C++ 虛函數表解析

C++ 虛函數表解析

?

陳皓

http://blog.csdn.net/haoel

?

?

前言

?

C++中的虛函數的作用主要是實現了多態的機制。關于多態,簡而言之就是用父類型別的指針指向其子類的實例,然后通過父類的指針調用實際子類的成員函數。這種技術可以讓父類的指針有“多種形態”,這是一種泛型技術。所謂泛型技術,說白了就是試圖使用不變的代碼來實現可變的算法。比如:模板技術,RTTI技術,虛函數技術,要么是試圖做到在編譯時決議,要么試圖做到運行時決議。

?

?

關于虛函數的使用方法,我在這里不做過多的闡述。大家可以看看相關的C++的書籍。在這篇文章中,我只想從虛函數的實現機制上面為大家一個清晰的剖析。

?

當然,相同的文章在網上也出現過一些了,但我總感覺這些文章不是很容易閱讀,大段大段的代碼,沒有圖片,沒有詳細的說明,沒有比較,沒有舉一反三。不利于學習和閱讀,所以這是我想寫下這篇文章的原因。也希望大家多給我提意見。

?

言歸正傳,讓我們一起進入虛函數的世界。

?

?

虛函數表

?

C++ 了解的人都應該知道虛函數(Virtual Function)是通過一張虛函數表(Virtual Table)來實現的。簡稱為V-Table。在這個表中,主是要一個類的虛函數的地址表,這張表解決了繼承、覆蓋的問題,保證其容真實反應實際的函數。這樣,在有虛函數的類的實例中這個表被分配在了這個實例的內存中,所以,當我們用父類的指針來操作一個子類的時候,這張虛函數表就顯得由為重要了,它就像一個地圖一樣,指明了實際所應該調用的函數。

?

這里我們著重看一下這張虛函數表。C++的編譯器應該是保證虛函數表的指針存在于對象實例中最前面的位置(這是為了保證取到虛函數表的有最高的性能——如果有多層繼承或是多重繼承的情況下)。這意味著我們通過對象實例的地址得到這張虛函數表,然后就可以遍歷其中函數指針,并調用相應的函數。

?

聽我扯了那么多,我可以感覺出來你現在可能比以前更加暈頭轉向了。沒關系,下面就是實際的例子,相信聰明的你一看就明白了。

?

假設我們有這樣的一個類:

?

class Base {

???? public:

??????????? virtual void f() { cout << "Base::f" << endl; }

??????????? virtual void g() { cout << "Base::g" << endl; }

??????????? virtual void h() { cout << "Base::h" << endl; }

?

};

?

按照上面的說法,我們可以通過Base的實例來得到虛函數表。下面是實際例程:

?

????????? typedef void(*Fun)(void);

?

??????????? Base b;

?

??????????? Fun pFun = NULL;

?

??????????? cout << "虛函數表地址:" << (int*)(&b) << endl;

??????????? cout << "虛函數表第一個函數地址:" << (int*)*(int*)(&b) << endl;

?

??????????? // Invoke the first virtual function?

??????????? pFun = (Fun)*((int*)*(int*)(&b));

??????????? pFun();

?

實際運行經果如下:(Windows XP+VS2003,? Linux 2.6.22 + GCC 4.1.3)

?

虛函數表地址:0012FED4

虛函數表第一個函數地址:0044F148

Base::f

?

?

通過這個示例,我們可以看到,我們可以通過強行把&b轉成int *,取得虛函數表的地址,然后,再次取址就可以得到第一個虛函數的地址了,也就是Base::f(),這在上面的程序中得到了驗證(把int* 強制轉成了函數指針)。通過這個示例,我們就可以知道如果要調用Base::g()Base::h(),其代碼如下:

?

??????????? (Fun)*((int*)*(int*)(&b)+0);? // Base::f()

??????????? (Fun)*((int*)*(int*)(&b)+1);? // Base::g()

??????????? (Fun)*((int*)*(int*)(&b)+2);? // Base::h()

?

這個時候你應該懂了吧。什么?還是有點暈。也是,這樣的代碼看著太亂了。沒問題,讓我畫個圖解釋一下。如下所示:

?

?

?

注意:在上面這個圖中,我在虛函數表的最后多加了一個結點,這是虛函數表的結束結點,就像字符串的結束符“/0”一樣,其標志了虛函數表的結束。這個結束標志的值在不同的編譯器下是不同的。在WinXP+VS2003下,這個值是NULL。而在Ubuntu 7.10 + Linux 2.6.22 + GCC 4.1.3下,這個值是如果1,表示還有下一個虛函數表,如果值是0,表示是最后一個虛函數表。

?

