VC编译器查看虚表函数

  IDA中看到的虚函数调用通常形式为:

mov eax,[ecx]
call dword ptr[eax+XX]

  如果有该类的相关源码,如何得知虚函数在虚表中的位置?若这个类非常单纯,没有继承自任何类,那么只需在VC调试器中下断点,观察类对象信息,就能看到其虚表函数;但是若此类是继承其他类的,调试器断点只能看到其原始基类(最上层)的虚表函数信息,这种情况可以使用VC编译器/d1 reportSingleClassLayoutXX命令打印虚函数表内容,例如想打印MFC中CWinApp的虚表信息,打开CMD输入(设置好VC/bin环境目录):

cl /d1 reportSingleClassLayoutCMFCTestApp D:/VC/VC2008/MFCTest/MFCTest.cpp

  其中CMFCTestApp是打印的类名 ,其类定义源文件为D:/VC/VC2008/MFCTest/MFCTest.cpp,在输出结果找到虚表信息,可见每个虚函数在表中的序列,注意的一点是虚表头8字节储存着其他信息,所以序号*4+8才是虚函数在虚表中的位置,如图中的InitInstance虚函数地址为:20*4+8=88(0x58)。另外VC6的C/C++编译器好像不支持此命令,VC2008以上的cl编译器支持。
  这里写图片描述

  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值