C++巧妙利用虚函数访问私有成员

  在C++中,利用C++编译器在实现虚函数调用时的某些伎俩,我们可以在类外直接调用到类的私有成员函数!!代码如下,代码中有详细的说明。

[cpp]  view plain copy
  1. //hacker.cpp: C++语言的黑客行为  
  2. #include <iostream>  
  3. class Coo{  
  4. private:  
  5.     int d; //特意将d放在最前面,但实际上Coo类的对象内存中  
  6.            //在d前面还有一个指向vtable数组的指针变量  
  7.            //C++标准没有规定虚函数如何实现,但大部分编译器都使用vtable,  
  8.            //并把指向它的指针放在实际数据成员的前面  
  9.     virtual void foo(); //私有的,并且是虚的,因此会有vtable!  
  10. public:  
  11.     Coo():d(100){ }  
  12. };  
  13. void Coo::foo(){  
  14.     std::cout<<d<<" ~~~!!!~~~ "<<std::endl;  
  15. }  
  16. int main(){  
  17.     Coo o;  
  18.     int *p=(int*)(&o); //p是强制将o的地址转换为一个整数指针,这样  
  19.                        //p中存放的就是vtable的内存起始地址  
  20.     int addr=*(int*)(*p); //addr是将p中的内容,再强制当作是一个整数指针,  
  21.                          //然后取出该指针指向的内容,就是函数Coo::foo的地址  
  22.   
  23.     //若Coo::foo不是virtual,则d前面不会有vtable,下面输出会是d的值100的,  
  24.     //但现在*p应该会输出vtable的内存地址  
  25.     std::cout<<"The vtable's address: "<<*p<<std::endl;  
  26.     //现在输出的addr就是Coo::foo函数的地址  
  27.     std::cout<<"The Coo::foo's address: "<<addr<<std::endl;  
  28.     //为确认这一点,可以定义一个函数指针pfunc,并把addr(转换成函数指针后)赋给它,  
  29.     //然后调用这个函数指针,就会导致函数Coo::foo函数的执行  
  30.     typedef void (*PFUNC)(Coo*);  
  31.     PFUNC pfunc=(PFUNC)(addr);  
  32.     pfunc(&o); //hack!直接调用了私有成员函数Coo::foo  
  33.     return 0;  
  34. }  

  注意:这里没有创建对象(即没有this指针)就直接调用了成员函数,没关系,死不了,只要成员函数里没有用到成员数据,它就和一个静态成员函数一样。但这里foo内用到了成员d,怎么办?也可以实现,定义函数指针时添加一个Coo*参数(上面就是这么做的),然后把o的地址传入,就可以访问到成员d了。

  • 1
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值