?

下面,我將分別說明“無覆蓋”和“有覆蓋”時的虛函數表的樣子。沒有覆蓋父類的虛函數是毫無意義的。我之所以要講述沒有覆蓋的情況,主要目的是為了給一個對比。在比較之下,我們可以更加清楚地知道其內部的具體實現。

?

一般繼承(無虛函數覆蓋)

?

下面,再讓我們來看看繼承時的虛函數表是什么樣的。假設有如下所示的一個繼承關系:

?

?

?

請注意,在這個繼承關系中,子類沒有重載任何父類的函數。那么,在派生類的實例中,其虛函數表如下所示:

?

?

?

對于實例:Derive d; 的虛函數表如下:

?

?

?

我們可以看到下面幾點:

1)虛函數按照其聲明順序放于表中。

2)父類的虛函數在子類的虛函數前面。

?

我相信聰明的你一定可以參考前面的那個程序,來編寫一段程序來驗證。

?

?

?

一般繼承(有虛函數覆蓋)

?

覆蓋父類的虛函數是很顯然的事情,不然,虛函數就變得毫無意義。下面,我們來看一下,如果子類中有虛函數重載了父類的虛函數,會是一個什么樣子?假設,我們有下面這樣的一個繼承關系。

?

?

?

?

為了讓大家看到被繼承過后的效果,在這個類的設計中,我只覆蓋了父類的一個函數:f()。那么,對于派生類的實例,其虛函數表會是下面的一個樣子:

?

?

?

?

我們從表中可以看到下面幾點,

1)覆蓋的f()函數被放到了虛表中原來父類虛函數的位置。

2)沒有被覆蓋的函數依舊。

?

這樣,我們就可以看到對于下面這樣的程序,

?

??????????? Base *b = new Derive();

?

??????????? b->f();

?

b所指的內存中的虛函數表的f()的位置已經被Derive::f()函數地址所取代,于是在實際調用發生時,是Derive::f()被調用了。這就實現了多態。

?

?

?

多重繼承(無虛函數覆蓋)

?

下面,再讓我們來看看多重繼承中的情況,假設有下面這樣一個類的繼承關系。注意:子類并沒有覆蓋父類的函數。

?

?

?

?

對于子類實例中的虛函數表,是下面這個樣子:

?

?

?

我們可以看到:

1)? 每個父類都有自己的虛表。

2)? 子類的成員函數被放到了第一個父類的表中。(所謂的第一個父類是按照聲明順序來判斷的)

?

這樣做就是為了解決不同的父類類型的指針指向同一個子類實例,而能夠調用到實際的函數。

?

?

?

?

多重繼承(有虛函數覆蓋)

?

下面我們再來看看,如果發生虛函數覆蓋的情況。

?

下圖中,我們在子類中覆蓋了父類的f()函數。

?

?

?

?

下面是對于子類實例中的虛函數表的圖:

?

?

?

我們可以看見,三個父類虛函數表中的f()的位置被替換成了子類的函數指針。這樣,我們就可以任一靜態類型的父類來指向子類,并調用子類的f()了。如:

?

??????????? Derive d;

??????????? Base1 *b1 = &d;

??????????? Base2 *b2 = &d;

??????????? Base3 *b3 = &d;

??????????? b1->f(); //Derive::f()

??????????? b2->f(); //Derive::f()

??????????? b3->f(); //Derive::f()

?

??????????? b1->g(); //Base1::g()

??????????? b2->g(); //Base2::g()

??????????? b3->g(); //Base3::g()

?

?

安全性

?

每次寫C++的文章,總免不了要批判一下C++。這篇文章也不例外。通過上面的講述,相信我們對虛函數表有一個比較細致的了解了。水可載舟,亦可覆舟。下面,讓我們來看看我們可以用虛函數表來干點什么壞事吧。

?

一、通過父類型的指針訪問子類自己的虛函數

我們知道,子類沒有重載父類的虛函數是一件毫無意義的事情。因為多態也是要基于函數重載的。雖然在上面的圖中我們可以看到Base1的虛表中有Derive的虛函數,但我們根本不可能使用下面的語句來調用子類的自有虛函數:

?

????????? Base1 *b1 = new Derive();

??????????? b1->f1();? //編譯出錯

?

任何妄圖使用父類指針想調用子類中的未覆蓋父類的成員函數的行為都會被編譯器視為非法,所以,這樣的程序根本無法編譯通過。但在運行時,我們可以通過指針的方式訪問虛函數表來達到違反C++語義的行為。(關于這方面的嘗試,通過閱讀后面附錄的代碼,相信你可以做到這一點)

?

