,
|
||||||
|
/* [out] */ GUID *pActivationID);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *GetObjectInterface )(
|
||||||
|
IActivationPropertiesOut * This,
|
||||||
|
/* [in] */ REFIID riid,
|
||||||
|
/* [in] */ DWORD actvflags,
|
||||||
|
/* [iid_is][out] */ void **ppv);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *GetObjectInterfaces )(
|
||||||
|
IActivationPropertiesOut * This,
|
||||||
|
/* [in] */ DWORD cIfs,
|
||||||
|
/* [in] */ DWORD actvflags,
|
||||||
|
/* [size_is][in] */ MULTI_QI *multiQi);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *RemoveRequestedIIDs )(
|
||||||
|
IActivationPropertiesOut * This,
|
||||||
|
/* [in] */ DWORD cIfs,
|
||||||
|
/* [size_is][in] */ IID *rgIID);
|
||||||
|
|
||||||
|
END_INTERFACE
|
||||||
|
} IActivationPropertiesOutVtbl;
|
||||||
@@ -0,0 +1,64 @@
|
|||||||
|
typedef struct IActivationPropertiesInVtbl
|
||||||
|
{
|
||||||
|
BEGIN_INTERFACE
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *QueryInterface )(
|
||||||
|
IActivationPropertiesIn * This,
|
||||||
|
/* [in] */ REFIID riid,
|
||||||
|
/* [iid_is][out] */ void **ppvObject);
|
||||||
|
|
||||||
|
ULONG ( STDMETHODCALLTYPE *AddRef )(
|
||||||
|
IActivationPropertiesIn * This);
|
||||||
|
|
||||||
|
ULONG ( STDMETHODCALLTYPE *Release )(
|
||||||
|
IActivationPropertiesIn * This);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *GetActivationID )(
|
||||||
|
IActivationPropertiesIn * This,
|
||||||
|
/* [out] */ GUID *pActivationID);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *GetClassInfo )(
|
||||||
|
IActivationPropertiesIn * This,
|
||||||
|
/* [in] */ REFIID riid,
|
||||||
|
/* [iid_is][out] */ void **ppv);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *GetClsctx )(
|
||||||
|
IActivationPropertiesIn * This,
|
||||||
|
/* [out] */ DWORD *pclsctx);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *GetActivationFlags )(
|
||||||
|
IActivationPropertiesIn * This,
|
||||||
|
/* [out] */ DWORD *pactvflags);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *AddRequestedIIDs )(
|
||||||
|
IActivationPropertiesIn * This,
|
||||||
|
/* [in] */ DWORD cIfs,
|
||||||
|
/* [size_is][in] */ IID *rgIID);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *GetRequestedIIDs )(
|
||||||
|
IActivationPropertiesIn * This,
|
||||||
|
/* [out] */ ULONG *pulCount,
|
||||||
|
/* [out] */ IID **prgIID);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *DelegateGetClassObject )(
|
||||||
|
IActivationPropertiesIn * This,
|
||||||
|
/* [out] */ IActivationPropertiesOut **pActPropsOut);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *DelegateCreateInstance )(
|
||||||
|
IActivationPropertiesIn * This,
|
||||||
|
/* [in] */ IUnknown *pUnkOuter,
|
||||||
|
/* [out] */ IActivationPropertiesOut **pActPropsOut);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *DelegateCIAndGetCF )(
|
||||||
|
IActivationPropertiesIn * This,
|
||||||
|
/* [in] */ IUnknown *pUnkOuter,
|
||||||
|
/* [out] */ IActivationPropertiesOut **pActPropsOut,
|
||||||
|
/* [out] */ IClassFactory **ppCf);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *GetReturnActivationProperties )(
|
||||||
|
IActivationPropertiesIn * This,
|
||||||
|
/* [in] */ IUnknown *pUnk,
|
||||||
|
/* [out] */ IActivationPropertiesOut **ppActOut);
|
||||||
|
|
||||||
|
END_INTERFACE
|
||||||
|
} IActivationPropertiesInVtbl;
|
||||||
@@ -0,0 +1,30 @@
|
|||||||
|
typedef struct IActivationStageInfoVtbl
|
||||||
|
{
|
||||||
|
BEGIN_INTERFACE
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *QueryInterface )(
|
||||||
|
IActivationStageInfo * This,
|
||||||
|
/* [in] */ REFIID riid,
|
||||||
|
/* [iid_is][out] */ void **ppvObject);
|
||||||
|
|
||||||
|
ULONG ( STDMETHODCALLTYPE *AddRef )(
|
||||||
|
IActivationStageInfo * This);
|
||||||
|
|
||||||
|
ULONG ( STDMETHODCALLTYPE *Release )(
|
||||||
|
IActivationStageInfo * This);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *SetStageAndIndex )(
|
||||||
|
IActivationStageInfo * This,
|
||||||
|
/* [in] */ ACTIVATION_STAGE stage,
|
||||||
|
/* [in] */ int index);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *GetStage )(
|
||||||
|
IActivationStageInfo * This,
|
||||||
|
/* [out] */ ACTIVATION_STAGE *pstage);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *GetIndex )(
|
||||||
|
IActivationStageInfo * This,
|
||||||
|
/* [out] */ int *pindex);
|
||||||
|
|
||||||
|
END_INTERFACE
|
||||||
|
} IActivationStageInfoVtbl;
|
||||||
@@ -0,0 +1,47 @@
|
|||||||
|
typedef struct IClassClassicInfoVtbl
|
||||||
|
{
|
||||||
|
BEGIN_INTERFACE
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *QueryInterface )(
|
||||||
|
IClassClassicInfo * This,
|
||||||
|
/* [in] */ REFIID riid,
|
||||||
|
/* [iid_is][out] */ void **ppvObject);
|
||||||
|
|
||||||
|
ULONG ( STDMETHODCALLTYPE *AddRef )(
|
||||||
|
IClassClassicInfo * This);
|
||||||
|
|
||||||
|
ULONG ( STDMETHODCALLTYPE *Release )(
|
||||||
|
IClassClassicInfo * This);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *GetThreadingModel )(
|
||||||
|
IClassClassicInfo * This,
|
||||||
|
/* [out] */ ThreadingModel *pthreadmodel);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *GetModulePath )(
|
||||||
|
IClassClassicInfo * This,
|
||||||
|
/* [in] */ CLSCTX clsctx,
|
||||||
|
/* [string][out] */ WCHAR **pwszDllName);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *GetImplementedClsid )(
|
||||||
|
IClassClassicInfo * This,
|
||||||
|
/* [out] */ GUID **ppguidClsid);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *GetProcess )(
|
||||||
|
IClassClassicInfo * This,
|
||||||
|
/* [in] */ REFIID riid,
|
||||||
|
/* [out] */ void **ppv);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *GetRemoteServerName )(
|
||||||
|
IClassClassicInfo * This,
|
||||||
|
/* [out] */ WCHAR **pwszServerName);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *GetLocalServerType )(
|
||||||
|
IClassClassicInfo * This,
|
||||||
|
/* [out] */ LocalServerType *pType);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *GetSurrogateCommandLine )(
|
||||||
|
IClassClassicInfo * This,
|
||||||
|
/* [out] */ WCHAR **pwszSurrogateCommandLine);
|
||||||
|
|
||||||
|
END_INTERFACE
|
||||||
|
} IClassClassicInfoVtbl;
|
||||||
@@ -0,0 +1,78 @@
|
|||||||
|
typedef struct IComClassInfoVtbl
|
||||||
|
{
|
||||||
|
BEGIN_INTERFACE
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *QueryInterface )(
|
||||||
|
IComClassInfo * This,
|
||||||
|
/* [in] */ REFIID riid,
|
||||||
|
/* [iid_is][out] */ void **ppvObject);
|
||||||
|
|
||||||
|
ULONG ( STDMETHODCALLTYPE *AddRef )(
|
||||||
|
IComClassInfo * This);
|
||||||
|
|
||||||
|
ULONG ( STDMETHODCALLTYPE *Release )(
|
||||||
|
IComClassInfo * This);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *GetConfiguredClsid )(
|
||||||
|
IComClassInfo * This,
|
||||||
|
/* [out] */ GUID **ppguidClsid);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *GetProgId )(
|
||||||
|
IComClassInfo * This,
|
||||||
|
/* [out] */ WCHAR **pwszProgid);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *GetClassName )(
|
||||||
|
IComClassInfo * This,
|
||||||
|
/* [out] */ WCHAR **pwszClassName);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *GetApplication )(
|
||||||
|
IComClassInfo * This,
|
||||||
|
/* [in] */ REFIID riid,
|
||||||
|
/* [out] */ void **ppv);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *GetClassContext )(
|
||||||
|
IComClassInfo * This,
|
||||||
|
/* [in] */ CLSCTX clsctxFilter,
|
||||||
|
/* [out] */ CLSCTX *pclsctx);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *GetCustomActivatorCount )(
|
||||||
|
IComClassInfo * This,
|
||||||
|
/* [in] */ ACTIVATION_STAGE activationStage,
|
||||||
|
/* [out] */ ULONG *pulCount);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *GetCustomActivatorClsids )(
|
||||||
|
IComClassInfo * This,
|
||||||
|
/* [in] */ ACTIVATION_STAGE activationStage,
|
||||||
|
/* [out] */ GUID **prgguidClsid);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *GetCustomActivators )(
|
||||||
|
IComClassInfo * This,
|
||||||
|
/* [in] */ ACTIVATION_STAGE activationStage,
|
||||||
|
/* [out] */ ISystemActivator ***prgpActivator);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *GetTypeInfo )(
|
||||||
|
IComClassInfo * This,
|
||||||
|
/* [in] */ REFIID riid,
|
||||||
|
/* [out] */ void **ppv);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *IsComPlusConfiguredClass )(
|
||||||
|
IComClassInfo * This,
|
||||||
|
/* [out] */ BOOL *pfComPlusConfiguredClass);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *MustRunInClientContext )(
|
||||||
|
IComClassInfo * This,
|
||||||
|
/* [out] */ BOOL *pbMustRunInClientContext);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *GetVersionNumber )(
|
||||||
|
IComClassInfo * This,
|
||||||
|
/* [out] */ DWORD *pdwVersionMS,
|
||||||
|
/* [out] */ DWORD *pdwVersionLS);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *Lock )(
|
||||||
|
IComClassInfo * This);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *Unlock )(
|
||||||
|
IComClassInfo * This);
|
||||||
|
|
||||||
|
END_INTERFACE
|
||||||
|
} IComClassInfoVtbl;
|
||||||
@@ -0,0 +1,37 @@
|
|||||||
|
typedef struct IContextVtbl
|
||||||
|
{
|
||||||
|
BEGIN_INTERFACE
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *QueryInterface )(
|
||||||
|
IContext * This,
|
||||||
|
/* [in] */ REFIID riid,
|
||||||
|
/* [iid_is][out] */ void **ppvObject);
|
||||||
|
|
||||||
|
ULONG ( STDMETHODCALLTYPE *AddRef )(
|
||||||
|
IContext * This);
|
||||||
|
|
||||||
|
ULONG ( STDMETHODCALLTYPE *Release )(
|
||||||
|
IContext * This);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *SetProperty )(
|
||||||
|
IContext * This,
|
||||||
|
/* [in] */ REFGUID rpolicyId,
|
||||||
|
/* [in] */ CPFLAGS flags,
|
||||||
|
/* [in] */ IUnknown *pUnk);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *RemoveProperty )(
|
||||||
|
IContext * This,
|
||||||
|
/* [in] */ REFGUID rPolicyId);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *GetProperty )(
|
||||||
|
IContext * This,
|
||||||
|
/* [in] */ REFGUID rGuid,
|
||||||
|
/* [out] */ CPFLAGS *pFlags,
|
||||||
|
/* [out] */ IUnknown **ppUnk);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *EnumContextProps )(
|
||||||
|
IContext * This,
|
||||||
|
/* [out] */ IEnumContextProps **ppEnumContextProps);
|
||||||
|
|
||||||
|
END_INTERFACE
|
||||||
|
} IContextVtbl;
|
||||||
@@ -0,0 +1,38 @@
|
|||||||
|
typedef struct IEnumContextPropsVtbl
|
||||||
|
{
|
||||||
|
BEGIN_INTERFACE
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *QueryInterface )(
|
||||||
|
IEnumContextProps * This,
|
||||||
|
/* [in] */ REFIID riid,
|
||||||
|
/* [iid_is][out] */ void **ppvObject);
|
||||||
|
|
||||||
|
ULONG ( STDMETHODCALLTYPE *AddRef )(
|
||||||
|
IEnumContextProps * This);
|
||||||
|
|
||||||
|
ULONG ( STDMETHODCALLTYPE *Release )(
|
||||||
|
IEnumContextProps * This);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *Next )(
|
||||||
|
IEnumContextProps * This,
|
||||||
|
/* [in] */ ULONG celt,
|
||||||
|
/* [length_is][size_is][out] */ ContextProperty *pContextProperties,
|
||||||
|
/* [out] */ ULONG *pceltFetched);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *Skip )(
|
||||||
|
IEnumContextProps * This,
|
||||||
|
/* [in] */ ULONG celt);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *Reset )(
|
||||||
|
IEnumContextProps * This);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *Clone )(
|
||||||
|
IEnumContextProps * This,
|
||||||
|
/* [out] */ IEnumContextProps **ppEnumContextProps);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *Count )(
|
||||||
|
IEnumContextProps * This,
|
||||||
|
/* [out] */ ULONG *pcelt);
|
||||||
|
|
||||||
|
END_INTERFACE
|
||||||
|
} IEnumContextPropsVtbl;
|
||||||
@@ -0,0 +1,34 @@
|
|||||||
|
typedef struct IEnumSTATSTGVtbl
|
||||||
|
{
|
||||||
|
BEGIN_INTERFACE
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *QueryInterface )(
|
||||||
|
IEnumSTATSTG * This,
|
||||||
|
/* [in] */ REFIID riid,
|
||||||
|
/* [iid_is][out] */ void **ppvObject);
|
||||||
|
|
||||||
|
ULONG ( STDMETHODCALLTYPE *AddRef )(
|
||||||
|
IEnumSTATSTG * This);
|
||||||
|
|
||||||
|
ULONG ( STDMETHODCALLTYPE *Release )(
|
||||||
|
IEnumSTATSTG * This);
|
||||||
|
|
||||||
|
/* [local] */ HRESULT ( STDMETHODCALLTYPE *Next )(
|
||||||
|
IEnumSTATSTG * This,
|
||||||
|
/* [in] */ ULONG celt,
|
||||||
|
/* [length_is][size_is][out] */ STATSTG *rgelt,
|
||||||
|
/* [out] */ ULONG *pceltFetched);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *Skip )(
|
||||||
|
IEnumSTATSTG * This,
|
||||||
|
/* [in] */ ULONG celt);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *Reset )(
|
||||||
|
IEnumSTATSTG * This);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *Clone )(
|
||||||
|
IEnumSTATSTG * This,
|
||||||
|
/* [out] */ IEnumSTATSTG **ppenum);
|
||||||
|
|
||||||
|
END_INTERFACE
|
||||||
|
} IEnumSTATSTGVtbl;
|
||||||
@@ -0,0 +1,43 @@
|
|||||||
|
typedef struct IInitActivationPropertiesInVtbl
|
||||||
|
{
|
||||||
|
BEGIN_INTERFACE
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *QueryInterface )(
|
||||||
|
IInitActivationPropertiesIn * This,
|
||||||
|
/* [in] */ REFIID riid,
|
||||||
|
/* [iid_is][out] */ void **ppvObject);
|
||||||
|
|
||||||
|
ULONG ( STDMETHODCALLTYPE *AddRef )(
|
||||||
|
IInitActivationPropertiesIn * This);
|
||||||
|
|
||||||
|
ULONG ( STDMETHODCALLTYPE *Release )(
|
||||||
|
IInitActivationPropertiesIn * This);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *SetClsctx )(
|
||||||
|
IInitActivationPropertiesIn * This,
|
||||||
|
/* [in] */ DWORD clsctx);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *SetActivationFlags )(
|
||||||
|
IInitActivationPropertiesIn * This,
|
||||||
|
/* [in] */ DWORD actvflags);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *SetClassInfo )(
|
||||||
|
IInitActivationPropertiesIn * This,
|
||||||
|
/* [unique][in] */ IUnknown *pUnkClassInfo);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *SetContextInfo )(
|
||||||
|
IInitActivationPropertiesIn * This,
|
||||||
|
/* [unique][in] */ IContext *pClientContext,
|
||||||
|
/* [in] */ IContext *pPrototypeContext);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *SetConstructFromStorage )(
|
||||||
|
IInitActivationPropertiesIn * This,
|
||||||
|
/* [unique][in] */ IStorage *pStorage);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *SetConstructFromFile )(
|
||||||
|
IInitActivationPropertiesIn * This,
|
||||||
|
/* [in] */ WCHAR *wszFileName,
|
||||||
|
/* [in] */ DWORD dwMode);
|
||||||
|
|
||||||
|
END_INTERFACE
|
||||||
|
} IInitActivationPropertiesInVtbl;
|
||||||
@@ -0,0 +1,38 @@
|
|||||||
|
typedef struct IOpaqueDataInfoVtbl
|
||||||
|
{
|
||||||
|
BEGIN_INTERFACE
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *QueryInterface )(
|
||||||
|
IOpaqueDataInfo * This,
|
||||||
|
/* [in] */ REFIID riid,
|
||||||
|
/* [iid_is][out] */ void **ppvObject);
|
||||||
|
|
||||||
|
ULONG ( STDMETHODCALLTYPE *AddRef )(
|
||||||
|
IOpaqueDataInfo * This);
|
||||||
|
|
||||||
|
ULONG ( STDMETHODCALLTYPE *Release )(
|
||||||
|
IOpaqueDataInfo * This);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *AddOpaqueData )(
|
||||||
|
IOpaqueDataInfo * This,
|
||||||
|
/* [in] */ OpaqueData *pData);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *GetOpaqueData )(
|
||||||
|
IOpaqueDataInfo * This,
|
||||||
|
/* [in] */ REFGUID guid,
|
||||||
|
/* [out] */ OpaqueData **pData);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *DeleteOpaqueData )(
|
||||||
|
IOpaqueDataInfo * This,
|
||||||
|
/* [in] */ REFGUID guid);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *GetOpaqueDataCount )(
|
||||||
|
IOpaqueDataInfo * This,
|
||||||
|
/* [out] */ ULONG *pulCount);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *GetAllOpaqueData )(
|
||||||
|
IOpaqueDataInfo * This,
|
||||||
|
/* [out] */ OpaqueData **prgData);
|
||||||
|
|
||||||
|
END_INTERFACE
|
||||||
|
} IOpaqueDataInfoVtbl;
|
||||||
@@ -0,0 +1,84 @@
|
|||||||
|
typedef struct IPrivActivationPropertiesInVtbl
|
||||||
|
{
|
||||||
|
BEGIN_INTERFACE
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *QueryInterface )(
|
||||||
|
IPrivActivationPropertiesIn * This,
|
||||||
|
/* [in] */ REFIID riid,
|
||||||
|
/* [iid_is][out] */ void **ppvObject);
|
||||||
|
|
||||||
|
ULONG ( STDMETHODCALLTYPE *AddRef )(
|
||||||
|
IPrivActivationPropertiesIn * This);
|
||||||
|
|
||||||
|
ULONG ( STDMETHODCALLTYPE *Release )(
|
||||||
|
IPrivActivationPropertiesIn * This);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *GetActivationID )(
|
||||||
|
IPrivActivationPropertiesIn * This,
|
||||||
|
/* [out] */ GUID *pActivationID);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *GetClassInfo )(
|
||||||
|
IPrivActivationPropertiesIn * This,
|
||||||
|
/* [in] */ REFIID riid,
|
||||||
|
/* [iid_is][out] */ void **ppv);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *GetClsctx )(
|
||||||
|
IPrivActivationPropertiesIn * This,
|
||||||
|
/* [out] */ DWORD *pclsctx);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *GetActivationFlags )(
|
||||||
|
IPrivActivationPropertiesIn * This,
|
||||||
|
/* [out] */ DWORD *pactvflags);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *AddRequestedIIDs )(
|
||||||
|
IPrivActivationPropertiesIn * This,
|
||||||
|
/* [in] */ DWORD cIfs,
|
||||||
|
/* [size_is][in] */ IID *rgIID);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *GetRequestedIIDs )(
|
||||||
|
IPrivActivationPropertiesIn * This,
|
||||||
|
/* [out] */ ULONG *pulCount,
|
||||||
|
/* [out] */ IID **prgIID);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *DelegateGetClassObject )(
|
||||||
|
IPrivActivationPropertiesIn * This,
|
||||||
|
/* [out] */ IActivationPropertiesOut **pActPropsOut);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *DelegateCreateInstance )(
|
||||||
|
IPrivActivationPropertiesIn * This,
|
||||||
|
/* [in] */ IUnknown *pUnkOuter,
|
||||||
|
/* [out] */ IActivationPropertiesOut **pActPropsOut);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *DelegateCIAndGetCF )(
|
||||||
|
IPrivActivationPropertiesIn * This,
|
||||||
|
/* [in] */ IUnknown *pUnkOuter,
|
||||||
|
/* [out] */ IActivationPropertiesOut **pActPropsOut,
|
||||||
|
/* [out] */ IClassFactory **ppCf);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *GetReturnActivationProperties )(
|
||||||
|
IPrivActivationPropertiesIn * This,
|
||||||
|
/* [in] */ IUnknown *pUnk,
|
||||||
|
/* [out] */ IActivationPropertiesOut **ppActOut);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *PrivGetReturnActivationProperties )(
|
||||||
|
IPrivActivationPropertiesIn * This,
|
||||||
|
/* [out] */ IPrivActivationPropertiesOut **ppActOut);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *GetCOMVersion )(
|
||||||
|
IPrivActivationPropertiesIn * This,
|
||||||
|
/* [out] */ COMVERSION *pVersion);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *GetClsid )(
|
||||||
|
IPrivActivationPropertiesIn * This,
|
||||||
|
/* [out] */ CLSID *pClsid);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *GetClientToken )(
|
||||||
|
IPrivActivationPropertiesIn * This,
|
||||||
|
/* [out] */ HANDLE *pHandle);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *GetDestCtx )(
|
||||||
|
IPrivActivationPropertiesIn * This,
|
||||||
|
/* [out] */ DWORD *pdwDestCtx);
|
||||||
|
|
||||||
|
END_INTERFACE
|
||||||
|
} IPrivActivationPropertiesInVtbl;
|
||||||
@@ -0,0 +1,58 @@
|
|||||||
|
typedef struct IPrivActivationPropertiesOutVtbl
|
||||||
|
{
|
||||||
|
BEGIN_INTERFACE
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *QueryInterface )(
|
||||||
|
IPrivActivationPropertiesOut * This,
|
||||||
|
/* [in] */ REFIID riid,
|
||||||
|
/* [iid_is][out] */ void **ppvObject);
|
||||||
|
|
||||||
|
ULONG ( STDMETHODCALLTYPE *AddRef )(
|
||||||
|
IPrivActivationPropertiesOut * This);
|
||||||
|
|
||||||
|
ULONG ( STDMETHODCALLTYPE *Release )(
|
||||||
|
IPrivActivationPropertiesOut * This);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *GetActivationID )(
|
||||||
|
IPrivActivationPropertiesOut * This,
|
||||||
|
/* [out] */ GUID *pActivationID);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *GetObjectInterface )(
|
||||||
|
IPrivActivationPropertiesOut * This,
|
||||||
|
/* [in] */ REFIID riid,
|
||||||
|
/* [in] */ DWORD actvflags,
|
||||||
|
/* [iid_is][out] */ void **ppv);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *GetObjectInterfaces )(
|
||||||
|
IPrivActivationPropertiesOut * This,
|
||||||
|
/* [in] */ DWORD cIfs,
|
||||||
|
/* [in] */ DWORD actvflags,
|
||||||
|
/* [size_is][in] */ MULTI_QI *multiQi);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *RemoveRequestedIIDs )(
|
||||||
|
IPrivActivationPropertiesOut * This,
|
||||||
|
/* [in] */ DWORD cIfs,
|
||||||
|
/* [size_is][in] */ IID *rgIID);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *SetObjectInterfaces )(
|
||||||
|
IPrivActivationPropertiesOut * This,
|
||||||
|
/* [in] */ DWORD cIfs,
|
||||||
|
/* [in] */ IID *pIID,
|
||||||
|
/* [in] */ IUnknown *pUnk);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *SetMarshalledResults )(
|
||||||
|
IPrivActivationPropertiesOut * This,
|
||||||
|
/* [in] */ DWORD cIfs,
|
||||||
|
/* [in] */ IID *pIID,
|
||||||
|
/* [in] */ HRESULT *pHr,
|
||||||
|
/* [in] */ MInterfacePointer **pIntfData);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *GetMarshalledResults )(
|
||||||
|
IPrivActivationPropertiesOut * This,
|
||||||
|
/* [out] */ DWORD *pcIfs,
|
||||||
|
/* [out] */ IID **pIID,
|
||||||
|
/* [out] */ HRESULT **pHr,
|
||||||
|
/* [out] */ MInterfacePointer ***pIntfData);
|
||||||
|
|
||||||
|
END_INTERFACE
|
||||||
|
} IPrivActivationPropertiesOutVtbl;
|
||||||
@@ -0,0 +1,33 @@
|
|||||||
|
typedef struct IScmReplyInfoVtbl
|
||||||
|
{
|
||||||
|
BEGIN_INTERFACE
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *QueryInterface )(
|
||||||
|
IScmReplyInfo * This,
|
||||||
|
/* [in] */ REFIID riid,
|
||||||
|
/* [iid_is][out] */ void **ppvObject);
|
||||||
|
|
||||||
|
ULONG ( STDMETHODCALLTYPE *AddRef )(
|
||||||
|
IScmReplyInfo * This);
|
||||||
|
|
||||||
|
ULONG ( STDMETHODCALLTYPE *Release )(
|
||||||
|
IScmReplyInfo * This);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *SetResolverInfo )(
|
||||||
|
IScmReplyInfo * This,
|
||||||
|
/* [in] */ PRIV_RESOLVER_INFO *pResolverInfo); /* Need to be cast to PRIV_RESOLVER_INFO_LEGACY on old windows */
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *GetResolverInfo )(
|
||||||
|
IScmReplyInfo * This,
|
||||||
|
/* [out] */ PRIV_RESOLVER_INFO **ppResolverInfo); /* Need to be cast to PRIV_RESOLVER_INFO_LEGACY on old windows */
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *SetRemoteReplyInfo )(
|
||||||
|
IScmReplyInfo * This,
|
||||||
|
/* [in] */ REMOTE_REPLY_SCM_INFO *pRemoteReply);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *GetRemoteReplyInfo )(
|
||||||
|
IScmReplyInfo * This,
|
||||||
|
/* [out] */ REMOTE_REPLY_SCM_INFO **ppRemoteReply);
|
||||||
|
|
||||||
|
END_INTERFACE
|
||||||
|
} IScmReplyInfoVtbl;
|
||||||
@@ -0,0 +1,33 @@
|
|||||||
|
typedef struct IScmRequestInfoVtbl
|
||||||
|
{
|
||||||
|
BEGIN_INTERFACE
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *QueryInterface )(
|
||||||
|
IScmRequestInfo * This,
|
||||||
|
/* [in] */ REFIID riid,
|
||||||
|
/* [iid_is][out] */ void **ppvObject);
|
||||||
|
|
||||||
|
ULONG ( STDMETHODCALLTYPE *AddRef )(
|
||||||
|
IScmRequestInfo * This);
|
||||||
|
|
||||||
|
ULONG ( STDMETHODCALLTYPE *Release )(
|
||||||
|
IScmRequestInfo * This);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *SetScmInfo )(
|
||||||
|
IScmRequestInfo * This,
|
||||||
|
/* [in] */ PRIV_SCM_INFO *pScmInfo);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *GetScmInfo )(
|
||||||
|
IScmRequestInfo * This,
|
||||||
|
/* [out] */ PRIV_SCM_INFO **ppScmInfo);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *SetRemoteRequestInfo )(
|
||||||
|
IScmRequestInfo * This,
|
||||||
|
/* [in] */ REMOTE_REQUEST_SCM_INFO *pRemoteReq);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *GetRemoteRequestInfo )(
|
||||||
|
IScmRequestInfo * This,
|
||||||
|
/* [out] */ REMOTE_REQUEST_SCM_INFO **ppRemoteReq);
|
||||||
|
|
||||||
|
END_INTERFACE
|
||||||
|
} IScmRequestInfoVtbl;
|
||||||
@@ -0,0 +1,58 @@
|
|||||||
|
typedef struct IStandardActivatorVtbl
|
||||||
|
{
|
||||||
|
BEGIN_INTERFACE
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *QueryInterface )(
|
||||||
|
IStandardActivator * This,
|
||||||
|
/* [in] */ REFIID riid,
|
||||||
|
/* [iid_is][out] */ void **ppvObject);
|
||||||
|
|
||||||
|
ULONG ( STDMETHODCALLTYPE *AddRef )(
|
||||||
|
IStandardActivator * This);
|
||||||
|
|
||||||
|
ULONG ( STDMETHODCALLTYPE *Release )(
|
||||||
|
IStandardActivator * This);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *StandardGetClassObject )(
|
||||||
|
IStandardActivator * This,
|
||||||
|
/* [in] */ REFCLSID rclsid,
|
||||||
|
/* [in] */ DWORD dwClsCtx,
|
||||||
|
/* [in] */ COSERVERINFO *pServerInfo,
|
||||||
|
/* [in] */ REFIID riid,
|
||||||
|
/* [iid_is][out] */ void **ppv);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *StandardCreateInstance )(
|
||||||
|
IStandardActivator * This,
|
||||||
|
/* [in] */ REFCLSID Clsid,
|
||||||
|
/* [in] */ IUnknown *punkOuter,
|
||||||
|
/* [in] */ DWORD dwClsCtx,
|
||||||
|
/* [in] */ COSERVERINFO *pServerInfo,
|
||||||
|
/* [in] */ DWORD dwCount,
|
||||||
|
/* [size_is][in] */ MULTI_QI *pResults);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *StandardGetInstanceFromFile )(
|
||||||
|
IStandardActivator * This,
|
||||||
|
/* [in] */ COSERVERINFO *pServerInfo,
|
||||||
|
/* [in] */ CLSID *pclsidOverride,
|
||||||
|
/* [in] */ IUnknown *punkOuter,
|
||||||
|
/* [in] */ DWORD dwClsCtx,
|
||||||
|
/* [in] */ DWORD grfMode,
|
||||||
|
/* [in] */ OLECHAR *pwszName,
|
||||||
|
/* [in] */ DWORD dwCount,
|
||||||
|
/* [size_is][in] */ MULTI_QI *pResults);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *StandardGetInstanceFromIStorage )(
|
||||||
|
IStandardActivator * This,
|
||||||
|
/* [in] */ COSERVERINFO *pServerInfo,
|
||||||
|
/* [in] */ CLSID *pclsidOverride,
|
||||||
|
/* [in] */ IUnknown *punkOuter,
|
||||||
|
/* [in] */ DWORD dwClsCtx,
|
||||||
|
/* [in] */ IStorage *pstg,
|
||||||
|
/* [in] */ DWORD dwCount,
|
||||||
|
/* [size_is][in] */ MULTI_QI *pResults);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *Reset )(
|
||||||
|
IStandardActivator * This);
|
||||||
|
|
||||||
|
END_INTERFACE
|
||||||
|
} IStandardActivatorVtbl;
|
||||||
@@ -0,0 +1,28 @@
|
|||||||
|
typedef struct ISystemActivatorVtbl
|
||||||
|
{
|
||||||
|
BEGIN_INTERFACE
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *QueryInterface )(
|
||||||
|
ISystemActivator * This,
|
||||||
|
/* [in] */ REFIID riid,
|
||||||
|
/* [iid_is][out] */ void **ppvObject);
|
||||||
|
|
||||||
|
ULONG ( STDMETHODCALLTYPE *AddRef )(
|
||||||
|
ISystemActivator * This);
|
||||||
|
|
||||||
|
ULONG ( STDMETHODCALLTYPE *Release )(
|
||||||
|
ISystemActivator * This);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *GetClassObject )(
|
||||||
|
ISystemActivator * This,
|
||||||
|
/* [unique][in] */ IActivationPropertiesIn *pActProperties,
|
||||||
|
/* [out] */ IActivationPropertiesOut **ppActProperties);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *CreateInstance )(
|
||||||
|
ISystemActivator * This,
|
||||||
|
/* [unique][in] */ IUnknown *pUnkOuter,
|
||||||
|
/* [unique][in] */ IActivationPropertiesIn *pActProperties,
|
||||||
|
/* [out] */ IActivationPropertiesOut **ppActProperties);
|
||||||
|
|
||||||
|
END_INTERFACE
|
||||||
|
} ISystemActivatorVtbl;
|
||||||
@@ -0,0 +1,57 @@
|
|||||||
|
// Manually crafted from windows 10
|
||||||
|
typedef struct IProxyManagerVtbl
|
||||||
|
{
|
||||||
|
BEGIN_INTERFACE
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *QueryInterface )(
|
||||||
|
__RPC__in IProxyManager * This,
|
||||||
|
/* [in] */ __RPC__in REFIID riid,
|
||||||
|
/* [annotation][iid_is][out] */
|
||||||
|
_COM_Outptr_ void **ppvObject);
|
||||||
|
|
||||||
|
ULONG ( STDMETHODCALLTYPE *AddRef )(
|
||||||
|
__RPC__in IProxyManager * This);
|
||||||
|
|
||||||
|
ULONG ( STDMETHODCALLTYPE *Release )(
|
||||||
|
__RPC__in IProxyManager * This);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *CreateServer )(
|
||||||
|
IProxyManager * This,
|
||||||
|
REFCLSID * rclsid,
|
||||||
|
DWORD * clsctx,
|
||||||
|
PVOID *pv);
|
||||||
|
|
||||||
|
BOOL ( STDMETHODCALLTYPE *IsConnected )(
|
||||||
|
IProxyManager * This);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *LockConnection )(
|
||||||
|
IProxyManager * This,
|
||||||
|
BOOL fLock,
|
||||||
|
BOOL fLastUnlockReleases);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *Disconnect )(
|
||||||
|
IProxyManager * This);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *GetConnectionStatus )(
|
||||||
|
IProxyManager * This);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *ScalarDeletingDestructor )( // CPP code ? is this the real end of the Interface ?
