C++虚函数系列之三:虚函数调用的另类"注入"

AuthorJeff   2005-12-7

关键字:C++ 虚函数 注入

环境:Window XP Professional + SP2, VC6.0

 

在用汇编语言调用classprivate虚函数Outp()时,注意到在调用之前先PUSH 23,而在调用后并没有POP清栈。如果画蛇添足,加上POP语句,反而导致栈的崩溃。因为C++成员函数的调用约定为thiscall

 

从网上摘录的关于函数调用约定:

1_stdcallPascal程序的缺省调用方式,通常用于Win32 Api中,函数采用从右到左的压栈方式,自己在退出时清空堆栈。VC将函数编译后会在函数名前加上下划线前缀,在函数名后加上"@"和参数的字节数。

2_cdeclCC++程序的缺省调用方式。每一个调用它的函数都包含清空堆栈的代码,所以产生的可执行文件大小会比调用_stdcall函数的大。函数采用从右到左的压栈方式。VC将函数编译后会在函数名前面加上下划线前缀。是MFC缺省调用约定。

3__fastcall调用约定是""如其名,它的主要特点就是快,因为它是通过寄存器来传送参数的(实际上,它用ECXEDX传送前两个双字(DWORD)或更小的参数,剩下的参数仍旧自右向左压栈传送,被调用的函数在返回前清理传送参数的内存栈),VC将函数编译后会在函数名前面加上"@"前缀,在函数名后加上"@"和参数的字节数。

4thiscall仅仅应用于"C++"

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值