多重继承下的虚函数调用~

在多重继承的情况下,需要通过修改this指针达到调用真正函数的目的,这个技术也被称为“thunk”。

例子如下:(例子源于zlj博客)

class A
...{
public:
    int a, b;
    virtual void show();
};

class B
...{
public:
    int a, b;
    virtual void show();
};

class C:public A,public B
...{
public:
    int a, b;
    virtual void show();
};

void A::show()...{ cout<<a<<b<<endl;}

void B::show()...{cout<<a<<b<<endl;}
void C::show()...{    cout<<a<<b<<endl;}

 

int main()
{

    A a;
    B b;
    C c;
   a.a=1;
   a.b=2;
   b.a=3;
   b.b=4;
   c.a=5;
   c.b=6;

   A* pa;
   B* pb;
   pa = &c;
   pb = &c;

}

反汇编代码:

62:       pa->show();
00401B34   mov         eax,dword ptr [ebp-3Ch]
00401B37   mov         edx,dword ptr [eax]
00401B39   mov         esi,esp
00401B3B   mov         ecx,dword ptr [ebp-3Ch]
00401B3E   call        dword ptr [edx]
00401B40   cmp         esi,esp
00401B42   call        __chkesp (00421520)
63:       pb->show();
00401B47   mov         eax,dword ptr [ebp-40h]
00401B4A   mov         edx,dword ptr [eax]
00401B4C   mov         esi,esp
00401B4E   mov         ecx,dword ptr [ebp-40h]
00401B51   call        dword ptr [edx]
00401B53   cmp         esi,esp
00401B55   call        __chkesp (00421520)

 

关键的4行:
pa->show();
00401B3B   mov         ecx,dword ptr [ebp-3Ch]  //将this指针保存到ECX,值为0012FF48==&a==&c
00401B3E   call        dword ptr [edx]                     //F11单步进入:004012E9   jmp         C::show (00401880)
即直接调用C::show(00401880),因为ECX值为0012FF48=&a=&c,所以这里不会有问题

pb->show();
00401B4E   mov         ecx,dword ptr [ebp-40h]  //将this指针保存到ECX,值为0012FF54==&a != &c
00401B51   call        dword ptr [edx]                    //F11单步进入:004011F9   jmp         C::show (00407710)
这里的jmp         C::show (00407710),显然与pa->show()处理方式不同
再单步得到:
C::show:
00407710   sub         ecx,0Ch                             //调整ECX即this,值为0012FF48==&c
00407713   jmp         @ILT+740(C::show) (004012e9)  
004012E9   jmp         C::show (00401880)     //跳转到真正的C::show,同上面的pa->show()


上面重要的就是指针的调整方式sub ecx ##,jmp ***,用sub是因为多继承中,先声明的类位于低地址,所以A(C)低,B高。B指针找C指针用sub,虚函数表中函数的地址也是先声明的位于低地址~~上面sub esc 0C,这边的0C是因为类A的大小为0C,所以sub一下就指到了A(C)的头~

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值