C++ 虚函数表 vtable

2024-06-11 13:52
文章标签 c++ 函数 vtable

本文主要是介绍C++ 虚函数表 vtable,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

目录

  • 1.测试代码
  • 2.查看虚函数表
    • Widget 虚函数表
    • 虚函数表
  • 参考


本篇文章通过小实验来了解了解虚函数表,测试环境 ubuntu16 gcc 5.4.0

1.测试代码

测试代码中定义了两个类,后面将会查看这两个类的虚函数表

#include <iostream>
using namespace std;class Object {
public:Object(){cout << "Object()" << endl;}virtual ~Object(){cout << "~Object()" << endl;}virtual void print() {cout << "Object::print()" << endl;}
private:
};class Widget : public Object {
public:Widget() {cout << "Widget()" << endl;}~Widget() {cout << "~Widget()" << endl;}void print() override {cout << "Widget::print()" << endl;}
private:
};int main() {Object *o = new Widget;// 打印虚函数表地址uintptr_t *vtbl = (uintptr_t*)o;cout << std::hex << *vtbl << endl;o->print();delete o;return 0;
}

执行结果

root@linux:~/code/module/modvma# g++ vtbl.cpp -o vtbl -std=c++11
root@linux:~/code/module/modvma# ./vtbl 
Object()
Widget()
401020
Widget::print()
~Widget()
~Object()

初步看到 Widget 类的虚函数表地址是 0x401020

2.查看虚函数表

使用 objdump 来查看生成的可执行文件 vtbl

root@linux:~/code/module/modvma# objdump -s -d vtbl

-d, --disassemble Display assembler contents of executable sections
-s, --full-contents Display the full contents of all sections requested

mian 函数反汇编如下

0000000000400b36 <main>:
...
400b90:	48 8b 45 e0    mov    -0x20(%rbp),%rax 	; 将 o 的值给 rax
400b94:	48 8b 00       mov    (%rax),%rax		; 对 o 的值解引用; 现在 rax 的值为虚函数表地址
400b97:	48 83 c0 10    add    $0x10,%rax		; 将地址加 8 + 8 = 16; 现在 rax 指向了虚函数表中的一个条目
400b9b:	48 8b 00       mov    (%rax),%rax		; 对这个条目解引用; 现在 rax 的值为虚函数的入口地址
400b9e:	48 8b 55 e0    mov    -0x20(%rbp),%rdx
400ba2:	48 89 d7       mov    %rdx,%rdi			; 将参数 o 给 rdi
400ba5:	ff d0          callq  *%rax				; 调用 print(o)
...

上面给出了 o->print(); 这行代码对应的指令,可以看见对虚函数的调用的整个过程

测试代码运行结果显示,o 指向的对象的虚表指针 vptr 值为 0x401020,查看该地址内容如下

Contents of section .rodata:400fc0 01000200 004f626a 65637428 29007e4f  .....Object().~O400fd0 626a6563 74282900 4f626a65 63743a3a  bject().Object::400fe0 7072696e 74282900 57696467 65742829  print().Widget()400ff0 007e5769 64676574 28290057 69646765  .~Widget().Widge401000 743a3a70 72696e74 28290000 00000000  t::print()......401010 00000000 00000000 60104000 00000000  ........`.@.....401020 920e4000 00000000 ea0e4000 00000000  ..@.......@.....401030 100f4000 00000000 00000000 00000000  ..@.............401040 80104000 00000000 900d4000 00000000  ..@.......@.....401050 dc0d4000 00000000 020e4000 00000000  ..@.......@.....401060 20226000 00000000 78104000 00000000   "`.....x.@.....401070 80104000 00000000 36576964 67657400  ..@.....6Widget.401080 b0206000 00000000 90104000 00000000  . `.......@.....401090 364f626a 65637400                    6Object.  

0x401020 这个虚拟地址位于 .rodata 节中,所以虚函数表位于 .rodata 中

Widget 虚函数表

从 0x401020 开始的几个条目是

400e92
400eea
400f10

这三个条目的值为虚函数的地址,查看 Widget 类的函数地址如下

...
0000000000400e2e <_ZN6WidgetC1Ev>:		; ctor
...
0000000000400e92 <_ZN6WidgetD1Ev>:		; dtor
...
0000000000400eea <_ZN6WidgetD0Ev>:		; dtor
...
0000000000400f10 <_ZN6Widget5printEv>:	; Widget::print