?

二、訪問non-public的虛函數

另外,如果父類的虛函數是private或是protected的,但這些非public的虛函數同樣會存在于虛函數表中,所以,我們同樣可以使用訪問虛函數表的方式來訪問這些non-public的虛函數,這是很容易做到的。

?

如:

?

class Base {

??? private:

??????????? virtual void f() { cout << "Base::f" << endl; }

?

};

?

class Derive : public Base{

?

};

?

typedef void(*Fun)(void);

?

void main() {

??? Derive d;

??? Fun? pFun = (Fun)*((int*)*(int*)(&d)+0);

??? pFun();

}

?

?

結束語

C++這門語言是一門Magic的語言,對于程序員來說,我們似乎永遠摸不清楚這門語言背著我們在干了什么。需要熟悉這門語言,我們就必需要了解C++里面的那些東西,需要去了解C++中那些危險的東西。不然,這是一種搬起石頭砸自己腳的編程語言。

?

在文章束之前還是介紹一下自己吧。我從事軟件研發有十個年頭了,目前是軟件開發技術主管,技術方面,主攻Unix/C/C++,比較喜歡網絡上的技術,比如分布式計算,網格計算,P2PAjax等一切和互聯網相關的東西。管理方面比較擅長于團隊建設,技術趨勢分析,項目管理。歡迎大家和我交流,我的MSNEmail是:haoel@hotmail.com?

?

附錄一:VC中查看虛函數表

?

我們可以在VCIDE環境中的Debug狀態下展開類的實例就可以看到虛函數表了(并不是很完整的)

?

?

附錄二:例程

下面是一個關于多重繼承的虛函數表訪問的例程:

?

#include <iostream>

using namespace std;

?

class Base1 {

public:

??????????? virtual void f() { cout << "Base1::f" << endl; }

??????????? virtual void g() { cout << "Base1::g" << endl; }

??????????? virtual void h() { cout << "Base1::h" << endl; }

?

};

?

class Base2 {

public:

??????????? virtual void f() { cout << "Base2::f" << endl; }

??????????? virtual void g() { cout << "Base2::g" << endl; }

??????????? virtual void h() { cout << "Base2::h" << endl; }

};

?

class Base3 {

public:

??????????? virtual void f() { cout << "Base3::f" << endl; }

??????????? virtual void g() { cout << "Base3::g" << endl; }

??????????? virtual void h() { cout << "Base3::h" << endl; }

};

?

?

class Derive : public Base1, public Base2, public Base3 {

public:

??????????? virtual void f() { cout << "Derive::f" << endl; }

??????????? virtual void g1() { cout << "Derive::g1" << endl; }

};

?

?

typedef void(*Fun)(void);

?

int main()

{

??????????? Fun pFun = NULL;

?

??????????? Derive d;

??????????? int** pVtab = (int**)&d;

?

??????????? //Base1's vtable

??????????? //pFun = (Fun)*((int*)*(int*)((int*)&d+0)+0);

??????????? pFun = (Fun)pVtab[0][0];

??????????? pFun();

?

??????????? //pFun = (Fun)*((int*)*(int*)((int*)&d+0)+1);

??????????? pFun = (Fun)pVtab[0][1];

??????????? pFun();

?

??????????? //pFun = (Fun)*((int*)*(int*)((int*)&d+0)+2);

??????????? pFun = (Fun)pVtab[0][2];

??????????? pFun();

?

??????????? //Derive's vtable

??????????? //pFun = (Fun)*((int*)*(int*)((int*)&d+0)+3);

??????????? pFun = (Fun)pVtab[0][3];

??????????? pFun();

?

??????????? //The tail of the vtable

??????????? pFun = (Fun)pVtab[0][4];

??????????? cout<<pFun<<endl;

?

?

??????????? //Base2's vtable

??????????? //pFun = (Fun)*((int*)*(int*)((int*)&d+1)+0);

??????????? pFun = (Fun)pVtab[1][0];

??????????? pFun();

?

??????????? //pFun = (Fun)*((int*)*(int*)((int*)&d+1)+1);

??????????? pFun = (Fun)pVtab[1][1];

??????????? pFun();

?

??????????? pFun = (Fun)pVtab[1][2];

??????????? pFun();

?

??????????? //The tail of the vtable

??????????? pFun = (Fun)pVtab[1][3];

??????????? cout<<pFun<<endl;

?

?

?