|
||||||
|
IProxyManager * This);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *SetMapping )(
|
||||||
|
IProxyManager * This);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *GetMapping )(
|
||||||
|
IProxyManager * This);
|
||||||
|
|
||||||
|
IObjContext ( STDMETHODCALLTYPE *GetServerObjectContext )(
|
||||||
|
IProxyManager * This);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *GetWrapperForContex )(
|
||||||
|
IProxyManager * This,
|
||||||
|
IObjContext *pCtx,
|
||||||
|
IID *riid,
|
||||||
|
void **ppv);
|
||||||
|
|
||||||
|
END_INTERFACE
|
||||||
|
} IProxyManagerVtbl;
|
||||||
@@ -0,0 +1,28 @@
|
|||||||
|
typedef struct IProxyServerIdentityVtbl
|
||||||
|
{
|
||||||
|
BEGIN_INTERFACE
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *QueryInterface )(
|
||||||
|
IProxyServerIdentity * This,
|
||||||
|
/* [in] */ REFIID riid,
|
||||||
|
/* [annotation][iid_is][out] */
|
||||||
|
__RPC__deref_out void **ppvObject);
|
||||||
|
|
||||||
|
ULONG ( STDMETHODCALLTYPE *AddRef )(
|
||||||
|
IProxyServerIdentity * This);
|
||||||
|
|
||||||
|
ULONG ( STDMETHODCALLTYPE *Release )(
|
||||||
|
IProxyServerIdentity * This);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *GetServerProcessId )(
|
||||||
|
IProxyServerIdentity * This,
|
||||||
|
UINT *processId);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *GetServerProcessHandle )(
|
||||||
|
IProxyServerIdentity * This,
|
||||||
|
DWORD dwDesiredAccess,
|
||||||
|
INT bInheritHandle,
|
||||||
|
PVOID *phProcess) ;
|
||||||
|
|
||||||
|
END_INTERFACE
|
||||||
|
} IProxyServerIdentityVtbl;
|
||||||
@@ -0,0 +1,62 @@
|
|||||||
|
typedef struct IChannelHookVtbl
|
||||||
|
{
|
||||||
|
BEGIN_INTERFACE
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *QueryInterface )(
|
||||||
|
IChannelHook * This,
|
||||||
|
/* [in] */ REFIID riid,
|
||||||
|
/* [iid_is][out] */ void **ppvObject);
|
||||||
|
|
||||||
|
ULONG ( STDMETHODCALLTYPE *AddRef )(
|
||||||
|
IChannelHook * This);
|
||||||
|
|
||||||
|
ULONG ( STDMETHODCALLTYPE *Release )(
|
||||||
|
IChannelHook * This);
|
||||||
|
|
||||||
|
PVOID ( STDMETHODCALLTYPE *ClientGetSize )(
|
||||||
|
IChannelHook * This,
|
||||||
|
/* [in] */ REFGUID uExtent,
|
||||||
|
/* [in] */ REFIID riid,
|
||||||
|
/* [out] */ ULONG *pDataSize);
|
||||||
|
|
||||||
|
PVOID ( STDMETHODCALLTYPE *ClientFillBuffer )(
|
||||||
|
IChannelHook * This,
|
||||||
|
/* [in] */ REFGUID uExtent,
|
||||||
|
/* [in] */ REFIID riid,
|
||||||
|
/* [out][in] */ ULONG *pDataSize,
|
||||||
|
/* [in] */ void *pDataBuffer);
|
||||||
|
|
||||||
|
PVOID ( STDMETHODCALLTYPE *ClientNotify )(
|
||||||
|
IChannelHook * This,
|
||||||
|
/* [in] */ REFGUID uExtent,
|
||||||
|
/* [in] */ REFIID riid,
|
||||||
|
/* [in] */ ULONG cbDataSize,
|
||||||
|
/* [in] */ void *pDataBuffer,
|
||||||
|
/* [in] */ DWORD lDataRep,
|
||||||
|
/* [in] */ HRESULT hrFault);
|
||||||
|
|
||||||
|
PVOID ( STDMETHODCALLTYPE *ServerNotify )(
|
||||||
|
IChannelHook * This,
|
||||||
|
/* [in] */ REFGUID uExtent,
|
||||||
|
/* [in] */ REFIID riid,
|
||||||
|
/* [in] */ ULONG cbDataSize,
|
||||||
|
/* [in] */ void *pDataBuffer,
|
||||||
|
/* [in] */ DWORD lDataRep);
|
||||||
|
|
||||||
|
PVOID ( STDMETHODCALLTYPE *ServerGetSize )(
|
||||||
|
IChannelHook * This,
|
||||||
|
/* [in] */ REFGUID uExtent,
|
||||||
|
/* [in] */ REFIID riid,
|
||||||
|
/* [in] */ HRESULT hrFault,
|
||||||
|
/* [out] */ ULONG *pDataSize);
|
||||||
|
|
||||||
|
PVOID ( STDMETHODCALLTYPE *ServerFillBuffer )(
|
||||||
|
IChannelHook * This,
|
||||||
|
/* [in] */ REFGUID uExtent,
|
||||||
|
/* [in] */ REFIID riid,
|
||||||
|
/* [out][in] */ ULONG *pDataSize,
|
||||||
|
/* [in] */ void *pDataBuffer,
|
||||||
|
/* [in] */ HRESULT hrFault);
|
||||||
|
|
||||||
|
END_INTERFACE
|
||||||
|
} IChannelHookVtbl;
|
||||||
@@ -0,0 +1,39 @@
|
|||||||
|
typedef struct IRpcChannelBufferVtbl
|
||||||
|
{
|
||||||
|
BEGIN_INTERFACE
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *QueryInterface )(
|
||||||
|
IRpcChannelBuffer * This,
|
||||||
|
/* [in] */ REFIID riid,
|
||||||
|
/* [iid_is][out] */ void **ppvObject);
|
||||||
|
|
||||||
|
ULONG ( STDMETHODCALLTYPE *AddRef )(
|
||||||
|
IRpcChannelBuffer * This);
|
||||||
|
|
||||||
|
ULONG ( STDMETHODCALLTYPE *Release )(
|
||||||
|
IRpcChannelBuffer * This);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *GetBuffer )(
|
||||||
|
IRpcChannelBuffer * This,
|
||||||
|
/* [in] */ RPCOLEMESSAGE *pMessage,
|
||||||
|
/* [in] */ REFIID riid);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *SendReceive )(
|
||||||
|
IRpcChannelBuffer * This,
|
||||||
|
/* [out][in] */ RPCOLEMESSAGE *pMessage,
|
||||||
|
/* [out] */ ULONG *pStatus);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *FreeBuffer )(
|
||||||
|
IRpcChannelBuffer * This,
|
||||||
|
/* [in] */ RPCOLEMESSAGE *pMessage);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *GetDestCtx )(
|
||||||
|
IRpcChannelBuffer * This,
|
||||||
|
/* [out] */ DWORD *pdwDestContext,
|
||||||
|
/* [out] */ void **ppvDestContext);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *IsConnected )(
|
||||||
|
IRpcChannelBuffer * This);
|
||||||
|
|
||||||
|
END_INTERFACE
|
||||||
|
} IRpcChannelBufferVtbl;
|
||||||
@@ -0,0 +1,26 @@
|
|||||||
|
typedef struct IRpcHelperVtbl
|
||||||
|
{
|
||||||
|
BEGIN_INTERFACE
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *QueryInterface )(
|
||||||
|
IRpcHelper * This,
|
||||||
|
/* [in] */ REFIID riid,
|
||||||
|
/* [iid_is][out] */ void **ppvObject);
|
||||||
|
|
||||||
|
ULONG ( STDMETHODCALLTYPE *AddRef )(
|
||||||
|
IRpcHelper * This);
|
||||||
|
|
||||||
|
ULONG ( STDMETHODCALLTYPE *Release )(
|
||||||
|
IRpcHelper * This);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *GetDCOMProtocolVersion )(
|
||||||
|
IRpcHelper * This,
|
||||||
|
/* [out] */ DWORD *pComVersion);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *GetIIDFromOBJREF )(
|
||||||
|
IRpcHelper * This,
|
||||||
|
/* [in] */ void *pObjRef,
|
||||||
|
/* [out] */ IID **piid);
|
||||||
|
|
||||||
|
END_INTERFACE
|
||||||
|
} IRpcHelperVtbl;
|
||||||
@@ -0,0 +1,29 @@
|
|||||||
|
typedef struct IRpcOptionsVtbl
|
||||||
|
{
|
||||||
|
BEGIN_INTERFACE
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *QueryInterface )(
|
||||||
|
IRpcOptions * This,
|
||||||
|
/* [in] */ REFIID riid,
|
||||||
|
/* [iid_is][out] */ void **ppvObject);
|
||||||
|
|
||||||
|
ULONG ( STDMETHODCALLTYPE *AddRef )(
|
||||||
|
IRpcOptions * This);
|
||||||
|
|
||||||
|
ULONG ( STDMETHODCALLTYPE *Release )(
|
||||||
|
IRpcOptions * This);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *Set )(
|
||||||
|
IRpcOptions * This,
|
||||||
|
/* [in] */ IUnknown *pPrx,
|
||||||
|
/* [in] */ DWORD dwProperty,
|
||||||
|
/* [in] */ ULONG_PTR dwValue);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *Query )(
|
||||||
|
IRpcOptions * This,
|
||||||
|
/* [in] */ IUnknown *pPrx,
|
||||||
|
/* [in] */ DWORD dwProperty,
|
||||||
|
/* [out] */ ULONG_PTR *pdwValue);
|
||||||
|
|
||||||
|
END_INTERFACE
|
||||||
|
} IRpcOptionsVtbl;
|
||||||
@@ -0,0 +1,45 @@
|
|||||||
|
typedef struct IRpcStubBufferVtbl
|
||||||
|
{
|
||||||
|
BEGIN_INTERFACE
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *QueryInterface )(
|
||||||
|
IRpcStubBuffer * This,
|
||||||
|
/* [in] */ REFIID riid,
|
||||||
|
/* [iid_is][out] */ PVOID *ppvObject);
|
||||||
|
|
||||||
|
ULONG ( STDMETHODCALLTYPE *AddRef )(
|
||||||
|
IRpcStubBuffer * This);
|
||||||
|
|
||||||
|
ULONG ( STDMETHODCALLTYPE *Release )(
|
||||||
|
IRpcStubBuffer * This);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *Connect )(
|
||||||
|
IRpcStubBuffer * This,
|
||||||
|
/* [in] */ IUnknown *pUnkServer);
|
||||||
|
|
||||||
|
PVOID ( STDMETHODCALLTYPE *Disconnect )(
|
||||||
|
IRpcStubBuffer * This);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *Invoke )(
|
||||||
|
IRpcStubBuffer * This,
|
||||||
|
/* [in] */ RPCOLEMESSAGE *_prpcmsg,
|
||||||
|
/* [in] */ IRpcChannelBuffer *_pRpcChannelBuffer);
|
||||||
|
|
||||||
|
// IRpcStubBuffer *
|
||||||
|
PVOID ( STDMETHODCALLTYPE *IsIIDSupported )(
|
||||||
|
IRpcStubBuffer * This,
|
||||||
|
/* [in] */ REFIID riid);
|
||||||
|
|
||||||
|
ULONG ( STDMETHODCALLTYPE *CountRefs )(
|
||||||
|
IRpcStubBuffer * This);
|
||||||
|
|
||||||
|
HRESULT ( STDMETHODCALLTYPE *DebugServerQueryInterface )(
|
||||||
|
IRpcStubBuffer * This,
|
||||||
|
PVOID *ppv);
|
||||||
|
|
||||||
|
PVOID ( STDMETHODCALLTYPE *DebugServerRelease )(
|
||||||
|
IRpcStubBuffer * This,
|
||||||
|
PVOID pv);
|
||||||
|
|
||||||
|
END_INTERFACE
|
||||||
|
} IRpcStubBufferVtbl;
|
||||||
@@ -19,8 +19,8 @@ class COMInterface(ctypes.c_void_p):
|
|||||||
|
|
||||||
# So COMInterface completely bypass the HRESULT
|
# So COMInterface completely bypass the HRESULT
|
||||||
# return value check on restype by setting the restype to COMHRESULT
|
# return value check on restype by setting the restype to COMHRESULT
|
||||||
# But we add the 'errcheck' callbakc capacity for all COMInterface and subclasses
|
# But we add the 'errcheck' callback capacity for all COMInterface and subclasses
|
||||||
# So the default implem of the callbakc must have the same behavior as
|
# So the default implem of the callback must have the same behavior as
|
||||||
# standard HRESULT restype.
|
# standard HRESULT restype.
|
||||||
# This is why default errcheck callback call ctypes._check_HRESULT
|
# This is why default errcheck callback call ctypes._check_HRESULT
|
||||||
def _default_errcheck(self, result, func, args):
|
def _default_errcheck(self, result, func, args):
|
||||||
@@ -42,12 +42,33 @@ class COMInterface(ctypes.c_void_p):
|
|||||||
description = "<NULL>" if not self.value else ""
|
description = "<NULL>" if not self.value else ""
|
||||||
return "<{0}{1} at {2:#x}>".format(type(self).__name__, description, id(self))
|
return "<{0}{1} at {2:#x}>".format(type(self).__name__, description, id(self))
|
||||||
|
|
||||||
# Simplified API for QueryInterface for interface embeding there IID
|
# Simplified API for QueryInterface for interface embeding their IID
|
||||||
def query(self, interfacetype):
|
# Or for string/Obj
|
||||||
interface = interfacetype()
|
def query(self, interface, target=None):
|
||||||
self.QueryInterface(interface.IID, interface)
|
if isinstance(interface, str): # We have a GUID
|
||||||
return interface
|
interface_iid = IID.from_string(interface)
|
||||||
|
if target is None:
|
||||||
|
target = IUnknown()
|
||||||
|
elif issubclass(interface, COMInterface): # We have a PFW COM interface
|
||||||
|
interface_iid = interface.IID
|
||||||
|
if target is None:
|
||||||
|
target = interface() # Use an instance of the ComInterface as target of the QueryInterface
|
||||||
|
else:
|
||||||
|
# We have something else (A gdef.GUID probably)
|
||||||
|
interface_iid = interface
|
||||||
|
if target is None:
|
||||||
|
target = IUnknown()
|
||||||
|
self.QueryInterface(interface_iid, target)
|
||||||
|
return target
|
||||||
|
|
||||||
|
def marshal(self, target_iid=None, destination=MSHCTX_NOSHAREDMEM, flags=MSHLFLAGS_NORMAL):
|
||||||
|
if target_iid is None:
|
||||||
|
target_iid = self.IID
|
||||||
|
mystream = windows.com.MemoryIStream.create()
|
||||||
|
windows.winproxy.CoMarshalInterface(mystream, target_iid, self, destination, 0, flags)
|
||||||
|
mystream.seek(0)
|
||||||
|
buffer = mystream.read(0xffffffff) # Todo: release stuff
|
||||||
|
return buffer
|
||||||
|
|
||||||
|
|
||||||
|
|
||||||
|
|||||||
@@ -0,0 +1,33 @@
|
|||||||
|
#define ORPCF_NULL ( 0 )
|
||||||
|
#define ORPCF_LOCAL ( 1 )
|
||||||
|
#define ORPCF_RESERVED1 ( 2 )
|
||||||
|
#define ORPCF_RESERVED2 ( 4 )
|
||||||
|
#define ORPCF_RESERVED3 ( 8 )
|
||||||
|
#define ORPCF_RESERVED4 ( 16 )
|
||||||
|
|
||||||
|
#define ORPCF_INPUT_SYNC ORPCF_RESERVED1
|
||||||
|
#define ORPCF_ASYNC ORPCF_RESERVED2
|
||||||
|
#define ORPCF_DYNAMIC_CLOAKING ORPCF_RESERVED3
|
||||||
|
|
||||||
|
#define ORPCF_REJECTED ORPCF_RESERVED1
|
||||||
|
#define ORPCF_RETRY_LATER ORPCF_RESERVED2
|
||||||
|
|
||||||
|
#define OBJREF_SIGNATURE ( 0x574f454d )
|
||||||
|
#define OBJREF_STANDARD ( 0x1 )
|
||||||
|
#define OBJREF_HANDLER ( 0x2 )
|
||||||
|
#define OBJREF_CUSTOM ( 0x4 )
|
||||||
|
#define OBJREF_EXTENDED ( 0x8 )
|
||||||
|
#define SORF_OXRES1 ( 0x1 )
|
||||||
|
#define SORF_OXRES2 ( 0x20 )
|
||||||
|
#define SORF_OXRES3 ( 0x40 )
|
||||||
|
#define SORF_OXRES4 ( 0x80 )
|
||||||
|
#define SORF_OXRES5 ( 0x100 )
|
||||||
|
#define SORF_OXRES6 ( 0x200 )
|
||||||
|
#define SORF_OXRES7 ( 0x400 )
|
||||||
|
#define SORF_OXRES8 ( 0x800 )
|
||||||
|
#define SORF_NULL ( 0 )
|
||||||
|
#define SORF_NOPING ( 0x1000 )
|
||||||
|
|
||||||
|
#define UNIQUE_FLAG_PADDING 2
|
||||||
|
#define MAINHDRSIG 0x414E554B
|
||||||
|
#define ENTRYHDRSIG 0x494E414E
|
||||||
@@ -2,4 +2,22 @@
|
|||||||
#define ERROR_SEVERITY_SUCCESS 0x00000000
|
#define ERROR_SEVERITY_SUCCESS 0x00000000
|
||||||
#define ERROR_SEVERITY_INFORMATIONAL 0x40000000
|
#define ERROR_SEVERITY_INFORMATIONAL 0x40000000
|
||||||
#define ERROR_SEVERITY_WARNING 0x80000000
|
#define ERROR_SEVERITY_WARNING 0x80000000
|
||||||
#define ERROR_SEVERITY_ERROR 0xC0000000
|
#define ERROR_SEVERITY_ERROR 0xC0000000
|
||||||
|
|
||||||
|
// https://learn.microsoft.com/en-us/windows/win32/com/structure-of-com-error-codes
|
||||||
|
// Define the facility codes
|
||||||
|
//
|
||||||
|
#define FACILITY_WINDOWS 0x8
|
||||||
|
#define FACILITY_WIN32 0x7
|
||||||
|
#define FACILITY_STORAGE 0x3
|
||||||
|
#define FACILITY_RPC 0x1
|
||||||
|
#define FACILITY_NULL 0x0
|
||||||
|
#define FACILITY_ITF 0x4
|
||||||
|
#define FACILITY_DISPATCH 0x2
|
||||||
|
|
||||||
|
|
||||||
|
//
|
||||||
|
// Define the severity codes
|
||||||
|
//
|
||||||
|
#define STATUS_SEVERITY_SUCCESS 0x0
|
||||||
|
#define STATUS_SEVERITY_COERROR 0x2
|
||||||
@@ -45,9 +45,6 @@
|
|||||||
#define EVENT_TRACE_FILE_MODE_NEWFILE 0x00000008 // Auto-switch log file
|
#define EVENT_TRACE_FILE_MODE_NEWFILE 0x00000008 // Auto-switch log file
|
||||||
#define EVENT_TRACE_FILE_MODE_PREALLOCATE 0x00000020 // Pre-allocate mode
|
#define EVENT_TRACE_FILE_MODE_PREALLOCATE 0x00000020 // Pre-allocate mode
|
||||||
|
|
||||||
#define EVENT_TRACE_FILE_MODE_NEWFILE 0x00000008 // Auto-switch log file
|
|
||||||
#define EVENT_TRACE_FILE_MODE_PREALLOCATE 0x00000020 // Pre-allocate mode
|
|
||||||
|
|
||||||
//
|
//
|
||||||
// Logger Mode flags on Vista and above
|
// Logger Mode flags on Vista and above
|
||||||
//
|
//
|
||||||
|
|||||||
@@ -0,0 +1,359 @@
|
|||||||
|
|
||||||
|
/* CTL_CODE is directly defined in the .py template to simpify parsing of define */
|
||||||
|
|
||||||
|
// #define CTL_CODE( DeviceType, Function, Method, Access ) (((DeviceType) << 16) | ((Access) << 14) | ((Function) << 2) | (Method))
|
||||||
|
|
||||||
|
#define METHOD_BUFFERED 0
|
||||||
|
#define METHOD_IN_DIRECT 1
|
||||||
|
#define METHOD_OUT_DIRECT 2
|
||||||
|
#define METHOD_NEITHER 3
|
||||||
|
|
||||||
|
#define METHOD_DIRECT_TO_HARDWARE METHOD_IN_DIRECT
|
||||||
|
#define METHOD_DIRECT_FROM_HARDWARE METHOD_OUT_DIRECT
|
||||||
|
|
||||||
|
#define FILE_ANY_ACCESS 0
|
||||||
|
#define FILE_SPECIAL_ACCESS (FILE_ANY_ACCESS)
|
||||||
|
#define FILE_READ_ACCESS ( 0x0001 ) // file & pipe
|
||||||
|
#define FILE_WRITE_ACCESS ( 0x0002 ) // file & pipe
|
||||||
|
|
||||||
|
|
||||||
|
#define FILE_DISPOSITION_DO_NOT_DELETE 0x00000000
|
||||||
|
#define FILE_DISPOSITION_DELETE 0x00000001
|
||||||
|
#define FILE_DISPOSITION_POSIX_SEMANTICS 0x00000002
|
||||||
|
#define FILE_DISPOSITION_FORCE_IMAGE_SECTION_CHECK 0x00000004
|
||||||
|
#define FILE_DISPOSITION_ON_CLOSE 0x00000008
|
||||||
|
#define FILE_DISPOSITION_IGNORE_READONLY_ATTRIBUTE 0x00000010
|
||||||
|
|
||||||
|
/* From: ntifs.h */
|
||||||
|
//
|
||||||
|
// The following is a list of the native file system fsctls followed by
|
||||||
|
// additional network file system fsctls. Some values have been
|
||||||
|
// decommissioned.
|
||||||
|
//
|
||||||
|
|
||||||
|
|
||||||
|
#define FSCTL_REQUEST_OPLOCK_LEVEL_1 CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 0, METHOD_BUFFERED, FILE_ANY_ACCESS)
|
||||||
|
#define FSCTL_REQUEST_OPLOCK_LEVEL_2 CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 1, METHOD_BUFFERED, FILE_ANY_ACCESS)
|
||||||
|
#define FSCTL_REQUEST_BATCH_OPLOCK CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 2, METHOD_BUFFERED, FILE_ANY_ACCESS)
|
||||||
|
#define FSCTL_OPLOCK_BREAK_ACKNOWLEDGE CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 3, METHOD_BUFFERED, FILE_ANY_ACCESS)
|
||||||
|
#define FSCTL_OPBATCH_ACK_CLOSE_PENDING CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 4, METHOD_BUFFERED, FILE_ANY_ACCESS)
|
||||||
|
#define FSCTL_OPLOCK_BREAK_NOTIFY CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 5, METHOD_BUFFERED, FILE_ANY_ACCESS)
|
||||||
|
#define FSCTL_LOCK_VOLUME CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 6, METHOD_BUFFERED, FILE_ANY_ACCESS)
|
||||||
|
#define FSCTL_UNLOCK_VOLUME CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 7, METHOD_BUFFERED, FILE_ANY_ACCESS)
|
||||||
|
#define FSCTL_DISMOUNT_VOLUME CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 8, METHOD_BUFFERED, FILE_ANY_ACCESS)
|
||||||
|
// decommissioned fsctl value 9
|
||||||
|
#define FSCTL_IS_VOLUME_MOUNTED CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 10, METHOD_BUFFERED, FILE_ANY_ACCESS)
|
||||||
|
#define FSCTL_IS_PATHNAME_VALID CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 11, METHOD_BUFFERED, FILE_ANY_ACCESS) // PATHNAME_BUFFER,
|
||||||
|
#define FSCTL_MARK_VOLUME_DIRTY CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 12, METHOD_BUFFERED, FILE_ANY_ACCESS)
|
||||||
|
// decommissioned fsctl value 13
|
||||||
|
#define FSCTL_QUERY_RETRIEVAL_POINTERS CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 14, METHOD_NEITHER, FILE_ANY_ACCESS)
|
||||||
|
#define FSCTL_GET_COMPRESSION CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 15, METHOD_BUFFERED, FILE_ANY_ACCESS)
|
||||||
|
#define FSCTL_SET_COMPRESSION CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 16, METHOD_BUFFERED, FILE_READ_DATA | FILE_WRITE_DATA)
|
||||||
|
// decommissioned fsctl value 17
|
||||||
|
// decommissioned fsctl value 18
|
||||||
|
#define FSCTL_SET_BOOTLOADER_ACCESSED CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 19, METHOD_NEITHER, FILE_ANY_ACCESS)
|
||||||
|
#define FSCTL_MARK_AS_SYSTEM_HIVE FSCTL_SET_BOOTLOADER_ACCESSED
|
||||||
|
#define FSCTL_OPLOCK_BREAK_ACK_NO_2 CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 20, METHOD_BUFFERED, FILE_ANY_ACCESS)
|
||||||
|
#define FSCTL_INVALIDATE_VOLUMES CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 21, METHOD_BUFFERED, FILE_ANY_ACCESS)
|
||||||
|
#define FSCTL_QUERY_FAT_BPB CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 22, METHOD_BUFFERED, FILE_ANY_ACCESS) // FSCTL_QUERY_FAT_BPB_BUFFER
|
||||||
|
#define FSCTL_REQUEST_FILTER_OPLOCK CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 23, METHOD_BUFFERED, FILE_ANY_ACCESS)
|
||||||
|
#define FSCTL_FILESYSTEM_GET_STATISTICS CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 24, METHOD_BUFFERED, FILE_ANY_ACCESS) // FILESYSTEM_STATISTICS
|
||||||
|
|
||||||
|
#define FSCTL_GET_NTFS_VOLUME_DATA CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 25, METHOD_BUFFERED, FILE_ANY_ACCESS) // NTFS_VOLUME_DATA_BUFFER
|
||||||
|
#define FSCTL_GET_NTFS_FILE_RECORD CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 26, METHOD_BUFFERED, FILE_ANY_ACCESS) // NTFS_FILE_RECORD_INPUT_BUFFER, NTFS_FILE_RECORD_OUTPUT_BUFFER
|
||||||
|
#define FSCTL_GET_VOLUME_BITMAP CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 27, METHOD_NEITHER, FILE_ANY_ACCESS) // STARTING_LCN_INPUT_BUFFER, VOLUME_BITMAP_BUFFER
|
||||||
|
#define FSCTL_GET_RETRIEVAL_POINTERS CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 28, METHOD_NEITHER, FILE_ANY_ACCESS) // STARTING_VCN_INPUT_BUFFER, RETRIEVAL_POINTERS_BUFFER
|
||||||
|
#define FSCTL_MOVE_FILE CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 29, METHOD_BUFFERED, FILE_SPECIAL_ACCESS) // MOVE_FILE_DATA,
|
||||||
|
#define FSCTL_IS_VOLUME_DIRTY CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 30, METHOD_BUFFERED, FILE_ANY_ACCESS)
|
||||||
|
// decommissioned fsctl value 31
|
||||||
|
#define FSCTL_ALLOW_EXTENDED_DASD_IO CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 32, METHOD_NEITHER, FILE_ANY_ACCESS)
|
||||||
|
|
||||||
|
// decommissioned fsctl value 33
|
||||||
|
// decommissioned fsctl value 34
|
||||||
|
#define FSCTL_FIND_FILES_BY_SID CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 35, METHOD_NEITHER, FILE_ANY_ACCESS)
|
||||||
|
// decommissioned fsctl value 36
|
||||||
|
// decommissioned fsctl value 37
|
||||||
|
#define FSCTL_SET_OBJECT_ID CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 38, METHOD_BUFFERED, FILE_SPECIAL_ACCESS) // FILE_OBJECTID_BUFFER
|
||||||
|
#define FSCTL_GET_OBJECT_ID CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 39, METHOD_BUFFERED, FILE_ANY_ACCESS) // FILE_OBJECTID_BUFFER
|
||||||
|
#define FSCTL_DELETE_OBJECT_ID CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 40, METHOD_BUFFERED, FILE_SPECIAL_ACCESS)
|
||||||
|
#define FSCTL_SET_REPARSE_POINT CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 41, METHOD_BUFFERED, FILE_SPECIAL_ACCESS) // REPARSE_DATA_BUFFER,
|
||||||
|
#define FSCTL_GET_REPARSE_POINT CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 42, METHOD_BUFFERED, FILE_ANY_ACCESS) // REPARSE_DATA_BUFFER
|
||||||
|
#define FSCTL_DELETE_REPARSE_POINT CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 43, METHOD_BUFFERED, FILE_SPECIAL_ACCESS) // REPARSE_DATA_BUFFER,
|
||||||
|
#define FSCTL_ENUM_USN_DATA CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 44, METHOD_NEITHER, FILE_ANY_ACCESS) // MFT_ENUM_DATA,
|
||||||
|
#define FSCTL_SECURITY_ID_CHECK CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 45, METHOD_NEITHER, FILE_READ_DATA) // BULK_SECURITY_TEST_DATA,
|
||||||
|
#define FSCTL_READ_USN_JOURNAL CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 46, METHOD_NEITHER, FILE_ANY_ACCESS) // READ_USN_JOURNAL_DATA, USN
|
||||||
|
#define FSCTL_SET_OBJECT_ID_EXTENDED CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 47, METHOD_BUFFERED, FILE_SPECIAL_ACCESS)
|
||||||
|
#define FSCTL_CREATE_OR_GET_OBJECT_ID CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 48, METHOD_BUFFERED, FILE_ANY_ACCESS) // FILE_OBJECTID_BUFFER
|
||||||
|
#define FSCTL_SET_SPARSE CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 49, METHOD_BUFFERED, FILE_SPECIAL_ACCESS)
|
||||||
|
#define FSCTL_SET_ZERO_DATA CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 50, METHOD_BUFFERED, FILE_WRITE_DATA) // FILE_ZERO_DATA_INFORMATION,
|
||||||
|
#define FSCTL_QUERY_ALLOCATED_RANGES CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 51, METHOD_NEITHER, FILE_READ_DATA) // FILE_ALLOCATED_RANGE_BUFFER, FILE_ALLOCATED_RANGE_BUFFER
|
||||||
|
#define FSCTL_ENABLE_UPGRADE CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 52, METHOD_BUFFERED, FILE_WRITE_DATA)
|
||||||
|
#define FSCTL_SET_ENCRYPTION CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 53, METHOD_NEITHER, FILE_ANY_ACCESS) // ENCRYPTION_BUFFER, DECRYPTION_STATUS_BUFFER
|
||||||
|
#define FSCTL_ENCRYPTION_FSCTL_IO CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 54, METHOD_NEITHER, FILE_ANY_ACCESS)
|
||||||
|
#define FSCTL_WRITE_RAW_ENCRYPTED CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 55, METHOD_NEITHER, FILE_SPECIAL_ACCESS) // ENCRYPTED_DATA_INFO, EXTENDED_ENCRYPTED_DATA_INFO
|
||||||
|
#define FSCTL_READ_RAW_ENCRYPTED CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 56, METHOD_NEITHER, FILE_SPECIAL_ACCESS) // REQUEST_RAW_ENCRYPTED_DATA, ENCRYPTED_DATA_INFO, EXTENDED_ENCRYPTED_DATA_INFO
|
||||||
|
#define FSCTL_CREATE_USN_JOURNAL CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 57, METHOD_NEITHER, FILE_ANY_ACCESS) // CREATE_USN_JOURNAL_DATA,
|
||||||
|
#define FSCTL_READ_FILE_USN_DATA CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 58, METHOD_NEITHER, FILE_ANY_ACCESS) // Read the Usn Record for a file
|
||||||
|
#define FSCTL_WRITE_USN_CLOSE_RECORD CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 59, METHOD_NEITHER, FILE_ANY_ACCESS) // Generate Close Usn Record
|
||||||
|
#define FSCTL_EXTEND_VOLUME CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 60, METHOD_BUFFERED, FILE_ANY_ACCESS)
|
||||||
|
#define FSCTL_QUERY_USN_JOURNAL CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 61, METHOD_BUFFERED, FILE_ANY_ACCESS)
|
||||||
|
#define FSCTL_DELETE_USN_JOURNAL CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 62, METHOD_BUFFERED, FILE_ANY_ACCESS)
|
||||||
|
#define FSCTL_MARK_HANDLE CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 63, METHOD_BUFFERED, FILE_ANY_ACCESS)
|
||||||
|
#define FSCTL_SIS_COPYFILE CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 64, METHOD_BUFFERED, FILE_ANY_ACCESS)
|
||||||
|
#define FSCTL_SIS_LINK_FILES CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 65, METHOD_BUFFERED, FILE_READ_DATA | FILE_WRITE_DATA)
|
||||||
|
// decommissioned fsctl value 66
|
||||||
|
// decommissioned fsctl value 67
|
||||||
|
// decommissioned fsctl value 68
|
||||||
|
#define FSCTL_RECALL_FILE CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 69, METHOD_NEITHER, FILE_ANY_ACCESS)
|
||||||
|
// decommissioned fsctl value 70
|
||||||
|
#define FSCTL_READ_FROM_PLEX CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 71, METHOD_OUT_DIRECT, FILE_READ_DATA)
|
||||||
|
#define FSCTL_FILE_PREFETCH CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 72, METHOD_BUFFERED, FILE_SPECIAL_ACCESS) // FILE_PREFETCH
|
||||||
|
|
||||||
|
#define FSCTL_MAKE_MEDIA_COMPATIBLE CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 76, METHOD_BUFFERED, FILE_WRITE_DATA) // UDFS R/W
|
||||||
|
#define FSCTL_SET_DEFECT_MANAGEMENT CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 77, METHOD_BUFFERED, FILE_WRITE_DATA) // UDFS R/W
|
||||||
|
#define FSCTL_QUERY_SPARING_INFO CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 78, METHOD_BUFFERED, FILE_ANY_ACCESS) // UDFS R/W
|
||||||
|
#define FSCTL_QUERY_ON_DISK_VOLUME_INFO CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 79, METHOD_BUFFERED, FILE_ANY_ACCESS) // C/UDFS
|
||||||
|
#define FSCTL_SET_VOLUME_COMPRESSION_STATE CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 80, METHOD_BUFFERED, FILE_SPECIAL_ACCESS) // VOLUME_COMPRESSION_STATE
|
||||||
|
// decommissioned fsctl value 80
|
||||||
|
#define FSCTL_TXFS_MODIFY_RM CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 81, METHOD_BUFFERED, FILE_WRITE_DATA) // TxF
|
||||||
|
#define FSCTL_TXFS_QUERY_RM_INFORMATION CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 82, METHOD_BUFFERED, FILE_READ_DATA) // TxF
|
||||||
|
// decommissioned fsctl value 83
|
||||||
|
#define FSCTL_TXFS_ROLLFORWARD_REDO CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 84, METHOD_BUFFERED, FILE_WRITE_DATA) // TxF
|
||||||
|
#define FSCTL_TXFS_ROLLFORWARD_UNDO CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 85, METHOD_BUFFERED, FILE_WRITE_DATA) // TxF
|
||||||
|
#define FSCTL_TXFS_START_RM CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 86, METHOD_BUFFERED, FILE_WRITE_DATA) // TxF
|
||||||
|
#define FSCTL_TXFS_SHUTDOWN_RM CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 87, METHOD_BUFFERED, FILE_WRITE_DATA) // TxF
|
||||||
|
#define FSCTL_TXFS_READ_BACKUP_INFORMATION CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 88, METHOD_BUFFERED, FILE_READ_DATA) // TxF
|
||||||
|
#define FSCTL_TXFS_WRITE_BACKUP_INFORMATION CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 89, METHOD_BUFFERED, FILE_WRITE_DATA) // TxF
|
||||||
|
#define FSCTL_TXFS_CREATE_SECONDARY_RM CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 90, METHOD_BUFFERED, FILE_WRITE_DATA) // TxF
|
||||||
|
#define FSCTL_TXFS_GET_METADATA_INFO CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 91, METHOD_BUFFERED, FILE_READ_DATA) // TxF
|
||||||
|
#define FSCTL_TXFS_GET_TRANSACTED_VERSION CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 92, METHOD_BUFFERED, FILE_READ_DATA) // TxF
|
||||||
|
// decommissioned fsctl value 93
|
||||||
|
#define FSCTL_TXFS_SAVEPOINT_INFORMATION CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 94, METHOD_BUFFERED, FILE_WRITE_DATA) // TxF
|
||||||
|
#define FSCTL_TXFS_CREATE_MINIVERSION CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 95, METHOD_BUFFERED, FILE_WRITE_DATA) // TxF
|
||||||
|
// decommissioned fsctl value 96
|
||||||
|
// decommissioned fsctl value 97
|
||||||
|
// decommissioned fsctl value 98
|
||||||
|
#define FSCTL_TXFS_TRANSACTION_ACTIVE CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 99, METHOD_BUFFERED, FILE_READ_DATA) // TxF
|
||||||
|
#define FSCTL_SET_ZERO_ON_DEALLOCATION CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 101, METHOD_BUFFERED, FILE_SPECIAL_ACCESS)
|
||||||
|
#define FSCTL_SET_REPAIR CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 102, METHOD_BUFFERED, FILE_ANY_ACCESS)
|
||||||
|
#define FSCTL_GET_REPAIR CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 103, METHOD_BUFFERED, FILE_ANY_ACCESS)
|
||||||
|
#define FSCTL_WAIT_FOR_REPAIR CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 104, METHOD_BUFFERED, FILE_ANY_ACCESS)
|
||||||
|
// decommissioned fsctl value 105
|
||||||
|
#define FSCTL_INITIATE_REPAIR CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 106, METHOD_BUFFERED, FILE_ANY_ACCESS)
|
||||||
|
#define FSCTL_CSC_INTERNAL CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 107, METHOD_NEITHER, FILE_ANY_ACCESS) // CSC internal implementation
|
||||||
|
#define FSCTL_SHRINK_VOLUME CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 108, METHOD_BUFFERED, FILE_SPECIAL_ACCESS) // SHRINK_VOLUME_INFORMATION
|
||||||
|
#define FSCTL_SET_SHORT_NAME_BEHAVIOR CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 109, METHOD_BUFFERED, FILE_ANY_ACCESS)
|
||||||
|
#define FSCTL_DFSR_SET_GHOST_HANDLE_STATE CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 110, METHOD_BUFFERED, FILE_ANY_ACCESS)
|
||||||
|
|
||||||
|
//
|
||||||
|
// Values 111 - 119 are reserved for FSRM.
