Función RtlGetReturnAddressHijackTarget

Obtiene la dirección de la función que se usa para el secuestro de direcciones de retorno compatibles con el sistema operativo. Cuando el modo de usuario quiere realizar este secuestro, sobrescribe una dirección de retorno en la pila con dicha dirección.

Sintaxis

ULONG_PTR
RtlGetReturnAddressHijackTarget (
    VOID
)

Parámetros

Ninguno.

Valor devuelto

La dirección que se usa para realizar un secuestro de dirección de retorno compatible con el sistema operativo.

Comentarios

Esta función no tiene ningún archivo de encabezado o biblioteca de importación asociado; debe llamarlo mediante las funciones LoadLibrary y GetProcAddress.

Requisitos

Requisito Valor
Cliente mínimo compatible Compilación 19041 de Windows 10
Archivo DLL Ntdll.dll

Consulte también