??????????? //Base3's vtable

??????????? //pFun = (Fun)*((int*)*(int*)((int*)&d+1)+0);

??????????? pFun = (Fun)pVtab[2][0];

??????????? pFun();

?

??????????? //pFun = (Fun)*((int*)*(int*)((int*)&d+1)+1);

??????????? pFun = (Fun)pVtab[2][1];

??????????? pFun();

?

??????????? pFun = (Fun)pVtab[2][2];

??????????? pFun();

?

??????????? //The tail of the vtable

??????????? pFun = (Fun)pVtab[2][3];

??????????? cout<<pFun<<endl;

?

??????????? return 0;

}

?

(轉載時請注明作者和出處。未經許可,請勿用于商業用途)

?

更多文章請訪問我的Blog: http://blog.csdn.net/haoel

?

轉載于:https://www.cnblogs.com/zhaojunjie/p/3252804.html

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/news/376476.shtml
繁體地址,請注明出處:http://hk.pswp.cn/news/376476.shtml
英文地址,請注明出處:http://en.pswp.cn/news/376476.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

160 - 9 Andrnalin.2

環境&#xff1a; Windows xp sp3 打開&#xff0c;這次升級了&#xff0c;有個Name和一個Key&#xff0c;輸入&#xff1a; Name&#xff1a;goodname Key&#xff1a;12345678 肯定錯誤。拿到錯誤信息的字符串 查殼&#xff0c;無殼的VB程序。 直接OD載入&#xff0c;字…

[PALAPALA] 無題 - 外來的和尚會念經

手機, 現代人響當當的必須品, 尤其在移動App流行的大環境之下顯得更為重要. 我, 并不是一個重度依賴手機的機粉. 但我對手機的差異化敏感度很高... 安卓手機, 我不喜歡, 因為滿大街泛濫&#xff0c;折騰過多... 蘋果手機, 我不喜歡, 因為滿大街泛濫&#xff0c;bug過多..... 相…

HTTP協議 (四) 緩存

HTTP協議 (四) 緩存 閱讀目錄 緩存的概念緩存的好處Fiddler可以方便地查看緩存的header如何判斷緩存新鮮度通過最后修改時間&#xff0c;判斷緩存新鮮度與緩存相關的headerETag瀏覽器不使用緩存直接使用緩存&#xff0c;不去服務器端驗證如何設置IE不使用緩存公有緩存和私有緩存…

160 - 10 Andrénalin.3

環境&#xff1a; Windows xp sp3 打開&#xff0c;是只有一個key&#xff0c;輸入個goodname試試&#xff0c;錯誤。。。記下錯誤信息 查殼&#xff0c;無殼的VB程序。 查找字符串&#xff1a; 00402036 UNICODE "kXy^rO|*yXo*m\kMuOn*" 00402090 UNICODE &qu…

160 - 11 Andrnalin.4

環境&#xff1a; Windows xp sp3 打開&#xff0c;這次的界面炫酷多了&#xff0c;就像輸保險箱密碼。 旁邊一個“UNREGISTRIERT”表示還沒注冊 輸入個666666&#xff0c;沒反應又沒有確認按鈕&#xff0c;可以猜測是用timer來檢測輸入的正確性 查殼&#xff0c;無殼的VB程…

ZooKeeper啟動過程2:FastLeaderElection

前一篇文章中說到&#xff0c;啟動ZooKeeper集群時&#xff0c;需要分別啟動集群中的各個節點&#xff0c;各節點以QuorumPeer的形式啟動&#xff0c;最后到達startLeaderElection和lookForLeader。 先說startLeaderElection 首先&#xff0c;初始化節點自身的currentVote【當前…

C++編程調試秘笈(第1次閱讀)

閱讀時間&#xff1a; 2017-4-17 --- 2017-4-19 第一次閱讀《C編程調試秘笈》&#xff0c;可能是因為對項目開發的經驗不足&#xff08;最近只是在做簡單的五子棋&#xff09;&#xff0c;使得對里面很多的知識點了解得不是很深。 《C編程調試秘笈》講的內容個人覺得與調試的技…

Web Component 文章

周末無意中了解了Web Component的概念。 http://blog.amowu.com/2013/06/web-components.html http://www.v2ex.com/t/69389 http://www.infoq.com/cn/news/2013/06/webcomponents Shadow DOM http://www.toobug.net/article/what_is_shadow_dom.html http://www.html5rocks.co…

