类虚函数表原理实现分析(当我们将虚表地址[n]中的函数替换,那么虚函数的实现就由我们来控制了)
原理分析
当调用一个虚函数时, 编译器生成的代码会调用 虚表地址[0](param1, param2)这样的函数. 已经不是在调用函数名了.
当我们将虚表地址[n]中的函数实现改为另外的函数, 虚函数的实现就由我们来控制了.
实验
根据虚表原理, 实验一下修改自己程序的虚函数表项地址.
使编译器生成的代码执行一个虚函数A时, 执行的是我们自己定义的非虚函数B.
知识点
* 使用union赋值, 绕过编译器函数与变量强转赋值的限制
* 类成员函数指针的执行
* 修改和恢复自己的代码段属性
* 虚函数表项的定位和读写
实验代码
- // virtual void fnFoo(); ///< cc's fnFoo
- typedef void (CC::*PFN_fnFoo)();
- typedef union un_function_pt
- {
- PFN_fnFoo pfn;
- int ifunAddr;
- }UN_FUNCTION_PT;
- void fnReplaceVirtualFunction()
- {
- /// 替换虚表函数的实验
- /// 通过实验可知, CC虚函数有2个
- /// 虚函数1 CC析构函数
- /// 虚函数2 CC::fnFoo
- /// 我们将 CC::fnFoo 在虚表中替换为 fnNewVirtualFunction()
- int iVirtualTblAddr = 0; ///< CC虚函数表地址
- int iVirtualFunctionAddr_CC_fnFoo = 0; ///< CC::fnFoo 对象方法的地址
- UN_FUNCTION_PT unFunPt; ///< 用于int转fun*, 绕过编译器限制
- DWORD dwOldProtect = 0;
- CA* pCA = new CC();
- iVirtualTblAddr = *((int*)pCA);
- iVirtualFunctionAddr_CC_fnFoo = *((int*)iVirtualTblAddr + 1);
- /// 执行CC.fnFoo虚函数的原始函数
- unFunPt.ifunAddr = iVirtualFunctionAddr_CC_fnFoo;
- (((CC*)pCA)->*unFunPt.pfn)();
- /// 手工执行一下pCA的fnNewFunctionSameDefineAsfnFoo
- /// 让CC实例执行我们自己的指定的CC类成员函数
- /// 必须是CC类已经有的同参同返回值的函数
- unFunPt.pfn = &CC::fnNewFunctionSameDefineAsfnFoo;
- (((CC*)pCA)->*unFunPt.pfn)();
- // make memory writable
- if (VirtualProtect((void*)iVirtualTblAddr, 8, PAGE_EXECUTE_READWRITE, &dwOldProtect))
- {
- /// 替换虚表中的CC::fnFoo 为 CC::fnNewFunctionSameDefineAsfnFoo
- unFunPt.pfn = &CC::fnNewFunctionSameDefineAsfnFoo;
- ///< 不解除代码段0x0040的写限制, 会C05
- *((int*)iVirtualTblAddr + 1) = unFunPt.ifunAddr;
- // reprotect
- VirtualProtect((void*)iVirtualTblAddr, 8, dwOldProtect, NULL);
- /// 执行pCA->fnFoo变成了执行pCA->fnNewFunctionSameDefineAsfnFoo
- pCA->fnFoo();
- /// ok 已经执行了我们自己指定的CC中的和CC::fnFoo同参同返回值的函数
- /// 这个函数可以是非虚函数
- }
- }
- // ClassTest.h: interface for the CClassTest class.
- //
- //////////////////////////////////////////////////////////////////////
- #if !defined(AFX_CLASSTEST_H__D794CC4B_D79E_4A61_9D5A_95110788AE39__INCLUDED_)
- #define AFX_CLASSTEST_H__D794CC4B_D79E_4A61_9D5A_95110788AE39__INCLUDED_
- #if _MSC_VER > 1000
- #pragma once
- #endif // _MSC_VER > 1000
- #include <iostream>
- using namespace std;
- class CA
- {
- public:
- CA();
- virtual ~CA();
- virtual void fnFoo();
- };
- class CB : public CA
- {
- public:
- CB();
- virtual ~CB();
- virtual void fnFoo();
- };
- class CC : public CB
- {
- public:
- CC();
- virtual ~CC();
- virtual void fnFoo();
- void fnNewFunctionSameDefineAsfnFoo();
- };
- #endif // !defined(AFX_CLASSTEST_H__D794CC4B_D79E_4A61_9D5A_95110788AE39__INCLUDED_)
- // ClassTest.cpp: implementation of the CClassTest class.
