青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

posts - 101,  comments - 57,  trackbacks - 0

在來看看C++的虛函數和繼承

1.C++代碼

#include "iostream"
using namespace std;

class C
{
public:
    
int c;
    
virtual void display(int s);
}
;

void C::display(int s)
{
    c 
= 3;
    cout
<<"this is in C:"<<s<<" "<<c<<endl;
}

class D : public C
{
public:
    
int d;
    
void display(int s);
}
;

void D::display(int s)
{
    d 
= 4;
    cout
<<"this is in d:"<<s<<" "<<d<<endl;
}


void main()
{
    C c;
    c.display(
sizeof(c));
    
    C 
*= (C *)new D;
    d
->display(sizeof(d));
}

2.匯編代碼
   1.debug編譯
.text:00401830 main            proc near               ; CODE XREF: _mainj
.text:00401830
.text:00401830 var_54          = dword ptr -54h
.text:00401830 var_14          = dword ptr -14h
.text:00401830 var_8           = dword ptr -8
.text:00401830
.text:00401830                 push    ebp
.text:00401831                 mov     ebp, esp
.text:00401833                 sub     esp, 54h
.text:00401836                 push    ebx
.text:00401837                 push    esi
.text:00401838                 push    edi
.text:00401839                 lea     edi, [ebp+var_54]
.text:0040183C                 mov     ecx, 15h
.text:00401841                 mov     eax, 0CCCCCCCCh
.text:00401846                 rep stosd
.text:00401848                 lea     ecx, [ebp+var_8]
.text:0040184B                 call    j_C__C
.text:00401850                 push    8
.text:00401852                 lea     ecx, [ebp+var_8]
.text:00401855                 call    j_C__display
.text:0040185A                 lea     ecx, [ebp+var_14]
.text:0040185D                 call    j_D__D
.text:00401862                 push    0Ch
.text:00401864                 lea     ecx, [ebp+var_14]
.text:00401867                 call    j_D__display
.text:0040186C                 pop     edi
.text:0040186D                 pop     esi
.text:0040186E                 pop     ebx
.text:0040186F                 add     esp, 54h
.text:00401872                 cmp     ebp, esp
.text:00401874                 call    __chkesp
.text:00401879                 mov     esp, ebp
.text:0040187B                 pop     ebp
.text:0040187C                 retn
.text:0040187C main            endp



    在call真正的函數之前有一個call    j_C__C,看看它的代碼
.text:00401890 ; Attributes: bp-based frame
.text:
00401890
.text:
00401890 C__C            proc near               ; CODE XREF: j_C__Cj
.text:
00401890
.text:
00401890 var_44          = dword ptr -44h
.text:
00401890 var_4           = dword ptr -4
.text:
00401890
.text:
00401890                 push    ebp
.text:
00401891                 mov     ebp, esp
.text:
00401893                 sub     esp, 44h
.text:
00401896                 push    ebx
.text:
00401897                 push    esi
.text:
00401898                 push    edi
.text:
00401899                 push    ecx
.text:0040189A                 lea     edi, [ebp
+var_44]
.text:0040189D                 mov     ecx, 11h
.text:004018A2                 mov     eax, 0CCCCCCCCh
.text:004018A7                 rep stosd
.text:004018A9                 pop     ecx
.text:004018AA                 mov     [ebp
+var_4], ecx
.text:004018AD                 mov     eax, [ebp
+var_4]
.text:004018B0                 mov     dword ptr [eax], offset 
??_7C@@6B@ ; const C::`vftable'
.text:004018B6                 mov     eax, [ebp+var_4]
.text:004018B9                 pop     edi
.text:004018BA                 pop     esi
.text:004018BB                 pop     ebx
.text:004018BC                 mov     esp, ebp
.text:004018BE                 pop     ebp
.text:004018BF                 retn
.text:004018BF C__C            endp
原來是獲取,虛函數表的(*^__^*)...嘻嘻

   2.release編譯
.text:00401140 ; int __cdecl main(int argc,const char **argv,const char *envp)
.text:00401140 _main           proc near               ; CODE XREF: start+AFp
.text:00401140
.text:00401140 var_14          = dword ptr -14h
.text:00401140 var_C           = dword ptr -0Ch
.text:00401140 argc            = dword ptr  4
.text:00401140 argv            = dword ptr  8
.text:00401140 envp            = dword ptr  0Ch
.text:00401140
.text:00401140                 sub     esp, 14h
.text:00401143                 push    8
.text:00401145                 lea     ecx, [esp+18h+var_14]
.text:00401149                 mov     [esp+18h+var_14], offset off_4120EC
.text:00401151                 call    sub_401000
.text:00401156                 push    0Ch
.text:00401158                 lea     ecx, [esp+18h+var_C]
.text:0040115C                 mov     [esp+18h+var_C], offset off_4120E8
.text:00401164                 call    sub_4010A0
.text:00401169                 add     esp, 14h
.text:0040116C                 retn
.text:0040116C _main           endp

