杂项
多次创建相同的类会产生类似于引用计数的代码从-1开始,每构造一个相同对象加1,每析构一个相同对象减1,据说是开发编译器的工程师测试使用,不应该在发布版中出现,没什么用可以忽略。
vs系列debug版入口是两个call
虚函数
必须是指针或引用间接调用才会使用到虚函数,会产生间接call的打代码,过程是:
- 取对象指针前4字节填写虚表指针
- 传递this指针给成员函数
如何识别虚函数:
- 有间接调用的 this_call(析构肯定是thiscall但是成员函数有可能是别的调用约定)
- 默认构造函数里会有填写虚表指针的动作,默认构造函数只在父类有构造函数,父类有虚函数或成员函数有虚函数的情况下会有。
有初始化列表的情况
在构造函数中,以填写虚表的代码作为分界线,上面是初始化列表的动作,下面是构造函数内部的赋值动作。
如何识别虚表指针
- 是一个全局常量区的地址
- 写到对象首4个字节处
- 观察这个地址内部都是函数指针,每个函数指针都是成员函数的函数指针
如何识别成员函数
第一个参数是this指针,由ecx传递
识别有虚函数的类的构造析构
- 只有在构造析构里会出现给虚表指针赋值的动作
- 构造函数会返回this指针
构造析构内填写虚表的原因
- 如果这个类有子类,创建子类对象会先构造父类,此时调用父类的构造函数,会将虚表指针填成父类的虚表指针,接下调用子类的构造函数时,由于此时子类父类是同一个对象指针,为了调用虚函数时正确调用到子类的虚函数,会用自己的虚表指针覆盖掉父类的虚表指针。
- 析构是反过来的,子类先析构,会把自己的虚表指针填上,调用的就是自己的析构函数,父类后析构,父类填上父类的虚表指针调用的就是父类自己的析构。
虚析构的特点
对于虚析构,虚表内不会填写真的的析构函数的函数指针,而是虚析构代理函数的函数指针。
虚析构代理函数的工作
- 调用析构函数
2.代理函数会有一个参数用来做检查
* 0 :仅析构
* 其他值 : 析构且释放空间
代理函数的作用还是因为存在继承关系时要先析构子类
识别
在ida内,对虚表指针点参考引用会看到所有的构造和唯一的析构
- 没有环成圈的是构造
-
唯一环成圈的是析构