Cpp 对象模型探索 / 外部调用私有的虚函数的方法

答案

通过虚函数表指针找到虚函数表,再通过虚函数表中的元素,即:函数指针,得到私有函数的首地址。

示例

#include <iostream>

class A
{
private:
	virtual void func()
	{ 
		std::cout << "func()" << std::endl;
	}
};
using PFUNC = void (*)();
int main()
{
	A aobj;

	int* pvptr = (int*)&aobj;           // 获取 aobj 的虚函数表指针的地址。
	int* vptr = (int *)*pvptr;          // 获取 aobj 的虚函数表的首地址。
	PFUNC pfunc = (PFUNC)*(vptr + 0);   // 获取 aobj 的虚函数表的第一项的值,也就是函数 func() 的首地址。
                                            // 将其转为 PFUNC 类型。
	pfunc();
	
	return 0;
}

结果 

func()

 

(SAW:Game Over!)

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值