RtlGetReturnAddressHijackTarget-Funktion

Ruft die Adresse der Funktion ab, die für das vom Betriebssystem unterstützte Hijacking der Rücksendeadresse verwendet wird. Wenn der Benutzermodus ein Hijacking dieser Art durchführen möchte, überschreibt er die Rücksendeadresse auf dem Stapel mit der angegebenen Adresse.

Syntax

ULONG_PTR
RtlGetReturnAddressHijackTarget (
    VOID
)

Parameter

Keine

Rückgabewert

Die Adresse, die für das Durchführen des vom Betriebssystem unterstützten Hijackings der Rücksendeadresse verwendet wird

Hinweise

Diese Funktion verfügt über keine zugeordnete Importbibliothek oder Headerdatei. Sie müssen sie mit den Funktionen LoadLibrary und GetProcAddress aufrufen.

Anforderungen

Anforderung Wert
Unterstützte Mindestversion (Client) Windows 10 Build 19041
DLL Ntdll.dll

Weitere Informationen