|
||||||
|
//
|
||||||
|
|
||||||
|
#define FSCTL_TXFS_LIST_TRANSACTION_LOCKED_FILES \
|
||||||
|
CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 120, METHOD_BUFFERED, FILE_READ_DATA) // TxF
|
||||||
|
#define FSCTL_TXFS_LIST_TRANSACTIONS CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 121, METHOD_BUFFERED, FILE_READ_DATA) // TxF
|
||||||
|
#define FSCTL_QUERY_PAGEFILE_ENCRYPTION CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 122, METHOD_BUFFERED, FILE_ANY_ACCESS)
|
||||||
|
|
||||||
|
#define FSCTL_RESET_VOLUME_ALLOCATION_HINTS CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 123, METHOD_BUFFERED, FILE_ANY_ACCESS)
|
||||||
|
|
||||||
|
#define FSCTL_QUERY_DEPENDENT_VOLUME CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 124, METHOD_BUFFERED, FILE_ANY_ACCESS) // Dependency File System Filter
|
||||||
|
#define FSCTL_SD_GLOBAL_CHANGE CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 125, METHOD_BUFFERED, FILE_ANY_ACCESS) // Query/Change NTFS Security Descriptors
|
||||||
|
|
||||||
|
#define FSCTL_TXFS_READ_BACKUP_INFORMATION2 CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 126, METHOD_BUFFERED, FILE_ANY_ACCESS) // TxF
|
||||||
|
|
||||||
|
#define FSCTL_LOOKUP_STREAM_FROM_CLUSTER CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 127, METHOD_BUFFERED, FILE_ANY_ACCESS)
|
||||||
|
#define FSCTL_TXFS_WRITE_BACKUP_INFORMATION2 CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 128, METHOD_BUFFERED, FILE_ANY_ACCESS) // TxF
|
||||||
|
#define FSCTL_FILE_TYPE_NOTIFICATION CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 129, METHOD_BUFFERED, FILE_ANY_ACCESS)
|
||||||
|
|
||||||
|
#define FSCTL_FILE_LEVEL_TRIM CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 130, METHOD_BUFFERED, FILE_WRITE_DATA)
|
||||||
|
|
||||||
|
//
|
||||||
|
// Values 131 - 139 are reserved for FSRM.
|
||||||
|
//
|
||||||
|
|
||||||
|
#define FSCTL_GET_BOOT_AREA_INFO CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 140, METHOD_BUFFERED, FILE_ANY_ACCESS) // BOOT_AREA_INFO
|
||||||
|
#define FSCTL_GET_RETRIEVAL_POINTER_BASE CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 141, METHOD_BUFFERED, FILE_ANY_ACCESS) // RETRIEVAL_POINTER_BASE
|
||||||
|
#define FSCTL_SET_PERSISTENT_VOLUME_STATE CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 142, METHOD_BUFFERED, FILE_ANY_ACCESS) // FILE_FS_PERSISTENT_VOLUME_INFORMATION
|
||||||
|
#define FSCTL_QUERY_PERSISTENT_VOLUME_STATE CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 143, METHOD_BUFFERED, FILE_ANY_ACCESS) // FILE_FS_PERSISTENT_VOLUME_INFORMATION
|
||||||
|
|
||||||
|
#define FSCTL_REQUEST_OPLOCK CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 144, METHOD_BUFFERED, FILE_ANY_ACCESS)
|
||||||
|
|
||||||
|
#define FSCTL_CSV_TUNNEL_REQUEST CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 145, METHOD_BUFFERED, FILE_ANY_ACCESS) // CSV_TUNNEL_REQUEST
|
||||||
|
#define FSCTL_IS_CSV_FILE CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 146, METHOD_BUFFERED, FILE_ANY_ACCESS) // IS_CSV_FILE
|
||||||
|
|
||||||
|
#define FSCTL_QUERY_FILE_SYSTEM_RECOGNITION CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 147, METHOD_BUFFERED, FILE_ANY_ACCESS) //
|
||||||
|
#define FSCTL_CSV_GET_VOLUME_PATH_NAME CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 148, METHOD_BUFFERED, FILE_ANY_ACCESS)
|
||||||
|
#define FSCTL_CSV_GET_VOLUME_NAME_FOR_VOLUME_MOUNT_POINT CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 149, METHOD_BUFFERED, FILE_ANY_ACCESS)
|
||||||
|
#define FSCTL_CSV_GET_VOLUME_PATH_NAMES_FOR_VOLUME_NAME CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 150, METHOD_BUFFERED, FILE_ANY_ACCESS)
|
||||||
|
#define FSCTL_IS_FILE_ON_CSV_VOLUME CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 151, METHOD_BUFFERED, FILE_ANY_ACCESS)
|
||||||
|
|
||||||
|
#define FSCTL_CORRUPTION_HANDLING CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 152, METHOD_BUFFERED, FILE_ANY_ACCESS)
|
||||||
|
#define FSCTL_OFFLOAD_READ CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 153, METHOD_BUFFERED, FILE_READ_ACCESS)
|
||||||
|
#define FSCTL_OFFLOAD_WRITE CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 154, METHOD_BUFFERED, FILE_WRITE_ACCESS)
|
||||||
|
|
||||||
|
#define FSCTL_CSV_INTERNAL CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 155, METHOD_BUFFERED, FILE_ANY_ACCESS)
|
||||||
|
|
||||||
|
#define FSCTL_SET_PURGE_FAILURE_MODE CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 156, METHOD_BUFFERED, FILE_ANY_ACCESS)
|
||||||
|
#define FSCTL_QUERY_FILE_LAYOUT CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 157, METHOD_NEITHER, FILE_ANY_ACCESS)
|
||||||
|
#define FSCTL_IS_VOLUME_OWNED_BYCSVFS CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 158, METHOD_BUFFERED, FILE_ANY_ACCESS)
|
||||||
|
|
||||||
|
#define FSCTL_GET_INTEGRITY_INFORMATION CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 159, METHOD_BUFFERED, FILE_ANY_ACCESS) // FSCTL_GET_INTEGRITY_INFORMATION_BUFFER
|
||||||
|
#define FSCTL_SET_INTEGRITY_INFORMATION CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 160, METHOD_BUFFERED, FILE_READ_DATA | FILE_WRITE_DATA) // FSCTL_SET_INTEGRITY_INFORMATION_BUFFER
|
||||||
|
|
||||||
|
#define FSCTL_QUERY_FILE_REGIONS CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 161, METHOD_BUFFERED, FILE_ANY_ACCESS)
|
||||||
|
|
||||||
|
|
||||||
|
|
||||||
|
#define FSCTL_RKF_INTERNAL CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 171, METHOD_NEITHER, FILE_ANY_ACCESS) // Resume Key Filter
|
||||||
|
|
||||||
|
#define FSCTL_SCRUB_DATA CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 172, METHOD_BUFFERED, FILE_ANY_ACCESS)
|
||||||
|
#define FSCTL_REPAIR_COPIES CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 173, METHOD_BUFFERED, FILE_READ_DATA | FILE_WRITE_DATA)
|
||||||
|
#define FSCTL_DISABLE_LOCAL_BUFFERING CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 174, METHOD_BUFFERED, FILE_ANY_ACCESS)
|
||||||
|
#define FSCTL_CSV_MGMT_LOCK CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 175, METHOD_BUFFERED, FILE_ANY_ACCESS)
|
||||||
|
#define FSCTL_CSV_QUERY_DOWN_LEVEL_FILE_SYSTEM_CHARACTERISTICS CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 176, METHOD_BUFFERED, FILE_ANY_ACCESS)
|
||||||
|
#define FSCTL_ADVANCE_FILE_ID CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 177, METHOD_BUFFERED, FILE_ANY_ACCESS)
|
||||||
|
#define FSCTL_CSV_SYNC_TUNNEL_REQUEST CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 178, METHOD_BUFFERED, FILE_ANY_ACCESS)
|
||||||
|
#define FSCTL_CSV_QUERY_VETO_FILE_DIRECT_IO CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 179, METHOD_BUFFERED, FILE_ANY_ACCESS)
|
||||||
|
#define FSCTL_WRITE_USN_REASON CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 180, METHOD_BUFFERED, FILE_ANY_ACCESS)
|
||||||
|
#define FSCTL_CSV_CONTROL CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 181, METHOD_BUFFERED, FILE_ANY_ACCESS)
|
||||||
|
#define FSCTL_GET_REFS_VOLUME_DATA CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 182, METHOD_BUFFERED, FILE_ANY_ACCESS)
|
||||||
|
#define FSCTL_CSV_H_BREAKING_SYNC_TUNNEL_REQUEST CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 185, METHOD_BUFFERED, FILE_ANY_ACCESS)
|
||||||
|
|
||||||
|
#define FSCTL_QUERY_STORAGE_CLASSES CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 187, METHOD_BUFFERED, FILE_ANY_ACCESS)
|
||||||
|
#define FSCTL_QUERY_REGION_INFO CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 188, METHOD_BUFFERED, FILE_ANY_ACCESS)
|
||||||
|
#define FSCTL_USN_TRACK_MODIFIED_RANGES CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 189, METHOD_BUFFERED, FILE_ANY_ACCESS) // USN_TRACK_MODIFIED_RANGES
|
||||||
|
#define FSCTL_QUERY_SHARED_VIRTUAL_DISK_SUPPORT CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 192, METHOD_BUFFERED, FILE_ANY_ACCESS)
|
||||||
|
#define FSCTL_SVHDX_SYNC_TUNNEL_REQUEST CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 193, METHOD_BUFFERED, FILE_ANY_ACCESS)
|
||||||
|
#define FSCTL_SVHDX_SET_INITIATOR_INFORMATION CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 194, METHOD_BUFFERED, FILE_ANY_ACCESS)
|
||||||
|
#define FSCTL_SET_EXTERNAL_BACKING CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 195, METHOD_BUFFERED, FILE_SPECIAL_ACCESS)
|
||||||
|
#define FSCTL_GET_EXTERNAL_BACKING CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 196, METHOD_BUFFERED, FILE_ANY_ACCESS)
|
||||||
|
#define FSCTL_DELETE_EXTERNAL_BACKING CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 197, METHOD_BUFFERED, FILE_SPECIAL_ACCESS)
|
||||||
|
#define FSCTL_ENUM_EXTERNAL_BACKING CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 198, METHOD_BUFFERED, FILE_ANY_ACCESS)
|
||||||
|
#define FSCTL_ENUM_OVERLAY CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 199, METHOD_NEITHER, FILE_ANY_ACCESS)
|
||||||
|
#define FSCTL_ADD_OVERLAY CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 204, METHOD_BUFFERED, FILE_WRITE_DATA)
|
||||||
|
#define FSCTL_REMOVE_OVERLAY CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 205, METHOD_BUFFERED, FILE_WRITE_DATA)
|
||||||
|
#define FSCTL_UPDATE_OVERLAY CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 206, METHOD_BUFFERED, FILE_WRITE_DATA)
|
||||||
|
#define FSCTL_SHUFFLE_FILE CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 208, METHOD_BUFFERED, FILE_READ_ACCESS | FILE_WRITE_ACCESS) // SHUFFLE_FILE_DATA
|
||||||
|
#define FSCTL_DUPLICATE_EXTENTS_TO_FILE CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 209, METHOD_BUFFERED, FILE_WRITE_DATA )
|
||||||
|
#define FSCTL_SPARSE_OVERALLOCATE CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 211, METHOD_BUFFERED, FILE_SPECIAL_ACCESS)
|
||||||
|
#define FSCTL_STORAGE_QOS_CONTROL CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 212, METHOD_BUFFERED, FILE_ANY_ACCESS)
|
||||||
|
#define FSCTL_INITIATE_FILE_METADATA_OPTIMIZATION CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 215, METHOD_BUFFERED, FILE_SPECIAL_ACCESS)
|
||||||
|
#define FSCTL_QUERY_FILE_METADATA_OPTIMIZATION CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 216, METHOD_BUFFERED, FILE_SPECIAL_ACCESS)
|
||||||
|
|
||||||
|
#define FSCTL_SVHDX_ASYNC_TUNNEL_REQUEST CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 217, METHOD_BUFFERED, FILE_ANY_ACCESS)
|
||||||
|
|
||||||
|
#define FSCTL_GET_WOF_VERSION CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 218, METHOD_BUFFERED, FILE_ANY_ACCESS)
|
||||||
|
|
||||||
|
#define FSCTL_HCS_SYNC_TUNNEL_REQUEST CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 219, METHOD_BUFFERED, FILE_ANY_ACCESS)
|
||||||
|
#define FSCTL_HCS_ASYNC_TUNNEL_REQUEST CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 220, METHOD_BUFFERED, FILE_ANY_ACCESS)
|
||||||
|
#define FSCTL_QUERY_EXTENT_READ_CACHE_INFO CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 221, METHOD_NEITHER, FILE_ANY_ACCESS) // VCN_RANGE_INPUT_BUFFER, EXTENT_READ_CACHE_INFO_BUFFER
|
||||||
|
#define FSCTL_QUERY_REFS_VOLUME_COUNTER_INFO CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 222, METHOD_NEITHER, FILE_ANY_ACCESS) // REFS_VOLUME_COUNTER_INFO_INPUT_BUFFER, VOLUME_REFS_INFO_BUFFER
|
||||||
|
#define FSCTL_CLEAN_VOLUME_METADATA CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 223, METHOD_BUFFERED, FILE_ANY_ACCESS)
|
||||||
|
#define FSCTL_SET_INTEGRITY_INFORMATION_EX CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 224, METHOD_BUFFERED, FILE_ANY_ACCESS) // FSCTL_SET_INTEGRITY_INFORMATION_BUFFER_EX
|
||||||
|
#define FSCTL_SUSPEND_OVERLAY CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 225, METHOD_BUFFERED, FILE_ANY_ACCESS)
|
||||||
|
#define FSCTL_VIRTUAL_STORAGE_QUERY_PROPERTY CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 226, METHOD_BUFFERED, FILE_ANY_ACCESS)
|
||||||
|
#define FSCTL_FILESYSTEM_GET_STATISTICS_EX CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 227, METHOD_BUFFERED, FILE_ANY_ACCESS) // FILESYSTEM_STATISTICS_EX
|
||||||
|
#define FSCTL_QUERY_VOLUME_CONTAINER_STATE CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 228, METHOD_BUFFERED, FILE_ANY_ACCESS)
|
||||||
|
#define FSCTL_SET_LAYER_ROOT CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 229, METHOD_BUFFERED, FILE_ANY_ACCESS) // CONTAINER_ROOT_INFO_INPUT CONTAINER_ROOT_INFO_OUTPUT
|
||||||
|
|
||||||
|
#define FSCTL_QUERY_DIRECT_ACCESS_EXTENTS CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 230, METHOD_NEITHER, FILE_ANY_ACCESS) // QUERY_DIRECT_ACCESS_EXTENTS
|
||||||
|
#define FSCTL_NOTIFY_STORAGE_SPACE_ALLOCATION CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 231, METHOD_BUFFERED, FILE_ANY_ACCESS)
|
||||||
|
#define FSCTL_SSDI_STORAGE_REQUEST CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 232, METHOD_BUFFERED, FILE_ANY_ACCESS)
|
||||||
|
|
||||||
|
#define FSCTL_QUERY_DIRECT_IMAGE_ORIGINAL_BASE CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 233, METHOD_BUFFERED, FILE_ANY_ACCESS)
|
||||||
|
#define FSCTL_READ_UNPRIVILEGED_USN_JOURNAL CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 234, METHOD_NEITHER, FILE_ANY_ACCESS) // READ_USN_JOURNAL_DATA, USN
|
||||||
|
|
||||||
|
#define FSCTL_GHOST_FILE_EXTENTS CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 235, METHOD_BUFFERED, FILE_WRITE_ACCESS) // FSCTL_GHOST_FILE_EXTENTS_INPUT_BUFFER
|
||||||
|
#define FSCTL_QUERY_GHOSTED_FILE_EXTENTS CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 236, METHOD_BUFFERED, FILE_ANY_ACCESS)
|
||||||
|
|
||||||
|
#define FSCTL_UNMAP_SPACE CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 237, METHOD_BUFFERED, FILE_ANY_ACCESS)
|
||||||
|
|
||||||
|
#define FSCTL_HCS_SYNC_NO_WRITE_TUNNEL_REQUEST CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 238, METHOD_BUFFERED, FILE_ANY_ACCESS)
|
||||||
|
#define FSCTL_START_VIRTUALIZATION_INSTANCE CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 240, METHOD_BUFFERED, FILE_ANY_ACCESS) // VIRTUALIZATION_INSTANCE_INFO_INPUT, VIRTUALIZATION_INSTANCE_INFO_OUTPUT
|
||||||
|
#define FSCTL_GET_FILTER_FILE_IDENTIFIER CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 241, METHOD_BUFFERED, FILE_ANY_ACCESS) // GET_FILTER_FILE_IDENTIFIER_INPUT, GET_FILTER_FILE_IDENTIFIER_OUTPUT
|
||||||
|
|
||||||
|
#define FSCTL_STREAMS_QUERY_PARAMETERS CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 241, METHOD_BUFFERED, FILE_ANY_ACCESS)
|
||||||
|
#define FSCTL_STREAMS_ASSOCIATE_ID CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 242, METHOD_BUFFERED, FILE_ANY_ACCESS)
|
||||||
|
#define FSCTL_STREAMS_QUERY_ID CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 243, METHOD_BUFFERED, FILE_ANY_ACCESS)
|
||||||
|
|
||||||
|
#define FSCTL_GET_RETRIEVAL_POINTERS_AND_REFCOUNT CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 244, METHOD_NEITHER, FILE_ANY_ACCESS) // STARTING_VCN_INPUT_BUFFER, RETRIEVAL_POINTERS_AND_REFCOUNT_BUFFER
|
||||||
|
|
||||||
|
#define FSCTL_QUERY_VOLUME_NUMA_INFO CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 245, METHOD_BUFFERED, FILE_ANY_ACCESS)
|
||||||
|
|
||||||
|
|
||||||
|
#define FSCTL_REFS_DEALLOCATE_RANGES CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 246, METHOD_BUFFERED, FILE_ANY_ACCESS)
|
||||||
|
|
||||||
|
#define FSCTL_QUERY_REFS_SMR_VOLUME_INFO CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 247, METHOD_BUFFERED, FILE_ANY_ACCESS)
|
||||||
|
#define FSCTL_SET_REFS_SMR_VOLUME_GC_PARAMETERS CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 248, METHOD_BUFFERED, FILE_ANY_ACCESS)
|
||||||
|
#define FSCTL_SET_REFS_FILE_STRICTLY_SEQUENTIAL CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 249, METHOD_BUFFERED, FILE_ANY_ACCESS)
|
||||||
|
|
||||||
|
#define FSCTL_DUPLICATE_EXTENTS_TO_FILE_EX CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 250, METHOD_BUFFERED, FILE_WRITE_DATA)
|
||||||
|
#define FSCTL_QUERY_BAD_RANGES CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 251, METHOD_BUFFERED, FILE_ANY_ACCESS)
|
||||||
|
#define FSCTL_SET_DAX_ALLOC_ALIGNMENT_HINT CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 252, METHOD_BUFFERED, FILE_ANY_ACCESS)
|
||||||
|
#define FSCTL_DELETE_CORRUPTED_REFS_CONTAINER CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 253, METHOD_BUFFERED, FILE_ANY_ACCESS)
|
||||||
|
#define FSCTL_SCRUB_UNDISCOVERABLE_ID CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 254, METHOD_BUFFERED, FILE_ANY_ACCESS)
|
||||||
|
|
||||||
|
#define FSCTL_NOTIFY_DATA_CHANGE CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 255, METHOD_BUFFERED, FILE_ANY_ACCESS)
|
||||||
|
|
||||||
|
#define FSCTL_START_VIRTUALIZATION_INSTANCE_EX CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 256, METHOD_BUFFERED, FILE_ANY_ACCESS)
|
||||||
|
|
||||||
|
#define FSCTL_ENCRYPTION_KEY_CONTROL CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 257, METHOD_BUFFERED, FILE_ANY_ACCESS) // protect/unprotect under DPL
|
||||||
|
#define FSCTL_VIRTUAL_STORAGE_SET_BEHAVIOR CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 258, METHOD_BUFFERED, FILE_ANY_ACCESS)
|
||||||
|
|
||||||
|
#define FSCTL_SET_REPARSE_POINT_EX CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 259, METHOD_BUFFERED, FILE_SPECIAL_ACCESS) // REPARSE_DATA_BUFFER_EX
|
||||||
|
#define FSCTL_REARRANGE_FILE CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 264, METHOD_BUFFERED, FILE_READ_ACCESS | FILE_WRITE_ACCESS) // REARRANGE_FILE_DATA
|
||||||
|
#define FSCTL_VIRTUAL_STORAGE_PASSTHROUGH CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 265, METHOD_BUFFERED, FILE_ANY_ACCESS)
|
||||||
|
#define FSCTL_GET_RETRIEVAL_POINTER_COUNT CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 266, METHOD_NEITHER, FILE_ANY_ACCESS) // STARTING_VCN_INPUT_BUFFER, RETRIEVAL_POINTER_COUNT
|
||||||
|
#define FSCTL_ENABLE_PER_IO_FLAGS CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 267, METHOD_BUFFERED, FILE_ANY_ACCESS)
|
||||||
|
#define FSCTL_QUERY_ASYNC_DUPLICATE_EXTENTS_STATUS CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 268, METHOD_BUFFERED, FILE_ANY_ACCESS)
|
||||||
|
#define FSCTL_SMB_SHARE_FLUSH_AND_PURGE CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 271, METHOD_BUFFERED, FILE_ANY_ACCESS)
|
||||||
|
|
||||||
|
#define FSCTL_REFS_STREAM_SNAPSHOT_MANAGEMENT CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 272, METHOD_BUFFERED, FILE_ANY_ACCESS)
|
||||||
|
#define FSCTL_MANAGE_BYPASS_IO CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 274, METHOD_BUFFERED, FILE_ANY_ACCESS)
|
||||||
|
|
||||||
|
#define FSCTL_REFS_DEALLOCATE_RANGES_EX CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 275, METHOD_BUFFERED, FILE_ANY_ACCESS)
|
||||||
|
|
||||||
|
#define FSCTL_SET_CACHED_RUNS_STATE CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 276, METHOD_BUFFERED, FILE_ANY_ACCESS)
|
||||||
|
#define FSCTL_REFS_SET_VOLUME_COMPRESSION_INFO CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 277, METHOD_BUFFERED, FILE_ANY_ACCESS)
|
||||||
|
#define FSCTL_REFS_QUERY_VOLUME_COMPRESSION_INFO CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 278, METHOD_BUFFERED, FILE_ANY_ACCESS)
|
||||||
|
#define FSCTL_DUPLICATE_CLUSTER CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 279, METHOD_BUFFERED, FILE_ANY_ACCESS)
|
||||||
|
#define FSCTL_CREATE_LCN_WEAK_REFERENCE CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 280, METHOD_BUFFERED, FILE_ANY_ACCESS)
|
||||||
|
#define FSCTL_CLEAR_LCN_WEAK_REFERENCE CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 281, METHOD_BUFFERED, FILE_ANY_ACCESS)
|
||||||
|
#define FSCTL_QUERY_LCN_WEAK_REFERENCE CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 282, METHOD_BUFFERED, FILE_ANY_ACCESS)
|
||||||
|
#define FSCTL_CLEAR_ALL_LCN_WEAK_REFERENCES CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 283, METHOD_BUFFERED, FILE_ANY_ACCESS)
|
||||||
|
#define FSCTL_REFS_SET_VOLUME_DEDUP_INFO CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 284, METHOD_BUFFERED, FILE_ANY_ACCESS)
|
||||||
|
#define FSCTL_REFS_QUERY_VOLUME_DEDUP_INFO CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 285, METHOD_BUFFERED, FILE_ANY_ACCESS)
|
||||||
|
#define FSCTL_LMR_QUERY_INFO CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 286, METHOD_BUFFERED, FILE_ANY_ACCESS)
|
||||||
|
#define FSCTL_REFS_CHECKPOINT_VOLUME CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 287, METHOD_BUFFERED, FILE_ANY_ACCESS)
|
||||||
|
#define FSCTL_REFS_QUERY_VOLUME_TOTAL_SHARED_LCNS CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 288, METHOD_BUFFERED, FILE_ANY_ACCESS)
|
||||||
|
#define FSCTL_UPGRADE_VOLUME CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 289, METHOD_BUFFERED, FILE_ANY_ACCESS)
|
||||||
|
#define FSCTL_REFS_SET_VOLUME_IO_METRICS_INFO CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 290, METHOD_BUFFERED, FILE_ANY_ACCESS)
|
||||||
|
#define FSCTL_REFS_QUERY_VOLUME_IO_METRICS_INFO CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 291, METHOD_BUFFERED, FILE_ANY_ACCESS)
|
||||||
|
#define FSCTL_REFS_SET_ROLLBACK_PROTECTION_INFO CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 292, METHOD_BUFFERED, FILE_ANY_ACCESS) // REFS_SET_ROLLBACK_PROTECTION_INFO_INPUT_BUFFER
|
||||||
|
#define FSCTL_REFS_QUERY_ROLLBACK_PROTECTION_INFO CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 293, METHOD_BUFFERED, FILE_ANY_ACCESS) // REFS_QUERY_ROLLBACK_PROTECTION_INFO_OUTPUT_BUFFER
|
||||||
|
#define FSCTL_FILE_SOV_CHECK_RANGE CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 294, METHOD_BUFFERED, FILE_ANY_ACCESS)
|
||||||
|
#define FSCTL_CASCADES_REFS_SET_FILE_REMOTE CTL_CODE(FILE_DEVICE_FILE_SYSTEM, 295, METHOD_BUFFERED, FILE_ANY_ACCESS)
|
||||||
|
|
||||||
|
|
||||||
|
//
|
||||||
|
// These are the IOCTLs supported by the mount point manager.
|
||||||
|
//
|
||||||
|
|
||||||
|
#define MOUNTMGR_DEVICE_NAME u"\\Device\\MountPointManager"
|
||||||
|
#define MOUNTMGR_DOS_DEVICE_NAME u"\\\\.\\MountPointManager"
|
||||||
|
|
||||||
|
#define MOUNTMGRCONTROLTYPE 0x0000006D // 'm'
|
||||||
|
#define MOUNTDEVCONTROLTYPE 0x0000004D // 'M'
|
||||||
|
|
||||||
|
#define IOCTL_MOUNTMGR_CREATE_POINT CTL_CODE(MOUNTMGRCONTROLTYPE, 0, METHOD_BUFFERED, FILE_READ_ACCESS | FILE_WRITE_ACCESS)
|
||||||
|
#define IOCTL_MOUNTMGR_DELETE_POINTS CTL_CODE(MOUNTMGRCONTROLTYPE, 1, METHOD_BUFFERED, FILE_READ_ACCESS | FILE_WRITE_ACCESS)
|
||||||
|
#define IOCTL_MOUNTMGR_QUERY_POINTS CTL_CODE(MOUNTMGRCONTROLTYPE, 2, METHOD_BUFFERED, FILE_ANY_ACCESS)
|
||||||
|
#define IOCTL_MOUNTMGR_DELETE_POINTS_DBONLY CTL_CODE(MOUNTMGRCONTROLTYPE, 3, METHOD_BUFFERED, FILE_READ_ACCESS | FILE_WRITE_ACCESS)
|
||||||
|
#define IOCTL_MOUNTMGR_NEXT_DRIVE_LETTER CTL_CODE(MOUNTMGRCONTROLTYPE, 4, METHOD_BUFFERED, FILE_READ_ACCESS | FILE_WRITE_ACCESS)
|
||||||
|
#define IOCTL_MOUNTMGR_AUTO_DL_ASSIGNMENTS CTL_CODE(MOUNTMGRCONTROLTYPE, 5, METHOD_BUFFERED, FILE_READ_ACCESS | FILE_WRITE_ACCESS)
|
||||||
|
#define IOCTL_MOUNTMGR_VOLUME_MOUNT_POINT_CREATED CTL_CODE(MOUNTMGRCONTROLTYPE, 6, METHOD_BUFFERED, FILE_READ_ACCESS | FILE_WRITE_ACCESS)
|
||||||
|
#define IOCTL_MOUNTMGR_VOLUME_MOUNT_POINT_DELETED CTL_CODE(MOUNTMGRCONTROLTYPE, 7, METHOD_BUFFERED, FILE_READ_ACCESS | FILE_WRITE_ACCESS)
|
||||||
|
#define IOCTL_MOUNTMGR_CHANGE_NOTIFY CTL_CODE(MOUNTMGRCONTROLTYPE, 8, METHOD_BUFFERED, FILE_READ_ACCESS)
|
||||||
|
#define IOCTL_MOUNTMGR_KEEP_LINKS_WHEN_OFFLINE CTL_CODE(MOUNTMGRCONTROLTYPE, 9, METHOD_BUFFERED, FILE_READ_ACCESS | FILE_WRITE_ACCESS)
|
||||||
|
#define IOCTL_MOUNTMGR_CHECK_UNPROCESSED_VOLUMES CTL_CODE(MOUNTMGRCONTROLTYPE, 10, METHOD_BUFFERED, FILE_READ_ACCESS)
|
||||||
|
#define IOCTL_MOUNTMGR_VOLUME_ARRIVAL_NOTIFICATION CTL_CODE(MOUNTMGRCONTROLTYPE, 11, METHOD_BUFFERED, FILE_READ_ACCESS)
|
||||||
@@ -0,0 +1,14 @@
|
|||||||
|
#define MM_SHARED_USER_DATA_VA 0x7FFE0000
|
||||||
|
|
||||||
|
#define XSTATE_LEGACY_FLOATING_POINT (0)
|
||||||
|
#define XSTATE_LEGACY_SSE (1)
|
||||||
|
#define XSTATE_GSSE (2)
|
||||||
|
#define XSTATE_AVX (XSTATE_GSSE)
|
||||||
|
#define XSTATE_MPX_BNDREGS (3)
|
||||||
|
#define XSTATE_MPX_BNDCSR (4)
|
||||||
|
#define XSTATE_AVX512_KMASK (5)
|
||||||
|
#define XSTATE_AVX512_ZMM_H (6)
|
||||||
|
#define XSTATE_AVX512_ZMM (7)
|
||||||
|
#define XSTATE_IPT (8)
|
||||||
|
#define XSTATE_LWP (62)
|
||||||
|
#define MAXIMUM_XSTATE_FEATURES (64)
|
||||||
@@ -0,0 +1,79 @@
|
|||||||
|
// We have a rare case of defines that depends on an enum
|
||||||
|
// Which is PROC_THREAD_ATTRIBUTE_NUM
|
||||||
|
// So i Will just define a copy of those as define here
|
||||||
|
// Define version copied from: https://github.com/winsiderss/systeminformer/blob/master/phnt/include/ntpsapi.h#L2666
|
||||||
|
// Thx to them, as always :)
|
||||||
|
|
||||||
|
#define ProcThreadAttributeParentProcess 0 // in HANDLE
|
||||||
|
#define ProcThreadAttributeExtendedFlags 1 // in ULONG (EXTENDED_PROCESS_CREATION_FLAG_*)
|
||||||
|
#define ProcThreadAttributeHandleList 2 // in HANDLE[]
|
||||||
|
#define ProcThreadAttributeGroupAffinity 3 // in GROUP_AFFINITY // since WIN7
|
||||||
|
#define ProcThreadAttributePreferredNode 4 // in USHORT
|
||||||
|
#define ProcThreadAttributeIdealProcessor 5 // in PROCESSOR_NUMBER
|
||||||
|
#define ProcThreadAttributeUmsThread 6 // in UMS_CREATE_THREAD_ATTRIBUTES
|
||||||
|
#define ProcThreadAttributeMitigationPolicy 7 // in ULONG, ULONG64, or ULONG64[2]
|
||||||
|
#define ProcThreadAttributePackageFullName 8 // in WCHAR[] // since WIN8
|
||||||
|
#define ProcThreadAttributeSecurityCapabilities 9 // in SECURITY_CAPABILITIES
|
||||||
|
#define ProcThreadAttributeConsoleReference 10 // BaseGetConsoleReference (kernelbase.dll)
|
||||||
|
#define ProcThreadAttributeProtectionLevel 11 // in ULONG (PROTECTION_LEVEL_*) // since WINBLUE
|
||||||
|
#define ProcThreadAttributeOsMaxVersionTested 12 // in MAXVERSIONTESTED_INFO // since THRESHOLD // (from exe.manifest)
|
||||||
|
#define ProcThreadAttributeJobList 13 // in HANDLE[]
|
||||||
|
#define ProcThreadAttributeChildProcessPolicy 14 // in ULONG (PROCESS_CREATION_CHILD_PROCESS_*) // since THRESHOLD2
|
||||||
|
#define ProcThreadAttributeAllApplicationPackagesPolicy 15 // in ULONG (PROCESS_CREATION_ALL_APPLICATION_PACKAGES_*) // since REDSTONE
|
||||||
|
#define ProcThreadAttributeWin32kFilter 16 // in WIN32K_SYSCALL_FILTER
|
||||||
|
#define ProcThreadAttributeSafeOpenPromptOriginClaim 17 // in SE_SAFE_OPEN_PROMPT_RESULTS
|
||||||
|
#define ProcThreadAttributeDesktopAppPolicy 18 // in ULONG (PROCESS_CREATION_DESKTOP_APP_*) // since RS2
|
||||||
|
#define ProcThreadAttributeBnoIsolation 19 // in PROC_THREAD_BNOISOLATION_ATTRIBUTE
|
||||||
|
#define ProcThreadAttributePseudoConsole 22 // in HANDLE (HPCON) // since RS5
|
||||||
|
#define ProcThreadAttributeIsolationManifest 23 // in ISOLATION_MANIFEST_PROPERTIES // rev (diversenok) // since 19H2+
|
||||||
|
#define ProcThreadAttributeMitigationAuditPolicy 24 // in ULONG, ULONG64, or ULONG64[2] // since 21H1
|
||||||
|
#define ProcThreadAttributeMachineType 25 // in USHORT // since 21H2
|
||||||
|
#define ProcThreadAttributeComponentFilter 26 // in ULONG
|
||||||
|
#define ProcThreadAttributeEnableOptionalXStateFeatures 27 // in ULONG64 // since WIN11
|
||||||
|
#define ProcThreadAttributeCreateStore 28 // ULONG // rev (diversenok)
|
||||||
|
#define ProcThreadAttributeTrustedApp 29
|
||||||
|
#define ProcThreadAttributeSveVectorLength 30
|
||||||
|
|
||||||
|
// Real definition of value usef by API
|
||||||
|
// From: https://github.com/microsoft/win32metadata/blob/6af96d8470751e13a4e3f579f84b7b8b3ca398e1/generation/WinSDK/RecompiledIdlHeaders/um/WinBase.h#L3568
|
||||||
|
// macro ProcThreadAttributeValue is recoded in python in template.py
|
||||||
|
// I replace TRUE by True && FALSE by False for native python compat :)
|
||||||
|
|
||||||
|
#define PROC_THREAD_ATTRIBUTE_NUMBER 0x0000FFFF
|
||||||
|
#define PROC_THREAD_ATTRIBUTE_THREAD 0x00010000 // Attribute may be used with thread creation
|
||||||
|
#define PROC_THREAD_ATTRIBUTE_INPUT 0x00020000 // Attribute is input only
|
||||||
|
#define PROC_THREAD_ATTRIBUTE_ADDITIVE 0x00040000 // Attribute may be "accumulated," e.g. bitmasks,
|
||||||
|
|
||||||
|
#define PROC_THREAD_ATTRIBUTE_PARENT_PROCESS \
|
||||||
|
ProcThreadAttributeValue (ProcThreadAttributeParentProcess, False, True, False)
|
||||||
|
#define PROC_THREAD_ATTRIBUTE_HANDLE_LIST \
|
||||||
|
ProcThreadAttributeValue (ProcThreadAttributeHandleList, False, True, False)
|
||||||
|
|
||||||
|
#define PROC_THREAD_ATTRIBUTE_GROUP_AFFINITY \
|
||||||
|
ProcThreadAttributeValue (ProcThreadAttributeGroupAffinity, True, True, False)
|
||||||
|
#define PROC_THREAD_ATTRIBUTE_PREFERRED_NODE \
|
||||||
|
ProcThreadAttributeValue (ProcThreadAttributePreferredNode, False, True, False)
|
||||||
|
#define PROC_THREAD_ATTRIBUTE_IDEAL_PROCESSOR \
|
||||||
|
ProcThreadAttributeValue (ProcThreadAttributeIdealProcessor, True, True, False)
|
||||||
|
#define PROC_THREAD_ATTRIBUTE_UMS_THREAD \
|
||||||
|
ProcThreadAttributeValue (ProcThreadAttributeUmsThread, True, True, False)
|
||||||
|
#define PROC_THREAD_ATTRIBUTE_MITIGATION_POLICY \
|
||||||
|
ProcThreadAttributeValue (ProcThreadAttributeMitigationPolicy, False, True, False)
|
||||||
|
|
||||||
|
#define PROC_THREAD_ATTRIBUTE_SECURITY_CAPABILITIES \
|
||||||
|
ProcThreadAttributeValue (ProcThreadAttributeSecurityCapabilities, False, True, False)
|
||||||
|
|
||||||
|
#define PROC_THREAD_ATTRIBUTE_PROTECTION_LEVEL \
|
||||||
|
ProcThreadAttributeValue (ProcThreadAttributeProtectionLevel, False, True, False)
|
||||||
|
|
||||||
|
#define PROC_THREAD_ATTRIBUTE_PSEUDOCONSOLE \
|
||||||
|
ProcThreadAttributeValue (ProcThreadAttributePseudoConsole, False, True, False)
|
||||||
|
|
||||||
|
#define PROC_THREAD_ATTRIBUTE_MACHINE_TYPE \
|
||||||
|
ProcThreadAttributeValue (ProcThreadAttributeMachineType, False, True, False)
|
||||||
|
|
||||||
|
#define PROC_THREAD_ATTRIBUTE_ENABLE_OPTIONAL_XSTATE_FEATURES \
|
||||||
|
ProcThreadAttributeValue (ProcThreadAttributeEnableOptionalXStateFeatures, True, True, False)
|
||||||
|
|
||||||
|
#define PROC_THREAD_ATTRIBUTE_SVE_VECTOR_LENGTH \
|
||||||
|
ProcThreadAttributeValue (ProcThreadAttributeSveVectorLength, False, True, False)
|
||||||
@@ -0,0 +1,38 @@
|
|||||||
|
#define PROCESSOR_INTEL_386 386
|
||||||
|
#define PROCESSOR_INTEL_486 486
|
||||||
|
#define PROCESSOR_INTEL_PENTIUM 586
|
||||||
|
#define PROCESSOR_INTEL_IA64 2200
|
||||||
|
#define PROCESSOR_MIPS_R4000 4000 // incl R4101 & R3910 for Windows CE
|
||||||
|
#define PROCESSOR_ALPHA_21064 21064
|
||||||
|
#define PROCESSOR_PPC_601 601
|
||||||
|
#define PROCESSOR_PPC_603 603
|
||||||
|
#define PROCESSOR_PPC_604 604
|
||||||
|
#define PROCESSOR_PPC_620 620
|
||||||
|
#define PROCESSOR_HITACHI_SH3 10003 // Windows CE
|
||||||
|
#define PROCESSOR_HITACHI_SH3E 10004 // Windows CE
|
||||||
|
#define PROCESSOR_HITACHI_SH4 10005 // Windows CE
|
||||||
|
#define PROCESSOR_MOTOROLA_821 821 // Windows CE
|
||||||
|
#define PROCESSOR_SHx_SH3 103 // Windows CE
|
||||||
|
#define PROCESSOR_SHx_SH4 104 // Windows CE
|
||||||
|
#define PROCESSOR_STRONGARM 2577 // Windows CE - 0xA11
|
||||||
|
#define PROCESSOR_ARM720 1824 // Windows CE - 0x720
|
||||||
|
#define PROCESSOR_ARM820 2080 // Windows CE - 0x820
|
||||||
|
#define PROCESSOR_ARM920 2336 // Windows CE - 0x920
|
||||||
|
#define PROCESSOR_ARM_7TDMI 70001 // Windows CE
|
||||||
|
#define PROCESSOR_OPTIL 0x494f // MSIL
|
||||||
|
|
||||||
|
#define PROCESSOR_ARCHITECTURE_INTEL 0
|
||||||
|
#define PROCESSOR_ARCHITECTURE_MIPS 1
|
||||||
|
#define PROCESSOR_ARCHITECTURE_ALPHA 2
|
||||||
|
#define PROCESSOR_ARCHITECTURE_PPC 3
|
||||||
|
#define PROCESSOR_ARCHITECTURE_SHX 4
|
||||||
|
#define PROCESSOR_ARCHITECTURE_ARM 5
|
||||||
|
#define PROCESSOR_ARCHITECTURE_IA64 6
|
||||||
|
#define PROCESSOR_ARCHITECTURE_ALPHA64 7
|
||||||
|
#define PROCESSOR_ARCHITECTURE_MSIL 8
|
||||||
|
#define PROCESSOR_ARCHITECTURE_AMD64 9
|
||||||
|
#define PROCESSOR_ARCHITECTURE_IA32_ON_WIN64 10
|
||||||
|
#define PROCESSOR_ARCHITECTURE_NEUTRAL 11
|
||||||
|
#define PROCESSOR_ARCHITECTURE_ARM64 12
|
||||||
|
#define PROCESSOR_ARCHITECTURE_ARM32_ON_WIN64 13
|
||||||
|
#define PROCESSOR_ARCHITECTURE_UNKNOWN 0xFFFF
|
||||||
@@ -0,0 +1 @@
|
|||||||
|
#define MEM_EXTENDED_PARAMETER_TYPE_BITS 8
|
||||||
@@ -23,7 +23,6 @@
|
|||||||
#define SYSTEM_AUDIT_CALLBACK_OBJECT_ACE_TYPE (0xF)
|
#define SYSTEM_AUDIT_CALLBACK_OBJECT_ACE_TYPE (0xF)
|
||||||
#define SYSTEM_ALARM_CALLBACK_OBJECT_ACE_TYPE (0x10)
|
#define SYSTEM_ALARM_CALLBACK_OBJECT_ACE_TYPE (0x10)
|
||||||
#define SYSTEM_MANDATORY_LABEL_ACE_TYPE (0x11)
|
#define SYSTEM_MANDATORY_LABEL_ACE_TYPE (0x11)
|
||||||
#define ACCESS_MAX_MS_V5_ACE_TYPE (0x11)
|
|
||||||
#define SYSTEM_RESOURCE_ATTRIBUTE_ACE_TYPE (0x12)
|
#define SYSTEM_RESOURCE_ATTRIBUTE_ACE_TYPE (0x12)
|
||||||
#define SYSTEM_SCOPED_POLICY_ID_ACE_TYPE (0x13)
|
#define SYSTEM_SCOPED_POLICY_ID_ACE_TYPE (0x13)
|
||||||
#define SYSTEM_PROCESS_TRUST_LABEL_ACE_TYPE (0x14)
|
#define SYSTEM_PROCESS_TRUST_LABEL_ACE_TYPE (0x14)
|
||||||
|
|||||||
@@ -1,3 +1,5 @@
|
|||||||
|
/* Specific Access Rights are in <specific_access_right.txt> */
|
||||||
|
|
||||||
//
|
//
|
||||||
// Service trigger types
|
// Service trigger types
|
||||||
//
|
//
|
||||||
@@ -19,8 +21,6 @@
|
|||||||
#define SERVICE_TRIGGER_DATA_TYPE_KEYWORD_ANY 4
|
#define SERVICE_TRIGGER_DATA_TYPE_KEYWORD_ANY 4
|
||||||
#define SERVICE_TRIGGER_DATA_TYPE_KEYWORD_ALL 5
|
#define SERVICE_TRIGGER_DATA_TYPE_KEYWORD_ALL 5
|
||||||
|
|
||||||
// Specific Access Rights are in <specific_access_right.txt>
|
|
||||||
|
|
||||||
|
|
||||||
#define SERVICE_RUNS_IN_SYSTEM_PROCESS 0x00000001
|
#define SERVICE_RUNS_IN_SYSTEM_PROCESS 0x00000001
|
||||||
|
|
||||||
@@ -35,16 +35,32 @@
|
|||||||
#define SERVICE_WIN32_OWN_PROCESS 0x00000010
|
#define SERVICE_WIN32_OWN_PROCESS 0x00000010
|
||||||
#define SERVICE_WIN32_SHARE_PROCESS 0x00000020
|
#define SERVICE_WIN32_SHARE_PROCESS 0x00000020
|
||||||
|
|
||||||
#define SERVICE_USER_OWN_PROCESS 0x00000050
|
|
||||||
#define SERVICE_USER_SHARE_PROCESS 0x00000060
|
|
||||||
|
|
||||||
#define SERVICE_WIN32 (SERVICE_WIN32_OWN_PROCESS | SERVICE_WIN32_SHARE_PROCESS)
|
#define SERVICE_WIN32 (SERVICE_WIN32_OWN_PROCESS | SERVICE_WIN32_SHARE_PROCESS)
|
||||||
|
|
||||||
#define SERVICE_INTERACTIVE_PROCESS 0x00000100
|
#define SERVICE_INTERACTIVE_PROCESS 0x00000100
|
||||||
|
|
||||||
|
/*
|
||||||
|
Legacy value changed with Win10 build 14942
|
||||||
|
https://github.com/processhacker/processhacker/issues/120
|
||||||
|
*/
|
||||||
#define SERVICE_TYPE_ALL (SERVICE_WIN32 | SERVICE_ADAPTER | SERVICE_DRIVER | SERVICE_INTERACTIVE_PROCESS)
|
#define SERVICE_TYPE_ALL (SERVICE_WIN32 | SERVICE_ADAPTER | SERVICE_DRIVER | SERVICE_INTERACTIVE_PROCESS)
|
||||||
|
|
||||||
|
|
||||||
|
/* New service Type from Win10 build 14942 */
|
||||||
|
|
||||||
|
#define SERVICE_USER_SERVICE 0x00000040
|
||||||
|
#define SERVICE_USERSERVICE_INSTANCE 0x00000080
|
||||||
|
#define SERVICE_USER_SHARE_PROCESS (SERVICE_USER_SERVICE |
|
||||||
|
SERVICE_WIN32_SHARE_PROCESS)
|
||||||
|
#define SERVICE_USER_OWN_PROCESS (SERVICE_USER_SERVICE |
|
||||||
|
SERVICE_WIN32_OWN_PROCESS)
|
||||||
|
#define SERVICE_PKG_SERVICE 0x00000200
|
||||||
|
|
||||||
|
|
||||||
|
/* Make a value for the new SERVICE_TYPE_ALL ? */
|
||||||
|
|
||||||
|
|
||||||
#define SERVICE_BOOT_START 0x00000000
|
#define SERVICE_BOOT_START 0x00000000
|
||||||
#define SERVICE_SYSTEM_START 0x00000001
|
#define SERVICE_SYSTEM_START 0x00000001
|
||||||
#define SERVICE_AUTO_START 0x00000002
|
#define SERVICE_AUTO_START 0x00000002
|
||||||
|
|||||||
@@ -258,15 +258,15 @@
|
|||||||
#define FAX_JOB_MANAGE (0x0040)
|
#define FAX_JOB_MANAGE (0x0040)
|
||||||
|
|
||||||
|
|
||||||
// COM Specific Access Rights (Custom NAME)
|
// COM Specific Access Rights
|
||||||
// Based on internet search for "COM Access Mask"
|
// Based on https://learn.microsoft.com/en-us/windows/win32/com/access-control-lists-for-com
|
||||||
|
|
||||||
|
|
||||||
#define COM_EXECUTE (0x0001)
|
#define COM_RIGHTS_EXECUTE (0x0001)
|
||||||
#define COM_EXECUTE_LOCAL (0x0002)
|
#define COM_RIGHTS_EXECUTE_LOCAL (0x0002)
|
||||||
#define COM_EXECUTE_REMOTE (0x0004)
|
#define COM_RIGHTS_EXECUTE_REMOTE (0x0004)
|
||||||
#define COM_ACTIVATE_LOCAL (0x0008)
|
#define COM_RIGHTS_ACTIVATE_LOCAL (0x0008)
|
||||||
#define COM_ACTIVATE_REMOTE (0x0010)
|
#define COM_RIGHTS_ACTIVATE_REMOTE (0x0010)
|
||||||
|
|
||||||
//
|
//
|
||||||
// Section Access Rights.
