浅谈C++ 虚函数
缘起
在上一篇文章中,测试代码2中的pBaseA->AA();输出的内容很“奇怪”。其实,完全在情理之中。本文将简单探究一下c++中的虚函数实现机制。本文主要基于vs2013生成的32位代码进行研究,相信其它编译器(比如,gcc)的实现大同小异。
先从对象大小开始
假设我们有如下代码,假设int占4字节,指针占4字节。
#include"stdafx.h" #include"stdlib.h" #include"stddef.h" classCBase { public: virtualvoidVFun1(){printf(__FUNCTION__"\n");} virtualvoidVFun2(){printf(__FUNCTION__"\n");} virtual~CBase(){printf(__FUNCTION__"\n");} intdata; }; classCDerived:publicCBase { public: virtualvoidVFunNew(){printf(__FUNCTION__"\n");} virtualvoidVFun1()override{printf(__FUNCTION__"\n");} virtual~CDerived()override{printf(__FUNCTION__"\n");} }; int_tmain(intargc,_TCHAR*argv[]) { printf("sizeofCBaseis:%d,offsetofdatais%d\n", sizeof(CBase),offsetof(CBase,data)); system("pause"); CBase*pBase=newCDerived(); pBase->VFun1(); pBase->VFun2(); system("pause"); return0; }
输出结果如下图:
有没有觉得意外?从类定义可知,data占4字节,那另外的4字节是哪里来的呢?data的偏移值不应该是0吗?为什么是4呢?
内存布局
如果一个类有虚函数,编译器会自动为这个类型的对象在头部增加一个虚表指针(vftable),指向虚函数表。虚函数表中存放着一个个的虚函数。
CBase和CDerived类对象的内存布局如下:
注意:虚函数表中索引为-1的地方指向了跟动态类型转换相关的信息。
虚表指针的初始化
vftable是在类的构造函数中初始化的。可以在IDA中分别查看CBase类和CDerived类的构造函数的反汇编代码。
CBase构造函数的反汇编代码如下(关键部分已注释):
由反汇编代码可知,CBase的构造函数会把CBase对象开始的位置(存放虚表指针)设置为CBase::vftable。
CDerived构造函数的反汇编代码如下(关键部分已注释):
由反汇编代码可知,CDerived的构造函数会先调用CBase的构造函数进行基类部分的初始化,在CBase构造函数的内部把CDerived对象开始的位置设置为CBase::vftable,然后调用自身的初始化部分,会把CDerived::vftable的地址放到对象开始的位置,从而替换掉了CBase类的虚表指针。
虚函数表的内容
了解完了虚表指针的初始化过程,再来看看vftable里面都有哪些内容。
可以双击??_7CBase@@6B@(或者直接按回车)跳转到虚表所在的地方。如下图:
说明:上侧是CBase类的虚表内容,下侧是CDerived类的虚表内容。
请注意图片上侧黄色高亮部分,也就是vftable[-1]的地方,是跟动态类型转换相关的信息,后面有机会介绍。
虚函数调用
理解了类对象的内存布局及虚函数表之后,再理解虚函数的调用过程就比较简单了。
有些C++基础的小伙伴儿都知道本例中的输出结果应该如下图所示:
直接看一下pBase->VFun1()和pBase->VFun2()对应的反汇编代码就应该明白一切了。如下图:
因为pBase指向的实际是CDerived类型的对象,所以虚表是CDerived类的。如下图所示
经过以上的分析,输出结果合情合理。
说明
本文只是拿了一个最最简单的例子做演示。像多重继承,虚继承等比较复杂的情况,感兴趣的小伙伴可以自行研究。
虽然这个例子很简单,但是背后的机理值得了解清楚,非常有用。比如,当库中的接口与库头文件不匹配的时候,很可能莫名其妙的就崩溃了。这时可以通过查看指针对应的虚表的内容来查看库中的虚函数都有哪些,跟头文件对比后就可以比较准确的判断是否是库不匹配的问题。还可以根据虚表的内容,猜测出基类指针指向的具体的子类对象的类型。
可以在windbg中使用dps命令快速打印,如下图:
总结
- 虚表指针是在类的构造函数中初始化的,相应的代码由编译器自动生成。
- 在生成调用虚函数的代码的时候,并没有直接把虚函数地址写死,而是通过虚表进行调用,多了一层间接层。
- Anyproblemincomputersciencecanbesolvedbyantherlayerofindirection.(计算机科学领域的任何问题都可以通过增加一个间接的中间层来解决)
注意:如果通过对象调用虚函数,会是另外一种情况,因为不存在多态,直接使用函数低级进行调用就可以了。感兴趣的小伙伴儿可以自行实验。
参考资料
《深度探索c++对象模型》
以上就是浅谈C++虚函数的详细内容,更多关于C++虚函数的资料请关注毛票票其它相关文章!
声明:本文内容来源于网络,版权归原作者所有,内容由互联网用户自发贡献自行上传,本网站不拥有所有权,未作人工编辑处理,也不承担相关法律责任。如果您发现有涉嫌版权的内容,欢迎发送邮件至:czq8825#qq.com(发邮件时,请将#更换为@)进行举报,并提供相关证据,一经查实,本站将立刻删除涉嫌侵权内容。