C++虚函数表

一、反汇编中函数有两种调用方式:

1.直接调用,即call 地址(e8 ....);c++

2.间接调用,即call [...](ff ....)

二、virtual关键字的作用

1.Demo1

可以看到,当base对象定义在栈中时,两个函数的调用没有区别,都是直接调用(e8 call)。

2.Demo2

可以看到,通过指针调用Virtual函数时生成的是间接调用(ff call)

三、类的大小

1.Demo1

函数对类的大小没影响

2.Demo2

当类中存在虚函数时,类大小会多4字节,且不管有几个虚函数,始终只多4字节。

四、多出的4字节在什么位置

1.类中不存在虚函数时

2.类中存在虚函数时

说明多出来的4字节在对象首地址的地方

五、多出的4字节存放的是什么

此时eax存放的是this指针(对象的地址),edx存放对象中第一个元素,即005c9b34。function_1实际调用的是[edx]这个地址指向的元素;

function_2函数函数的调用过程同理,只是实际调用的是[edx+4]这个地址指向的函数

说明多出来的4个字节指向的是一个函数数组,数组元素是每个虚函数的地址

六、验证虚函数表中存放的是虚函数地址

使用函数指针指向虚函数表中的地址进行手动调用,如下

七、多种继承方式下虚函数表中函数存放方式

1.单继承无覆盖

2.单继承有覆盖

3.多继承无覆盖

首先看下多继承情况下子类的大小,如下:

说明这种情况下子类大小取决于包含虚表的直接父类的个数。

以下为子类虚表的结构

4.多继承有覆盖

5.多级继承无覆盖

6.多级继承有覆盖

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值