Fonction RtlGetReturnAddressHijackTarget

Obtient l’adresse de la fonction utilisée pour le détournement d’adresse de retour pris en charge par le système d’exploitation. Lorsque le mode utilisateur souhaite effectuer un tel détournement, il remplace une adresse de retour sur la pile par l’adresse en question.

Syntaxe

ULONG_PTR
RtlGetReturnAddressHijackTarget (
    VOID
)

Paramètres

Aucune.

Valeur retournée

Adresse utilisée pour effectuer un détournement d’adresse de retour pris en charge par le système d’exploitation.

Notes

Cette fonction n’a pas de fichier d’en-tête ou de bibliothèque d’importation associé. Vous devez l’appeler à l’aide des fonctions LoadLibrary et GetProcAddress.

Spécifications

Condition requise Value
Client minimal pris en charge Windows 10 Build 19041+
DLL Ntdll.dll

Voir aussi