在多重继承的情况下,需要通过修改this指针达到调用真正函数的目的,这个技术也被称为“thunk”。
例子如下:(例子源于zlj博客)
class A
...{
public:
int a, b;
virtual void show();
};
class B
...{
public:
int a, b;
virtual void show();
};
class C:public A,public B
...{
public:
int a, b;
virtual void show();
};
void A::show()...{ cout<<a<<b<<endl;}
void B::show()...{cout<<a<<b<<endl;}
void C::show()...{ cout<<a<<b<<endl;}
int main()
{
A a;
B b;
C c;
a.a=1;
a.b=2;
b.a=3;
b.b=4;
c.a=5;
c.b=6;
A* pa;
B* pb;
pa = &c;
pb = &c;
}
反汇编代码:
62: pa->show();
00401B34 mov eax,dword ptr [ebp-3Ch]
00401B37 mov edx,dword ptr [eax]
00401B39 mov esi,esp
00401B3B mov ecx,dword ptr [ebp-3Ch]
00401B3E call dword ptr [edx]
00401B40 cmp esi,esp
00401B42 call __chkesp (00421520)
63: pb->show();
00401B47 mov eax,dword ptr [ebp-40h]
00401B4A mov edx,dword ptr [eax]
00401B4C mov esi,esp
00401B4E mov ecx,dword ptr [ebp-40h]
00401B51 call dword ptr [edx]
00401B53 cmp esi,esp
00401B55 call __chkesp (00421520)
关键的4行:
pa->show();
00401B3B mov ecx,dword ptr [ebp-3Ch] //将this指针保存到ECX,值为0012FF48==&a==&c
00401B3E call dword ptr [edx] //F11单步进入:004012E9 jmp C::show (00401880)
即直接调用C::show(00401880),因为ECX值为0012FF48=&a=&c,所以这里不会有问题
pb->show();
00401B4E mov ecx,dword ptr [ebp-40h] //将this指针保存到ECX,值为0012FF54==&a != &c
00401B51 call dword ptr [edx] //F11单步进入:004011F9 jmp C::show (00407710)
这里的jmp C::show (00407710),显然与pa->show()处理方式不同
再单步得到:
C::show:
00407710 sub ecx,0Ch //调整ECX即this,值为0012FF48==&c
00407713 jmp @ILT+740(C::show) (004012e9)
004012E9 jmp C::show (00401880) //跳转到真正的C::show,同上面的pa->show()
上面重要的就是指针的调整方式sub ecx ##,jmp ***,用sub是因为多继承中,先声明的类位于低地址,所以A(C)低,B高。B指针找C指针用sub,虚函数表中函数的地址也是先声明的位于低地址~~上面sub esc 0C,这边的0C是因为类A的大小为0C,所以sub一下就指到了A(C)的头~