 release就直接把虛函數表給解釋出來了

3.輸出結果

this is in C:8 3
this is in d:12 4

4.結論
1.虛基類除了變量還有4字節的vftable(在變量前面)
2.debug要用函數解釋vftable,release直接給出
3.經常說的所謂虛函數被覆蓋過程,可以看看class D解釋vftable代碼
.text:004018E9                 pop     ecx
.text:004018EA                 mov     [ebp
+var_4], ecx
.text:004018ED                 mov     ecx, [ebp
+var_4]
.text:004018F0                 call    j_C__C                                                          //初始化父類
.text:004018F5                 mov     eax, [ebp
+var_4]
.text:004018F8                 mov     dword ptr [eax], offset 
??_7D@@6B@ ; const D::`vftable'
.text:004018FE                 mov     eax, [ebp+var_4]                                      // 將寫自己的表
   從而可見,VC的編譯器在編譯的時候,沒有覆蓋的概念,只是編譯的時候根據有需要的將虛函數表生成不同的幾個而已。是哪個就用哪個表。

note:
  雖然new出來的是一個子類對象,但是由于它付給了一個父類的類型,所以只能引用父類的成員。這就出現了一個奇怪的現象,在繼承的時候已經將父類的成員繼承到了子類的對象里面,而用vc查看的時候會發現這一點,奇怪的是由于上面的原因他將把子類的成員忽略掉。即在本來應該是子類成員的地方,還是父類成員的名稱。雖然查看內存,已經發現子類的成員確實存在。而我們可以把這個看作是類型被沒有warning的縮小了!
posted on 2008-03-02 22:12 margin 閱讀(819) 評論(3)  編輯 收藏 引用 所屬分類: C/C++逆向工程

FeedBack:
# re: C++逆向程序(2)
2008-07-25 04:35 | kxj
我在windows and Linux 得到和你不同的output

this is in C:8 3
this is in d:4 4  回復  更多評論
  
# compile option different
2008-07-25 05:03 | kxj
d->display(sizeof(d)); //print the pointer size, not object

d->display(sizeof(*d)); //size still is 8  回復  更多評論
  
# re: C++逆向程序(2)
2008-07-25 22:06 | Lenus
請問你用的是什么編譯器,可能我沒有說清楚,應該用VC6進行編譯才得到這些結果  回復  更多評論
  
<2025年12月>
30123456
78910111213
14151617181920
21222324252627
28293031123
45678910

常用鏈接

留言簿

隨筆檔案

文章分類

文章檔案

收藏夾

常去的壇子

  • CVC電腦病毒論壇
  • 很多人說我是AV,我告訴他們:別瞧不起人,我們也能創造價值
  • 安全焦點
  • 黑客聚集的地方,一般是好酒最多的地方...
  • 看雪論壇
  • 國內最強的加密解密論壇,成醉其中經常夜不歸宿
  • 驅動開發論壇
  • 厭倦了啤的朋友們,來我們來整點白的...痛痛快快的BSOD也好過隔鞋瘙癢!

我的朋友

  • Sen的blog
  • IDE方面資深的受害者...經常為一個變量的定義找不著北的痛苦程序員(深表同情)
  • 老羅的blog
  • 良師益友,千年水牛,引擎猛男,分析怪獸,墨鏡酷哥,臺球高手....

