12-07虚函数

杂项

多次创建相同的类会产生类似于引用计数的代码从-1开始,每构造一个相同对象加1,每析构一个相同对象减1,据说是开发编译器的工程师测试使用,不应该在发布版中出现,没什么用可以忽略。

vs系列debug版入口是两个call


虚函数

必须是指针或引用间接调用才会使用到虚函数,会产生间接call的打代码,过程是:


12-07虚函数_第1张图片
图片.png
  1. 取对象指针前4字节填写虚表指针
  2. 传递this指针给成员函数

如何识别虚函数:

  1. 有间接调用的 this_call(析构肯定是thiscall但是成员函数有可能是别的调用约定)
  2. 默认构造函数里会有填写虚表指针的动作,默认构造函数只在父类有构造函数,父类有虚函数或成员函数有虚函数的情况下会有。

有初始化列表的情况

在构造函数中,以填写虚表的代码作为分界线,上面是初始化列表的动作,下面是构造函数内部的赋值动作。

如何识别虚表指针

  1. 是一个全局常量区的地址
  2. 写到对象首4个字节处
  3. 观察这个地址内部都是函数指针,每个函数指针都是成员函数的函数指针

如何识别成员函数

第一个参数是this指针,由ecx传递

识别有虚函数的类的构造析构

  1. 只有在构造析构里会出现给虚表指针赋值的动作
  2. 构造函数会返回this指针

构造析构内填写虚表的原因

  • 如果这个类有子类,创建子类对象会先构造父类,此时调用父类的构造函数,会将虚表指针填成父类的虚表指针,接下调用子类的构造函数时,由于此时子类父类是同一个对象指针,为了调用虚函数时正确调用到子类的虚函数,会用自己的虚表指针覆盖掉父类的虚表指针。
  • 析构是反过来的,子类先析构,会把自己的虚表指针填上,调用的就是自己的析构函数,父类后析构,父类填上父类的虚表指针调用的就是父类自己的析构。

虚析构的特点

对于虚析构,虚表内不会填写真的的析构函数的函数指针,而是虚析构代理函数的函数指针。

虚析构代理函数的工作

  1. 调用析构函数
    2.代理函数会有一个参数用来做检查
    * 0 :仅析构
    * 其他值 : 析构且释放空间

代理函数的作用还是因为存在继承关系时要先析构子类

识别

在ida内,对虚表指针点参考引用会看到所有的构造和唯一的析构

  • 没有环成圈的是构造
  • 唯一环成圈的是析构


    12-07虚函数_第2张图片
    图片.png

你可能感兴趣的:(12-07虚函数)