IDA中看到的虚函数调用通常形式为:
mov eax,[ecx]
call dword ptr[eax+XX]
如果有该类的相关源码,如何得知虚函数在虚表中的位置?若这个类非常单纯,没有继承自任何类,那么只需在VC调试器中下断点,观察类对象信息,就能看到其虚表函数;但是若此类是继承其他类的,调试器断点只能看到其原始基类(最上层)的虚表函数信息,这种情况可以使用VC编译器/d1 reportSingleClassLayoutXX命令打印虚函数表内容,例如想打印MFC中CWinApp的虚表信息,打开CMD输入(设置好VC/bin环境目录):
cl /d1 reportSingleClassLayoutCMFCTestApp D:/VC/VC2008/MFCTest/MFCTest.cpp
其中CMFCTestApp是打印的类名 ,其类定义源文件为D:/VC/VC2008/MFCTest/MFCTest.cpp,在输出结果找到虚表信息,可见每个虚函数在表中的序列,注意的一点是虚表头8字节储存着其他信息,所以序号*4+8才是虚函数在虚表中的位置,如图中的InitInstance虚函数地址为:20*4+8=88(0x58)。另外VC6的C/C++编译器好像不支持此命令,VC2008以上的cl编译器支持。