从逆向分析角度看C++虚函数

谈到虚函数,我想很多朋友都应该知道虚函数表指针VPTR和虚函数表VTABLE,如果不清楚的朋友,建议先看看侯捷先生翻译的《深度探索C++对象模型》:)

刚开始的时候,我仅仅知道虚函数的多态机制是通过VPTR和VTABLE操控的,完全地相信书上所描述的,并没有亲自去证明过,或许是因为那时候我还没有接触到逆向分析吧:)

 

提几个问题:

1.      VPTR的大小如何确定?

2.      VPTR在类实例中的偏移值是多少?

3.      VPTR是如何索引到需要调用的函数的?

4.      VTABLE中函数的顺序是如何确定的?

 

了解上述问题的朋友,可以关闭这个窗口了:)


考虑如下代码:

#include <cstdio>

class Base
{
public:
	int i;
	char c;
	double d;

	Base()
	{
		i  = 4;
		c  = 'A';
		d  = 2.0;
	}
	
	virtual void Virtual_Func_A()
	{
		printf("Virtual_Func_A()\n");
	}
	virtual void Virtual_Func_B()
	{
		printf("Virtual_Func_B()\n");
	}
};

int main(void)
{
	Base* b = new Base;
	b->Virtual_Func_A();
	b->Virtual_Func_A();

	return 0;
}

分析工具:VC 6.0

分析过程:

在解答这个问题前,读者有必要了解一下“数据对齐”的概念,如果不了解的读者,可以参考下:)

http://blog.csdn.net/yeweiouyang/article/details/8636458

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值