WMI Fun !! 〜 WMI に興味がある方・システム管理者は必見です! 〜
 WMI Step|WMI Sample|WMI Reference|WMI Library|Enquete|About WMI Fun !!
 My Let'snote|Personal|Insomnia|Link

WMI Fun !! > WMI Library > Win32_ModuleLoadTrace クラス

このエントリーをはてなブックマークに追加
私も使っていますお勧め SIM フリースマホ ASUS Zenfone
DMM mobile なら常に格安 SIM 業界最安値水準で使えます
ATM 利用時の入出金手数料が最大 7 回/月無料、楽天銀行

Win32_ModuleLoadTrace クラス - WMI Library

Win32_ModuleLoadTrace クラスの説明

ModuleLoadTrace イベント クラスはプロセスが新しいモジュールを読み込んだことを示します。



プロパティ リスト

  • DefaultBase
 Data Type: uint64
 Access Type: Read Only

NT イメージ ヘッダーに一覧されている既定の読み込み先ベース アドレス。要求されたアドレスが使用できない場合、イメージは別のアドレス (ImageBase) に読み込まれ、読み込み先ベース アドレスが変更されます。



  • FileName
 Data Type: string
 Access Type: Read Only

FileName プロパティは読み込まれたモジュールのファイル名を示します。



  • ImageBase
 Data Type: uint64
 Access Type: Read Only

ImageBase プロパティはモジュールがプロセス メモリに読み込まれたベース アドレスを示します。



  • ImageChecksum
 Data Type: uint32
 Access Type: Read Only

NT イメージ ヘッダーに一覧されている NT イメージ チェックサム (通常はリンク時に設定)。イメージが変更されていないか、同じかを検証するために使用されるハッシュです。注: 暗号化ハッシュではないため、脆弱性があります。



  • ImageSize
 Data Type: uint64
 Access Type: Read Only

ImageSize プロパティは、読み込まれたモジュールのサイズをバイトで示します。



  • ProcessID
 Data Type: uint32
 Access Type: Read Only

ProcessID プロパティはモジュールを読み込まれたプロセスを示します。



  • SECURITY_DESCRIPTOR
 Data Type: uint8
 Access Type: Read Only

N/A



  • TIME_CREATED
 Data Type: uint64
 Access Type: Read Only

N/A



  • TimeDateStamp
 Data Type: uint32
 Access Type: Read Only

NT イメージ ヘッダーに一覧されている NT イメージ タイムスタンプ (通常はリンク時に設定)。これは元のファイル名と ImageSize と共にバイナリ イメージを識別するために使用され、NT イメージ ヘッダーからも取得されます。





メソッド リスト



WQL サンプル (e.g. VB/PowerShell)

Win32_ModuleLoadTrace

VB6/VBS
SWbemServicesクラスのExecQueryメソッドからWQLを実行可能です。
Set PrcSet = Service.ExecQuery("Win32_ModuleLoadTrace")

VB.Net
ObjectQueryクラスのQueryStringプロパティにWQLを設定し、ManagementObjectSearcherクラスのGetメソッドからWQLを実行可能です。
Searcher.Query.QueryString = "Win32_ModuleLoadTrace"
PrcSrc = Searcher.Get

PowerShell
Get-WmiObjectコマンドレットのqueryオプションを指定しWQLを実行可能です。
Get-WmiObject -query "Win32_ModuleLoadTrace"


このサイトの情報について

このコンテンツはWMIの各コンポーネントが持っているWin32_ModuleLoadTraceクラス情報を参照・抽出しリファレンスとして作成・提供しています。
参照したWMIの名前空間はroot/CIMV2、参照OS環境はWindows 2000以降のOSを対象としております。

WMIの使い方(VB6, VBS, VBA, VB.NET, VC#, PowerShellを対象)に関してはWMI Stepも参考にしてみてください。(WMI初心者・入門編としてもおすすめです。)
各種言語を使用したWMIを使用するたたき台としてソーステンプレートも公開しています。プログラム/スクリプト作成時に役立てば…と思っています。


ご意見・ご要望・ご感想をこちらのアンケートからお待ちしています
WMI に関して調べているけど探し物が見つからない…という方は右上の検索窓検索してみましょう!

MCP (Microsoft Certified Professional)、 MCA (Microsoft Certified Associate)CompTIA A+
一応 MCP (Microsoft Certified Professional)、MCA (Microsoft Certified Associate)、
CompTIA A+ を所有してたりします…

- WMI Fun !! -
http://www.wmifun.net/
Microsoft 社のテクノロジーである WMI (Windows Management Instrumentation) の使い方を
Visual Basic を使ってのんびり公開しています
WMI は Windows 7 や Windows 8、Windows 10 で便利に使えますよ!
また VB や VBA、.Net (VB・C#) などの開発環境以外でも Win32/Win64 API に依存しないので WMIC や
WSH (VBS・JS)・PowerShell などスクリプト言語・コマンドラインから有効に活用が出来ます
Windows ベースの社内 IT システムに関する資産管理、アセットマネジメントや監視業務の効率化、
インベントリ情報収集系システムツール開発に WMI はお勧めです

This website is created by Toh.
Copyright(C) 1997-2016 WMI Fun !! All rights reserved.
WMI Fun !! へのリンクはご自由に…相互リンクに関するお問い合わせはアンケートページからお願いします

∧ ページの先頭へ…