一、反汇编中函数有两种调用方式:
1.直接调用,即call 地址(e8 ....);c++
2.间接调用,即call [...](ff ....)
二、virtual关键字的作用
1.Demo1
可以看到,当base对象定义在栈中时,两个函数的调用没有区别,都是直接调用(e8 call)。
2.Demo2
可以看到,通过指针调用Virtual函数时生成的是间接调用(ff call)
三、类的大小
1.Demo1
函数对类的大小没影响
2.Demo2
当类中存在虚函数时,类大小会多4字节,且不管有几个虚函数,始终只多4字节。
四、多出的4字节在什么位置
1.类中不存在虚函数时
2.类中存在虚函数时
说明多出来的4字节在对象首地址的地方
五、多出的4字节存放的是什么
此时eax存放的是this指针(对象的地址),edx存放对象中第一个元素,即005c9b34。function_1实际调用的是[edx]这个地址指向的元素;
function_2函数函数的调用过程同理,只是实际调用的是[edx+4]这个地址指向的函数
说明多出来的4个字节指向的是一个函数数组,数组元素是每个虚函数的地址
六、验证虚函数表中存放的是虚函数地址
使用函数指针指向虚函数表中的地址进行手动调用,如下
七、多种继承方式下虚函数表中函数存放方式
1.单继承无覆盖
2.单继承有覆盖
3.多继承无覆盖
首先看下多继承情况下子类的大小,如下:
说明这种情况下子类大小取决于包含虚表的直接父类的个数。
以下为子类虚表的结构
4.多继承有覆盖
5.多级继承无覆盖
6.多级继承有覆盖