左边是每个函数的入口地址,虚函数表中的条目正好对应了类中的虚函数

这里有两个虚析构函数,一个叫 complete object destructor, 另一个叫 deleting destructor,区别在于前者只执行析构函数不执行delete(),后面的在析构之后执行delete操作,也就是会 free。这是使用 gcc 得到的结果,使用 msvc 结果不一样,只有一个虚析构函数

所以,虚函数 Widget::print 的调用过程包括:首先通过对象的虚表指针 vptr 找到 Widget 类的虚函数表 vtable ,这里 vptr 指针(0x401020)指向是第一个虚析构函数,通过偏移 16 个字节找到 print 函数的项,这样就得到了 print 函数的入口地址 0x400f10

虚函数表

使用 compiler explorer 时给出了这些内容,可以看到这些才是真正的虚函数表内容(这里面使用的是 gcc 13 编译器,第一节中使用测试代码的是 ubuntu 进行演示的,实际内容有点不一样)

vtable for Widget:.quad   0.quad   typeinfo for Widget.quad   Widget::~Widget() [complete object destructor].quad   Widget::~Widget() [deleting destructor].quad   Widget::print()
vtable for Object:.quad   0.quad   typeinfo for Object.quad   Object::~Object() [complete object destructor].quad   Object::~Object() [deleting destructor].quad   Object::print()
typeinfo for Widget:.quad   vtable for __cxxabiv1::__si_class_type_info+16.quad   typeinfo name for Widget.quad   typeinfo for Object
typeinfo name for Widget:.string "6Widget"
typeinfo for Object:.quad   vtable for __cxxabiv1::__class_type_info+16.quad   typeinfo name for Object
typeinfo name for Object:.string "6Object"

可以看到,对象中的 vptr 指向的并不是 vtable 的首地址,指向的是第一个虚函数条目,这些内容在可执行文件中都能看到

Contents of section .rodata:400fc0 01000200 004f626a 65637428 29007e4f  .....Object().~O400fd0 626a6563 74282900 4f626a65 63743a3a  bject().Object::400fe0 7072696e 74282900 57696467 65742829  print().Widget()400ff0 007e5769 64676574 28290057 69646765  .~Widget().Widge401000 743a3a70 72696e74 28290000 00000000  t::print()......401010 00000000 00000000 60104000 00000000  ........`.@.....401020 920e4000 00000000 ea0e4000 00000000  ..@.......@.....401030 100f4000 00000000 00000000 00000000  ..@.............401040 80104000 00000000 900d4000 00000000  ..@.......@.....401050 dc0d4000 00000000 020e4000 00000000  ..@.......@.....401060 20226000 00000000 78104000 00000000   "`.....x.@.....401070 80104000 00000000 36576964 67657400  ..@.....6Widget.401080 b0206000 00000000 90104000 00000000  . `.......@.....401090 364f626a 65637400                    6Object.  

0x401010 应该就是 Widget 类的虚函数表的首地址,每一项 8 个字节

  • 第一项为 0
  • 第二项为 0x401060,typeinfo for Widget
401060 20226000 00000000 78104000 00000000   "`.....x.@.....
401070 80104000 00000000 36576964 67657400  ..@.....6Widget.

typeinfo for Widget 中最后有一个类名 typeinfo name,内容为 6Widget,前面 8 个字节内容为 0x401080 (这里和 compiler explorer 中的内容不一样),是父类 Object 的 typeinfo

401080 b0206000 00000000 90104000 00000000  . `.......@.....
401090 364f626a 65637400                    6Object.
  • 第三项开始就是虚函数的地址了

而 Object 类的虚函数表从 0x406038 开始,下面是 Object 类的函数地址

...
0000000000400d58 <_ZN6ObjectC1Ev>:
...
0000000000400d90 <_ZN6ObjectD1Ev>:
...
0000000000400ddc <_ZN6ObjectD0Ev>:
...
0000000000400e02 <_ZN6Object5printEv>:

参考

更详细的继承、虚函数内容可以查看这篇文章 图说C++对象模型:对象内存布局详解

这篇关于C++ 虚函数表 vtable的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/1051356

相关文章

【C++ Primer Plus习题】13.4

大家好,这里是国中之林! ❥前些天发现了一个巨牛的人工智能学习网站,通俗易懂,风趣幽默,忍不住分享一下给大家。点击跳转到网站。有兴趣的可以点点进去看看← 问题: 解答: main.cpp #include <iostream>#include "port.h"int main() {Port p1;Port p2("Abc", "Bcc", 30);std::cout <<

