12-07虚函数

杂项

多次创建相同的类会产生类似于引用计数的代码从-1开始,每构造一个相同对象加1,每析构一个相同对象减1,据说是开发编译器的工程师测试使用,不应该在发布版中出现,没什么用可以忽略。

vs系列debug版入口是两个call


虚函数

必须是指针或引用间接调用才会使用到虚函数,会产生间接call的打代码,过程是:


图片.png
  1. 取对象指针前4字节填写虚表指针
  2. 传递this指针给成员函数

如何识别虚函数:

  1. 有间接调用的 this_call(析构肯定是thiscall但是成员函数有可能是别的调用约定)
  2. 默认构造函数里会有填写虚表指针的动作,默认构造函数只在父类有构造函数,父类有虚函数或成员函数有虚函数的情况下会有。

有初始化列表的情况

在构造函数中,以填写虚表的代码作为分界线,上面是初始化列表的动作,下面是构造函数内部的赋值动作。

如何识别虚表指针

  1. 是一个全局常量区的地址
  2. 写到对象首4个字节处
  3. 观察这个地址内部都是函数指针,每个函数指针都是成员函数的函数指针

如何识别成员函数

第一个参数是this指针,由ecx传递

识别有虚函数的类的构造析构

  1. 只有在构造析构里会出现给虚表指针赋值的动作
  2. 构造函数会返回this指针

构造析构内填写虚表的原因

  • 如果这个类有子类,创建子类对象会先构造父类,此时调用父类的构造函数,会将虚表指针填成父类的虚表指针,接下调用子类的构造函数时,由于此时子类父类是同一个对象指针,为了调用虚函数时正确调用到子类的虚函数,会用自己的虚表指针覆盖掉父类的虚表指针。
  • 析构是反过来的,子类先析构,会把自己的虚表指针填上,调用的就是自己的析构函数,父类后析构,父类填上父类的虚表指针调用的就是父类自己的析构。

虚析构的特点

对于虚析构,虚表内不会填写真的的析构函数的函数指针,而是虚析构代理函数的函数指针。

虚析构代理函数的工作

  1. 调用析构函数
    2.代理函数会有一个参数用来做检查
    * 0 :仅析构
    * 其他值 : 析构且释放空间

代理函数的作用还是因为存在继承关系时要先析构子类

识别

在ida内,对虚表指针点参考引用会看到所有的构造和唯一的析构

  • 没有环成圈的是构造
  • 唯一环成圈的是析构


    图片.png
©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • 1. C++基础知识点 1.1 有符号类型和无符号类型 当我们赋给无符号类型一个超出它表示范围的值时,结果是初始值...
    Mr希灵阅读 18,040评论 3 82
  • 继承和多态 1. 继承的优缺点 优点:(1)子类可以灵活地改变父类中的已有方法;(2)能够最大限度的实现代码重用。...
    MinoyJet阅读 664评论 0 0
  • 被戴上镣铐的教师 表弟家有一宝贝千金,今年已经到了该入园的年龄。可是,在选择去哪所幼儿园就读的问题上,却煞费一番苦...
    缘末阅读 2,039评论 116 152
  • 习惯的养成是一次只做一个,每天坚持做,从你认为最好的、最重要的那个开始。先从一个重要的小事开始,开始就意...
    黄丽_47b5阅读 145评论 0 0
  • 直到几天前,我才知道这个app的存在。很有意思,想写点什么的时候,就在这里写写,想看点什么的时候,就在这里找找,...
    凌曦吟梦阅读 164评论 0 0