|
// Section Access Rights.
|
||||||
|
|||||||
@@ -5,3 +5,38 @@ bits = platform.architecture()[0]
|
|||||||
bitness = int(bits[:2])
|
bitness = int(bits[:2])
|
||||||
|
|
||||||
NATIVE_WORD_MAX_VALUE = 0xffffffff if bitness == 32 else 0xffffffffffffffff
|
NATIVE_WORD_MAX_VALUE = 0xffffffff if bitness == 32 else 0xffffffffffffffff
|
||||||
|
|
||||||
|
# python implementation of CTL_CODE (macro to compute IOCTL code from param.
|
||||||
|
# The python implem simplify the code parsing define (macro) by not handling macro functions
|
||||||
|
|
||||||
|
# Original MACRO:
|
||||||
|
#
|
||||||
|
# #define CTL_CODE( DeviceType, Function, Method, Access ) ( \
|
||||||
|
# ((DeviceType) << 16) | ((Access) << 14) | ((Function) << 2) | (Method) \
|
||||||
|
# )
|
||||||
|
|
||||||
|
def CTL_CODE(DeviceType, Function, Method, Access):
|
||||||
|
return (((DeviceType) << 16) | ((Access) << 14) | ((Function) << 2) | (Method))
|
||||||
|
|
||||||
|
# https://learn.microsoft.com/en-us/windows/win32/api/winerror/nf-winerror-hresult_facility
|
||||||
|
# Original MACRO:
|
||||||
|
# #define HRESULT_FACILITY(hr) (((hr) >> 16) & 0x1fff)
|
||||||
|
|
||||||
|
def HRESULT_FACILITY(hr):
|
||||||
|
return (((hr) >> 16) & 0x1fff)
|
||||||
|
|
||||||
|
# https://github.com/microsoft/win32metadata/blob/6af96d8470751e13a4e3f579f84b7b8b3ca398e1/generation/WinSDK/RecompiledIdlHeaders/um/WinBase.h#L3562
|
||||||
|
# Original MACRO:
|
||||||
|
|
||||||
|
#define ProcThreadAttributeValue(Number, Thread, Input, Additive) \
|
||||||
|
# (((Number) & PROC_THREAD_ATTRIBUTE_NUMBER) | \
|
||||||
|
# ((Thread != FALSE) ? PROC_THREAD_ATTRIBUTE_THREAD : 0) | \
|
||||||
|
# ((Input != FALSE) ? PROC_THREAD_ATTRIBUTE_INPUT : 0) | \
|
||||||
|
# ((Additive != FALSE) ? PROC_THREAD_ATTRIBUTE_ADDITIVE : 0))
|
||||||
|
|
||||||
|
def ProcThreadAttributeValue(Number, Thread, Input, Additive):
|
||||||
|
return ((Number & PROC_THREAD_ATTRIBUTE_NUMBER) |
|
||||||
|
(Thread and PROC_THREAD_ATTRIBUTE_THREAD) |
|
||||||
|
(Input and PROC_THREAD_ATTRIBUTE_INPUT) |
|
||||||
|
(Additive and PROC_THREAD_ATTRIBUTE_ADDITIVE))
|
||||||
|
|
||||||
|
|||||||
@@ -0,0 +1,61 @@
|
|||||||
|
// Atrget architecture description
|
||||||
|
|
||||||
|
#define CONTEXT_I386 0x00010000 // An old PFW error in case ?
|
||||||
|
#define CONTEXT_AMD64 0x00100000
|
||||||
|
#define CONTEXT_ARM 0x00200000
|
||||||
|
#define CONTEXT_ARM64 0x00400000
|
||||||
|
#define CONTEXT_i386 0x00010000L // this assumes that i386 and
|
||||||
|
#define CONTEXT_i486 0x00010000L // i486 have identical context records
|
||||||
|
#define WOW64_CONTEXT_i386 0x00010000 // this assumes that i386 and
|
||||||
|
#define WOW64_CONTEXT_i486 0x00010000 // i486 have identical context records
|
||||||
|
|
||||||
|
// Not perfect, should be explicitly for an architecture
|
||||||
|
|
||||||
|
#define CONTEXT_CONTROL 0x00000001L
|
||||||
|
#define CONTEXT_INTEGER 0x00000002L
|
||||||
|
#define CONTEXT_SEGMENTS 0x00000004L
|
||||||
|
#define CONTEXT_FLOATING_POINT 0x00000008L
|
||||||
|
#define CONTEXT_DEBUG_REGISTERS 0x00000010L
|
||||||
|
#define CONTEXT_EXTENDED_REGISTERS 0x00000020L
|
||||||
|
#define CONTEXT_FULL (CONTEXT_CONTROL | CONTEXT_INTEGER | CONTEXT_SEGMENTS)
|
||||||
|
#define CONTEXT_ALL (CONTEXT_FULL | CONTEXT_FLOATING_POINT | CONTEXT_DEBUG_REGISTERS | CONTEXT_EXTENDED_REGISTERS)
|
||||||
|
|
||||||
|
#define CONTEXT_XSTATE (CONTEXT_I386 | 0x00000040L)
|
||||||
|
|
||||||
|
// WOW64
|
||||||
|
|
||||||
|
|
||||||
|
|
||||||
|
#define WOW64_CONTEXT_CONTROL (WOW64_CONTEXT_i386 | 0x00000001L) // SS:SP, CS:IP, FLAGS, BP
|
||||||
|
#define WOW64_CONTEXT_INTEGER (WOW64_CONTEXT_i386 | 0x00000002L) // AX, BX, CX, DX, SI, DI
|
||||||
|
#define WOW64_CONTEXT_SEGMENTS (WOW64_CONTEXT_i386 | 0x00000004L) // DS, ES, FS, GS
|
||||||
|
#define WOW64_CONTEXT_FLOATING_POINT (WOW64_CONTEXT_i386 | 0x00000008L) // 387 state
|
||||||
|
#define WOW64_CONTEXT_DEBUG_REGISTERS (WOW64_CONTEXT_i386 | 0x00000010L) // DB 0-3,6,7
|
||||||
|
#define WOW64_CONTEXT_EXTENDED_REGISTERS (WOW64_CONTEXT_i386 | 0x00000020L) // cpu specific extensions
|
||||||
|
|
||||||
|
#define WOW64_CONTEXT_FULL (WOW64_CONTEXT_CONTROL | WOW64_CONTEXT_INTEGER | WOW64_CONTEXT_SEGMENTS)
|
||||||
|
|
||||||
|
#define WOW64_CONTEXT_ALL (WOW64_CONTEXT_CONTROL | WOW64_CONTEXT_INTEGER | WOW64_CONTEXT_SEGMENTS | \
|
||||||
|
WOW64_CONTEXT_FLOATING_POINT | WOW64_CONTEXT_DEBUG_REGISTERS | \
|
||||||
|
WOW64_CONTEXT_EXTENDED_REGISTERS)
|
||||||
|
|
||||||
|
#define WOW64_CONTEXT_XSTATE (WOW64_CONTEXT_i386 | 0x00000040L)
|
||||||
|
|
||||||
|
#define WOW64_CONTEXT_EXCEPTION_ACTIVE 0x08000000
|
||||||
|
#define WOW64_CONTEXT_SERVICE_ACTIVE 0x10000000
|
||||||
|
#define WOW64_CONTEXT_EXCEPTION_REQUEST 0x40000000
|
||||||
|
#define WOW64_CONTEXT_EXCEPTION_REPORTING 0x80000000
|
||||||
|
|
||||||
|
// ARM64
|
||||||
|
|
||||||
|
#define CONTEXT_ARM64_CONTROL (CONTEXT_ARM64 | 0x1L)
|
||||||
|
#define CONTEXT_ARM64_INTEGER (CONTEXT_ARM64 | 0x2L)
|
||||||
|
#define CONTEXT_ARM64_FLOATING_POINT (CONTEXT_ARM64 | 0x4L)
|
||||||
|
#define CONTEXT_ARM64_DEBUG_REGISTERS (CONTEXT_ARM64 | 0x8L)
|
||||||
|
#define CONTEXT_ARM64_X18 (CONTEXT_ARM64 | 0x10L)
|
||||||
|
|
||||||
|
#define CONTEXT_UNWOUND_TO_CALL 0x20000000
|
||||||
|
#define CONTEXT_RET_TO_GUEST 0x04000000
|
||||||
|
|
||||||
|
#define ARM64_MAX_BREAKPOINTS 8
|
||||||
|
#define ARM64_MAX_WATCHPOINTS 2
|
||||||
@@ -130,21 +130,6 @@
|
|||||||
#define TH32CS_SNAPALL (TH32CS_SNAPHEAPLIST | TH32CS_SNAPPROCESS | TH32CS_SNAPTHREAD | TH32CS_SNAPMODULE)
|
#define TH32CS_SNAPALL (TH32CS_SNAPHEAPLIST | TH32CS_SNAPPROCESS | TH32CS_SNAPTHREAD | TH32CS_SNAPMODULE)
|
||||||
#define TH32CS_INHERIT 0x80000000
|
#define TH32CS_INHERIT 0x80000000
|
||||||
|
|
||||||
#define CONTEXT_I386 0x00010000
|
|
||||||
|
|
||||||
#define CONTEXT_CONTROL 0x00000001L
|
|
||||||
#define CONTEXT_INTEGER 0x00000002L
|
|
||||||
#define CONTEXT_SEGMENTS 0x00000004L
|
|
||||||
#define CONTEXT_FLOATING_POINT 0x00000008L
|
|
||||||
#define CONTEXT_DEBUG_REGISTERS 0x00000010L
|
|
||||||
#define CONTEXT_EXTENDED_REGISTERS 0x00000020L
|
|
||||||
#define CONTEXT_FULL (CONTEXT_CONTROL | CONTEXT_INTEGER | CONTEXT_SEGMENTS)
|
|
||||||
#define CONTEXT_ALL (CONTEXT_FULL | CONTEXT_FLOATING_POINT | CONTEXT_DEBUG_REGISTERS | CONTEXT_EXTENDED_REGISTERS)
|
|
||||||
|
|
||||||
#define CONTEXT_FULL CONTEXT_I386 | CONTEXT_FULL
|
|
||||||
#define CONTEXT_ALL CONTEXT_I386 | CONTEXT_ALL
|
|
||||||
#define CONTEXT_XSTATE (CONTEXT_I386 | 0x00000040L)
|
|
||||||
|
|
||||||
|
|
||||||
#define PAGE_NOACCESS 0x01
|
#define PAGE_NOACCESS 0x01
|
||||||
#define PAGE_READONLY 0x02
|
#define PAGE_READONLY 0x02
|
||||||
@@ -668,4 +653,7 @@
|
|||||||
|
|
||||||
#define TXFS_MINIVERSION_COMMITTED_VIEW (0x0000)
|
#define TXFS_MINIVERSION_COMMITTED_VIEW (0x0000)
|
||||||
#define TXFS_MINIVERSION_DIRTY_VIEW (0xFFFF)
|
#define TXFS_MINIVERSION_DIRTY_VIEW (0xFFFF)
|
||||||
#define TXFS_MINIVERSION_DEFAULT_VIEW (0xFFFE)
|
#define TXFS_MINIVERSION_DEFAULT_VIEW (0xFFFE)
|
||||||
|
|
||||||
|
|
||||||
|
#define PROCESSOR_FEATURE_MAX 64
|
||||||
@@ -100,4 +100,6 @@
|
|||||||
#define IMAGE_FILE_MACHINE_AMD64 0x8664
|
#define IMAGE_FILE_MACHINE_AMD64 0x8664
|
||||||
#define IMAGE_FILE_MACHINE_M32R 0x9041
|
#define IMAGE_FILE_MACHINE_M32R 0x9041
|
||||||
#define IMAGE_FILE_MACHINE_CEE 0xC0EE
|
#define IMAGE_FILE_MACHINE_CEE 0xC0EE
|
||||||
#define IMAGE_FILE_MACHINE_ARM64 0xAA64
|
#define IMAGE_FILE_MACHINE_ARM64 0xAA64
|
||||||
|
|
||||||
|
#define IMAGE_FILE_MACHINE_TARGET_HOST 0x0001 // Useful for indicating we want to interact with the host and not a WoW guest.
|
||||||
@@ -387,6 +387,38 @@
|
|||||||
#define CRYPT_ARCHIVABLE 0x00004000
|
#define CRYPT_ARCHIVABLE 0x00004000
|
||||||
#define CRYPT_FORCE_KEY_PROTECTION_HIGH 0x00008000
|
#define CRYPT_FORCE_KEY_PROTECTION_HIGH 0x00008000
|
||||||
|
|
||||||
|
#define CERT_RDN_ANY_TYPE 0
|
||||||
|
#define CERT_RDN_ENCODED_BLOB 1
|
||||||
|
#define CERT_RDN_OCTET_STRING 2
|
||||||
|
#define CERT_RDN_NUMERIC_STRING 3
|
||||||
|
#define CERT_RDN_PRINTABLE_STRING 4
|
||||||
|
#define CERT_RDN_TELETEX_STRING 5
|
||||||
|
#define CERT_RDN_T61_STRING 5
|
||||||
|
#define CERT_RDN_VIDEOTEX_STRING 6
|
||||||
|
#define CERT_RDN_IA5_STRING 7
|
||||||
|
#define CERT_RDN_GRAPHIC_STRING 8
|
||||||
|
#define CERT_RDN_VISIBLE_STRING 9
|
||||||
|
#define CERT_RDN_ISO646_STRING 9
|
||||||
|
#define CERT_RDN_GENERAL_STRING 10
|
||||||
|
#define CERT_RDN_UNIVERSAL_STRING 11
|
||||||
|
#define CERT_RDN_INT4_STRING 11
|
||||||
|
#define CERT_RDN_BMP_STRING 12
|
||||||
|
#define CERT_RDN_UNICODE_STRING 12
|
||||||
|
#define CERT_RDN_UTF8_STRING 13
|
||||||
|
#define CERT_RDN_TYPE_MASK 0xff
|
||||||
|
#define CERT_RDN_FLAGS_MASK 0xff000000
|
||||||
|
#define CERT_RDN_ENABLE_T61_UNICODE_FLAG 0x80000000
|
||||||
|
#define CERT_RDN_ENABLE_UTF8_UNICODE_FLAG 0x20000000
|
||||||
|
#define CERT_RDN_FORCE_UTF8_UNICODE_FLAG 0x10000000
|
||||||
|
#define CERT_RDN_DISABLE_CHECK_TYPE_FLAG 0x40000000
|
||||||
|
#define CERT_RDN_DISABLE_IE4_UTF8_FLAG 0x1000000
|
||||||
|
|
||||||
|
#define CRYPT_DECODE_NOCOPY_FLAG 0x1
|
||||||
|
#define CRYPT_DECODE_TO_BE_SIGNED_FLAG 0x2
|
||||||
|
#define CRYPT_DECODE_SHARE_OID_STRING_FLAG 0x4
|
||||||
|
#define CRYPT_DECODE_NO_SIGNATURE_BYTE_REVERSAL_FLAG 0x8
|
||||||
|
#define CRYPT_DECODE_ALLOC_FLAG 0x8000
|
||||||
|
#define CRYPT_UNICODE_NAME_DECODE_DISABLE_IE4_UTF8_FLAG CERT_RDN_DISABLE_IE4_UTF8_FLAG
|
||||||
|
|
||||||
#define CRYPT_ENCODE_DECODE_NONE 0
|
#define CRYPT_ENCODE_DECODE_NONE 0
|
||||||
#define X509_CERT (1)
|
#define X509_CERT (1)
|
||||||
@@ -582,4 +614,47 @@
|
|||||||
#define CMSG_CTRL_MAIL_LIST_DECRYPT 18
|
#define CMSG_CTRL_MAIL_LIST_DECRYPT 18
|
||||||
#define CMSG_CTRL_VERIFY_SIGNATURE_EX 19
|
#define CMSG_CTRL_VERIFY_SIGNATURE_EX 19
|
||||||
#define CMSG_CTRL_ADD_CMS_SIGNER_INFO 20
|
#define CMSG_CTRL_ADD_CMS_SIGNER_INFO 20
|
||||||
#define CMSG_CTRL_ENABLE_STRONG_SIGNATURE 21
|
#define CMSG_CTRL_ENABLE_STRONG_SIGNATURE 21
|
||||||
|
|
||||||
|
|
||||||
|
//+-------------------------------------------------------------------------
|
||||||
|
// The following flag should be set in the above dwFlags to enable
|
||||||
|
// a CertSetCertificateContextProperty(CERT_KEY_CONTEXT_PROP_ID) after a
|
||||||
|
// CryptAcquireContext is done in the Sign or Decrypt Message functions.
|
||||||
|
//
|
||||||
|
// The following define must not collide with any of the
|
||||||
|
// CryptAcquireContext dwFlag defines.