C++包装器

包装器 在 C++ 中,“包装器”通常指的是一种设计模式或编程技巧,用于封装其他代码或对象,使其更易于使用、管理或扩展。包装器的概念在编程中非常普遍,可以用于函数、类、库等多个方面。下面是几个常见的 “包装器” 类型: 1. 函数包装器 函数包装器用于封装一个或多个函数,使其接口更统一或更便于调用。例如,std::function 是一个通用的函数包装器,它可以存储任意可调用对象(函数、函数

hdu1171(母函数或多重背包)

题意:把物品分成两份,使得价值最接近 可以用背包,或者是母函数来解,母函数(1 + x^v+x^2v+.....+x^num*v)(1 + x^v+x^2v+.....+x^num*v)(1 + x^v+x^2v+.....+x^num*v) 其中指数为价值,每一项的数目为(该物品数+1)个 代码如下: #include<iostream>#include<algorithm>

C++11第三弹:lambda表达式 | 新的类功能 | 模板的可变参数

🌈个人主页: 南桥几晴秋 🌈C++专栏: 南桥谈C++ 🌈C语言专栏: C语言学习系列 🌈Linux学习专栏: 南桥谈Linux 🌈数据结构学习专栏: 数据结构杂谈 🌈数据库学习专栏: 南桥谈MySQL 🌈Qt学习专栏: 南桥谈Qt 🌈菜鸡代码练习: 练习随想记录 🌈git学习: 南桥谈Git 🌈🌈🌈🌈🌈🌈🌈🌈🌈🌈🌈🌈🌈�

【C++】_list常用方法解析及模拟实现

相信自己的力量,只要对自己始终保持信心,尽自己最大努力去完成任何事,就算事情最终结果是失败了,努力了也不留遗憾。💓💓💓 目录   ✨说在前面 🍋知识点一:什么是list? •🌰1.list的定义 •🌰2.list的基本特性 •🌰3.常用接口介绍 🍋知识点二:list常用接口 •🌰1.默认成员函数 🔥构造函数(⭐) 🔥析构函数 •🌰2.list对象

06 C++Lambda表达式

lambda表达式的定义 没有显式模版形参的lambda表达式 [捕获] 前属性 (形参列表) 说明符 异常 后属性 尾随类型 约束 {函数体} 有显式模版形参的lambda表达式 [捕获] <模版形参> 模版约束 前属性 (形参列表) 说明符 异常 后属性 尾随类型 约束 {函数体} 含义 捕获:包含零个或者多个捕获符的逗号分隔列表 模板形参:用于泛型lambda提供个模板形参的名

6.1.数据结构-c/c++堆详解下篇(堆排序,TopK问题)

上篇:6.1.数据结构-c/c++模拟实现堆上篇(向下,上调整算法,建堆,增删数据)-CSDN博客 本章重点 1.使用堆来完成堆排序 2.使用堆解决TopK问题 目录 一.堆排序 1.1 思路 1.2 代码 1.3 简单测试 二.TopK问题 2.1 思路(求最小): 2.2 C语言代码(手写堆) 2.3 C++代码(使用优先级队列 priority_queue)

【C++高阶】C++类型转换全攻略:深入理解并高效应用

📝个人主页🌹:Eternity._ ⏩收录专栏⏪:C++ “ 登神长阶 ” 🤡往期回顾🤡:C++ 智能指针 🌹🌹期待您的关注 🌹🌹 ❀C++的类型转换 📒1. C语言中的类型转换📚2. C++强制类型转换⛰️static_cast🌞reinterpret_cast⭐const_cast🍁dynamic_cast 📜3. C++强制类型转换的原因📝

C++——stack、queue的实现及deque的介绍

目录 1.stack与queue的实现 1.1stack的实现  1.2 queue的实现 2.重温vector、list、stack、queue的介绍 2.1 STL标准库中stack和queue的底层结构  3.deque的简单介绍 3.1为什么选择deque作为stack和queue的底层默认容器  3.2 STL中对stack与queue的模拟实现 ①stack模拟实现

c++的初始化列表与const成员

初始化列表与const成员 const成员 使用const修饰的类、结构、联合的成员变量,在类对象创建完成前一定要初始化。 不能在构造函数中初始化const成员,因为执行构造函数时,类对象已经创建完成,只有类对象创建完成才能调用成员函数,构造函数虽然特殊但也是成员函数。 在定义const成员时进行初始化,该语法只有在C11语法标准下才支持。 初始化列表 在构造函数小括号后面,主要用于给