参见 http://wenku.baidu.com/view/a0c2843f87c24028915fc348.html
拥有虚函数的类会有一个虚表,而且这个虚表存放在类定义模块的数据段中。模块的数据段通常存放定义在该模块的全局数据和静态数据,这样我们可以把虚表看作是模块的全局数据或者静态数据。
类的虚表会被这个类的所有对象所共享。类的对象可以有很多,但是他们的虚表指针都指向同一个虚表,从这个意义说,我们可以把虚表简单理解为类的静态数据成员。值得注意的是,虽然虚表是共享的,但是虚表指针并不是,类的每一个对象有一个属于它自己的虚表指针。·虚表中存放的是虚函数的地址,正好也验证了C++教材中的说法。
我们知道类的非静态成员函数调用时,编译器会传入一个"隐藏"的参数。这个参数就是通常我们说的"this"指针,它的值就是对象的地址。在上面的代码中,寄存器ECX保存的就是这个"this"指针,同时它的值又赋给了寄存器EAX。"??_7CD-szBase@@6B@"就是上面提到的虚表,同时它也代表了虚表的地址。接下来,虚表的地址被赋给了由寄存器EAX指定的内存中。由此可见,虚表的地址被存放在对象的起始位置,即对象的第一个数据成员就是它的虚表指针。同时我们还可以注意到,虚表指针的初始化确实发生在构造函数的调用过程中,但是在执行构造函数体之前,即进入到构造函数的"{"和"}"之前。
为了更好的理解这一问题,我们可以把构造函数的调用过程细分为两个阶段,即:
1.进入到构造函数体之间。在这个阶段如果存在虚函数的话,虚表指针被初始化。如果存在构造函数的初始化列表的话,初始化列表也会被执行。
2.进入到构造函数体内。这一阶段是我们通常意义上说的构造函数。