|
||||||
|
//--------------------------------------------------------------------------
|
||||||
|
#define CERT_SET_KEY_PROV_HANDLE_PROP_ID 0x00000001
|
||||||
|
#define CERT_SET_KEY_CONTEXT_PROP_ID 0x00000001
|
||||||
|
|
||||||
|
// Special dwKeySpec indicating a CNG NCRYPT_KEY_HANDLE instead of a CAPI1
|
||||||
|
// HCRYPTPROV
|
||||||
|
#define CERT_NCRYPT_KEY_SPEC 0xFFFFFFFF
|
||||||
|
|
||||||
|
|
||||||
|
#define CERT_REQUEST_V1 0
|
||||||
|
|
||||||
|
|
||||||
|
// Include\10.0.10240.0\um\wincrypt.h
|
||||||
|
|
||||||
|
#define CRYPT_STRING_BASE64HEADER 0x00000000
|
||||||
|
#define CRYPT_STRING_BASE64 0x00000001
|
||||||
|
#define CRYPT_STRING_BINARY 0x00000002
|
||||||
|
#define CRYPT_STRING_BASE64REQUESTHEADER 0x00000003
|
||||||
|
#define CRYPT_STRING_HEX 0x00000004
|
||||||
|
#define CRYPT_STRING_HEXASCII 0x00000005
|
||||||
|
#define CRYPT_STRING_BASE64_ANY 0x00000006
|
||||||
|
#define CRYPT_STRING_ANY 0x00000007
|
||||||
|
#define CRYPT_STRING_HEX_ANY 0x00000008
|
||||||
|
#define CRYPT_STRING_BASE64X509CRLHEADER 0x00000009
|
||||||
|
#define CRYPT_STRING_HEXADDR 0x0000000a
|
||||||
|
#define CRYPT_STRING_HEXASCIIADDR 0x0000000b
|
||||||
|
#define CRYPT_STRING_HEXRAW 0x0000000c
|
||||||
|
#define CRYPT_STRING_BASE64URI 0x0000000d
|
||||||
|
|
||||||
|
#define CRYPT_STRING_PERCENTESCAPE 0x08000000 // base64 formats only
|
||||||
|
#define CRYPT_STRING_HASHDATA 0x10000000
|
||||||
|
#define CRYPT_STRING_STRICT 0x20000000
|
||||||
|
#define CRYPT_STRING_NOCRLF 0x40000000
|
||||||
|
#define CRYPT_STRING_NOCR 0x80000000
|
||||||
@@ -118,10 +118,6 @@ HRESULT SafeArrayGetVartype(
|
|||||||
[out] VARTYPE *pvt
|
[out] VARTYPE *pvt
|
||||||
);
|
);
|
||||||
|
|
||||||
VOID SysFreeString(
|
|
||||||
[in, optional] BSTR bstrString
|
|
||||||
);
|
|
||||||
|
|
||||||
HRESULT SafeArrayCopy(
|
HRESULT SafeArrayCopy(
|
||||||
[in] SAFEARRAY *psa,
|
[in] SAFEARRAY *psa,
|
||||||
[out] LPSAFEARRAY *ppsaOut
|
[out] LPSAFEARRAY *ppsaOut
|
||||||
@@ -139,4 +135,31 @@ PVOID SysAllocString(
|
|||||||
|
|
||||||
VOID SysFreeString(
|
VOID SysFreeString(
|
||||||
[in, optional] BSTR bstrString
|
[in, optional] BSTR bstrString
|
||||||
);
|
);
|
||||||
|
|
||||||
|
|
||||||
|
HRESULT CreateStreamOnHGlobal(
|
||||||
|
[in] HGLOBAL hGlobal,
|
||||||
|
[in] BOOL fDeleteOnRelease,
|
||||||
|
[out] LPSTREAM *ppstm
|
||||||
|
);
|
||||||
|
|
||||||
|
HRESULT GetHGlobalFromStream(
|
||||||
|
[in] LPUNKNOWN pstm,
|
||||||
|
[out] HGLOBAL *phglobal
|
||||||
|
);
|
||||||
|
|
||||||
|
HRESULT CoMarshalInterface(
|
||||||
|
[in] LPUNKNOWN pStm,
|
||||||
|
[in] REFIID riid,
|
||||||
|
[in] LPUNKNOWN pUnk,
|
||||||
|
[in] DWORD dwDestContext,
|
||||||
|
[in, optional] LPVOID pvDestContext,
|
||||||
|
[in] DWORD mshlflags
|
||||||
|
);
|
||||||
|
|
||||||
|
HRESULT CoUnmarshalInterface(
|
||||||
|
[in] PVOID pStm,
|
||||||
|
[in] REFIID riid,
|
||||||
|
[out] LPVOID *ppv
|
||||||
|
);
|
||||||
|
|||||||
@@ -52,11 +52,6 @@ BOOL WINAPI CryptCATAdminReleaseContext(
|
|||||||
_In_ DWORD dwFlags
|
_In_ DWORD dwFlags
|
||||||
);
|
);
|
||||||
|
|
||||||
CRYPTCATATTRIBUTE* WINAPI CryptCATGetAttrInfo(
|
|
||||||
_In_ HANDLE hCatalog,
|
|
||||||
_In_ CRYPTCATMEMBER *pCatMember,
|
|
||||||
_In_ LPWSTR pwszReferenceTag
|
|
||||||
);
|
|
||||||
|
|
||||||
CRYPTCATMEMBER* WINAPI CryptCATGetMemberInfo(
|
CRYPTCATMEMBER* WINAPI CryptCATGetMemberInfo(
|
||||||
_In_ HANDLE hCatalog,
|
_In_ HANDLE hCatalog,
|
||||||
@@ -323,24 +318,7 @@ BOOL CryptDestroyHash(
|
|||||||
HCRYPTHASH hHash
|
HCRYPTHASH hHash
|
||||||
);
|
);
|
||||||
|
|
||||||
BOOL CryptEncrypt(
|
|
||||||
HCRYPTKEY hKey,
|
|
||||||
HCRYPTHASH hHash,
|
|
||||||
BOOL Final,
|
|
||||||
DWORD dwFlags,
|
|
||||||
BYTE *pbData,
|
|
||||||
DWORD *pdwDataLen,
|
|
||||||
DWORD dwBufLen
|
|
||||||
);
|
|
||||||
|
|
||||||
BOOL CryptDecrypt(
|
|
||||||
HCRYPTKEY hKey,
|
|
||||||
HCRYPTHASH hHash,
|
|
||||||
BOOL Final,
|
|
||||||
DWORD dwFlags,
|
|
||||||
BYTE *pbData,
|
|
||||||
DWORD *pdwDataLen
|
|
||||||
);
|
|
||||||
|
|
||||||
BOOL CryptDeriveKey(
|
BOOL CryptDeriveKey(
|
||||||
HCRYPTPROV hProv,
|
HCRYPTPROV hProv,
|
||||||
@@ -639,4 +617,64 @@ BOOL CryptGetOIDFunctionValue(
|
|||||||
BOOL CertCloseStore(
|
BOOL CertCloseStore(
|
||||||
HCERTSTORE hCertStore,
|
HCERTSTORE hCertStore,
|
||||||
DWORD dwFlags
|
DWORD dwFlags
|
||||||
|
);
|
||||||
|
|
||||||
|
BOOL CryptSignAndEncodeCertificate(
|
||||||
|
[in] BCRYPT_KEY_HANDLE hBCryptKey,
|
||||||
|
[in] DWORD dwKeySpec,
|
||||||
|
[in] DWORD dwCertEncodingType,
|
||||||
|
[in] LPCSTR lpszStructType,
|
||||||
|
[in] PVOID pvStructInfo,
|
||||||
|
[in] PCRYPT_ALGORITHM_IDENTIFIER pSignatureAlgorithm,
|
||||||
|
[in] PVOID pvHashAuxInfo,
|
||||||
|
[out] BYTE *pbEncoded,
|
||||||
|
[in, out] DWORD *pcbEncoded
|
||||||
|
);
|
||||||
|
|
||||||
|
BOOL CryptSignCertificate(
|
||||||
|
[in] BCRYPT_KEY_HANDLE hBCryptKey,
|
||||||
|
[in] DWORD dwKeySpec,
|
||||||
|
[in] DWORD dwCertEncodingType,
|
||||||
|
[in] BYTE *pbEncodedToBeSigned,
|
||||||
|
[in] DWORD cbEncodedToBeSigned,
|
||||||
|
[in] PCRYPT_ALGORITHM_IDENTIFIER pSignatureAlgorithm,
|
||||||
|
[in] PVOID pvHashAuxInfo,
|
||||||
|
[out] BYTE *pbSignature,
|
||||||
|
[in, out] DWORD *pcbSignature
|
||||||
|
);
|
||||||
|
|
||||||
|
BOOL CryptBinaryToStringA(
|
||||||
|
[in] BYTE *pbBinary,
|
||||||
|
[in] DWORD cbBinary,
|
||||||
|
[in] DWORD dwFlags,
|
||||||
|
[out, optional] LPSTR pszString,
|
||||||
|
[in, out] DWORD *pcchString
|
||||||
|
);
|
||||||
|
|
||||||
|
BOOL CryptBinaryToStringW(
|
||||||
|
[in] BYTE *pbBinary,
|
||||||
|
[in] DWORD cbBinary,
|
||||||
|
[in] DWORD dwFlags,
|
||||||
|
[out, optional] LPWSTR pszString,
|
||||||
|
[in, out] DWORD *pcchString
|
||||||
|
);
|
||||||
|
|
||||||
|
BOOL CryptStringToBinaryA(
|
||||||
|
[in] LPCSTR pszString,
|
||||||
|
[in] DWORD cchString,
|
||||||
|
[in] DWORD dwFlags,
|
||||||
|
[in] BYTE *pbBinary,
|
||||||
|
[in, out] DWORD *pcbBinary,
|
||||||
|
[out] DWORD *pdwSkip,
|
||||||
|
[out] DWORD *pdwFlags
|
||||||
|
);
|
||||||
|
|
||||||
|
BOOL CryptStringToBinaryW(
|
||||||
|
[in] LPCWSTR pszString,
|
||||||
|
[in] DWORD cchString,
|
||||||
|
[in] DWORD dwFlags,
|
||||||
|
[in] BYTE *pbBinary,
|
||||||
|
[in, out] DWORD *pcbBinary,
|
||||||
|
[out] DWORD *pdwSkip,
|
||||||
|
[out] DWORD *pdwFlags
|
||||||
);
|
);
|
||||||
@@ -45,9 +45,6 @@ BOOL FindCloseChangeNotification(
|
|||||||
HANDLE hChangeHandle
|
HANDLE hChangeHandle
|
||||||
);
|
);
|
||||||
|
|
||||||
BOOL FindNextChangeNotification(
|
|
||||||
HANDLE hChangeHandle
|
|
||||||
);
|
|
||||||
|
|
||||||
BOOL ReadDirectoryChangesW(
|
BOOL ReadDirectoryChangesW(
|
||||||
HANDLE hDirectory,
|
HANDLE hDirectory,
|
||||||
@@ -87,4 +84,23 @@ BOOL LockFileEx(
|
|||||||
[in] DWORD nNumberOfBytesToLockLow,
|
[in] DWORD nNumberOfBytesToLockLow,
|
||||||
[in] DWORD nNumberOfBytesToLockHigh,
|
[in] DWORD nNumberOfBytesToLockHigh,
|
||||||
[in, out] LPOVERLAPPED lpOverlapped
|
[in, out] LPOVERLAPPED lpOverlapped
|
||||||
|
);
|
||||||
|
|
||||||
|
BOOL SetFileInformationByHandle(
|
||||||
|
[in] HANDLE hFile,
|
||||||
|
[in] FILE_INFO_BY_HANDLE_CLASS FileInformationClass,
|
||||||
|
[in] LPVOID lpFileInformation,
|
||||||
|
[in] DWORD dwBufferSize
|
||||||
|
);
|
||||||
|
|
||||||
|
BOOL GetFileInformationByHandle(
|
||||||
|
[in] HANDLE hFile,
|
||||||
|
[out] LPBY_HANDLE_FILE_INFORMATION lpFileInformation
|
||||||
|
);
|
||||||
|
|
||||||
|
BOOL GetFileInformationByHandleEx(
|
||||||
|
[in] HANDLE hFile,
|
||||||
|
[in] FILE_INFO_BY_HANDLE_CLASS FileInformationClass,
|
||||||
|
[out] LPVOID lpFileInformation,
|
||||||
|
[in] DWORD dwBufferSize
|
||||||
);
|
);
|
||||||
@@ -104,21 +104,7 @@ BOOL InternetSetOptionW(
|
|||||||
DWORD dwBufferLength
|
DWORD dwBufferLength
|
||||||
);
|
);
|
||||||
|
|
||||||
BOOL HttpSendRequestA(
|
|
||||||
HINTERNET hRequest,
|
|
||||||
LPCSTR lpszHeaders,
|
|
||||||
DWORD dwHeadersLength,
|
|
||||||
LPVOID lpOptional,
|
|
||||||
DWORD dwOptionalLength
|
|
||||||
);
|
|
||||||
|
|
||||||
BOOL HttpSendRequestW(
|
|
||||||
HINTERNET hRequest,
|
|
||||||
LPCWSTR lpszHeaders,
|
|
||||||
DWORD dwHeadersLength,
|
|
||||||
LPVOID lpOptional,
|
|
||||||
DWORD dwOptionalLength
|
|
||||||
);
|
|
||||||
|
|
||||||
BOOL InternetReadFile(
|
BOOL InternetReadFile(
|
||||||
HINTERNET hFile,
|
HINTERNET hFile,
|
||||||
|
|||||||
@@ -0,0 +1,51 @@
|
|||||||
|
BOOL GetOverlappedResult(
|
||||||
|
[in] HANDLE hFile,
|
||||||
|
[in] LPOVERLAPPED lpOverlapped,
|
||||||
|
[out] LPDWORD lpNumberOfBytesTransferred,
|
||||||
|
[in] BOOL bWait
|
||||||
|
);
|
||||||
|
|
||||||
|
HANDLE CreateIoCompletionPort(
|
||||||
|
[in] HANDLE FileHandle,
|
||||||
|
[in, optional] HANDLE ExistingCompletionPort,
|
||||||
|
[in] ULONG_PTR CompletionKey,
|
||||||
|
[in] DWORD NumberOfConcurrentThreads
|
||||||
|
);
|
||||||
|
|
||||||
|
BOOL GetQueuedCompletionStatus(
|
||||||
|
[in] HANDLE CompletionPort,
|
||||||
|
LPDWORD lpNumberOfBytesTransferred,
|
||||||
|
[out] PULONG_PTR lpCompletionKey,
|
||||||
|
[out] LPOVERLAPPED *lpOverlapped,
|
||||||
|
[in] DWORD dwMilliseconds
|
||||||
|
);
|
||||||
|
|
||||||
|
BOOL GetQueuedCompletionStatusEx(
|
||||||
|
[in] HANDLE CompletionPort,
|
||||||
|
[out] LPOVERLAPPED_ENTRY lpCompletionPortEntries,
|
||||||
|
[in] ULONG ulCount,
|
||||||
|
[out] PULONG ulNumEntriesRemoved,
|
||||||
|
[in] DWORD dwMilliseconds,
|
||||||
|
[in] BOOL fAlertable
|
||||||
|
);
|
||||||
|
|
||||||
|
BOOL PostQueuedCompletionStatus(
|
||||||
|
[in] HANDLE CompletionPort,
|
||||||
|
[in] DWORD dwNumberOfBytesTransferred,
|
||||||
|
[in] ULONG_PTR dwCompletionKey,
|
||||||
|
[in, optional] LPOVERLAPPED lpOverlapped
|
||||||
|
);
|
||||||
|
|
||||||
|
BOOL CancelIo(
|
||||||
|
[in] HANDLE hFile
|
||||||
|
);
|
||||||
|
|
||||||
|
BOOL CancelIoEx(
|
||||||
|
[in] HANDLE hFile,
|
||||||
|
[in, optional] LPOVERLAPPED lpOverlapped
|
||||||
|
);
|
||||||
|
|
||||||
|
BOOL CancelSynchronousIo(
|
||||||
|
[in] HANDLE hThread
|
||||||
|
);
|
||||||
|
|
||||||
@@ -0,0 +1,14 @@
|
|||||||
|
SECURITY_STATUS NCryptOpenKey(
|
||||||
|
[in] NCRYPT_PROV_HANDLE hProvider,
|
||||||
|
[out] NCRYPT_KEY_HANDLE *phKey,
|
||||||
|
[in] LPCWSTR pszKeyName,
|
||||||
|
[in] DWORD dwLegacyKeySpec,
|
||||||
|
[in] DWORD dwFlags
|
||||||
|
);
|
||||||
|
|
||||||
|
|
||||||
|
SECURITY_STATUS NCryptOpenStorageProvider(
|
||||||
|
[out] NCRYPT_PROV_HANDLE *phProvider,
|
||||||
|
[in, optional] LPCWSTR pszProviderName,
|
||||||
|
[in] DWORD dwFlags
|
||||||
|
);
|
||||||
@@ -1,14 +1,3 @@
|
|||||||
NET_API_STATUS NetLocalGroupGetMembers(
|
|
||||||
[in] LPCWSTR servername,
|
|
||||||
[in] LPCWSTR localgroupname,
|
|
||||||
[in] DWORD level,
|
|
||||||
[out] LPBYTE *bufptr,
|
|
||||||
[in] DWORD prefmaxlen,
|
|
||||||
[out] LPDWORD entriesread,
|
|
||||||
[out] LPDWORD totalentries,
|
|
||||||
[in, out] PDWORD_PTR resumehandle
|
|
||||||
);
|
|
||||||
|
|
||||||
NET_API_STATUS NetQueryDisplayInformation(
|
NET_API_STATUS NetQueryDisplayInformation(
|
||||||
[in] LPCWSTR ServerName,
|
[in] LPCWSTR ServerName,
|
||||||
[in] DWORD Level,
|
[in] DWORD Level,
|
||||||
@@ -68,12 +57,6 @@ NET_API_STATUS NetLocalGroupEnum(
|
|||||||
[in, out] PDWORD_PTR resumehandle
|
[in, out] PDWORD_PTR resumehandle
|
||||||
);
|
);
|
||||||
|
|
||||||
NET_API_STATUS NetLocalGroupGetInfo(
|
|
||||||
[in] LPCWSTR servername,
|
|
||||||
[in] LPCWSTR groupname,
|
|
||||||
[in] DWORD level,
|
|
||||||
[out] LPBYTE *bufptr
|
|
||||||
);
|
|
||||||
|
|
||||||
NET_API_STATUS NetLocalGroupGetMembers(
|
NET_API_STATUS NetLocalGroupGetMembers(
|
||||||
[in] LPCWSTR servername,
|
[in] LPCWSTR servername,
|
||||||
@@ -93,17 +76,6 @@ NET_API_STATUS NetLocalGroupGetInfo(
|
|||||||
[out] LPBYTE *bufptr
|
[out] LPBYTE *bufptr
|
||||||
);
|
);
|
||||||
|
|
||||||
NET_API_STATUS NetLocalGroupEnum(
|
|
||||||
[in] LPCWSTR servername,
|
|
||||||
[in] DWORD level,
|
|
||||||
[out] LPBYTE *bufptr,
|
|
||||||
[in] DWORD prefmaxlen,
|
|
||||||
[out] LPDWORD entriesread,
|
|
||||||
[out] LPDWORD totalentries,
|
|
||||||
[in, out] PDWORD_PTR resumehandle
|
|
||||||
);
|
|
||||||
|
|
||||||
|
|
||||||
NET_API_STATUS NetApiBufferFree(
|
NET_API_STATUS NetApiBufferFree(
|
||||||
[in] LPVOID Buffer
|
[in] LPVOID Buffer
|
||||||
);
|
);
|
||||||
@@ -63,4 +63,23 @@ HMODULE LoadLibraryExW(
|
|||||||
|
|
||||||
BOOL FreeLibrary(
|
BOOL FreeLibrary(
|
||||||
HMODULE hLibModule
|
HMODULE hLibModule
|
||||||
);
|
);
|
||||||
|
|
||||||
|
BOOL GetProcessInformation(
|
||||||
|
[in] HANDLE hProcess,
|
||||||
|
[in] PROCESS_INFORMATION_CLASS ProcessInformationClass,
|
||||||
|
LPVOID ProcessInformation,
|
||||||
|
[in] DWORD ProcessInformationSize
|
||||||
|
);
|
||||||
|
|
||||||
|
BOOL SetProcessInformation(
|
||||||
|
[in] HANDLE hProcess,
|
||||||
|
[in] PROCESS_INFORMATION_CLASS ProcessInformationClass,
|
||||||
|
LPVOID ProcessInformation,
|
||||||
|
[in] DWORD ProcessInformationSize
|
||||||
|
);
|
||||||
|
|
||||||
|
/* Not documented by seems present since dawn of time (WRK)
|
||||||
|
I Prefere PVOID as a return value to allow simple cast to PEB subclass in process.py*/
|
||||||
|
|
||||||
|
PVOID RtlGetCurrentPeb ();
|
||||||
@@ -333,9 +333,4 @@ BOOL WINAPI MakeSelfRelativeSD(
|
|||||||
[in] PSECURITY_DESCRIPTOR pAbsoluteSecurityDescriptor,
|
[in] PSECURITY_DESCRIPTOR pAbsoluteSecurityDescriptor,
|
||||||
[out, optional] PSECURITY_DESCRIPTOR pSelfRelativeSecurityDescriptor,
|
[out, optional] PSECURITY_DESCRIPTOR pSelfRelativeSecurityDescriptor,
|
||||||
[in, out] LPDWORD lpdwBufferLength
|
[in, out] LPDWORD lpdwBufferLength
|
||||||
);
|
);
|
||||||
|
|
||||||
BOOL WINAPI InitializeSecurityDescriptor(
|
|
||||||
[out] PSECURITY_DESCRIPTOR pSecurityDescriptor,
|
|
||||||
[in] DWORD dwRevision
|
|
||||||
);
|
|
||||||
@@ -67,11 +67,6 @@ SC_HANDLE WINAPI OpenServiceW(
|
|||||||
_In_ DWORD dwDesiredAccess
|
_In_ DWORD dwDesiredAccess
|
||||||
);
|
);
|
||||||
|
|
||||||
BOOL ControlService(
|
|
||||||
SC_HANDLE hService,
|
|
||||||
DWORD dwControl,
|
|
||||||
LPSERVICE_STATUS lpServiceStatus
|
|
||||||
);
|
|
||||||
|
|
||||||
BOOL QueryServiceStatus(
|
BOOL QueryServiceStatus(
|
||||||
SC_HANDLE hService,
|
SC_HANDLE hService,
|
||||||
@@ -272,4 +267,38 @@ BOOL StartServiceCtrlDispatcherA(
|
|||||||
|
|
||||||
BOOL StartServiceCtrlDispatcherW(
|
BOOL StartServiceCtrlDispatcherW(
|
||||||
SERVICE_TABLE_ENTRYW *lpServiceStartTable
|
SERVICE_TABLE_ENTRYW *lpServiceStartTable
|
||||||
|
);
|
||||||
|
|
||||||
|
SERVICE_STATUS_HANDLE RegisterServiceCtrlHandlerExA(
|
||||||
|
[in] LPCSTR lpServiceName,
|
||||||
|
[in] LPHANDLER_FUNCTION_EX lpHandlerProc,
|
||||||
|
[in, optional] LPVOID lpContext
|
||||||
|
);
|
||||||
|
|
||||||
|
SERVICE_STATUS_HANDLE RegisterServiceCtrlHandlerExW(
|
||||||
|
[in] LPCWSTR lpServiceName,
|
||||||
|
[in] LPHANDLER_FUNCTION_EX lpHandlerProc,
|
||||||
|
[in, optional] LPVOID lpContext
|
||||||
|
);
|
||||||
|
|
||||||
|
SERVICE_STATUS_HANDLE RegisterServiceCtrlHandlerA(
|
||||||
|
[in] LPCSTR lpServiceName,
|
||||||
|
[in] LPHANDLER_FUNCTION lpHandlerProc
|
||||||
|
);
|
||||||
|
|
||||||
|
SERVICE_STATUS_HANDLE RegisterServiceCtrlHandlerW(
|
||||||
|
[in] LPCWSTR lpServiceName,
|
||||||
|
[in] LPHANDLER_FUNCTION lpHandlerProc
|
||||||
|
);
|
||||||
|
|
||||||
|
BOOL SetServiceStatus(
|
||||||
|
[in] SERVICE_STATUS_HANDLE hServiceStatus,
|
||||||
|
[in] LPSERVICE_STATUS lpServiceStatus
|
||||||
|
);
|
||||||
|
|
||||||
|
BOOL SetServiceBits(
|
||||||
|
[in] SERVICE_STATUS_HANDLE hServiceStatus,
|
||||||
|
[in] DWORD dwServiceBits,
|
||||||
|
[in] BOOL bSetBitsOn,
|
||||||
|
[in] BOOL bUpdateImmediately
|
||||||
);
|
);
|
||||||
@@ -29,6 +29,13 @@ BOOL WINAPI SymFromAddr(
|
|||||||
_Inout_ PSYMBOL_INFO Symbol
|
_Inout_ PSYMBOL_INFO Symbol
|
||||||
);
|
);
|
||||||
|
|
||||||
|
BOOL WINAPI SymFromAddrW(
|
||||||
|
[in] HANDLE hProcess,
|
||||||
|
[in] DWORD64 Address,
|
||||||
|
[out, optional] PDWORD64 Displacement,
|
||||||
|
[in, out] PSYMBOL_INFOW Symbol
|
||||||
|
);
|
||||||
|
|
||||||
|
|
||||||
BOOL WINAPI SymGetModuleInfo64(
|
BOOL WINAPI SymGetModuleInfo64(
|
||||||
_In_ HANDLE hProcess,
|
_In_ HANDLE hProcess,
|
||||||
@@ -48,6 +55,12 @@ BOOL WINAPI SymInitialize(
|
|||||||
_In_ BOOL fInvadeProcess
|
_In_ BOOL fInvadeProcess
|
||||||
);
|
);
|
||||||
|
|
||||||
|
BOOL WINAPI SymInitializeW(
|
||||||
|
[in] HANDLE hProcess,
|
||||||
|
[in, optional] PCWSTR UserSearchPath,
|
||||||
|
[in] BOOL fInvadeProcess
|
||||||
|
);
|
||||||
|
|
||||||
BOOL WINAPI SymFromName(
|
BOOL WINAPI SymFromName(
|
||||||
_In_ HANDLE hProcess,
|
_In_ HANDLE hProcess,
|
||||||
_In_ LPCSTR Name,
|
_In_ LPCSTR Name,
|
||||||
@@ -96,20 +109,6 @@ BOOL WINAPI SymEnumSymbolsEx(
|
|||||||
_In_ DWORD Options
|
_In_ DWORD Options
|
||||||
);
|
);
|
||||||
|
|
||||||
BOOL WINAPI SymEnumTypes(
|
|
||||||
_In_ HANDLE hProcess,
|
|
||||||
_In_ ULONG64 BaseOfDll,
|
|
||||||
_In_ PVOID EnumSymbolsCallback,
|
|
||||||
_In_ PVOID UserContext
|
|
||||||
);
|
|
||||||
|
|
||||||
BOOL WINAPI SymEnumTypesByName(
|
|
||||||
_In_ HANDLE hProcess,
|
|
||||||
_In_ ULONG64 BaseOfDll,
|
|
||||||
_In_ PCSTR mask,
|
|
||||||
_In_ PVOID EnumSymbolsCallback,
|
|
||||||
_In_ PVOID UserContext
|
|
||||||
);
|
|
||||||
|
|
||||||
BOOL WINAPI SymEnumerateModules64(
|
BOOL WINAPI SymEnumerateModules64(
|
||||||
_In_ HANDLE hProcess,
|
_In_ HANDLE hProcess,
|
||||||
@@ -117,6 +116,12 @@ BOOL WINAPI SymEnumerateModules64(
|
|||||||
_In_ PVOID UserContext
|
_In_ PVOID UserContext
|
||||||
);
|
);
|
||||||
|
|
||||||
|
BOOL WINAPI SymEnumerateModulesW64(
|
||||||
|
[in] HANDLE hProcess,
|
||||||
|
[in] PSYM_ENUMMODULES_CALLBACKW64 EnumModulesCallback,
|
||||||
|
[in, optional] PVOID UserContext
|
||||||
|
);
|
||||||
|
|
||||||
BOOL SymNext(
|
BOOL SymNext(
|
||||||
HANDLE hProcess,
|
HANDLE hProcess,
|
||||||
PSYMBOL_INFO si
|
PSYMBOL_INFO si
|
||||||
@@ -266,6 +271,13 @@ BOOL WINAPI SymGetTypeFromName(
|
|||||||
_Inout_ PSYMBOL_INFO Symbol
|
_Inout_ PSYMBOL_INFO Symbol
|
||||||
);
|
);
|
||||||
|
|
||||||
|
BOOL WINAPI SymGetTypeFromNameW(
|
||||||
|
[in] HANDLE hProcess,
|
||||||
|
[in] ULONG64 BaseOfDll,
|
||||||
|
[in] PCWSTR Name,
|
||||||
|
[in, out] PSYMBOL_INFOW Symbol
|
||||||
|
);
|
||||||
|
|
||||||
|
|
||||||
BOOL WINAPI SymGetTypeInfo(
|
BOOL WINAPI SymGetTypeInfo(
|
||||||
_In_ HANDLE hProcess,
|
_In_ HANDLE hProcess,
|
||||||
@@ -404,4 +416,35 @@ BOOL SymSetSearchPath(
|
|||||||
BOOL SymSetSearchPathW(
|
BOOL SymSetSearchPathW(
|
||||||
HANDLE hProcess,
|
HANDLE hProcess,
|
||||||
PCWSTR SearchPath
|
PCWSTR SearchPath
|
||||||
|
);
|
||||||
|
|
||||||
|
BOOL SymEnumTypes(
|
||||||
|
[in] HANDLE hProcess,
|
||||||
|
[in] ULONG64 BaseOfDll,
|
||||||
|
[in] PSYM_ENUMERATESYMBOLS_CALLBACK EnumSymbolsCallback,
|
||||||
|
[in, optional] PVOID UserContext
|
||||||
|
);
|
||||||
|
|
||||||
|
BOOL SymEnumTypesW(
|
||||||
|
[in] HANDLE hProcess,
|
||||||
|
[in] ULONG64 BaseOfDll,
|
||||||
|
[in] PSYM_ENUMERATESYMBOLS_CALLBACKW EnumSymbolsCallback,
|
||||||
|
[in, optional] PVOID UserContext
|
||||||
|
);
|
||||||
|
|
||||||
|
BOOL SymEnumTypesByName(
|
||||||
|
[in] HANDLE hProcess,
|
||||||
|
[in] ULONG64 BaseOfDll,
|
||||||
|
[in, optional] PCSTR mask,
|
||||||
|
[in] PSYM_ENUMERATESYMBOLS_CALLBACK EnumSymbolsCallback,
|
||||||
|
[in] PVOID UserContext
|
||||||
|
);
|
||||||
|
|
||||||
|
|
||||||
|
BOOL SymEnumTypesByNameW(
|
||||||
|
[in] HANDLE hProcess,
|
||||||
|
[in] ULONG64 BaseOfDll,
|
||||||
|
[in, optional] PCWSTR mask,
|
||||||
|
[in] PSYM_ENUMERATESYMBOLS_CALLBACKW EnumSymbolsCallback,
|
||||||
|
[in] PVOID UserContext
|
||||||
);
|
);
|
||||||
@@ -182,6 +182,16 @@ NTSTATUS WINAPI NtQuerySystemInformation(
|
|||||||
);
|
);
|
||||||
|
|
||||||
|
|
||||||
|
NTSTATUS WINAPI NtQuerySystemInformationEx(
|
||||||
|
_In_ SYSTEM_INFORMATION_CLASS SystemInformationClass,
|
||||||
|
_In_reads_bytes_(InputBufferLength) PVOID InputBuffer,
|
||||||
|
_In_ ULONG InputBufferLength,
|
||||||
|
_Out_writes_bytes_opt_(SystemInformationLength) PVOID SystemInformation,
|
||||||
|
_In_ ULONG SystemInformationLength,
|
||||||
|
_Out_opt_ PULONG ReturnLength
|
||||||
|
);
|
||||||
|
|
||||||
|
|
||||||
NTSTATUS WINAPI NtQueryInformationProcess(
|
NTSTATUS WINAPI NtQueryInformationProcess(
|
||||||
_In_ HANDLE ProcessHandle,
|
_In_ HANDLE ProcessHandle,
|
||||||
_In_ PROCESSINFOCLASS ProcessInformationClass,
|
_In_ PROCESSINFOCLASS ProcessInformationClass,
|
||||||
@@ -304,19 +314,6 @@ NTSTATUS WINAPI NtFreeVirtualMemory(
|
|||||||
);
|
);
|
||||||
|
|
||||||
|
|
||||||
|
|
||||||
NTSTATUS WINAPI NtGetContextThread(
|
|
||||||
__in HANDLE hThread,
|
|
||||||
__inout LPCONTEXT lpContext
|
|
||||||
);
|
|
||||||
|
|
||||||
|
|
||||||
NTSTATUS WINAPI NtSetContextThread(
|
|
||||||
__in HANDLE hThread,
|
|
||||||
__in CONST LPCONTEXT lpContext
|
|
||||||
);
|
|
||||||
|
|
||||||
|
|
||||||
NTSTATUS NtCreateSection(
|
NTSTATUS NtCreateSection(
|
||||||
PHANDLE SectionHandle,
|
PHANDLE SectionHandle,
|
||||||
ACCESS_MASK DesiredAccess,
|
ACCESS_MASK DesiredAccess,
|
||||||
@@ -370,3 +367,28 @@ NTSTATUS NtTerminateProcess(
|
|||||||
HANDLE ProcessHandle,
|
HANDLE ProcessHandle,
|
||||||
NTSTATUS ExitStatus
|
NTSTATUS ExitStatus
|
||||||
);
|
);
|
||||||
|
|
||||||
|
|
||||||
|
NTSTATUS NtReadFile(
|
||||||
|
_In_ HANDLE FileHandle,
|
||||||
|
_In_opt_ HANDLE Event,
|
||||||
|
_In_opt_ PIO_APC_ROUTINE ApcRoutine,
|
||||||
|
_In_opt_ PVOID ApcContext,
|
||||||
|
_Out_ PIO_STATUS_BLOCK IoStatusBlock,
|
||||||
|
_Out_ PVOID Buffer,
|
||||||
|
_In_ ULONG Length,
|
||||||
|
_In_opt_ PLARGE_INTEGER ByteOffset,
|
||||||
|
_In_opt_ PULONG Key
|
||||||
|
);
|
||||||
|
|
||||||
|
NTSTATUS NtWriteFile(
|
||||||
|
[in] HANDLE FileHandle,
|
||||||
|
[in, optional] HANDLE Event,
|
||||||
|
[in, optional] PIO_APC_ROUTINE ApcRoutine,
|
||||||
|
[in, optional] PVOID ApcContext,
|
||||||
|
[out] PIO_STATUS_BLOCK IoStatusBlock,
|
||||||
|
[in] PVOID Buffer,
|
||||||
|
[in] ULONG Length,
|
||||||
|
[in, optional] PLARGE_INTEGER ByteOffset,
|
||||||
|
[in, optional] PULONG Key
|
||||||
|
);
|
||||||
@@ -59,4 +59,12 @@ BOOL LookupAccountNameW(
|
|||||||
LPWSTR ReferencedDomainName,
|
LPWSTR ReferencedDomainName,
|
||||||
LPDWORD cchReferencedDomainName,
|
LPDWORD cchReferencedDomainName,
|
||||||
PSID_NAME_USE peUse
|
PSID_NAME_USE peUse
|
||||||
|
);
|
||||||
|
|
||||||
|
PVOID GetNativeSystemInfo(
|
||||||
|
[out] LPSYSTEM_INFO lpSystemInfo
|
||||||
|
);
|
||||||
|
|
||||||
|
PVOID GetSystemInfo(
|
||||||
|
[out] LPSYSTEM_INFO lpSystemInfo
|
||||||
);
|
);
|
||||||
@@ -0,0 +1,83 @@
|
|||||||
|
BOOL IsWow64Process(
|
||||||
|
[in] HANDLE hProcess,
|
||||||
|
[out] PBOOL Wow64Process
|
||||||
|
);
|
||||||
|
|
||||||
|
BOOL IsWow64Process2(
|
||||||
|
[in] HANDLE hProcess,
|
||||||
|
[out] USHORT *pProcessMachine,
|
||||||
|
[out, optional] USHORT *pNativeMachine
|
||||||
|
);
|
||||||
|
|
||||||
|
HRESULT IsWow64GuestMachineSupported(
|
||||||
|
[in] USHORT WowGuestMachine,
|
||||||
|
[out] BOOL *MachineIsSupported
|
||||||
|
);
|
||||||
|
|
||||||
|
UINT GetSystemWow64DirectoryA(
|
||||||
|
[out] LPSTR lpBuffer,
|
||||||
|
[in] UINT uSize
|
||||||
|
);
|
||||||
|
|
||||||
|
UINT GetSystemWow64DirectoryW(
|
||||||
|
[out] LPWSTR lpBuffer,
|
||||||
|
[in] UINT uSize
|
||||||
|
);
|
||||||
|
|
||||||
|
UINT GetSystemWow64Directory2A(
|
||||||
|
[out] LPSTR lpBuffer,
|
||||||
|
[in] UINT uSize,
|
||||||
|
[in] WORD ImageFileMachineType
|
||||||
|
);
|
||||||
|
|
||||||
|
UINT GetSystemWow64Directory2W(
|
||||||
|
[out] LPWSTR lpBuffer,
|
||||||
|
[in] UINT uSize,
|
||||||
|
[in] WORD ImageFileMachineType
|
||||||
|
);
|
||||||
|
|
||||||
|
BOOL Wow64DisableWow64FsRedirection(
|
||||||
|
[out] PVOID *OldValue
|
||||||
|
);
|
||||||
|
|
||||||
|
BOOLEAN Wow64EnableWow64FsRedirection(
|
||||||
|
BOOLEAN Wow64FsEnableRedirection
|
||||||
|
);
|
||||||
|
|
||||||
|
BOOL Wow64RevertWow64FsRedirection(
|
||||||
|
[in] PVOID OlValue
|
||||||
|
);
|
||||||
|
|
||||||
|
BOOL Wow64GetThreadContext(
|
||||||
|
HANDLE hThread,
|
||||||
|
PWOW64_CONTEXT lpContext
|
||||||
|
);
|
||||||
|
|
||||||
|
BOOL Wow64SetThreadContext(
|
||||||
|
HANDLE hThread,
|
||||||
|
WOW64_CONTEXT *lpContext
|
||||||
|
);
|
||||||
|
|
||||||
|
USHORT Wow64SetThreadDefaultGuestMachine(
|
||||||
|
USHORT Machine
|
||||||
|
);
|
||||||
|
|
||||||
|
DWORD Wow64SuspendThread(
|
||||||
|
HANDLE hThread
|
||||||
|
);
|
||||||
|
|
||||||
|
NTSTATUS WINAPI NtWow64ReadVirtualMemory64(
|
||||||
|
_In_ HANDLE hProcess,
|
||||||
|
_In_ ULONG64 lpBaseAddress,
|
||||||
|
_Out_ LPVOID lpBuffer,
|
||||||
|
_In_ ULONG64 nSize,
|
||||||
|
_Out_ PULONG64 lpNumberOfBytesRead
|
||||||
|
);
|
||||||
|
|
||||||
|
NTSTATUS WINAPI NtWow64WriteVirtualMemory64(
|
||||||
|
_In_ HANDLE hProcess,
|
||||||
|
_In_ ULONG64 lpBaseAddress,
|
||||||
|
_Out_ LPVOID lpBuffer,
|
||||||
|
_In_ ULONG64 nSize,
|
||||||
|
_Out_ PULONG64 lpNumberOfBytesWritten
|
||||||
|
);
|
||||||
@@ -150,11 +150,15 @@ HANDLE WINAPI CreateRemoteThread(
|
|||||||
_Out_ LPDWORD lpThreadId
|
_Out_ LPDWORD lpThreadId
|
||||||
);
|
);
|
||||||
|
|
||||||
BOOL WINAPI VirtualProtect(
|
HANDLE CreateRemoteThreadEx(
|
||||||
_In_ LPVOID lpAddress,
|
[in] HANDLE hProcess,
|
||||||
_In_ SIZE_T dwSize,
|
[in, optional] LPSECURITY_ATTRIBUTES lpThreadAttributes,
|
||||||
_In_ DWORD flNewProtect,
|
[in] SIZE_T dwStackSize,
|
||||||
_Out_ PDWORD lpflOldProtect
|
[in] LPTHREAD_START_ROUTINE lpStartAddress,
|
||||||
|
[in, optional] LPVOID lpParameter,
|
||||||
|
[in] DWORD dwCreationFlags,
|
||||||
|
[in, optional] LPPROC_THREAD_ATTRIBUTE_LIST lpAttributeList,
|
||||||
|
[out, optional] LPDWORD lpThreadId
|
||||||
);
|
);
|
||||||
|
|
||||||
BOOL WINAPI CreateProcessA(
|
BOOL WINAPI CreateProcessA(
|
||||||
@@ -249,13 +253,6 @@ BOOL WINAPI ReadProcessMemory(
|
|||||||
_Out_ SIZE_T *lpNumberOfBytesRead
|
_Out_ SIZE_T *lpNumberOfBytesRead
|
||||||
);
|
);
|
||||||
|
|
||||||
NTSTATUS WINAPI NtWow64ReadVirtualMemory64(
|
|
||||||
_In_ HANDLE hProcess,
|
|
||||||
_In_ ULONG64 lpBaseAddress,
|
|
||||||
_Out_ LPVOID lpBuffer,
|
|
||||||
_In_ ULONG64 nSize,
|
|
||||||
_Out_ PULONG64 lpNumberOfBytesRead
|
|
||||||
);
|
|
||||||
|
|
||||||
|
|
||||||
BOOL WINAPI WriteProcessMemory(
|
BOOL WINAPI WriteProcessMemory(
|
||||||
@@ -267,13 +264,7 @@ BOOL WINAPI WriteProcessMemory(
|
|||||||
);
|
);
|
||||||
|
|
||||||
|
|
||||||
NTSTATUS WINAPI NtWow64WriteVirtualMemory64(
|
|
||||||
_In_ HANDLE hProcess,
|
|
||||||
_In_ ULONG64 lpBaseAddress,
|
|
||||||
_Out_ LPVOID lpBuffer,
|
|
||||||
_In_ ULONG64 nSize,
|
|
||||||
_Out_ PULONG64 lpNumberOfBytesWritten
|
|
||||||
);
|
|
||||||
|
|
||||||
|
|
||||||
|
|
||||||
@@ -300,15 +291,6 @@ HANDLE WINAPI CreateFileW(
|
|||||||
);
|
);
|
||||||
|
|
||||||
|
|
||||||
|
|
||||||
|
|
||||||
|
|
||||||
BOOL WINAPI OpenProcessToken(
|
|
