0x00
最近分析了一个dump,和虚函数表的指针有关系,总结下。
Debug下编译,exe拖进IDA分析。
0x01
CI虚表:
CC虚表:
可以看出:
1、 虚表的构成在编译之后就已经确定,运行期确定的是虚表指针的指向;
2、 对于纯虚函数,虚函数的位置为 purecall,调用purecall就会导致崩溃。
0x02
我们知道c++的纯虚类无法被实例化,原因很有可能就是纯虚类对象的虚表中存在purecall函数。下图为编译器生成的CI类的构造函数:
接着看CC类的构造函数:
我们可以看到,在构造函数中会更新虚表指针。
C++虚表实现了的C++多态的特性,C++多态在一定程度上决定了c++对象的类型。因此:
1、 c++对象的类型在构造的过程中是会变化的;
2、 不要在构造函数和析构函数中调用虚函数,析构函数的解释看下面。
0x03
CI的析构函数:
可以看到,在CI析构的过程中,会重置虚表指针。由此:c++对象的类型在析构的过程中也是会变化的。
0x04
发现一个大神也研究过这个,链接如下:
What is __purecall