搜索

  •  

最新評論

青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            欧美影院精品一区| 欧美亚洲一区二区在线| 免费国产自线拍一欧美视频| 国产亚洲精品美女| 久久综合中文| 欧美 日韩 国产在线| 91久久国产综合久久蜜月精品 | 亚洲国产国产亚洲一二三| 久久影音先锋| 欧美成人伊人久久综合网| 日韩视频在线观看国产| 99re8这里有精品热视频免费 | 在线观看日韩av电影| 美腿丝袜亚洲色图| 欧美精品日韩三级| 午夜伦理片一区| 久久精品视频播放| 一区二区三区回区在观看免费视频| 一本综合精品| 一区二区在线视频| 91久久精品日日躁夜夜躁国产| 欧美日韩亚洲系列| 久久久成人网| 欧美日韩在线免费观看| 久久久久免费观看| 欧美激情第4页| 欧美在线三区| 欧美猛交免费看| 久久精品二区| 欧美日韩一区二区欧美激情| 久久九九国产精品| 欧美日韩国产在线播放| 久久精品夜色噜噜亚洲aⅴ| 欧美不卡激情三级在线观看| 亚洲欧美成人综合| 欧美国产高清| 久久躁日日躁aaaaxxxx| 国产精品成人va在线观看| 免费不卡亚洲欧美| 国产欧美一区二区三区久久| 亚洲第一区在线| 国产一区二区三区视频在线观看| 亚洲狠狠丁香婷婷综合久久久| 国产精品主播| 亚洲美女尤物影院| 在线欧美不卡| 欧美一区影院| 性久久久久久久| 欧美三级欧美一级| 亚洲精品美女在线观看播放| 激情小说另类小说亚洲欧美| 亚洲欧美999| 亚洲欧美一区二区三区久久 | 亚洲一区一卡| 中文国产一区| 欧美激情一区二区三区四区| 欧美1区2区3区| 影音国产精品| 久久精品中文字幕一区| 久久黄色小说| 国产乱码精品一区二区三区不卡| 99热免费精品在线观看| 一本久久a久久免费精品不卡| 久久综合伊人77777蜜臀| 久久久免费精品视频| 国产日韩精品在线播放| 亚洲欧美春色| 欧美在线一级va免费观看| 国产精品入口福利| 亚洲专区在线| 久久精品国产视频| 黄色av日韩| 欧美69wwwcom| 亚洲免费激情| 欧美亚洲三级| 国产一区二区三区免费不卡| 欧美在线看片| 欧美国产先锋| 一本色道久久88综合亚洲精品ⅰ | 一二三区精品福利视频| 亚洲欧美中文字幕| 国产一区二区三区成人欧美日韩在线观看 | 久久精品人人爽| 国产一区亚洲一区| 另类激情亚洲| 亚洲精品乱码久久久久久黑人| 夜色激情一区二区| 欧美午夜在线| 欧美在线不卡| 欧美黄在线观看| 亚洲一区在线免费| 国产综合香蕉五月婷在线| 久久亚洲精品一区| 亚洲精品美女91| 欧美一区视频| 亚洲欧洲一区二区在线观看| 欧美精品手机在线| 午夜免费久久久久| 最新国产拍偷乱拍精品| 性欧美xxxx大乳国产app| 国产一区99| 欧美精品在线播放| 性欧美xxxx视频在线观看| 欧美激情一区二区在线| 亚洲欧美在线免费| 亚洲人成高清| 国产欧美日韩精品丝袜高跟鞋| 久久精品女人的天堂av| 99riav1国产精品视频| 久久免费视频在线观看| 在线一区二区三区做爰视频网站 | 久久久爽爽爽美女图片| 日韩一二在线观看| 麻豆久久精品| 欧美亚洲一区三区| 99re6热只有精品免费观看| 国产精品一二| 欧美日韩1区| 久久综合色一综合色88| 亚洲欧美在线看| 亚洲精品久久视频| 欧美不卡视频一区| 久久久久久69| 欧美一级久久| 亚洲一区一卡| 一区二区三区精品| 亚洲第一久久影院| 精品51国产黑色丝袜高跟鞋| 国产欧美一级| 国产精品网站在线| 国产精品久久9| 欧美日韩精品免费在线观看视频| 久久亚洲一区二区三区四区| 欧美一区视频| 亚洲欧美一区二区精品久久久| 一本大道av伊人久久综合| 亚洲精品乱码久久久久久日本蜜臀| 久久亚洲国产成人| 久久综合九色欧美综合狠狠| 久久国产精品久久w女人spa| 午夜精品久久久| 亚洲欧美日韩国产中文在线| 中文欧美日韩| 亚洲欧美不卡| 欧美在线三区| 久久久久久久性| 久久久人成影片一区二区三区观看 | 欧美日韩久久久久久| 欧美国产第二页| 欧美精品一区二区三区一线天视频| 裸体丰满少妇做受久久99精品| 美女日韩欧美| 欧美顶级艳妇交换群宴| 欧美高清在线视频| 欧美日韩一区二区三区四区在线观看| 欧美寡妇偷汉性猛交| 欧美人妖另类| 国产精品jizz在线观看美国| 国产精品免费小视频| 国产免费观看久久| 韩国一区二区在线观看| 亚洲成在线观看| 亚洲卡通欧美制服中文| 亚洲一区国产精品| 久久精品亚洲乱码伦伦中文| 久久一区二区三区超碰国产精品| 久久人人爽人人爽爽久久| 欧美freesex交免费视频| 亚洲国产欧美不卡在线观看| 一区二区福利| 久久精品国产99国产精品| 蜜臀99久久精品久久久久久软件| 欧美黄色一级视频| 国产精品日日摸夜夜添夜夜av| 狠狠干综合网| 一道本一区二区| 久久嫩草精品久久久精品一| 欧美激情一区在线观看| 一区二区三区免费观看| 久久国产一二区| 欧美日韩免费观看中文| 国产视频精品xxxx| 亚洲另类在线视频| 久久国产精品高清| 亚洲美女av网站| 久久精品一本| 国产精品久久久久婷婷| **性色生活片久久毛片| 亚洲一区久久久| 欧美激情免费观看| 亚洲欧美欧美一区二区三区| 欧美国产日韩亚洲一区| 国模私拍视频一区| 一区二区三区回区在观看免费视频| 久久免费视频在线观看| 一本一本久久a久久精品综合妖精 一本一本久久a久久精品综合麻豆 | 亚洲无线视频| 美女网站在线免费欧美精品| 在线亚洲一区观看| 欧美顶级艳妇交换群宴|