||||||
_In_ HANDLE ProcessHandle,
|
|
||||||
_In_ DWORD DesiredAccess,
|
|
||||||
_Out_ PHANDLE TokenHandle
|
|
||||||
);
|
|
||||||
|
|
||||||
BOOL WINAPI DuplicateToken(
|
BOOL WINAPI DuplicateToken(
|
||||||
_In_ HANDLE ExistingTokenHandle,
|
_In_ HANDLE ExistingTokenHandle,
|
||||||
_In_ SECURITY_IMPERSONATION_LEVEL ImpersonationLevel,
|
_In_ SECURITY_IMPERSONATION_LEVEL ImpersonationLevel,
|
||||||
@@ -326,13 +308,6 @@ BOOL WINAPI DuplicateTokenEx(
|
|||||||
);
|
);
|
||||||
|
|
||||||
|
|
||||||
BOOL WINAPI OpenThreadToken(
|
|
||||||
_In_ HANDLE ThreadHandle,
|
|
||||||
_In_ DWORD DesiredAccess,
|
|
||||||
_In_ BOOL OpenAsSelf,
|
|
||||||
_Out_ PHANDLE TokenHandle
|
|
||||||
);
|
|
||||||
|
|
||||||
BOOL WINAPI SetThreadToken(
|
BOOL WINAPI SetThreadToken(
|
||||||
_In_opt_ PHANDLE Thread,
|
_In_opt_ PHANDLE Thread,
|
||||||
_In_opt_ HANDLE Token
|
_In_opt_ HANDLE Token
|
||||||
@@ -450,6 +425,9 @@ BOOL AllocConsole();
|
|||||||
|
|
||||||
BOOL FreeConsole();
|
BOOL FreeConsole();
|
||||||
|
|
||||||
|
UINT WINAPI GetConsoleOutputCP();
|
||||||
|
UINT WINAPI GetConsoleCP();
|
||||||
|
|
||||||
HANDLE WINAPI GetStdHandle(
|
HANDLE WINAPI GetStdHandle(
|
||||||
_In_ DWORD nStdHandle
|
_In_ DWORD nStdHandle
|
||||||
);
|
);
|
||||||
@@ -537,43 +515,12 @@ BOOL WINAPI DeviceIoControl(
|
|||||||
_Inout_opt_ LPOVERLAPPED lpOverlapped
|
_Inout_opt_ LPOVERLAPPED lpOverlapped
|
||||||
);
|
);
|
||||||
|
|
||||||
BOOL WINAPI GetTokenInformation(
|
|
||||||
_In_ HANDLE TokenHandle,
|
|
||||||
_In_ TOKEN_INFORMATION_CLASS TokenInformationClass,
|
|
||||||
_Out_opt_ LPVOID TokenInformation,
|
|
||||||
_In_ DWORD TokenInformationLength,
|
|
||||||
_Out_ PDWORD ReturnLength
|
|
||||||
);
|
|
||||||
|
|
||||||
|
|
||||||
BOOL WINAPI Wow64DisableWow64FsRedirection(
|
|
||||||
_Out_ PVOID *OldValue
|
|
||||||
);
|
|
||||||
|
|
||||||
BOOL WINAPI Wow64RevertWow64FsRedirection(
|
|
||||||
_In_ PVOID OldValue
|
|
||||||
);
|
|
||||||
|
|
||||||
BOOLEAN WINAPI Wow64EnableWow64FsRedirection(
|
|
||||||
_In_ BOOLEAN Wow64FsEnableRedirection
|
|
||||||
);
|
|
||||||
|
|
||||||
BOOL WINAPI Wow64GetThreadContext(
|
|
||||||
_In_ HANDLE hThread,
|
|
||||||
_Inout_ PWOW64_CONTEXT lpContext
|
|
||||||
);
|
|
||||||
|
|
||||||
BOOL WINAPI SetConsoleCtrlHandler(
|
BOOL WINAPI SetConsoleCtrlHandler(
|
||||||
_In_opt_ PHANDLER_ROUTINE HandlerRoutine,
|
_In_opt_ PHANDLER_ROUTINE HandlerRoutine,
|
||||||
_In_ BOOL Add
|
_In_ BOOL Add
|
||||||
);
|
);
|
||||||
|
|
||||||
LONG WINAPI WinVerifyTrust(
|
|
||||||
_In_opt_ HWND hwnd,
|
|
||||||
_In_ GUID *pgActionID,
|
|
||||||
_Inout_ LPVOID pWVTData
|
|
||||||
);
|
|
||||||
|
|
||||||
HGLOBAL WINAPI GlobalAlloc(
|
HGLOBAL WINAPI GlobalAlloc(
|
||||||
_In_ UINT uFlags,
|
_In_ UINT uFlags,
|
||||||
_In_ SIZE_T dwBytes
|
_In_ SIZE_T dwBytes
|
||||||
@@ -703,10 +650,6 @@ DWORD WINAPI GetProcessId(
|
|||||||
_In_ HANDLE Process
|
_In_ HANDLE Process
|
||||||
);
|
);
|
||||||
|
|
||||||
BOOL WINAPI Wow64SetThreadContext(
|
|
||||||
__in HANDLE hThread,
|
|
||||||
__in CONST WOW64_CONTEXT *lpContext
|
|
||||||
);
|
|
||||||
|
|
||||||
DWORD WINAPI GetMappedFileNameW (
|
DWORD WINAPI GetMappedFileNameW (
|
||||||
__in HANDLE hProcess,
|
__in HANDLE hProcess,
|
||||||
|
|||||||
File diff suppressed because it is too large
Load Diff
@@ -9,13 +9,12 @@ NTSTATUS = DWORD
|
|||||||
TDHSTATUS = ULONG
|
TDHSTATUS = ULONG
|
||||||
DNS_STATUS = ULONG
|
DNS_STATUS = ULONG
|
||||||
LSTATUS = LONG # Registry functions return value | typedef _Return_type_success_(return==ERROR_SUCCESS) LONG LSTATUS;
|
LSTATUS = LONG # Registry functions return value | typedef _Return_type_success_(return==ERROR_SUCCESS) LONG LSTATUS;
|
||||||
SECURITY_INFORMATION = DWORD
|
|
||||||
PSECURITY_INFORMATION = POINTER(SECURITY_INFORMATION)
|
|
||||||
PULONG = POINTER(ULONG)
|
PULONG = POINTER(ULONG)
|
||||||
PDWORD = POINTER(DWORD)
|
PDWORD = POINTER(DWORD)
|
||||||
LPDWORD = POINTER(DWORD)
|
LPDWORD = POINTER(DWORD)
|
||||||
LPBYTE = POINTER(BYTE)
|
LPBYTE = POINTER(BYTE)
|
||||||
ULONG_PTR = PVOID
|
ULONG_PTR = PVOID
|
||||||
|
PULONG_PTR = POINTER(ULONG_PTR)
|
||||||
LONG_PTR = PVOID
|
LONG_PTR = PVOID
|
||||||
DWORD_PTR = ULONG_PTR
|
DWORD_PTR = ULONG_PTR
|
||||||
PDWORD_PTR = POINTER(DWORD_PTR)
|
PDWORD_PTR = POINTER(DWORD_PTR)
|
||||||
@@ -23,6 +22,8 @@ KAFFINITY = ULONG_PTR
|
|||||||
KPRIORITY = LONG
|
KPRIORITY = LONG
|
||||||
INTERNET_PORT = WORD
|
INTERNET_PORT = WORD
|
||||||
|
|
||||||
|
|
||||||
|
|
||||||
CHAR = c_char
|
CHAR = c_char
|
||||||
PCHAR = POINTER(CHAR)
|
PCHAR = POINTER(CHAR)
|
||||||
UCHAR = c_char
|
UCHAR = c_char
|
||||||
@@ -39,6 +40,7 @@ LPCH = c_char_p
|
|||||||
LPWCH = c_wchar
|
LPWCH = c_wchar
|
||||||
BSTR = c_wchar_p
|
BSTR = c_wchar_p
|
||||||
OLECHAR = c_wchar
|
OLECHAR = c_wchar
|
||||||
|
SNB = POINTER(POINTER(OLECHAR))
|
||||||
POLECHAR = c_wchar_p
|
POLECHAR = c_wchar_p
|
||||||
PZZWSTR = c_wchar_p
|
PZZWSTR = c_wchar_p
|
||||||
PUCHAR = POINTER(UCHAR)
|
PUCHAR = POINTER(UCHAR)
|
||||||
@@ -65,8 +67,6 @@ PULONG64 = POINTER(ULONG64)
|
|||||||
PBYTE = POINTER(BYTE)
|
PBYTE = POINTER(BYTE)
|
||||||
PUINT = POINTER(UINT)
|
PUINT = POINTER(UINT)
|
||||||
PHKEY = POINTER(HKEY)
|
PHKEY = POINTER(HKEY)
|
||||||
ACCESS_MASK = DWORD
|
|
||||||
REGSAM = ACCESS_MASK
|
|
||||||
PBOOLEAN = POINTER(BOOLEAN)
|
PBOOLEAN = POINTER(BOOLEAN)
|
||||||
SECURITY_CONTEXT_TRACKING_MODE = BOOLEAN
|
SECURITY_CONTEXT_TRACKING_MODE = BOOLEAN
|
||||||
HCRYPTPROV_LEGACY = PULONG
|
HCRYPTPROV_LEGACY = PULONG
|
||||||
@@ -77,7 +77,7 @@ ALG_ID = UINT
|
|||||||
DISPID = LONG
|
DISPID = LONG
|
||||||
MEMBERID = DISPID
|
MEMBERID = DISPID
|
||||||
LRESULT = LONG_PTR
|
LRESULT = LONG_PTR
|
||||||
LPUNKNOWN = POINTER(PVOID)
|
LPUNKNOWN = PVOID
|
||||||
LPPOINT = POINTER(POINT)
|
LPPOINT = POINTER(POINT)
|
||||||
LPRECT = POINTER(RECT)
|
LPRECT = POINTER(RECT)
|
||||||
SPC_UUID = BYTE * 16
|
SPC_UUID = BYTE * 16
|
||||||
@@ -86,10 +86,16 @@ PWINDBG_EXTENSION_APIS32 = PVOID
|
|||||||
PWINDBG_EXTENSION_APIS64 = PVOID
|
PWINDBG_EXTENSION_APIS64 = PVOID
|
||||||
FILEOP_FLAGS = WORD
|
FILEOP_FLAGS = WORD
|
||||||
NET_API_STATUS = DWORD
|
NET_API_STATUS = DWORD
|
||||||
|
SECURITY_STATUS = LONG // Return type of ncrypt functions
|
||||||
|
|
||||||
|
|
||||||
|
// 2 custom PFW defintions for bitness-forces structures
|
||||||
|
PVOID32 = DWORD
|
||||||
|
PVOID64 = DWORD64
|
||||||
|
|
||||||
NCRYPT_HANDLE = ULONG_PTR
|
NCRYPT_HANDLE = ULONG_PTR
|
||||||
NCRYPT_PROV_HANDLE = ULONG_PTR
|
NCRYPT_PROV_HANDLE = ULONG_PTR
|
||||||
|
BCRYPT_KEY_HANDLE = ULONG_PTR
|
||||||
NCRYPT_KEY_HANDLE = ULONG_PTR
|
NCRYPT_KEY_HANDLE = ULONG_PTR
|
||||||
NCRYPT_HASH_HANDLE = ULONG_PTR
|
NCRYPT_HASH_HANDLE = ULONG_PTR
|
||||||
NCRYPT_SECRET_HANDLE = ULONG_PTR
|
NCRYPT_SECRET_HANDLE = ULONG_PTR
|
||||||
@@ -117,7 +123,6 @@ INT64 = LONGLONG
|
|||||||
UINT8 = BYTE
|
UINT8 = BYTE
|
||||||
UINT16 = USHORT
|
UINT16 = USHORT
|
||||||
UINT32 = UINT
|
UINT32 = UINT
|
||||||
UINT64 = ULONGLONG
|
|
||||||
|
|
||||||
/* LONG sized (lol..) */
|
/* LONG sized (lol..) */
|
||||||
ULONG32 = UINT32
|
ULONG32 = UINT32
|
||||||
@@ -159,6 +164,8 @@ PSECURITY_DESCRIPTOR_CONTROL = POINTER(SECURITY_DESCRIPTOR_CONTROL)
|
|||||||
ACCESS_MASK = DWORD
|
ACCESS_MASK = DWORD
|
||||||
PACCESS_MASK = POINTER(ACCESS_MASK)
|
PACCESS_MASK = POINTER(ACCESS_MASK)
|
||||||
|
|
||||||
|
REGSAM = ACCESS_MASK
|
||||||
|
|
||||||
SECURITY_INFORMATION = DWORD
|
SECURITY_INFORMATION = DWORD
|
||||||
PSECURITY_INFORMATION = POINTER(SECURITY_INFORMATION)
|
PSECURITY_INFORMATION = POINTER(SECURITY_INFORMATION)
|
||||||
PSECURITY_ATTRIBUTES_OPAQUE = PVOID
|
PSECURITY_ATTRIBUTES_OPAQUE = PVOID
|
||||||
@@ -204,6 +211,16 @@ RPCOLEDATAREP = ULONG
|
|||||||
HREFTYPE = DWORD
|
HREFTYPE = DWORD
|
||||||
SFGAOF = ULONG
|
SFGAOF = ULONG
|
||||||
|
|
||||||
|
ID = ULONG64
|
||||||
|
MID = ID // Machine Identifier
|
||||||
|
OXID = ID // Object Exporter Identifier
|
||||||
|
OID = ID // Object Identifer
|
||||||
|
SETID = ID // Ping Set Identifier
|
||||||
|
|
||||||
|
// Interface pointer definition
|
||||||
|
LPSTREAM = PVOID # Istream*
|
||||||
|
|
||||||
|
|
||||||
/* SOCKET STUFF */
|
/* SOCKET STUFF */
|
||||||
|
|
||||||
GROUP = UINT
|
GROUP = UINT
|
||||||
@@ -239,6 +256,7 @@ PTRANSLATE_ADDRESS_ROUTINE64 = PVOID # StackWalk
|
|||||||
PSYMBOL_REGISTERED_CALLBACK64 = PVOID # Symbols
|
PSYMBOL_REGISTERED_CALLBACK64 = PVOID # Symbols
|
||||||
PSYMBOL_REGISTERED_CALLBACK = PVOID # Symbols
|
PSYMBOL_REGISTERED_CALLBACK = PVOID # Symbols
|
||||||
PSYM_ENUMPROCESSES_CALLBACK = PVOID # Symbols
|
PSYM_ENUMPROCESSES_CALLBACK = PVOID # Symbols
|
||||||
|
PSYM_ENUMMODULES_CALLBACKW64 = PVOID # Symbols
|
||||||
ENUMRESNAMEPROCA = PVOID # Resources
|
ENUMRESNAMEPROCA = PVOID # Resources
|
||||||
ENUMRESNAMEPROCW = PVOID # Resources
|
ENUMRESNAMEPROCW = PVOID # Resources
|
||||||
ENUMRESTYPEPROCA = PVOID # Resources
|
ENUMRESTYPEPROCA = PVOID # Resources
|
||||||
@@ -247,6 +265,8 @@ LPSERVICE_MAIN_FUNCTIONA = PVOID
|
|||||||
LPSERVICE_MAIN_FUNCTIONW = PVOID
|
LPSERVICE_MAIN_FUNCTIONW = PVOID
|
||||||
LPOVERLAPPED_COMPLETION_ROUTINE = PVOID
|
LPOVERLAPPED_COMPLETION_ROUTINE = PVOID
|
||||||
PDNS_QUERY_COMPLETION_ROUTINE = PVOID
|
PDNS_QUERY_COMPLETION_ROUTINE = PVOID
|
||||||
|
LPHANDLER_FUNCTION = PVOID
|
||||||
|
LPHANDLER_FUNCTION_EX = PVOID
|
||||||
|
|
||||||
|
|
||||||
// Will be changed at import time
|
// Will be changed at import time
|
||||||
|
|||||||
@@ -63,16 +63,16 @@ typedef union _PORT_MESSAGE32_TMP_UNION
|
|||||||
{
|
{
|
||||||
ULONG ClientViewSize;
|
ULONG ClientViewSize;
|
||||||
ULONG CallbackId;
|
ULONG CallbackId;
|
||||||
} PORT_MESSAGE_TMP_UNION;
|
} PORT_MESSAGE32_TMP_UNION;
|
||||||
|
|
||||||
typedef union _PORT_MESSAGE64_TMP_UNION
|
typedef union _PORT_MESSAGE64_TMP_UNION
|
||||||
{
|
{
|
||||||
ULONGLONG ClientViewSize;
|
ULONGLONG ClientViewSize;
|
||||||
ULONG CallbackId;
|
ULONG CallbackId;
|
||||||
} PORT_MESSAGE_TMP_UNION;
|
} PORT_MESSAGE64_TMP_UNION;
|
||||||
|
|
||||||
|
|
||||||
typedef struct _PORT_MESSAGE_TMP_SUBSTRUCT_S1
|
typedef struct
|
||||||
{
|
{
|
||||||
CSHORT DataLength;
|
CSHORT DataLength;
|
||||||
CSHORT TotalLength;
|
CSHORT TotalLength;
|
||||||
@@ -291,38 +291,6 @@ typedef struct _REMOTE_PORT_VIEW {
|
|||||||
PVOID ViewBase;
|
PVOID ViewBase;
|
||||||
} REMOTE_PORT_VIEW, *PREMOTE_PORT_VIEW;
|
} REMOTE_PORT_VIEW, *PREMOTE_PORT_VIEW;
|
||||||
|
|
||||||
typedef struct tagCOMVERSION
|
|
||||||
{
|
|
||||||
USHORT MajorVersion;
|
|
||||||
USHORT MinorVersion;
|
|
||||||
} COMVERSION;
|
|
||||||
|
|
||||||
typedef struct tagORPCTHIS {
|
|
||||||
COMVERSION version;
|
|
||||||
ULONG flags;
|
|
||||||
ULONG reserved1;
|
|
||||||
GUID cid;
|
|
||||||
PVOID extensions; // [unique] ORPC_EXTENT_ARRAY *extensions;
|
|
||||||
} ORPCTHIS;
|
|
||||||
|
|
||||||
|
|
||||||
typedef struct __MIDL_XmitDefs_0001 {
|
|
||||||
GUID asyncOperationId;
|
|
||||||
ULONG64 oxidClientProcessNA;
|
|
||||||
GUID originalClientLogicalThreadId;
|
|
||||||
ULONG64 uClientCausalityTraceId;
|
|
||||||
} MIDL_XmitDefs_0001;
|
|
||||||
|
|
||||||
typedef struct _LOCALTHIS {
|
|
||||||
DWORD dwFlags;
|
|
||||||
DWORD dwClientThread;
|
|
||||||
GUID passthroughTraceActivity;
|
|
||||||
GUID callTraceActivity;
|
|
||||||
MIDL_XmitDefs_0001 asyncRequestBlock;
|
|
||||||
DWORD reserved;
|
|
||||||
PVOID pTouchedAstaArray; // Ptr32 __MIDL_XmitDefs_0002
|
|
||||||
} LOCALTHIS;
|
|
||||||
|
|
||||||
|
|
||||||
|
|
||||||
|
|
||||||
|
|||||||
@@ -193,25 +193,12 @@ typedef struct CS_Resource_s {
|
|||||||
CS_DES CS_Header;
|
CS_DES CS_Header;
|
||||||
} CS_RESOURCE, *PCS_RESOURCE;
|
} CS_RESOURCE, *PCS_RESOURCE;
|
||||||
|
|
||||||
typedef struct DMA_Des_s {
|
|
||||||
DWORD DD_Count;
|
|
||||||
DWORD DD_Type;
|
|
||||||
DWORD DD_Flags;
|
|
||||||
ULONG DD_Alloc_Chan;
|
|
||||||
} DMA_DES, *PDMA_DES;
|
|
||||||
|
|
||||||
typedef struct DMA_Resource_s {
|
typedef struct DMA_Resource_s {
|
||||||
DMA_DES DMA_Header;
|
DMA_DES DMA_Header;
|
||||||
DMA_RANGE DMA_Data[ANYSIZE_ARRAY];
|
DMA_RANGE DMA_Data[ANYSIZE_ARRAY];
|
||||||
} DMA_RESOURCE, *PDMA_RESOURCE;
|
} DMA_RESOURCE, *PDMA_RESOURCE;
|
||||||
|
|
||||||
typedef struct IO_Des_s {
|
|
||||||
DWORD IOD_Count;
|
|
||||||
DWORD IOD_Type;
|
|
||||||
DWORDLONG IOD_Alloc_Base;
|
|
||||||
DWORDLONG IOD_Alloc_End;
|
|
||||||
DWORD IOD_DesFlags;
|
|
||||||
} IO_DES, *PIO_DES;
|
|
||||||
|
|
||||||
typedef struct IO_Resource_s {
|
typedef struct IO_Resource_s {
|
||||||
IO_DES IO_Header;
|
IO_DES IO_Header;
|
||||||
|
|||||||
@@ -153,10 +153,3 @@ typedef struct __tagVARIANT {
|
|||||||
_ANON_TMP_variant_sub_union _VARIANT_NAME_3;
|
_ANON_TMP_variant_sub_union _VARIANT_NAME_3;
|
||||||
} _tagVARIANT, VARIANT, VARIANTARG, *LPVARIANT, *LPVARIANTARG;
|
} _tagVARIANT, VARIANT, VARIANTARG, *LPVARIANT, *LPVARIANTARG;
|
||||||
|
|
||||||
|
|
||||||
typedef enum tagCOMSD {
|
|
||||||
SD_LAUNCHPERMISSIONS = 0,
|
|
||||||
SD_ACCESSPERMISSIONS = 1,
|
|
||||||
SD_LAUNCHRESTRICTIONS = 2,
|
|
||||||
SD_ACCESSRESTRICTIONS = 3
|
|
||||||
} COMSD;
|
|
||||||
@@ -0,0 +1,465 @@
|
|||||||
|
|
||||||
|
typedef enum tagCOMSD {
|
||||||
|
SD_LAUNCHPERMISSIONS = 0,
|
||||||
|
SD_ACCESSPERMISSIONS = 1,
|
||||||
|
SD_LAUNCHRESTRICTIONS = 2,
|
||||||
|
SD_ACCESSRESTRICTIONS = 3
|
||||||
|
} COMSD;
|
||||||
|
|
||||||
|
typedef struct tagOpaqueData
|
||||||
|
{
|
||||||
|
GUID guid;
|
||||||
|
ULONG dataLength;
|
||||||
|
ULONG reserved1;
|
||||||
|
ULONG reserved2;
|
||||||
|
/*[size_is((dataLength+7)&~7)]*/ BYTE *data;
|
||||||
|
} OpaqueData;
|
||||||
|
|
||||||
|
|
||||||
|
typedef struct tagSTDOBJREF
|
||||||
|
{
|
||||||
|
ULONG flags; // STDOBJREF flags (see above)
|
||||||
|
ULONG cPublicRefs; // count of references passed
|
||||||
|
OXID oxid; // oxid of server with this oid
|
||||||
|
OID oid; // oid of object with this ipid
|
||||||
|
IPID ipid; // ipid of Interface
|
||||||
|
} STDOBJREF;
|
||||||
|
|
||||||
|
|
||||||
|
typedef struct tagDATAELEMENT
|
||||||
|
{
|
||||||
|
GUID dataID;
|
||||||
|
ULONG cbSize;
|
||||||
|
ULONG cbRounded;
|
||||||
|
BYTE Data[ 1 ];
|
||||||
|
} DATAELEMENT, *PDATAELEMENT;
|
||||||
|
|
||||||
|
typedef struct tagOBJREFDATA
|
||||||
|
{
|
||||||
|
ULONG nElms;
|
||||||
|
PDATAELEMENT *ppElmArray;
|
||||||
|
} OBJREFDATA;
|
||||||
|
|
||||||
|
typedef struct tagDUALSTRINGARRAY
|
||||||
|
{
|
||||||
|
USHORT wNumEntries; // Number of entries in array.
|
||||||
|
USHORT wSecurityOffset; // Offset of security info.
|
||||||
|
// The array contains two parts, a set of STRINGBINDINGs
|
||||||
|
// and a set of SECURITYBINDINGs. Each set is terminated by an
|
||||||
|
// extra zero. The shortest array contains four zeros.
|
||||||
|
/*[size_is(wNumEntries)]*/ USHORT aStringArray[1];
|
||||||
|
} DUALSTRINGARRAY;
|
||||||
|
|
||||||
|
typedef struct tagOBJREF
|
||||||
|
{
|
||||||
|
ULONG signature;
|
||||||
|
ULONG flags;
|
||||||
|
GUID iid;
|
||||||
|
union
|
||||||
|
{
|
||||||
|
struct
|
||||||
|
{
|
||||||
|
STDOBJREF std;
|
||||||
|
DUALSTRINGARRAY saResAddr;
|
||||||
|
} u_standard;
|
||||||
|
struct
|
||||||
|
{
|
||||||
|
STDOBJREF std;
|
||||||
|
CLSID clsid;
|
||||||
|
DUALSTRINGARRAY saResAddr;
|
||||||
|
} u_handler;
|
||||||
|
struct
|
||||||
|
{
|
||||||
|
CLSID clsid;
|
||||||
|
ULONG cbExtension;
|
||||||
|
ULONG size;
|
||||||
|
BYTE *pData;
|
||||||
|
} u_custom;
|
||||||
|
struct
|
||||||
|
{
|
||||||
|
STDOBJREF std;
|
||||||
|
OBJREFDATA *pORData;
|
||||||
|
DUALSTRINGARRAY saResAddr;
|
||||||
|
} u_extended;
|
||||||
|
} u_objref;
|
||||||
|
} OBJREF;
|
||||||
|
|
||||||
|
|
||||||
|
|
||||||
|
|
||||||
|
typedef struct tagCOMVERSION
|
||||||
|
{
|
||||||
|
USHORT MajorVersion;
|
||||||
|
USHORT MinorVersion;
|
||||||
|
} COMVERSION;
|
||||||
|
|
||||||
|
typedef struct tagORPC_EXTENT {
|
||||||
|
_GUID id;
|
||||||
|
ULONG size;
|
||||||
|
BYTE data[1];
|
||||||
|
} ORPC_EXTENT, PORPC_EXTENT;
|
||||||
|
|
||||||
|
typedef struct tagORPC_EXTENT_ARRAY {
|
||||||
|
ULONG size;
|
||||||
|
ULONG reserved;
|
||||||
|
PORPC_EXTENT *extent;
|
||||||
|
} ORPC_EXTENT_ARRAY;
|
||||||
|
|
||||||
|
typedef struct tagORPCTHIS {
|
||||||
|
COMVERSION version;
|
||||||
|
ULONG flags;
|
||||||
|
ULONG reserved1;
|
||||||
|
GUID cid;
|
||||||
|
PVOID extensions; // [unique] ORPC_EXTENT_ARRAY *extensions;
|
||||||
|
} ORPCTHIS;
|
||||||
|
|
||||||
|
typedef struct tagORPCTHIS32 {
|
||||||
|
COMVERSION version;
|
||||||
|
ULONG flags;
|
||||||
|
ULONG reserved1;
|
||||||
|
GUID cid;
|
||||||
|
PVOID32 extensions; // [unique] ORPC_EXTENT_ARRAY *extensions;
|
||||||
|
} ORPCTHIS32;
|
||||||
|
|
||||||
|
typedef struct tagOXID_INFO
|
||||||
|
{
|
||||||
|
DWORD dwTid; // thread id of object exporter
|
||||||
|
DWORD dwPid; // process id of object exporter
|
||||||
|
DWORD dwAuthnHint; // authentication hint
|
||||||
|
COMVERSION version; // COM Version of server
|
||||||
|
IPID ipidRemUnknown; // IRemUnknown IPID for object exporter
|
||||||
|
DWORD dwFlags; // miscellaneous flags
|
||||||
|
/*[unique]*/ DUALSTRINGARRAY *psa; // protocol and security info
|
||||||
|
} OXID_INFO;
|
||||||
|
|
||||||
|
enum tagCPFLAGS
|
||||||
|
{
|
||||||
|
CPFLAG_NONE = 0,
|
||||||
|
CPFLAG_PROPAGATE = 0x1,
|
||||||
|
CPFLAG_EXPOSE = 0x2,
|
||||||
|
CPFLAG_ENVOY = 0x4,
|
||||||
|
CPFLAG_MONITORSTUB = 0x8,
|
||||||
|
CPFLAG_MONITORPROXY = 0x10,
|
||||||
|
CPFLAG_DONTCOMPARE = 0x20
|
||||||
|
} CPFLAGS;
|
||||||
|
|
||||||
|
typedef struct tagContextProperty
|
||||||
|
{
|
||||||
|
GUID policyId;
|
||||||
|
CPFLAGS flags;
|
||||||
|
PVOID pUnk; // IUnknown
|
||||||
|
} ContextProperty;
|
||||||
|
|
||||||
|
typedef struct _PRIV_SCM_INFO
|
||||||
|
{
|
||||||
|
LONG Apartment;
|
||||||
|
WCHAR *pwszWinstaDesktop;
|
||||||
|
ULONG64 ProcessSignature;
|
||||||
|
WCHAR *pEnvBlock;
|
||||||
|
DWORD EnvBlockLength;
|
||||||
|
} PRIV_SCM_INFO;
|
||||||
|
|
||||||
|
typedef struct _REMOTE_REQUEST_SCM_INFO
|
||||||
|
{
|
||||||
|
DWORD ClientImpLevel;
|
||||||
|
USHORT cRequestedProtseqs;
|
||||||
|
USHORT *pRequestedProtseqs;
|
||||||
|
} REMOTE_REQUEST_SCM_INFO;
|
||||||
|
|
||||||
|
// From: https://learn.microsoft.com/en-us/openspecs/windows_protocols/ms-dcom/21781a97-cb45-4655-82b0-02c4a1584603
|
||||||
|
typedef struct tagMInterfacePointer {
|
||||||
|
ULONG ulCntData;
|
||||||
|
/*[size_is(ulCntData)]*/ BYTE abData[1];
|
||||||
|
} MInterfacePointer, *PMInterfacePointer;
|
||||||
|
|
||||||
|
|
||||||
|
typedef enum tagACTIVATION_STAGE
|
||||||
|
{
|
||||||
|
CLIENT_CONTEXT_STAGE = 1,
|
||||||
|
CLIENT_MACHINE_STAGE = 2,
|
||||||
|
SERVER_MACHINE_STAGE = 3,
|
||||||
|
SERVER_PROCESS_STAGE = 4,
|
||||||
|
SERVER_CONTEXT_STAGE = 5
|
||||||
|
} ACTIVATION_STAGE;
|
||||||
|
|
||||||
|
typedef enum tagThreadingModel
|
||||||
|
{
|
||||||
|
ApartmentThreaded = 0,
|
||||||
|
FreeThreaded = 1 ,
|
||||||
|
SingleThreaded = 2 ,
|
||||||
|
BothThreaded = 3 ,
|
||||||
|
NeutralThreaded = 4
|
||||||
|
} ThreadingModel;
|
||||||
|
|
||||||
|
typedef enum tagLocalServerType
|
||||||
|
{
|
||||||
|
LocalServerType16 = 0,
|
||||||
|
LocalServerType32 = 1
|
||||||
|
} LocalServerType;
|
||||||
|
|
||||||
|
|
||||||
|
|
||||||
|
|
||||||
|
typedef struct tagRPCOLEMESSAGE
|
||||||
|
{
|
||||||
|
PVOID reserved1;
|
||||||
|
RPCOLEDATAREP dataRepresentation;
|
||||||
|
PVOID Buffer;
|
||||||
|
ULONG cbBuffer;
|
||||||
|
ULONG iMethod;
|
||||||
|
PVOID reserved2[5];
|
||||||
|
ULONG rpcFlags;
|
||||||
|
} RPCOLEMESSAGE, *PRPCOLEMESSAGE;
|
||||||
|
|
||||||
|
// https://learn.microsoft.com/en-us/openspecs/windows_protocols/ms-dcom/1d6a8a54-b115-4148-815a-af0258931948
|
||||||
|
typedef struct tagREMQIRESULT
|
||||||
|
{
|
||||||
|
HRESULT hResult;
|
||||||
|
STDOBJREF std;
|
||||||
|
} REMQIRESULT, *PREMQIRESULT;
|
||||||
|
|
||||||
|
typedef struct tagREMINTERFACEREF
|
||||||
|
{
|
||||||
|
IPID ipid;
|
||||||
|
ULONG cPublicRefs;
|
||||||
|
ULONG cPrivateRefs;
|
||||||
|
} REMINTERFACEREF;
|
||||||
|
|
||||||
|
|
||||||
|
typedef enum tagSTREAM_SEEK {
|
||||||
|
STREAM_SEEK_SET = 0,
|
||||||
|
STREAM_SEEK_CUR = 1,
|
||||||
|
STREAM_SEEK_END = 2
|
||||||
|
} STREAM_SEEK;
|
||||||
|
|
||||||
|
typedef enum tagMSHCTX {
|
||||||
|
MSHCTX_LOCAL = 0,
|
||||||
|
MSHCTX_NOSHAREDMEM = 1,
|
||||||
|
MSHCTX_DIFFERENTMACHINE = 2,
|
||||||
|
MSHCTX_INPROC = 3,
|
||||||
|
MSHCTX_CROSSCTX = 4,
|
||||||
|
MSHCTX_CONTAINER
|
||||||
|
} MSHCTX;
|
||||||
|
|
||||||
|
|
||||||
|
typedef struct _PRIV_RESOLVER_INFO_LEGACY
|
||||||
|
{
|
||||||
|
OXID OxidServer;
|
||||||
|
DUALSTRINGARRAY *pServerORBindings;
|
||||||
|
OXID_INFO OxidInfo;
|
||||||
|
MID LocalMidOfRemote;
|
||||||
|
DWORD DllServerModel;
|
||||||
|
WCHAR *pwszDllServer;
|
||||||
|
BOOL FoundInROT;
|
||||||
|
} PRIV_RESOLVER_INFO_LEGACY, *PPRIV_RESOLVER_INFO_LEGACY;
|
||||||
|
|
||||||
|
|
||||||
|
typedef struct _REMOTE_REPLY_SCM_INFO
|
||||||
|
{
|
||||||
|
OXID Oxid;
|
||||||
|
DUALSTRINGARRAY *pdsaOxidBindings;
|
||||||
|
IPID ipidRemUnknown;
|
||||||
|
DWORD authnHint;
|
||||||
|
COMVERSION serverVersion;
|
||||||
|
} REMOTE_REPLY_SCM_INFO, *PREMOTE_REPLY_SCM_INFO;
|
||||||
|
|
||||||
|
|
||||||
|
typedef struct CONTAINER_EXTENT {
|
||||||
|
UINT id;
|
||||||
|
UINT version;
|
||||||
|
UINT size;
|
||||||
|
BYTE data[1];
|
||||||
|
};
|
||||||
|
|
||||||
|
typedef struct CONTAINER_EXTENT_ARRAY {
|
||||||
|
UINT size;
|
||||||
|
UINT reserved;
|
||||||
|
CONTAINER_EXTENT *extent;
|
||||||
|
};
|
||||||
|
|
||||||
|
typedef struct HSTRING__ {
|
||||||
|
INT unused;
|
||||||
|
};
|
||||||
|
|
||||||
|
|
||||||
|
typedef struct CONTAINERVERSION {
|
||||||
|
UINT version;
|
||||||
|
UINT64 capabilityFlags;
|
||||||
|
CONTAINER_EXTENT_ARRAY *extensions;
|
||||||
|
};
|
||||||
|
|
||||||
|
typedef struct __MIDL_ILocalObjectExporter_0006 {
|
||||||
|
ULONG dwTid;
|
||||||
|
ULONG dwPid;
|
||||||
|
ULONG dwAuthnHint;
|
||||||
|
tagCOMVERSION version;
|
||||||
|
_GUID ipidRemUnknown;
|
||||||
|
ULONG dwFlags;
|
||||||
|
tagDUALSTRINGARRAY *psa;
|
||||||
|
_GUID guidProcessIdentifier;
|
||||||
|
UINT64 processHostId;
|
||||||
|
INT clientDependencyBehavior;
|
||||||
|
HSTRING__ *packageFullName;
|
||||||
|
HSTRING__ *userSid;
|
||||||
|
HSTRING__ *appcontainerSid;
|
||||||
|
} MIDL_ILocalObjectExporter_0006;
|
||||||
|
|
||||||
|
typedef struct _PRIV_RESOLVER_INFO_17763 {
|
||||||
|
UINT64 OxidServer;
|
||||||
|
tagDUALSTRINGARRAY *pServerORBindings;
|
||||||
|
MIDL_ILocalObjectExporter_0006 OxidInfo;
|
||||||
|
UINT64 LocalMidOfRemote;
|
||||||
|
ULONG DllServerModel;
|
||||||
|
WCHAR *pwszDllServer;
|
||||||
|
INT FoundInROT;
|
||||||
|
} PRIV_RESOLVER_INFO_17763, *PPRIV_RESOLVER_INFO_17763;
|
||||||
|
|
||||||
|
typedef struct _MIDL_ILocalObjectExporter_0007 {
|
||||||
|
ULONG dwTid;
|
||||||
|
ULONG dwPid;
|
||||||
|
ULONG dwAuthnHint;
|
||||||
|
tagCOMVERSION dcomVersion;
|
||||||
|
CONTAINERVERSION containerVersion;
|
||||||
|
_GUID ipidRemUnknown;
|
||||||
|
ULONG dwFlags;
|
||||||
|
tagDUALSTRINGARRAY *psa;
|
||||||
|
_GUID guidProcessIdentifier;
|
||||||
|
UINT64 processHostId;
|
||||||
|
INT clientDependencyBehavior;
|
||||||
|
HSTRING__ *packageFullName;
|
||||||
|
HSTRING__ *userSid;
|
||||||
|
HSTRING__ *appcontainerSid;
|
||||||
|
UINT64 primaryOxid;
|
||||||
|
_GUID primaryIpidRemUnknown;
|
||||||
|
} MIDL_ILocalObjectExporter_0007;
|
||||||
|
|
||||||
|
|
||||||
|
typedef struct _PRIV_RESOLVER_INFO {
|
||||||
|
UINT64 OxidServer;
|
||||||
|
tagDUALSTRINGARRAY *pServerORBindings;
|
||||||
|
MIDL_ILocalObjectExporter_0007 OxidInfo;
|
||||||
|
UINT64 LocalMidOfRemote;
|
||||||
|
INT FoundInROT;
|
||||||
|
} PRIV_RESOLVER_INFO, *PPRIV_RESOLVER_INFO;
|
||||||
|
|
||||||
|
|
||||||
|
typedef struct _MIDL_XmitDefs_0001 {
|
||||||
|
GUID asyncOperationId;
|
||||||
|
ULONG64 oxidClientProcessNA;
|
||||||
|
GUID originalClientLogicalThreadId;
|
||||||
|
ULONG64 uClientCausalityTraceId;
|
||||||
|
} MIDL_XmitDefs_0001;
|
||||||
|
|
||||||
|
typedef struct _LOCALTHIS {
|
||||||
|
DWORD dwFlags;
|
||||||
|
DWORD dwClientThread;
|
||||||
|
GUID passthroughTraceActivity;
|
||||||
|
GUID callTraceActivity;
|
||||||
|
MIDL_XmitDefs_0001 asyncRequestBlock;
|
||||||
|
DWORD reserved;
|
||||||
|
PVOID pTouchedAstaArray; // Ptr32 __MIDL_XmitDefs_0002
|
||||||
|
} LOCALTHIS;
|
||||||
|
|
||||||
|
/* LOCALTHAT & sub structures */
|
||||||
|
|
||||||
|
typedef struct _MIDL_XmitDefs_0007 {
|
||||||
|
INT pointOfFailure;
|
||||||
|
HRESULT hrFailure;
|
||||||
|
ULONG sizeOfMarshaledErrorInfo;
|
||||||
|
ULONG reserved;
|
||||||
|
BYTE *pMarshaledErrorInfo;
|
||||||
|
};
|
||||||
|
|
||||||
|
typedef struct _MIDL_XmitDefs_0005 {
|
||||||
|
ULONG sizeOfMarshaledResults;
|
||||||
|
ULONG reserved;
|
||||||
|
BYTE *pMarshaledResults;
|
||||||
|
};
|
||||||
|
|
||||||
|
typedef struct _MIDL_XmitDefs_0008 {
|
||||||
|
INT outcome;
|
||||||
|
_MIDL_XmitDefs_0005 successDetails;
|
||||||
|
_MIDL_XmitDefs_0007 failureDetails;
|
||||||
|
};
|
||||||
|
|
||||||
|
typedef struct _MIDL_XmitDefs_0010 {
|
||||||
|
ULONG asyncStatus;
|
||||||
|
ULONG reserved1;
|
||||||
|
UINT64 uServerCausalityTraceId;
|
||||||
|
_GUID completionTraceActivity;
|
||||||
|
ULONG reserved2;
|
||||||
|
_MIDL_XmitDefs_0008 *pOutcomeDetails;
|
||||||
|
};
|
||||||
|
|
||||||
|
typedef struct CONTAINERTHAT {
|
||||||
|
UINT64 responseFlags;
|
||||||
|
_GUID unassignedPassthroughGuid_1;
|
||||||
|
_GUID unassignedPassthroughGuid_2;
|
||||||
|
_GUID unassignedPassthroughGuid_3;
|
||||||
|
_GUID unassignedPassthroughGuid_4;
|
||||||
|
_GUID reservedGuid_1;
|
||||||
|
_GUID reservedGuid_2;
|
||||||
|
_GUID reservedGuid_3;
|
||||||
|
_GUID reservedGuid_4;
|
||||||
|
UINT64 unassignedPassthroughUint64_1;
|
||||||
|
UINT64 unassignedPassthroughUint64_2;
|
||||||
|
UINT64 unassignedPassthroughUint64_3;
|
||||||
|
UINT64 unassignedPassthroughUint64_4;
|
||||||
|
UINT64 marshalingSetId;
|
||||||
|
UINT64 reservedUint64_2;
|
||||||
|
UINT64 reservedUint64_3;
|
||||||
|
UINT64 reservedUint64_4;
|
||||||
|
UINT reservedUint32;
|
||||||
|
CONTAINER_EXTENT_ARRAY *extensions;
|
||||||
|
};
|
||||||
|
|
||||||
|
typedef struct _LOCALTHAT {
|
||||||
|
UINT64 marshalingSetId;
|
||||||
|
ULONG reserved;
|
||||||
|
_MIDL_XmitDefs_0010 *pAsyncResponseBlock;
|
||||||
|
CONTAINER_EXTENT *containerErrorInformation;
|
||||||
|
CONTAINERTHAT *containerPassthroughData;
|
||||||
|
} LOCALTHAT;
|
||||||
|
|
||||||
|
|
||||||
|
typedef struct tagORPCTHAT {
|
||||||
|
ULONG flags;
|
||||||
|
tagORPC_EXTENT_ARRAY *extensions;
|
||||||
|
} ORPCTHAT;
|
||||||
|
|
||||||
|
|
||||||
|
typedef struct ORPCTHAT32 {
|
||||||
|
ULONG flags;
|
||||||
|
PVOID32 extensions; // tagORPC_EXTENT_ARRAY tagORPC_EXTENT_ARRAY
|
||||||
|
} ORPCTHAT32;
|
||||||
|
|
||||||
|
// From: com\ole32\com\dcomrem\chock.hxx
|
||||||
|
typedef struct
|
||||||
|
{
|
||||||
|
ULONG size; // Number of extents.