- //
- //////////////////////////////////////////////////////////////////////
- #include "ClassTest.h"
- //////////////////////////////////////////////////////////////////////
- // CA
- //////////////////////////////////////////////////////////////////////
- CA::CA()
- {
- cout << "CA::CA" << endl;
- }
- CA::~CA()
- {
- cout << "CA::~CA" << endl;
- }
- void CA::fnFoo()
- {
- cout << "CA::fnFoo" << endl;
- }
- //////////////////////////////////////////////////////////////////////
- // CB
- //////////////////////////////////////////////////////////////////////
- CB::CB()
- {
- cout << "CB::CB" << endl;
- }
- CB::~CB()
- {
- cout << "CB::~CB" << endl;
- }
- void CB::fnFoo()
- {
- cout << "CB::fnFoo" << endl;
- }
- //////////////////////////////////////////////////////////////////////
- // CC
- //////////////////////////////////////////////////////////////////////
- CC::CC()
- {
- cout << "CC::CC" << endl;
- }
- CC::~CC()
- {
- cout << "CC::~CC" << endl;
- }
- void CC::fnFoo()
- {
- cout << "CC::fnFoo" << endl;
- }
- void CC::fnNewFunctionSameDefineAsfnFoo()
- {
- /// 用来替换虚函数的同参, 同返回值的函数
- cout << "CC::fnNewFunctionSameDefineAsfnFoo" << endl;
- }
实行效果
- CA::CA
- CB::CB
- CC::CC
- CC::fnFoo
- CC::fnNewFunctionSameDefineAsfnFoo
- CC::fnNewFunctionSameDefineAsfnFoo
http://blog.csdn.net/lostspeed/article/details/50359445
类虚函数表原理实现分析(当我们将虚表地址[n]中的函数替换,那么虚函数的实现就由我们来控制了)的更多相关文章
- C++虚函数表原理
C++中的虚函数的作用主要是实现了多态的机制.关于多态,简而言之就是用父类型别的指针指 向其子类的实例,然后通过父类的指针调用实际子类的成员函数.这种技术可以让父类的指针有“多种形态”,这是一种泛型技 ...
- C++类成员空间分配和虚函数表
最近在自学python,看到继承和类,就顺便复习了C++的类和继承等方面的知识. 先看Base基类 class Base { private: virtual void display() { cou ...
- C++ 类中有虚函数(虚函数表)时 内存分布
虚函数表 对C++ 了解的人都应该知道虚函数(Virtual Function)是通过一张虚函数表(Virtual Table)来实现的.简称为V-Table.在这个表中,主是要一个类的虚函数的地址表 ...
- (C/C++学习)4.C++类中的虚函数表Virtual Table
说明:C++的多态是通过一张虚函数表(Virtual Table)来实现的,简称为V-Table.在这个表中,主要为一个类的虚函数的地址表,这张表解决了继承.覆写的问题,保证其真实反应实际的虚函数调用 ...
- 我理解的C++虚函数表
今天拜读了陈皓的C++ 虚函数表解析的文章,感觉对C++的继承和多态又有了点认识,这里写下自己的理解.如果哪里不对的,欢迎指正.如果对于C++虚函数表还没了解的话,请先拜读下陈皓的C++ 虚函数表解析 ...
- 关于C++中虚函数表存放位置的思考
其实这是我前一段时间思考过的一个问题,是在看<深入探索C++对象模型>这本书的时候我产生的一个疑问,最近在网上又看到类似的帖子,贴出来看看: 我看到了很多有意思的答案,都回答的比较好,下面 ...
- C++虚函数表和对象存储
C++虚函数表和对象存储 C++中的虚函数实现了多态的机制,也就是用父类型指针指向其子类的实例,然后通过父类的指针调用实际子类的成员函数,这种技术可以让父类的指针有"多种形态",这 ...
- C++ 虚函数表解析
转载:陈皓 http://blog.csdn.net/haoel 前言 C++中 的虚函数的作用主要是实现了多态的机制.关于多态,简而言之就是用父类型别的指针指向其子类的实例,然后通过父类的指针调用实 ...
- C++虚函数和虚函数表
前导 在上面的博文中描述了基类中存在虚函数时,基类和派生类中虚函数表的结构. 在派生类也定义了虚函数时,函数表又是怎样的结构呢? 先看下面的示例代码: #include <iostream> ...
随机推荐
- iframe的滚动栏问题:显示/隐藏滚动栏
iframe 问题2008-01-22 16:37****** 显示 iframe 内容 XHTML 1.0 Transitional 标准不能显示 <!DOCTYPE html PUBLI ...
- BZOJ 3408: [Usaco2009 Oct]Heat Wave 热浪( 最短路 )
普通的最短路...dijkstra水过.. ------------------------------------------------------------------------------ ...
- 2014 HDU多校弟五场A题 【归并排序求逆序对】
这题是2Y,第一次WA贡献给了没有long long 的答案QAQ 题意不难理解,解题方法不难. 先用归并排序求出原串中逆序对的个数然后拿来减去k即可,如果答案小于0,则取0 学习了归并排序求逆序对的 ...
- Ant学习实例
ant 目录(?)[+] Ant学习实例 安装Ant 基础元素 project元素 target元素 property元素 完整示例 Ant学习实例 1.安装Ant 先从http://ant. ...
- Qt 获取字符串的UTF8编码值
看到群里有人在问怎么获取字符串的UTF8编码值 自己测试了下 熟悉下函数 <span style="font-size:18px;"> ui->setupU ...
- 使用GridView来获取xml文件数据
在任何一个系统中,数据的读取和编辑都是至关重要的.无论你是CS还是BS,都需要对数据进行操作.其实 我们可以发现,很多软件和系统最终都是对于数据库中数据的处理.之前在CS的学习过程中我们接触到了很多 ...
- Computer Transformation(规律,大数打表)
Computer Transformation Time Limit: 2000/1000 MS (Java/Others) Memory Limit: 65536/32768 K (Java/ ...
- Android:ViewPager04
目录结构层次: 注意点: 1.MyAdapter.java一定要 extends PagerAdapter 2.MyAdapter要覆写以下几个方法: a.public int getCount(){ ...
- DotNet命名规范参考(转)
来自:http://www.cnblogs.com/w-y-f/archive/2012/05/30/2526254.html DotNet命名规范参考 一.命名规范 注意事项:使用英文命名规则,尽量 ...
- 前端SEO优化
结构优化 1.扁平化结构,目录层次越少越好