Função RtlGetReturnAddressHijackTarget

Obtém o endereço da função que é usada para o sequestro do endereço de retorno com suporte pelo sistema operacional. Quando o modo de usuário desejar executar esse sequestro, ele substituirá um endereço de retorno na pilha pelo endereço especificado.

Sintaxe

ULONG_PTR
RtlGetReturnAddressHijackTarget (
    VOID
)

Parâmetros

Nenhum.

Valor retornado

O endereço que é utilizado para executar um sequestro de endereço de retorno com suporte do sistema operacional.

Comentários

Essa função não tem nenhuma biblioteca de importação ou arquivo de cabeçalho associado; você deve chamá-lo usando as funções LoadLibrary e GetProcAddress.

Requisitos

Requisito Valor
Cliente mínimo com suporte Windows 10 Build 19041
DLL Ntdll.dll

Confira também