|
||||||
|
ULONG reserved; // Must be zero.
|
||||||
|
ULONG unique; // Flag to indicate presence of unique_flag array.
|
||||||
|
ULONG rounded_size; // Actual number of extents.
|
||||||
|
ULONG unique_flag[UNIQUE_FLAG_PADDING]; // Flags to indicate presense of ORPC_EXTENTs
|
||||||
|
} WireExtentArray;
|
||||||
|
|
||||||
|
typedef struct
|
||||||
|
{
|
||||||
|
ULONG rounded_size; // Actual number of extents.
|
||||||
|
GUID id; // Extension identifier.
|
||||||
|
ULONG size; // Extension size.
|
||||||
|
|
||||||
|
// byte data[]; // Extension data.
|
||||||
|
} WireExtent;
|
||||||
|
|
||||||
|
typedef struct tagMainHeader
|
||||||
|
{
|
||||||
|
ULONG Signature;
|
||||||
|
ULONG Version;
|
||||||
|
ULONG cPolicies;
|
||||||
|
ULONG cbBuffer;
|
||||||
|
ULONG cbSize;
|
||||||
|
LONG hr;
|
||||||
|
LONG hrServer;
|
||||||
|
LONG reserved;
|
||||||
|
} MainHeader;
|
||||||
@@ -0,0 +1,212 @@
|
|||||||
|
/* Summary of seen version on combase symbols for LOCALTHIS:
|
||||||
|
|
||||||
|
Nb fields: 2
|
||||||
|
6.1.7601.17514 -> 6.2.9200.22376
|
||||||
|
* 6.1.7601.17514
|
||||||
|
* 6.1.7601.17514
|
||||||
|
* 6.2.9200.22376
|
||||||
|
Nb fields: 4
|
||||||
|
6.3.9600.17031 -> 6.3.9600.20772
|
||||||
|
* 6.3.9600.17031
|
||||||
|
* 6.3.9600.20772
|
||||||
|
Nb fields: 5
|
||||||
|
10.0.10240.16384 -> 10.0.15063.2679
|
||||||
|
* 10.0.10240.16384
|
||||||
|
* 10.0.10240.20747
|
||||||
|
* 10.0.10586.0
|
||||||
|
* 10.0.14393.576
|
||||||
|
* 10.0.14393.6451
|
||||||
|
* 10.0.14393.7426
|
||||||
|
* 10.0.15063.251
|
||||||
|
* 10.0.15063.1563
|
||||||
|
* 10.0.15063.2500
|
||||||
|
* 10.0.15063.2679
|
||||||
|
Nb fields: 7
|
||||||
|
10.0.16299.1 -> 10.0.26100.2454
|
||||||
|
* 10.0.16299.1
|
||||||
|
* 10.0.16299.15
|
||||||
|
* 10.0.17134.1
|
||||||
|
* 10.0.17134.48
|
||||||
|
* 10.0.17134.2145
|
||||||
|
* 10.0.17134.2145
|
||||||
|
* 10.0.17763.1
|
||||||
|
* 10.0.17763.2931
|
||||||
|
* 10.0.22621.2792
|
||||||
|
* 10.0.22621.3958
|
||||||
|
* 10.0.22621.4111
|
||||||
|
* 10.0.22621.4541
|
||||||
|
* 10.0.26100.2454
|
||||||
|
*/
|
||||||
|
|
||||||
|
/* Summary of seen version on combase symbols for LOCALTHAT:
|
||||||
|
|
||||||
|
Nb fields: 2
|
||||||
|
6.3.9600.17031 -> 6.3.9600.20772
|
||||||
|
* 6.3.9600.17031
|
||||||
|
* 6.3.9600.17031
|
||||||
|
* 6.3.9600.17031
|
||||||
|
* 6.3.9600.20772
|
||||||
|
Nb fields: 3
|
||||||
|
10.0.18362.900 -> 10.0.18362.1916
|
||||||
|
* 10.0.18362.900
|
||||||
|
* 10.0.18362.900
|
||||||
|
* 10.0.18362.1016
|
||||||
|
* 10.0.18362.1916
|
||||||
|
Nb fields: 4
|
||||||
|
10.0.10240.16384 -> 10.0.17763.6040
|
||||||
|
* 10.0.10240.16384
|
||||||
|
* 10.0.10240.16384
|
||||||
|
* 10.0.10240.20747
|
||||||
|
* 10.0.10586.0
|
||||||
|
* 10.0.14393.576
|
||||||
|
* 10.0.14393.6451
|
||||||
|
* 10.0.14393.7426
|
||||||
|
* 10.0.15063.251
|
||||||
|
* 10.0.15063.1563
|
||||||
|
* 10.0.15063.2500
|
||||||
|
* 10.0.15063.2679
|
||||||
|
* 10.0.16299.1
|
||||||
|
* 10.0.16299.15
|
||||||
|
* 10.0.17134.1
|
||||||
|
* 10.0.17134.48
|
||||||
|
* 10.0.17134.2145
|
||||||
|
* 10.0.17134.2145
|
||||||
|
* 10.0.17763.1
|
||||||
|
* 10.0.17763.2931
|
||||||
|
* 10.0.17763.6040
|
||||||
|
Nb fields: 5
|
||||||
|
10.0.19039.1 -> 10.0.26100.2454
|
||||||
|
* 10.0.19039.1
|
||||||
|
* 10.0.19041.84
|
||||||
|
* 10.0.19041.4894
|
||||||
|
* 10.0.22000.65
|
||||||
|
* 10.0.22621.2792
|
||||||
|
* 10.0.22621.3958
|
||||||
|
* 10.0.22621.4111
|
||||||
|
* 10.0.22621.4541
|
||||||
|
* 10.0.26100.2454
|
||||||
|
* 10.0.26100.2454
|
||||||
|
*/
|
||||||
|
|
||||||
|
|
||||||
|
/* Seen on 6.2.9200.22376 (win8_ldr_escrow.180222-0941) */
|
||||||
|
/* also seen on previous version : XP / Win7 / Server 2012 */
|
||||||
|
|
||||||
|
typedef struct LOCALTHIS32_NT_62 {
|
||||||
|
ULONG dwFlags;
|
||||||
|
ULONG dwClientThread;
|
||||||
|
};
|
||||||
|
|
||||||
|
// NO LOCALTHAT for these previous version as far as I now
|
||||||
|
|
||||||
|
/* Seen on 6.3.9600.17031 (winblue_gdr.140221-1952) */
|
||||||
|
|
||||||
|
typedef struct __MIDL_XmitDefs_0001_NT_63 {
|
||||||
|
ULONG size;
|
||||||
|
ULONG reserved;
|
||||||
|
UINT64 *pAstaOxids;
|
||||||
|
};
|
||||||
|
|
||||||
|
typedef struct LOCALTHIS32_NT_63 {
|
||||||
|
ULONG dwFlags;
|
||||||
|
ULONG dwClientThread;
|
||||||
|
ULONG reserved;
|
||||||
|
PVOID32 pTouchedAstaArray;
|
||||||
|
};
|
||||||
|
|
||||||
|
|
||||||
|
typedef struct LOCALTHAT32_NT_63 {
|
||||||
|
UINT64 marshalingSetAcknowledgmentOxid;
|
||||||
|
UINT64 marshalingSetId;
|
||||||
|
};
|
||||||
|
|
||||||
|
/* NT_1607 : combase 10.0.14393.576 from a WS2016 ISO*/
|
||||||
|
|
||||||
|
typedef struct __MIDL_XmitDefs_0002_NT_1607 {
|
||||||
|
ULONG size;
|
||||||
|
ULONG reserved;
|
||||||
|
PVOID32 pAstaOxids;
|
||||||
|
};
|
||||||
|
|
||||||
|
typedef struct __MIDL_XmitDefs_0001_NT_1607 {
|
||||||
|
_GUID asyncOperationId;
|
||||||
|
UINT64 oxidClientProcessNA;
|
||||||
|
_GUID originalClientLogicalThreadId;
|
||||||
|
UINT64 uClientCausalityTraceId;
|
||||||
|
} MIDL_XmitDefs_0001_NT_1607;
|
||||||
|
|
||||||
|
typedef struct _LOCALTHIS32_NT_1607 {
|
||||||
|
ULONG dwFlags;
|
||||||
|
ULONG dwClientThread;
|
||||||
|
MIDL_XmitDefs_0001_NT_1607 asyncRequestBlock;
|
||||||
|
ULONG reserved;
|
||||||
|
PVOID32 pTouchedAstaArray;
|
||||||
|
} LOCALTHIS32_NT_1607;
|
||||||
|
|
||||||
|
typedef struct __MIDL_XmitDefs_0007 {
|
||||||
|
INT pointOfFailure;
|
||||||
|
HRESULT hrFailure;
|
||||||
|
ULONG sizeOfMarshaledErrorInfo;
|
||||||
|
ULONG reserved;
|
||||||
|
BYTE *pMarshaledErrorInfo;
|
||||||
|
} MIDL_XmitDefs_0007;
|
||||||
|
|
||||||
|
typedef struct __MIDL_XmitDefs_0005 {
|
||||||
|
ULONG sizeOfMarshaledResults;
|
||||||
|
ULONG reserved;
|
||||||
|
BYTE *pMarshaledResults;
|
||||||
|
} MIDL_XmitDefs_0005;
|
||||||
|
|
||||||
|
typedef struct __MIDL_XmitDefs_0008 {
|
||||||
|
INT outcome;
|
||||||
|
MIDL_XmitDefs_0005 successDetails;
|
||||||
|
MIDL_XmitDefs_0007 failureDetails;
|
||||||
|
} MIDL_XmitDefs_0008;
|
||||||
|
|
||||||
|
typedef struct __MIDL_XmitDefs_0010 {
|
||||||
|
ULONG asyncStatus;
|
||||||
|
ULONG reserved1;
|
||||||
|
UINT64 uServerCausalityTraceId;
|
||||||
|
ULONG reserved2;
|
||||||
|
PVOID32 *pOutcomeDetails; //__MIDL_XmitDefs_0008
|
||||||
|
} MIDL_XmitDefs_0010;
|
||||||
|
|
||||||
|
typedef struct LOCALTHAT32_NT_1607 {
|
||||||
|
UINT64 marshalingSetAcknowledgmentOxid;
|
||||||
|
UINT64 marshalingSetId;
|
||||||
|
ULONG reserved;
|
||||||
|
PVOID32 pAsyncResponseBlock;
|
||||||
|
};
|
||||||
|
|
||||||
|
/* ! NT_1607: combase 10.0.14393.576 */
|
||||||
|
|
||||||
|
|
||||||
|
/* */
|
||||||
|
|
||||||
|
/* Seen only in 10.0.18362 versions of combase */
|
||||||
|
|
||||||
|
typedef struct _LOCALTHAT32_10_1903 {
|
||||||
|
UINT64 marshalingSetId;
|
||||||
|
PVOID32 pAsyncResponseBlock;
|
||||||
|
PVOID32 containerPassthroughData;
|
||||||
|
} LOCALTHAT32_10_1903;
|
||||||
|
|
||||||
|
/* NT 10.22 ? seen on 10.0.22621.1 */
|
||||||
|
|
||||||
|
typedef struct _LOCALTHIS32 {
|
||||||
|
DWORD dwFlags;
|
||||||
|
DWORD dwClientThread;
|
||||||
|
GUID passthroughTraceActivity;
|
||||||
|
GUID callTraceActivity;
|
||||||
|
MIDL_XmitDefs_0001 asyncRequestBlock;
|
||||||
|
DWORD reserved;
|
||||||
|
PVOID32 pTouchedAstaArray; // Ptr32 __MIDL_XmitDefs_0002
|
||||||
|
} LOCALTHIS32;
|
||||||
|
|
||||||
|
typedef struct _LOCALTHAT32 {
|
||||||
|
UINT64 marshalingSetId;
|
||||||
|
ULONG reserved;
|
||||||
|
PVOID32 pAsyncResponseBlock;
|
||||||
|
PVOID32 containerErrorInformation;
|
||||||
|
PVOID32 containerPassthroughData;
|
||||||
|
} LOCALTHAT32;
|
||||||
@@ -98,12 +98,6 @@ typedef struct _CTL_ENTRY {
|
|||||||
} CTL_ENTRY, *PCTL_ENTRY;
|
} CTL_ENTRY, *PCTL_ENTRY;
|
||||||
|
|
||||||
|
|
||||||
typedef struct _CRYPT_ATTRIBUTE {
|
|
||||||
LPSTR pszObjId;
|
|
||||||
DWORD cValue;
|
|
||||||
PCRYPT_ATTR_BLOB rgValue;
|
|
||||||
} CRYPT_ATTRIBUTE, *PCRYPT_ATTRIBUTE;
|
|
||||||
|
|
||||||
typedef struct _CRYPT_ATTRIBUTES {
|
typedef struct _CRYPT_ATTRIBUTES {
|
||||||
DWORD cAttr;
|
DWORD cAttr;
|
||||||
PCRYPT_ATTRIBUTE rgAttr;
|
PCRYPT_ATTRIBUTE rgAttr;
|
||||||
@@ -597,15 +591,6 @@ typedef struct _CMSG_MAIL_LIST_RECIPIENT_ENCODE_INFO {
|
|||||||
|
|
||||||
|
|
||||||
|
|
||||||
typedef struct _CMSG_KEY_TRANS_RECIPIENT_ENCODE_INFO {
|
|
||||||
DWORD cbSize;
|
|
||||||
CRYPT_ALGORITHM_IDENTIFIER KeyEncryptionAlgorithm;
|
|
||||||
PVOID pvKeyEncryptionAuxInfo;
|
|
||||||
HCRYPTPROV_LEGACY hCryptProv;
|
|
||||||
CRYPT_BIT_BLOB RecipientPublicKey;
|
|
||||||
CERT_ID RecipientId;
|
|
||||||
} CMSG_KEY_TRANS_RECIPIENT_ENCODE_INFO, *PCMSG_KEY_TRANS_RECIPIENT_ENCODE_INFO;
|
|
||||||
|
|
||||||
typedef struct _CMSG_KEY_TRANS_RECIPIENT_ENCODE_INFO {
|
typedef struct _CMSG_KEY_TRANS_RECIPIENT_ENCODE_INFO {
|
||||||
DWORD cbSize;
|
DWORD cbSize;
|
||||||
CRYPT_ALGORITHM_IDENTIFIER KeyEncryptionAlgorithm;
|
CRYPT_ALGORITHM_IDENTIFIER KeyEncryptionAlgorithm;
|
||||||
@@ -730,4 +715,12 @@ typedef struct _STRUCT_PLAINTEXTKEYBLOB {
|
|||||||
BLOBHEADER hdr;
|
BLOBHEADER hdr;
|
||||||
DWORD dwKeySize;
|
DWORD dwKeySize;
|
||||||
BYTE rgbKeyData[0];
|
BYTE rgbKeyData[0];
|
||||||
} STRUCT_PLAINTEXTKEYBLOB, *PSTRUCT_PLAINTEXTKEYBLOB;
|
} STRUCT_PLAINTEXTKEYBLOB, *PSTRUCT_PLAINTEXTKEYBLOB;
|
||||||
|
|
||||||
|
typedef struct _CERT_REQUEST_INFO {
|
||||||
|
DWORD dwVersion;
|
||||||
|
CERT_NAME_BLOB Subject;
|
||||||
|
CERT_PUBLIC_KEY_INFO SubjectPublicKeyInfo;
|
||||||
|
DWORD cAttribute;
|
||||||
|
PCRYPT_ATTRIBUTE rgAttribute;
|
||||||
|
} CERT_REQUEST_INFO, *PCERT_REQUEST_INFO;
|
||||||
@@ -90,4 +90,4 @@ typedef struct _ATTACH_VIRTUAL_DISK_PARAMETERS {
|
|||||||
ULONGLONG RestrictedLength;
|
ULONGLONG RestrictedLength;
|
||||||
} Version2;
|
} Version2;
|
||||||
};
|
};
|
||||||
} ATTACH_VIRTUAL_DISK_PARAMETERS, *PATTACH_VIRTUAL_DISK_PARAMETERS;
|
} ATTACH_VIRTUAL_DISK_PARAMETERS, *PATTACH_VIRTUAL_DISK_PARAMETERS;
|
||||||
|
|||||||
@@ -69,6 +69,35 @@ typedef enum _FILE_INFORMATION_CLASS {
|
|||||||
FileMaximumInformation
|
FileMaximumInformation
|
||||||
} FILE_INFORMATION_CLASS, *PFILE_INFORMATION_CLASS;
|
} FILE_INFORMATION_CLASS, *PFILE_INFORMATION_CLASS;
|
||||||
|
|
||||||
|
typedef enum _FILE_INFO_BY_HANDLE_CLASS {
|
||||||
|
FileBasicInfo,
|
||||||
|
FileStandardInfo,
|
||||||
|
FileNameInfo,
|
||||||
|
FileRenameInfo,
|
||||||
|
FileDispositionInfo,
|
||||||
|
FileAllocationInfo,
|
||||||
|
FileEndOfFileInfo,
|
||||||
|
FileStreamInfo,
|
||||||
|
FileCompressionInfo,
|
||||||
|
FileAttributeTagInfo,
|
||||||
|
FileIdBothDirectoryInfo,
|
||||||
|
FileIdBothDirectoryRestartInfo,
|
||||||
|
FileIoPriorityHintInfo,
|
||||||
|
FileRemoteProtocolInfo,
|
||||||
|
FileFullDirectoryInfo,
|
||||||
|
FileFullDirectoryRestartInfo,
|
||||||
|
FileStorageInfo,
|
||||||
|
FileAlignmentInfo,
|
||||||
|
FileIdInfo,
|
||||||
|
FileIdExtdDirectoryInfo,
|
||||||
|
FileIdExtdDirectoryRestartInfo,
|
||||||
|
FileDispositionInfoEx,
|
||||||
|
FileRenameInfoEx,
|
||||||
|
FileCaseSensitiveInfo,
|
||||||
|
FileNormalizedNameInfo,
|
||||||
|
MaximumFileInfoByHandleClass
|
||||||
|
} FILE_INFO_BY_HANDLE_CLASS, *PFILE_INFO_BY_HANDLE_CLASS;
|
||||||
|
|
||||||
typedef enum _IO_PRIORITY_HINT {
|
typedef enum _IO_PRIORITY_HINT {
|
||||||
IoPriorityVeryLow = 0,
|
IoPriorityVeryLow = 0,
|
||||||
IoPriorityLow = 1,
|
IoPriorityLow = 1,
|
||||||
@@ -193,6 +222,18 @@ typedef struct _FILE_GET_EA_INFORMATION
|
|||||||
CHAR EaName[1];
|
CHAR EaName[1];
|
||||||
} FILE_GET_EA_INFORMATION, *PFILE_GET_EA_INFORMATION;
|
} FILE_GET_EA_INFORMATION, *PFILE_GET_EA_INFORMATION;
|
||||||
|
|
||||||
|
typedef struct _BY_HANDLE_FILE_INFORMATION {
|
||||||
|
DWORD dwFileAttributes;
|
||||||
|
FILETIME ftCreationTime;
|
||||||
|
FILETIME ftLastAccessTime;
|
||||||
|
FILETIME ftLastWriteTime;
|
||||||
|
DWORD dwVolumeSerialNumber;
|
||||||
|
DWORD nFileSizeHigh;
|
||||||
|
DWORD nFileSizeLow;
|
||||||
|
DWORD nNumberOfLinks;
|
||||||
|
DWORD nFileIndexHigh;
|
||||||
|
DWORD nFileIndexLow;
|
||||||
|
} BY_HANDLE_FILE_INFORMATION, *PBY_HANDLE_FILE_INFORMATION, *LPBY_HANDLE_FILE_INFORMATION;
|
||||||
|
|
||||||
typedef struct tagVS_FIXEDFILEINFO {
|
typedef struct tagVS_FIXEDFILEINFO {
|
||||||
DWORD dwSignature;
|
DWORD dwSignature;
|
||||||
|
|||||||
@@ -5,4 +5,4 @@ typedef struct _GUID {
|
|||||||
USHORT Data2;
|
USHORT Data2;
|
||||||
USHORT Data3;
|
USHORT Data3;
|
||||||
BYTE Data4[ 8 ];
|
BYTE Data4[ 8 ];
|
||||||
} GUID, IID, CLSID, *REFIID, *REFCLSID, *LPGUID, *REFGUID, *LPCLSID, *LPCGUID;
|
} GUID, IID, CLSID, *REFIID, *REFCLSID, *LPGUID, *REFGUID, *LPCLSID, *LPCGUID, IPID, CID, *REFIPID;
|
||||||
@@ -0,0 +1,19 @@
|
|||||||
|
typedef struct _OVERLAPPED {
|
||||||
|
ULONG_PTR Internal;
|
||||||
|
ULONG_PTR InternalHigh;
|
||||||
|
union {
|
||||||
|
struct {
|
||||||
|
DWORD Offset;
|
||||||
|
DWORD OffsetHigh;
|
||||||
|
} _ANON_OVERLAPPED_DUMMYSTRUCTNAME;
|
||||||
|
PVOID Pointer;
|
||||||
|
} _ANON_OVERLAPPED_DUMMYUNIONNAME;
|
||||||
|
HANDLE hEvent;
|
||||||
|
} OVERLAPPED, *LPOVERLAPPED;
|
||||||
|
|
||||||
|
typedef struct _OVERLAPPED_ENTRY {
|
||||||
|
ULONG_PTR lpCompletionKey;
|
||||||
|
LPOVERLAPPED lpOverlapped;
|
||||||
|
ULONG_PTR Internal;
|
||||||
|
DWORD dwNumberOfBytesTransferred;
|
||||||
|
} OVERLAPPED_ENTRY, *LPOVERLAPPED_ENTRY;
|
||||||
@@ -0,0 +1,270 @@
|
|||||||
|
/* From: https://www.codemachine.com/downloads/win10.1703/winnt.h*/
|
||||||
|
|
||||||
|
|
||||||
|
typedef struct _XSTATE_FEATURE {
|
||||||
|
DWORD Offset;
|
||||||
|
DWORD Size;
|
||||||
|
} XSTATE_FEATURE, *PXSTATE_FEATURE;
|
||||||
|
|
||||||
|
typedef struct _XSTATE_CONFIGURATION {
|
||||||
|
// Mask of all enabled features
|
||||||
|
DWORD64 EnabledFeatures;
|
||||||
|
|
||||||
|
// Mask of volatile enabled features
|
||||||
|
DWORD64 EnabledVolatileFeatures;
|
||||||
|
|
||||||
|
// Total size of the save area for user states
|
||||||
|
DWORD Size;
|
||||||
|
|
||||||
|
// Control Flags
|
||||||
|
union {
|
||||||
|
DWORD ControlFlags;
|
||||||
|
struct
|
||||||
|
{
|
||||||
|
DWORD OptimizedSave : 1;
|
||||||
|
DWORD CompactionEnabled : 1;
|
||||||
|
};
|
||||||
|
};
|
||||||
|
|
||||||
|
// List of features
|
||||||
|
XSTATE_FEATURE Features[MAXIMUM_XSTATE_FEATURES];
|
||||||
|
|
||||||
|
// Mask of all supervisor features
|
||||||
|
DWORD64 EnabledSupervisorFeatures;
|
||||||
|
|
||||||
|
// Mask of features that require start address to be 64 byte aligned
|
||||||
|
DWORD64 AlignedFeatures;
|
||||||
|
|
||||||
|
// Total size of the save area for user and supervisor states
|
||||||
|
DWORD AllFeatureSize;
|
||||||
|
|
||||||
|
// List which holds size of each user and supervisor state supported by CPU
|
||||||
|
DWORD AllFeatures[MAXIMUM_XSTATE_FEATURES];
|
||||||
|
|
||||||
|
} XSTATE_CONFIGURATION, *PXSTATE_CONFIGURATION;
|
||||||
|
|
||||||
|
|
||||||
|
/* From ntexapi.h */
|
||||||
|
|
||||||
|
typedef enum _ALTERNATIVE_ARCHITECTURE_TYPE {
|
||||||
|
StandardDesign, // None == 0 == standard design
|
||||||
|
NEC98x86, // NEC PC98xx series on X86
|
||||||
|
EndAlternatives // past end of known alternatives
|
||||||
|
} ALTERNATIVE_ARCHITECTURE_TYPE;
|
||||||
|
|
||||||
|
/* ntkeapi.h */
|
||||||
|
typedef struct _KSYSTEM_TIME {
|
||||||
|
ULONG LowPart;
|
||||||
|
LONG High1Time;
|
||||||
|
LONG High2Time;
|
||||||
|
} KSYSTEM_TIME, *PKSYSTEM_TIME;
|
||||||
|
|
||||||
|
|
||||||
|
/*
|
||||||
|
An extract from https://docs.microsoft.com/en-us/windows-hardware/drivers/ddi/ntddk/ns-ntddk-kuser_shared_data.
|
||||||
|
With only the fields up to <0x02f8 unsigned __int64 TestRetInstruction>
|
||||||
|
These are the fields that have not moved (but may have been renamed) since XP.
