这张图是一个假设的对象derived在内存中的内部布局图。指针pTest指向对象derived,而对象derived的前4个字节是一个虚表指针,指向虚函数表。
看着这张图再来分析上面的汇编代码就会清晰很多:
行1、取得虚表指针值放入eax寄存器中
行2、取得虚表指针的值放入edx寄存器中
行3、取得虚表指针指向的地址的值(也就是VFun1)放入eax寄存器中
行4、调用eax寄存器指向的函数
行5证明了上面图中对虚函数表的假设。第二个虚函数VFun2()的地址就是通过在第一虚函数VFun1()的地址加4(32位系统中一个指针的大小)而得到的。
通过上面的分析,可以得出C++中虚函数的调用方法:首先,取得对象中的虚表指针;然后,通过虚表指针找到相应的虚表;最后,通过在虚表内的偏移量找到相应的函数来调用。
编译器会为含有虚函数的类,添加一个隐藏的数据成员(虚函数指针)
函数指针指向虚函数表(存放虚函数地址的表)
每个类都有自己对应的虚函数表