遮罩效果 css3

CSS3提供了遮罩效果&#xff0c;這是以前CSS2中比較難實現的一個新特性&#xff0c;配合SVG或者canvas同樣也可以實現遮罩效果&#xff0c;他的效果就如下圖所示: 簡單的說就是在一個層上面加一個過濾層&#xff0c;過濾層透明度越低&#xff0c;底層就顯示的越多&#xff0c;反…

調試九法(第1次閱讀)

閱讀時間&#xff1a; 2017年4月19日 --- 2017年4月22日 第一次看到這本書的時候&#xff0c;是在網上看到它被評論得十分優秀&#xff0c;只要掌握了書中的方法&#xff0c;就能找到所有的BUG。我就是這樣被吸引過來的。 因為是調試9法&#xff0c;所以總共講了調試的時候注意…

Oracle11g密碼區分大小寫導致database link無法連接

Oracle11g的密碼默認是區分大小寫的&#xff0c;該特性通過初始化參數sec_case_sensitive_logon控制&#xff0c;默認TRUE表示區分大小寫。但是Oracle11g之前的版本密碼都是不區分大小寫的&#xff0c;所以在Oracle10g等以前版本創建到Oracle11g的database link時&#xff0c;可…

OC-深淺復制

【OC學習-26】對象的淺拷貝和深拷貝——關鍵在于屬性是否可被拷貝 對象的拷貝分為淺拷貝和深拷貝&#xff0c;淺拷貝就是只拷貝對象&#xff0c;但是屬性不拷貝&#xff0c;拷貝出來的對象和原來的對象共用屬性&#xff0c;即指向同一個屬性地址。深拷貝則相當于不僅拷貝了一個…

計算機科學導論(第一次閱讀)

時間&#xff1a; 2017年4月22日----2017年4月26 這是一本計算機入門書籍&#xff0c;粗略地描述了計算機各個方面的內容。當然對于一些十分復雜的知識&#xff0c;也僅僅是大概描述了這方面知識的一些了解知識。

配置SQLServer,允許遠程連接

需要別人遠程你的數據庫&#xff0c;首先需要的是在一個局域網內&#xff0c;或者連接的是同一個路由器&#xff0c;接下來就是具體步驟&#xff1a; &#xff08;一&#xff09;首先是要檢查SQLServer數據庫服務器中是否允許遠程鏈接。其具體操作為&#xff1a; &#xff08;1…

彈出打開/保存文件對話框 選擇文件夾對話框

打開/保存文件對話框: CFileDialog::CFileDialog(BOOL bOpenFileDialog, //為TRUE則顯示打開對話框&#xff0c;為FALSE則顯示保存對話文件對話框LPCTSTR lpszDefExt NULL, //默認的文件擴展名LPCTSTR lpszFileName NULL, //默認的文件名DWORD dwFlags OFN_HIDEREADONLY | O…

SharePoint 2013的100個新功能之網站管理(一)

一&#xff1a;設置盤 網站操作現在被替換為新的&#xff08;設置&#xff09;盤子。一些新的操作像添加一個應用、添加一個頁面或設計管理器被添加而像創建網站則從菜單中移除了。 二&#xff1a;移除以其他用戶身份登錄 在SharePoint 2013中&#xff0c;從用戶歡迎菜單中移除…

160 - 13 badboy

偷懶了很久也是時候要繼續開始學習了。 環境&#xff1a; windows xp sp3 工具&#xff1a; VB Decompiler v8.3 這次是個vb文件&#xff0c;所以嘗試一下用這個的感覺。 打開文件之后發現有兩個CrackMe選擇&#xff0c;分別是1.0版本和2.0版本。 打開vb decompiler&#…

VBS操作剪切板

VBS操作剪切板 設置剪切板的內容 Dim Form, TextBox Set Form CreateObject("Forms.Form.1") Set TextBox Form.Controls.Add("Forms.TextBox.1").Object TextBox.MultiLine True TextBox.Text "忘記了&#xff0c;喜歡一個人的感覺" TextBo…

MVN生成java項目

mvn archetype:create -DgroupIdcom.mycompany.app -DartifactIdmyWeb -DarchetypeArtifactIdmaven-archetype-webapp 轉載于:https://www.cnblogs.com/alaricblog/p/3278239.html

160 - 14 bjanes.1

環境&#xff1a; window xp sp3 工具&#xff1a; ollydbg &#xff0c;exeinfo pe 拿到程序后&#xff0c;查殼。顯示是無殼的VB程序 用之前用的VB decompiler載入&#xff0c;沒找到有用的東西&#xff0c;還是用回了OD。 OD載入&#xff0c;運行起來。輸入“GNUBD”然后點…