|
||||||
|
*/
|
||||||
|
|
||||||
|
|
||||||
|
typedef struct _PFW_MINIMAL_KUSER_SHARED_DATA {
|
||||||
|
ULONG TickCountLowDeprecated;
|
||||||
|
ULONG TickCountMultiplier;
|
||||||
|
KSYSTEM_TIME InterruptTime;
|
||||||
|
KSYSTEM_TIME SystemTime;
|
||||||
|
KSYSTEM_TIME TimeZoneBias;
|
||||||
|
USHORT ImageNumberLow;
|
||||||
|
USHORT ImageNumberHigh;
|
||||||
|
WCHAR NtSystemRoot[260];
|
||||||
|
ULONG MaxStackTraceDepth;
|
||||||
|
ULONG CryptoExponent;
|
||||||
|
ULONG TimeZoneId;
|
||||||
|
ULONG LargePageMinimum;
|
||||||
|
ULONG AitSamplingValue;
|
||||||
|
ULONG AppCompatFlag;
|
||||||
|
ULONGLONG RNGSeedVersion;
|
||||||
|
ULONG GlobalValidationRunlevel;
|
||||||
|
LONG TimeZoneBiasStamp;
|
||||||
|
ULONG NtBuildNumber;
|
||||||
|
NT_PRODUCT_TYPE NtProductType;
|
||||||
|
BOOLEAN ProductTypeIsValid;
|
||||||
|
BOOLEAN Reserved0[1];
|
||||||
|
USHORT NativeProcessorArchitecture;
|
||||||
|
ULONG NtMajorVersion;
|
||||||
|
ULONG NtMinorVersion;
|
||||||
|
BOOLEAN ProcessorFeatures[PROCESSOR_FEATURE_MAX];
|
||||||
|
ULONG Reserved1;
|
||||||
|
ULONG Reserved3;
|
||||||
|
ULONG TimeSlip;
|
||||||
|
ALTERNATIVE_ARCHITECTURE_TYPE AlternativeArchitecture;
|
||||||
|
ULONG BootId;
|
||||||
|
LARGE_INTEGER SystemExpirationDate;
|
||||||
|
ULONG SuiteMask;
|
||||||
|
BOOLEAN KdDebuggerEnabled;
|
||||||
|
union {
|
||||||
|
BYTE MitigationPolicies; /* Modified UCHAR to BYTE for ctype compat */
|
||||||
|
struct {
|
||||||
|
BYTE NXSupportPolicy : 2;
|
||||||
|
BYTE SEHValidationPolicy : 2;
|
||||||
|
BYTE CurDirDevicesSkippedForDlls : 2;
|
||||||
|
BYTE Reserved : 2;
|
||||||
|
};
|
||||||
|
};
|
||||||
|
USHORT CyclesPerYield;
|
||||||
|
ULONG ActiveConsoleId;
|
||||||
|
ULONG DismountCount;
|
||||||
|
ULONG ComPlusPackage;
|
||||||
|
ULONG LastSystemRITEventTickCount;
|
||||||
|
ULONG NumberOfPhysicalPages;
|
||||||
|
BOOLEAN SafeBootMode;
|
||||||
|
UCHAR VirtualizationFlags;
|
||||||
|
UCHAR Reserved12[2];
|
||||||
|
union {
|
||||||
|
ULONG SharedDataFlags;
|
||||||
|
struct {
|
||||||
|
ULONG DbgErrorPortPresent : 1;
|
||||||
|
ULONG DbgElevationEnabled : 1;
|
||||||
|
ULONG DbgVirtEnabled : 1;
|
||||||
|
ULONG DbgInstallerDetectEnabled : 1;
|
||||||
|
ULONG DbgLkgEnabled : 1;
|
||||||
|
ULONG DbgDynProcessorEnabled : 1;
|
||||||
|
ULONG DbgConsoleBrokerEnabled : 1;
|
||||||
|
ULONG DbgSecureBootEnabled : 1;
|
||||||
|
ULONG DbgMultiSessionSku : 1;
|
||||||
|
ULONG DbgMultiUsersInSessionSku : 1;
|
||||||
|
ULONG DbgStateSeparationEnabled : 1;
|
||||||
|
ULONG SpareBits : 21;
|
||||||
|
};
|
||||||
|
};
|
||||||
|
ULONG DataFlagsPad[1];
|
||||||
|
ULONGLONG TestRetInstruction;
|
||||||
|
} PFW_MINIMAL_KUSER_SHARED_DATA;
|
||||||
|
|
||||||
|
|
||||||
|
/* From: https://docs.microsoft.com/en-us/windows-hardware/drivers/ddi/ntddk/ns-ntddk-kuser_shared_data */
|
||||||
|
typedef struct _KUSER_SHARED_DATA {
|
||||||
|
ULONG TickCountLowDeprecated;
|
||||||
|
ULONG TickCountMultiplier;
|
||||||
|
KSYSTEM_TIME InterruptTime;
|
||||||
|
KSYSTEM_TIME SystemTime;
|
||||||
|
KSYSTEM_TIME TimeZoneBias;
|
||||||
|
USHORT ImageNumberLow;
|
||||||
|
USHORT ImageNumberHigh;
|
||||||
|
WCHAR NtSystemRoot[260];
|
||||||
|
ULONG MaxStackTraceDepth;
|
||||||
|
ULONG CryptoExponent;
|
||||||
|
ULONG TimeZoneId;
|
||||||
|
ULONG LargePageMinimum;
|
||||||
|
ULONG AitSamplingValue;
|
||||||
|
ULONG AppCompatFlag;
|
||||||
|
ULONGLONG RNGSeedVersion;
|
||||||
|
ULONG GlobalValidationRunlevel;
|
||||||
|
LONG TimeZoneBiasStamp;
|
||||||
|
ULONG NtBuildNumber;
|
||||||
|
NT_PRODUCT_TYPE NtProductType;
|
||||||
|
BOOLEAN ProductTypeIsValid;
|
||||||
|
BOOLEAN Reserved0[1];
|
||||||
|
USHORT NativeProcessorArchitecture;
|
||||||
|
ULONG NtMajorVersion;
|
||||||
|
ULONG NtMinorVersion;
|
||||||
|
BOOLEAN ProcessorFeatures[PROCESSOR_FEATURE_MAX];
|
||||||
|
ULONG Reserved1;
|
||||||
|
ULONG Reserved3;
|
||||||
|
ULONG TimeSlip;
|
||||||
|
ALTERNATIVE_ARCHITECTURE_TYPE AlternativeArchitecture;
|
||||||
|
ULONG BootId;
|
||||||
|
LARGE_INTEGER SystemExpirationDate;
|
||||||
|
ULONG SuiteMask;
|
||||||
|
BOOLEAN KdDebuggerEnabled;
|
||||||
|
union {
|
||||||
|
BYTE MitigationPolicies; /* Modified UCHAR to BYTE for ctype compat */
|
||||||
|
struct {
|
||||||
|
BYTE NXSupportPolicy : 2;
|
||||||
|
BYTE SEHValidationPolicy : 2;
|
||||||
|
BYTE CurDirDevicesSkippedForDlls : 2;
|
||||||
|
BYTE Reserved : 2;
|
||||||
|
};
|
||||||
|
};
|
||||||
|
USHORT CyclesPerYield;
|
||||||
|
ULONG ActiveConsoleId;
|
||||||
|
ULONG DismountCount;
|
||||||
|
ULONG ComPlusPackage;
|
||||||
|
ULONG LastSystemRITEventTickCount;
|
||||||
|
ULONG NumberOfPhysicalPages;
|
||||||
|
BOOLEAN SafeBootMode;
|
||||||
|
UCHAR VirtualizationFlags;
|
||||||
|
UCHAR Reserved12[2];
|
||||||
|
union {
|
||||||
|
ULONG SharedDataFlags;
|
||||||
|
struct {
|
||||||
|
ULONG DbgErrorPortPresent : 1;
|
||||||
|
ULONG DbgElevationEnabled : 1;
|
||||||
|
ULONG DbgVirtEnabled : 1;
|
||||||
|
ULONG DbgInstallerDetectEnabled : 1;
|
||||||
|
ULONG DbgLkgEnabled : 1;
|
||||||
|
ULONG DbgDynProcessorEnabled : 1;
|
||||||
|
ULONG DbgConsoleBrokerEnabled : 1;
|
||||||
|
ULONG DbgSecureBootEnabled : 1;
|
||||||
|
ULONG DbgMultiSessionSku : 1;
|
||||||
|
ULONG DbgMultiUsersInSessionSku : 1;
|
||||||
|
ULONG DbgStateSeparationEnabled : 1;
|
||||||
|
ULONG SpareBits : 21;
|
||||||
|
};
|
||||||
|
};
|
||||||
|
ULONG DataFlagsPad[1];
|
||||||
|
ULONGLONG TestRetInstruction;
|
||||||
|
LONGLONG QpcFrequency;
|
||||||
|
ULONG SystemCall;
|
||||||
|
union {
|
||||||
|
ULONG AllFlags;
|
||||||
|
struct {
|
||||||
|
ULONG Win32Process : 1;
|
||||||
|
ULONG Sgx2Enclave : 1;
|
||||||
|
ULONG VbsBasicEnclave : 1;
|
||||||
|
ULONG SpareBits : 29;
|
||||||
|
};
|
||||||
|
} UserCetAvailableEnvironments;
|
||||||
|
ULONGLONG SystemCallPad[2];
|
||||||
|
union {
|
||||||
|
KSYSTEM_TIME TickCount;
|
||||||
|
ULONG64 TickCountQuad;
|
||||||
|
struct {
|
||||||
|
ULONG ReservedTickCountOverlay[3];
|
||||||
|
ULONG TickCountPad[1];
|
||||||
|
};
|
||||||
|
};
|
||||||
|
ULONG Cookie;
|
||||||
|
ULONG CookiePad[1];
|
||||||
|
LONGLONG ConsoleSessionForegroundProcessId;
|
||||||
|
ULONGLONG TimeUpdateLock;
|
||||||
|
ULONGLONG BaselineSystemTimeQpc;
|
||||||
|
ULONGLONG BaselineInterruptTimeQpc;
|
||||||
|
ULONGLONG QpcSystemTimeIncrement;
|
||||||
|
ULONGLONG QpcInterruptTimeIncrement;
|
||||||
|
UCHAR QpcSystemTimeIncrementShift;
|
||||||
|
UCHAR QpcInterruptTimeIncrementShift;
|
||||||
|
USHORT UnparkedProcessorCount;
|
||||||
|
ULONG EnclaveFeatureMask[4];
|
||||||
|
ULONG TelemetryCoverageRound;
|
||||||
|
USHORT UserModeGlobalLogger[16];
|
||||||
|
ULONG ImageFileExecutionOptions;
|
||||||
|
ULONG LangGenerationCount;
|
||||||
|
ULONGLONG Reserved4;
|
||||||
|
ULONGLONG InterruptTimeBias;
|
||||||
|
ULONGLONG QpcBias;
|
||||||
|
ULONG ActiveProcessorCount;
|
||||||
|
UCHAR ActiveGroupCount;
|
||||||
|
UCHAR Reserved9;
|
||||||
|
union {
|
||||||
|
USHORT QpcData;
|
||||||
|
struct {
|
||||||
|
UCHAR QpcBypassEnabled;
|
||||||
|
UCHAR QpcShift;
|
||||||
|
};
|
||||||
|
};
|
||||||
|
LARGE_INTEGER TimeZoneBiasEffectiveStart;
|
||||||
|
LARGE_INTEGER TimeZoneBiasEffectiveEnd;
|
||||||
|
XSTATE_CONFIGURATION XState;
|
||||||
|
KSYSTEM_TIME FeatureConfigurationChangeStamp;
|
||||||
|
ULONG Spare;
|
||||||
|
} KUSER_SHARED_DATA, *PKUSER_SHARED_DATA;
|
||||||
@@ -49,12 +49,6 @@ typedef struct _POLICY_ACCOUNT_DOMAIN_INFO {
|
|||||||
} POLICY_ACCOUNT_DOMAIN_INFO, *PPOLICY_ACCOUNT_DOMAIN_INFO;
|
} POLICY_ACCOUNT_DOMAIN_INFO, *PPOLICY_ACCOUNT_DOMAIN_INFO;
|
||||||
|
|
||||||
|
|
||||||
typedef struct _POLICY_PRIMARY_DOMAIN_INFO {
|
|
||||||
LSA_UNICODE_STRING Name;
|
|
||||||
PSID Sid;
|
|
||||||
} POLICY_PRIMARY_DOMAIN_INFO, *PPOLICY_PRIMARY_DOMAIN_INFO;
|
|
||||||
|
|
||||||
|
|
||||||
typedef struct _LSA_TRANSLATED_SID {
|
typedef struct _LSA_TRANSLATED_SID {
|
||||||
SID_NAME_USE Use;
|
SID_NAME_USE Use;
|
||||||
ULONG RelativeId;
|
ULONG RelativeId;
|
||||||
|
|||||||
@@ -0,0 +1,266 @@
|
|||||||
|
typedef struct _IMAGE_FILE_HEADER {
|
||||||
|
WORD Machine;
|
||||||
|
WORD NumberOfSections;
|
||||||
|
DWORD TimeDateStamp;
|
||||||
|
DWORD PointerToSymbolTable;
|
||||||
|
DWORD NumberOfSymbols;
|
||||||
|
WORD SizeOfOptionalHeader;
|
||||||
|
WORD Characteristics;
|
||||||
|
} IMAGE_FILE_HEADER, *PIMAGE_FILE_HEADER;
|
||||||
|
|
||||||
|
typedef struct _IMAGE_DATA_DIRECTORY {
|
||||||
|
DWORD VirtualAddress;
|
||||||
|
DWORD Size;
|
||||||
|
} IMAGE_DATA_DIRECTORY, *PIMAGE_DATA_DIRECTORY;
|
||||||
|
|
||||||
|
|
||||||
|
typedef struct _IMAGE_SECTION_HEADER {
|
||||||
|
BYTE Name[IMAGE_SIZEOF_SHORT_NAME];
|
||||||
|
DWORD VirtualSize;
|
||||||
|
DWORD VirtualAddress;
|
||||||
|
DWORD SizeOfRawData;
|
||||||
|
DWORD PointerToRawData;
|
||||||
|
DWORD PointerToRelocations;
|
||||||
|
DWORD PointerToLinenumbers;
|
||||||
|
WORD NumberOfRelocations;
|
||||||
|
WORD NumberOfLinenumbers;
|
||||||
|
DWORD Characteristics;
|
||||||
|
} IMAGE_SECTION_HEADER, *PIMAGE_SECTION_HEADER;
|
||||||
|
|
||||||
|
typedef struct _IMAGE_OPTIONAL_HEADER64 {
|
||||||
|
WORD Magic;
|
||||||
|
BYTE MajorLinkerVersion;
|
||||||
|
BYTE MinorLinkerVersion;
|
||||||
|
DWORD SizeOfCode;
|
||||||
|
DWORD SizeOfInitializedData;
|
||||||
|
DWORD SizeOfUninitializedData;
|
||||||
|
DWORD AddressOfEntryPoint;
|
||||||
|
DWORD BaseOfCode;
|
||||||
|
ULONGLONG ImageBase;
|
||||||
|
DWORD SectionAlignment;
|
||||||
|
DWORD FileAlignment;
|
||||||
|
WORD MajorOperatingSystemVersion;
|
||||||
|
WORD MinorOperatingSystemVersion;
|
||||||
|
WORD MajorImageVersion;
|
||||||
|
WORD MinorImageVersion;
|
||||||
|
WORD MajorSubsystemVersion;
|
||||||
|
WORD MinorSubsystemVersion;
|
||||||
|
DWORD Win32VersionValue;
|
||||||
|
DWORD SizeOfImage;
|
||||||
|
DWORD SizeOfHeaders;
|
||||||
|
DWORD CheckSum;
|
||||||
|
WORD Subsystem;
|
||||||
|
WORD DllCharacteristics;
|
||||||
|
ULONGLONG SizeOfStackReserve;
|
||||||
|
ULONGLONG SizeOfStackCommit;
|
||||||
|
ULONGLONG SizeOfHeapReserve;
|
||||||
|
ULONGLONG SizeOfHeapCommit;
|
||||||
|
DWORD LoaderFlags;
|
||||||
|
DWORD NumberOfRvaAndSizes;
|
||||||
|
IMAGE_DATA_DIRECTORY DataDirectory[IMAGE_NUMBEROF_DIRECTORY_ENTRIES];
|
||||||
|
} IMAGE_OPTIONAL_HEADER64, *PIMAGE_OPTIONAL_HEADER64;
|
||||||
|
|
||||||
|
|
||||||
|
typedef struct _IMAGE_OPTIONAL_HEADER {
|
||||||
|
WORD Magic;
|
||||||
|
BYTE MajorLinkerVersion;
|
||||||
|
BYTE MinorLinkerVersion;
|
||||||
|
DWORD SizeOfCode;
|
||||||
|
DWORD SizeOfInitializedData;
|
||||||
|
DWORD SizeOfUninitializedData;
|
||||||
|
DWORD AddressOfEntryPoint;
|
||||||
|
DWORD BaseOfCode;
|
||||||
|
DWORD BaseOfData;
|
||||||
|
DWORD ImageBase;
|
||||||
|
DWORD SectionAlignment;
|
||||||
|
DWORD FileAlignment;
|
||||||
|
WORD MajorOperatingSystemVersion;
|
||||||
|
WORD MinorOperatingSystemVersion;
|
||||||
|
WORD MajorImageVersion;
|
||||||
|
WORD MinorImageVersion;
|
||||||
|
WORD MajorSubsystemVersion;
|
||||||
|
WORD MinorSubsystemVersion;
|
||||||
|
DWORD Win32VersionValue;
|
||||||
|
DWORD SizeOfImage;
|
||||||
|
DWORD SizeOfHeaders;
|
||||||
|
DWORD CheckSum;
|
||||||
|
WORD Subsystem;
|
||||||
|
WORD DllCharacteristics;
|
||||||
|
DWORD SizeOfStackReserve;
|
||||||
|
DWORD SizeOfStackCommit;
|
||||||
|
DWORD SizeOfHeapReserve;
|
||||||
|
DWORD SizeOfHeapCommit;
|
||||||
|
DWORD LoaderFlags;
|
||||||
|
DWORD NumberOfRvaAndSizes;
|
||||||
|
IMAGE_DATA_DIRECTORY DataDirectory[IMAGE_NUMBEROF_DIRECTORY_ENTRIES];
|
||||||
|
} IMAGE_OPTIONAL_HEADER32, *PIMAGE_OPTIONAL_HEADER32;
|
||||||
|
|
||||||
|
typedef struct _IMAGE_NT_HEADERS64 {
|
||||||
|
DWORD Signature;
|
||||||
|
IMAGE_FILE_HEADER FileHeader;
|
||||||
|
IMAGE_OPTIONAL_HEADER64 OptionalHeader;
|
||||||
|
} IMAGE_NT_HEADERS64, *PIMAGE_NT_HEADERS64;
|
||||||
|
|
||||||
|
typedef struct _IMAGE_NT_HEADERS {
|
||||||
|
DWORD Signature;
|
||||||
|
IMAGE_FILE_HEADER FileHeader;
|
||||||
|
IMAGE_OPTIONAL_HEADER32 OptionalHeader;
|
||||||
|
} IMAGE_NT_HEADERS32, *PIMAGE_NT_HEADERS32;
|
||||||
|
|
||||||
|
typedef struct _IMAGE_IMPORT_DESCRIPTOR {
|
||||||
|
DWORD OriginalFirstThunk;
|
||||||
|
DWORD TimeDateStamp;
|
||||||
|
DWORD ForwarderChain;
|
||||||
|
DWORD Name;
|
||||||
|
DWORD FirstThunk;
|
||||||
|
} IMAGE_IMPORT_DESCRIPTOR, *PIMAGE_IMPORT_DESCRIPTOR;
|
||||||
|
|
||||||
|
typedef struct _IMAGE_IMPORT_BY_NAME {
|
||||||
|
WORD Hint;
|
||||||
|
BYTE Name[1];
|
||||||
|
} IMAGE_IMPORT_BY_NAME, *PIMAGE_IMPORT_BY_NAME;
|
||||||
|
|
||||||
|
typedef struct _IMAGE_EXPORT_DIRECTORY {
|
||||||
|
DWORD Characteristics;
|
||||||
|
DWORD TimeDateStamp;
|
||||||
|
WORD MajorVersion;
|
||||||
|
WORD MinorVersion;
|
||||||
|
DWORD Name;
|
||||||
|
DWORD Base;
|
||||||
|
DWORD NumberOfFunctions;
|
||||||
|
DWORD NumberOfNames;
|
||||||
|
DWORD AddressOfFunctions;
|
||||||
|
DWORD AddressOfNames;
|
||||||
|
DWORD AddressOfNameOrdinals;
|
||||||
|
} IMAGE_EXPORT_DIRECTORY, *PIMAGE_EXPORT_DIRECTORY;
|
||||||
|
|
||||||
|
typedef struct _IMAGE_DEBUG_DIRECTORY {
|
||||||
|
DWORD Characteristics;
|
||||||
|
DWORD TimeDateStamp;
|
||||||
|
WORD MajorVersion;
|
||||||
|
WORD MinorVersion;
|
||||||
|
DWORD Type;
|
||||||
|
DWORD SizeOfData;
|
||||||
|
DWORD AddressOfRawData;
|
||||||
|
DWORD PointerToRawData;
|
||||||
|
} IMAGE_DEBUG_DIRECTORY, *PIMAGE_DEBUG_DIRECTORY;
|
||||||
|
|
||||||
|
typedef struct _IMAGE_BASE_RELOCATION {
|
||||||
|
DWORD VirtualAddress;
|
||||||
|
DWORD SizeOfBlock;
|
||||||
|
} IMAGE_BASE_RELOCATION, *PIMAGE_BASE_RELOCATION;
|
||||||
|
|
||||||
|
|
||||||
|
// not found on MSDN : from symbols
|
||||||
|
typedef struct _IMAGE_LOAD_CONFIG_CODE_INTEGRITY {
|
||||||
|
WORD Flags;
|
||||||
|
WORD Catalog;
|
||||||
|
DWORD CatalogOffset;
|
||||||
|
DWORD Reserved;
|
||||||
|
} IMAGE_LOAD_CONFIG_CODE_INTEGRITY, *PIMAGE_LOAD_CONFIG_CODE_INTEGRITY;
|
||||||
|
|
||||||
|
|
||||||
|
typedef struct _IMAGE_LOAD_CONFIG_DIRECTORY32 {
|
||||||
|
DWORD Size;
|
||||||
|
DWORD TimeDateStamp;
|
||||||
|
WORD MajorVersion;
|
||||||
|
WORD MinorVersion;
|
||||||
|
DWORD GlobalFlagsClear;
|
||||||
|
DWORD GlobalFlagsSet;
|
||||||
|
DWORD CriticalSectionDefaultTimeout;
|
||||||
|
DWORD DeCommitFreeBlockThreshold;
|
||||||
|
DWORD DeCommitTotalFreeThreshold;
|
||||||
|
DWORD LockPrefixTable;
|
||||||
|
DWORD MaximumAllocationSize;
|
||||||
|
DWORD VirtualMemoryThreshold;
|
||||||
|
DWORD ProcessHeapFlags;
|
||||||
|
DWORD ProcessAffinityMask;
|
||||||
|
WORD CSDVersion;
|
||||||
|
WORD DependentLoadFlags;
|
||||||
|
DWORD EditList;
|
||||||
|
DWORD SecurityCookie;
|
||||||
|
DWORD SEHandlerTable;
|
||||||
|
DWORD SEHandlerCount;
|
||||||
|
DWORD GuardCFCheckFunctionPointer;
|
||||||
|
DWORD GuardCFDispatchFunctionPointer;
|
||||||
|
DWORD GuardCFFunctionTable;
|
||||||
|
DWORD GuardCFFunctionCount;
|
||||||
|
DWORD GuardFlags;
|
||||||
|
IMAGE_LOAD_CONFIG_CODE_INTEGRITY CodeIntegrity;
|
||||||
|
DWORD GuardAddressTakenIatEntryTable;
|
||||||
|
DWORD GuardAddressTakenIatEntryCount;
|
||||||
|
DWORD GuardLongJumpTargetTable;
|
||||||
|
DWORD GuardLongJumpTargetCount;
|
||||||
|
DWORD DynamicValueRelocTable;
|
||||||
|
DWORD CHPEMetadataPointer;
|
||||||
|
DWORD GuardRFFailureRoutine;
|
||||||
|
DWORD GuardRFFailureRoutineFunctionPointer;
|
||||||
|
DWORD DynamicValueRelocTableOffset;
|
||||||
|
WORD DynamicValueRelocTableSection;
|
||||||
|
WORD Reserved2;
|
||||||
|
DWORD GuardRFVerifyStackPointerFunctionPointer;
|
||||||
|
DWORD HotPatchTableOffset;
|
||||||
|
DWORD Reserved3;
|
||||||
|
DWORD EnclaveConfigurationPointer;
|
||||||
|
DWORD VolatileMetadataPointer;
|
||||||
|
DWORD GuardEHContinuationTable;
|
||||||
|
DWORD GuardEHContinuationCount;
|
||||||
|
DWORD GuardXFGCheckFunctionPointer;
|
||||||
|
DWORD GuardXFGDispatchFunctionPointer;
|
||||||
|
DWORD GuardXFGTableDispatchFunctionPointer;
|
||||||
|
DWORD CastGuardOsDeterminedFailureMode;
|
||||||
|
DWORD GuardMemcpyFunctionPointer;
|
||||||
|
} IMAGE_LOAD_CONFIG_DIRECTORY32, *PIMAGE_LOAD_CONFIG_DIRECTORY32;
|
||||||
|
|
||||||
|
|
||||||
|
typedef struct _IMAGE_LOAD_CONFIG_DIRECTORY64 {
|
||||||
|
DWORD Size;
|
||||||
|
DWORD TimeDateStamp;
|
||||||
|
WORD MajorVersion;
|
||||||
|
WORD MinorVersion;
|
||||||
|
DWORD GlobalFlagsClear;
|
||||||
|
DWORD GlobalFlagsSet;
|
||||||
|
DWORD CriticalSectionDefaultTimeout;
|
||||||
|
ULONGLONG DeCommitFreeBlockThreshold;
|
||||||
|
ULONGLONG DeCommitTotalFreeThreshold;
|
||||||
|
ULONGLONG LockPrefixTable;
|
||||||
|
ULONGLONG MaximumAllocationSize;
|
||||||
|
ULONGLONG VirtualMemoryThreshold;
|
||||||
|
ULONGLONG ProcessAffinityMask;
|
||||||
|
DWORD ProcessHeapFlags;
|
||||||
|
WORD CSDVersion;
|
||||||
|
WORD DependentLoadFlags;
|
||||||
|
ULONGLONG EditList;
|
||||||
|
ULONGLONG SecurityCookie;
|
||||||
|
ULONGLONG SEHandlerTable;
|
||||||
|
ULONGLONG SEHandlerCount;
|
||||||
|
ULONGLONG GuardCFCheckFunctionPointer;
|
||||||
|
ULONGLONG GuardCFDispatchFunctionPointer;
|
||||||
|
ULONGLONG GuardCFFunctionTable;
|
||||||
|
ULONGLONG GuardCFFunctionCount;
|
||||||
|
DWORD GuardFlags;
|
||||||
|
IMAGE_LOAD_CONFIG_CODE_INTEGRITY CodeIntegrity;
|
||||||
|
ULONGLONG GuardAddressTakenIatEntryTable;
|
||||||
|
ULONGLONG GuardAddressTakenIatEntryCount;
|
||||||
|
ULONGLONG GuardLongJumpTargetTable;
|
||||||
|
ULONGLONG GuardLongJumpTargetCount;
|
||||||
|
ULONGLONG DynamicValueRelocTable;
|
||||||
|
ULONGLONG CHPEMetadataPointer;
|
||||||
|
ULONGLONG GuardRFFailureRoutine;
|
||||||
|
ULONGLONG GuardRFFailureRoutineFunctionPointer;
|
||||||
|
DWORD DynamicValueRelocTableOffset;
|
||||||
|
WORD DynamicValueRelocTableSection;
|
||||||
|
WORD Reserved2;
|
||||||
|
ULONGLONG GuardRFVerifyStackPointerFunctionPointer;
|
||||||
|
DWORD HotPatchTableOffset;
|
||||||
|
DWORD Reserved3;
|
||||||
|
ULONGLONG EnclaveConfigurationPointer;
|
||||||
|
ULONGLONG VolatileMetadataPointer;
|
||||||
|
ULONGLONG GuardEHContinuationTable;
|
||||||
|
ULONGLONG GuardEHContinuationCount;
|
||||||
|
ULONGLONG GuardXFGCheckFunctionPointer;
|
||||||
|
ULONGLONG GuardXFGDispatchFunctionPointer;
|
||||||
|
ULONGLONG GuardXFGTableDispatchFunctionPointer;
|
||||||
|
ULONGLONG CastGuardOsDeterminedFailureMode;
|
||||||
|
ULONGLONG GuardMemcpyFunctionPointer;
|
||||||
|
} IMAGE_LOAD_CONFIG_DIRECTORY64, *PIMAGE_LOAD_CONFIG_DIRECTORY64;
|
||||||
@@ -0,0 +1,24 @@
|
|||||||
|
typedef enum _PROC_THREAD_ATTRIBUTE_NUM {
|
||||||
|
ProcThreadAttributeParentProcess = 0,
|
||||||
|
ProcThreadAttributeHandleList = 2,
|
||||||
|
ProcThreadAttributeGroupAffinity = 3,
|
||||||
|
ProcThreadAttributePreferredNode = 4,
|
||||||
|
ProcThreadAttributeIdealProcessor = 5,
|
||||||
|
ProcThreadAttributeUmsThread = 6,
|
||||||
|
ProcThreadAttributeMitigationPolicy = 7,
|
||||||
|
ProcThreadAttributeSecurityCapabilities = 9,
|
||||||
|
ProcThreadAttributeProtectionLevel = 11,
|
||||||
|
ProcThreadAttributeJobList = 13,
|
||||||
|
ProcThreadAttributeChildProcessPolicy = 14,
|
||||||
|
ProcThreadAttributeAllApplicationPackagesPolicy = 15,
|
||||||
|
ProcThreadAttributeWin32kFilter = 16,
|
||||||
|
ProcThreadAttributeSafeOpenPromptOriginClaim = 17,
|
||||||
|
ProcThreadAttributeDesktopAppPolicy = 18,
|
||||||
|
ProcThreadAttributePseudoConsole = 22,
|
||||||
|
ProcThreadAttributeMitigationAuditPolicy = 24,
|
||||||
|
ProcThreadAttributeMachineType = 25,
|
||||||
|
ProcThreadAttributeComponentFilter = 26,
|
||||||
|
ProcThreadAttributeEnableOptionalXStateFeatures = 27,
|
||||||
|
ProcThreadAttributeTrustedApp = 29,
|
||||||
|
ProcThreadAttributeSveVectorLength = 30,
|
||||||
|
} PROC_THREAD_ATTRIBUTE_NUM;
|
||||||
@@ -0,0 +1,124 @@
|
|||||||
|
typedef enum _MEMORY_INFORMATION_CLASS {
|
||||||
|
MemoryBasicInformation,
|
||||||
|
MemoryWorkingSetList,
|
||||||
|
MemorySectionName,
|
||||||
|
MemoryBasicVlmInformation,
|
||||||
|
MemoryWorkingSetListEx
|
||||||
|
} MEMORY_INFORMATION_CLASS;
|
||||||
|
|
||||||
|
typedef enum _THREAD_INFORMATION_CLASS {
|
||||||
|
ThreadBasicInformation,
|
||||||
|
ThreadTimes,
|
||||||
|
ThreadPriority,
|
||||||
|
ThreadBasePriority,
|
||||||
|
ThreadAffinityMask,
|
||||||
|
ThreadImpersonationToken,
|
||||||
|
ThreadDescriptorTableEntry,
|
||||||
|
ThreadEnableAlignmentFaultFixup,
|
||||||
|
ThreadEventPair,
|
||||||
|
ThreadQuerySetWin32StartAddress,
|
||||||
|
ThreadZeroTlsCell,
|
||||||
|
ThreadPerformanceCount,
|
||||||
|
ThreadAmILastThread,
|
||||||
|
ThreadIdealProcessor,
|
||||||
|
ThreadPriorityBoost,
|
||||||
|
ThreadSetTlsArrayAddress,
|
||||||
|
ThreadIsIoPending,
|
||||||
|
ThreadHideFromDebugger
|
||||||
|
} THREAD_INFORMATION_CLASS, *PTHREAD_INFORMATION_CLASS;
|
||||||
|
|
||||||
|
// For NtQueryInformationProcess
|
||||||
|
typedef enum _PROCESSINFOCLASS {
|
||||||
|
ProcessBasicInformation = 0,
|
||||||
|
ProcessQuotaLimits = 1,
|
||||||
|
ProcessIoCounters = 2,
|
||||||
|
ProcessVmCounters = 3,
|
||||||
|
ProcessTimes = 4,
|
||||||
|
ProcessBasePriority = 5,
|
||||||
|
ProcessRaisePriority = 6,
|
||||||
|
ProcessDebugPort = 7,
|
||||||
|
ProcessExceptionPort = 8,
|
||||||
|
ProcessAccessToken = 9,
|
||||||
|
ProcessLdtInformation = 10,
|
||||||
|
ProcessLdtSize = 11,
|
||||||
|
ProcessDefaultHardErrorMode = 12,
|
||||||
|
ProcessIoPortHandlers = 13, // Note: this is kernel mode only
|
||||||
|
ProcessPooledUsageAndLimits = 14,
|
||||||
|
ProcessWorkingSetWatch = 15,
|
||||||
|
ProcessUserModeIOPL = 16,
|
||||||
|
ProcessEnableAlignmentFaultFixup = 17,
|
||||||
|
ProcessPriorityClass = 18,
|
||||||
|
ProcessWx86Information = 19,
|
||||||
|
ProcessHandleCount = 20,
|
||||||
|
ProcessAffinityMask = 21,
|
||||||
|
ProcessPriorityBoost = 22,
|
||||||
|
ProcessDeviceMap = 23,
|
||||||
|
ProcessSessionInformation = 24,
|
||||||
|
ProcessForegroundInformation = 25,
|
||||||
|
ProcessWow64Information = 26,
|
||||||
|
ProcessImageFileName = 27,
|
||||||
|
ProcessLUIDDeviceMapsEnabled = 28,
|
||||||
|
ProcessBreakOnTermination = 29,
|
||||||
|
ProcessDebugObjectHandle = 30,
|
||||||
|
ProcessDebugFlags = 31,
|
||||||
|
ProcessHandleTracing = 32,
|
||||||
|
ProcessIoPriority = 33,
|
||||||
|
ProcessExecuteFlags = 34,
|
||||||
|
ProcessTlsInformation = 35,
|
||||||
|
ProcessCookie = 36,
|
||||||
|
ProcessImageInformation = 37,
|
||||||
|
ProcessCycleTime = 38,
|
||||||
|
ProcessPagePriority = 39,
|
||||||
|
ProcessInstrumentationCallback = 40,
|
||||||
|
ProcessThreadStackAllocation = 41,
|
||||||
|
ProcessWorkingSetWatchEx = 42,
|
||||||
|
ProcessImageFileNameWin32 = 43,
|
||||||
|
ProcessImageFileMapping = 44,
|
||||||
|
ProcessAffinityUpdateMode = 45,
|
||||||
|
ProcessMemoryAllocationMode = 46,
|
||||||
|
ProcessGroupInformation = 47,
|
||||||
|
ProcessTokenVirtualizationEnabled = 48,
|
||||||
|
ProcessOwnerInformation = 49,
|
||||||
|
ProcessWindowInformation = 50,
|
||||||
|
ProcessHandleInformation = 51,
|
||||||
|
ProcessMitigationPolicy = 52,
|
||||||
|
ProcessDynamicFunctionTableInformation = 53,
|
||||||
|
ProcessHandleCheckingMode = 54,
|
||||||
|
ProcessKeepAliveCount = 55,
|
||||||
|
ProcessRevokeFileHandles = 56,
|
||||||
|
ProcessWorkingSetControl = 57,
|
||||||
|
ProcessHandleTable = 58,
|
||||||
|
ProcessCheckStackExtentsMode = 59,
|
||||||
|
ProcessCommandLineInformation = 60,
|
||||||
|
ProcessProtectionInformation = 61,
|
||||||
|
ProcessMemoryExhaustion = 62,
|
||||||
|
ProcessFaultInformation = 63,
|
||||||
|
ProcessTelemetryIdInformation = 64,
|
||||||
|
ProcessCommitReleaseInformation = 65,
|
||||||
|
ProcessReserved1Information = 66,
|
||||||
|
ProcessReserved2Information = 67,
|
||||||
|
ProcessSubsystemProcess = 68,
|
||||||
|
ProcessInPrivate = 70,
|
||||||
|
ProcessRaiseUMExceptionOnInvalidHandleClose = 71,
|
||||||
|
ProcessSubsystemInformation = 75,
|
||||||
|
ProcessWin32kSyscallFilterInformation = 79,
|
||||||
|
ProcessEnergyTrackingState = 82,
|
||||||
|
MaxProcessInfoClass // MaxProcessInfoClass should always be the last enum
|
||||||
|
} PROCESSINFOCLASS;
|
||||||
|
|
||||||
|
// GetProcessInfo
|
||||||
|
typedef enum _PROCESS_INFORMATION_CLASS {
|
||||||
|
ProcessMemoryPriority,
|
||||||
|
ProcessMemoryExhaustionInfo,
|
||||||
|
ProcessAppMemoryInfo,
|
||||||
|
ProcessInPrivateInfo,
|
||||||
|
ProcessPowerThrottling,
|
||||||
|
ProcessReservedValue1,
|
||||||
|
ProcessTelemetryCoverageInfo,
|
||||||
|
ProcessProtectionLevelInfo,
|
||||||
|
ProcessLeapSecondInfo,
|
||||||
|
ProcessMachineTypeInfo, // Map to 0xe6(230) for the syscall NtQueryInformationProcess
|
||||||
|
ProcessOverrideSubsequentPrefetchParameter,
|
||||||
|
ProcessMaxOverridePrefetchParameter,
|
||||||
|
ProcessInformationClassMax
|
||||||
|
} PROCESS_INFORMATION_CLASS;
|
||||||
@@ -0,0 +1,11 @@
|
|||||||
|
typedef enum _MACHINE_ATTRIBUTES {
|
||||||
|
UserEnabled = 0x00000001,
|
||||||
|
KernelEnabled = 0x00000002,
|
||||||
|
Wow64Container = 0x00000004
|
||||||
|
} MACHINE_ATTRIBUTES;
|
||||||
|
|
||||||
|
typedef struct _PROCESS_MACHINE_INFORMATION {
|
||||||
|
USHORT ProcessMachine;
|
||||||
|
USHORT Res0;
|
||||||
|
MACHINE_ATTRIBUTES MachineAttributes;
|
||||||
|
} PROCESS_MACHINE_INFORMATION;
|
||||||
@@ -0,0 +1,32 @@
|
|||||||
|
typedef enum MEM_EXTENDED_PARAMETER_TYPE {
|
||||||
|
MemExtendedParameterInvalidType = 0,
|
||||||
|
MemExtendedParameterAddressRequirements = 1,
|
||||||
|
MemExtendedParameterNumaNode = 2,
|
||||||
|
MemExtendedParameterPartitionHandle = 3,
|
||||||
|
MemExtendedParameterUserPhysicalHandle = 4,
|
||||||
|
MemExtendedParameterAttributeFlags = 5,
|
||||||
|
MemExtendedParameterImageMachine = 6,
|
||||||
|
MemExtendedParameterMax
|
||||||
|
} *PMEM_EXTENDED_PARAMETER_TYPE;
|
||||||
|
|
||||||
|
|
||||||
|
typedef struct _MEM_ADDRESS_REQUIREMENTS {
|
||||||
|
PVOID LowestStartingAddress;
|
||||||
|
PVOID HighestEndingAddress;
|
||||||
|
SIZE_T Alignment;
|
||||||
|
} MEM_ADDRESS_REQUIREMENTS, *PMEM_ADDRESS_REQUIREMENTS;
|
||||||
|
|
||||||
|
|
||||||
|
typedef struct MEM_EXTENDED_PARAMETER {
|
||||||
|
struct {
|
||||||
|
ULONG64 Type : 8; // MEM_EXTENDED_PARAMETER_TYPE_BITS -> define not handled in parser here
|
||||||
|
ULONG64 Reserved : 56; // 64 - MEM_EXTENDED_PARAMETER_TYPE_BITS -> define not handled in parser here
|
||||||
|
} DUMMYSTRUCTNAME;
|
||||||
|
union {
|
||||||
|
ULONG64 ULong64;
|
||||||
|
PVOID Pointer;
|
||||||
|
SIZE_T Size;
|
||||||
|
HANDLE Handle;
|
||||||
|
ULONG ULong;
|
||||||
|
} DUMMYUNIONNAME;
|
||||||
|
} MEM_EXTENDED_PARAMETER, *PMEM_EXTENDED_PARAMETER;
|
||||||
@@ -0,0 +1,29 @@
|
|||||||
|
/* Structures that do not depends on anything other that basic type
|
||||||
|
Simplify structure dependancy file graph
|
||||||
|
*/
|
||||||
|
|
||||||
|
typedef struct _LIST_ENTRY {
|
||||||
|
struct _LIST_ENTRY *Flink;
|
||||||
|
struct _LIST_ENTRY *Blink;
|
||||||
|
} LIST_ENTRY, *PLIST_ENTRY, *RESTRICTED_POINTER PRLIST_ENTRY;
|
||||||
|
|
||||||
|
typedef struct _LSA_UNICODE_STRING {
|
||||||
|
USHORT Length;
|
||||||
|
USHORT MaximumLength;
|
||||||
|
PVOID Buffer; // PVOID to prevent ctypes to automatically read the content of the buffer till a \0
|
||||||
|
} LSA_UNICODE_STRING, *PLSA_UNICODE_STRING, UNICODE_STRING, *PUNICODE_STRING;
|
||||||
|
|
||||||
|
typedef struct _CLIENT_ID{
|
||||||
|
HANDLE UniqueProcess;
|
||||||
|
HANDLE UniqueThread;
|
||||||
|
} CLIENT_ID, *PCLIENT_ID;
|
||||||
|
|
||||||
|
typedef struct _CLIENT_ID64{
|
||||||
|
ULONG64 UniqueProcess;
|
||||||
|
ULONG64 UniqueThread;
|
||||||
|
} CLIENT_ID64, *PCLIENT_ID64;
|
||||||
|
|
||||||
|
typedef struct _CLIENT_ID32{
|
||||||
|
ULONG UniqueProcess;
|
||||||
|
ULONG UniqueThread;
|
||||||
|
} CLIENT_ID32, *PCLIENT_ID32;
|
||||||
@@ -130,7 +130,7 @@ typedef struct _IMAGEHLP_MODULEW64 {
|
|||||||
WCHAR LoadedImageName[256];
|
WCHAR LoadedImageName[256];
|
||||||
WCHAR LoadedPdbName[256];
|
WCHAR LoadedPdbName[256];
|
||||||
DWORD CVSig;
|
DWORD CVSig;
|
||||||
WCHAR *CVData[MAX_PATH * 3];
|
WCHAR CVData[MAX_PATH * 3]; // Typo in the documentation which says WCHAR *CVData[MAX_PATH * 3];
|
||||||
DWORD PdbSig;
|
DWORD PdbSig;
|
||||||
GUID PdbSig70;
|
GUID PdbSig70;
|
||||||
DWORD PdbAge;
|
DWORD PdbAge;
|
||||||
|
|||||||
@@ -67,3 +67,22 @@ typedef enum _COMPUTER_NAME_FORMAT {
|
|||||||
ComputerNamePhysicalDnsFullyQualified,
|
ComputerNamePhysicalDnsFullyQualified,
|
||||||
ComputerNameMax
|
ComputerNameMax
|
||||||
} COMPUTER_NAME_FORMAT;
|
} COMPUTER_NAME_FORMAT;
|
||||||
|
|
||||||
|
typedef struct _SYSTEM_INFO {
|
||||||
|
union {
|
||||||
|
DWORD dwOemId;
|
||||||
|
struct {
|
||||||
|
WORD wProcessorArchitecture;
|
||||||
|
WORD wReserved;
|
||||||
|
} DUMMYSTRUCTNAME;
|
||||||
|
} DUMMYUNIONNAME;
|
||||||
|
DWORD dwPageSize;
|
||||||
|
LPVOID lpMinimumApplicationAddress;
|
||||||
|
LPVOID lpMaximumApplicationAddress;
|
||||||
|
DWORD_PTR dwActiveProcessorMask;
|
||||||
|
DWORD dwNumberOfProcessors;
|
||||||
|
DWORD dwProcessorType;
|
||||||
|
DWORD dwAllocationGranularity;
|
||||||
|
WORD wProcessorLevel;
|
||||||
|
WORD wProcessorRevision;
|
||||||
|
} SYSTEM_INFO, *LPSYSTEM_INFO;
|
||||||
Some files were not shown because too many files have changed in this diff Show More
Reference in New Issue
Block a user