zoukankan      html  css  js  c++  java
  • C++虚指针与vtbl。

    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    class A
    {
        public:
            virtual void print(){cout<<"This is A"<<endl;}
    };
    class B : public A
    {
        public:
        void print(){cout<<"ThisisB"<<endl;}
    };
    毫无疑问,class A的成员函数print()已经成了虚函数,那么class B的print()成了虚函数了吗?回答是Yes,我们只需在把基类的成员函数设为virtual,其派生类的相应的函数也会自动变为虚函数。所以,class B的print()也成了虚函数。那么对于在派生类的相应函数前是否需要用virtual关键字修饰,那就是你自己的问题了(语法上可加可不加,不加的话编译器会自动加上,但为了阅读方便和规范性,建议加上)。
     
     
    如果你没有看过《Inside The C++ Object Model》这本书,但又急切想知道,那你就应该从这里开始-------------------这是百度百科上的推荐的神书,应该很叼!!,也许很牛,读完后。中文名叫深度探索C++对象模型
    虚函数是如何做到因对象的不同而调用其相应的函数的呢?现在我们就来剖析虚函数。我们先定义两个类
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    class A{//虚函数示例代码
        public:
            virtual void fun(){cout<<1<<endl;}
            virtual void fun2(){cout<<2<<endl;}
    };
    class B : public A{
        public:
            void fun(){cout<<3<<endl;}
            void fun2(){cout<<4<<endl;}
    };
    由于这两个类中有虚函数存在,所以编译器就会为他们两个分别插入一段你不知道的数据,并为他们分别创建一个表。那段数据叫做vptr指针
    /////创建了Vptr,还一段数据。。。。表达能力堪忧
    指向那个表。那个表叫做vtbl,每个类都有自己的vtbl,vtbl的作用就是保存自己类中虚函数的地址,我们可以把vtbl形象地看成一个数组,这个数组的每个元素存放的就是虚函数的地址,请看图
    通过左图,可以看到这两个vtbl分别为class A和class B服务。现在有了这个模型之后,我们来分析下面的代码
    A *p=new A;
    p->fun();
    毫无疑问,调用了A::fun(),但是A::fun()是如何被调用的呢?它像普通函数那样直接跳转到函数的代码处吗?No,其实是这样的,首先是取出vptr的值,这个值就是vtbl的地址,再根据这个值来到vtbl这里,由于调用的函数A::fun()是第一个虚函数,所以取出vtbl中第一个Slot的值即为第一个虚函数的地址(在不同的编译器下第一个vtbl布局不完全相同,在VS2008中第一个Slot的值为指向第一个虚函数的指针,而其他编译器中也可能出现第一个Slot中值为type_info对象的指针)注意一下。。。,这个值就是A::fun()的地址了,最后调用这个函数。现在我们可以看出来了,只要vptr不同,指向的vtbl就不同,而不同的vtbl里装着对应类的虚函数地址,所以这样虚函数就可以完成它的任务。
    而对于class A和class B来说,他们的vptr指针存放在何处呢?其实这个指针就放在他们各自的实例对象里。由于class A和class B都没有数据成员,所以他们的实例对象里就只有一个vptr指针。通过上面的分析,现在我们来实作一段代码,来描述这个带有虚函数的类的简单模型。
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    #include<iostream>
    using namespace std;
    //将上面“虚函数示例代码”添加在这里
    int main()
    {
        void(*fun)(A*);
        A *p=new B;
        long lVptrAddr;
        memcpy(&lVptrAddr,p,4);
        memcpy(&fun,reinterpret_cast<long*>(lVptrAddr),4);
        fun(p);
        delete p;
        system("pause");
        return 0;
    }
    用VC或Dev-C++编译运行一下,看看结果是不是输出3。现在一步一步开始分析
    void (*fun)(A*); 这段定义了一个函数指针名字叫做fun,而且有一个A*类型的参数,这个函数指针待会儿用来保存从vtbl里取出的函数地址
    A* p=new B; new B是向内存(内存分5个区:全局名字空间,自由存储区,寄存器,代码空间,栈)自由存储区申请一个内存单元的地址然后隐式地保存在一个指针中.然后把这个地址赋值给A类型的指针P.
    .
    long lVptrAddr; 这个long类型的变量待会儿用来保存vptr的值
    memcpy(&lVptrAddr,p,4); 前面说了,他们的实例对象里只有vptr指针,所以我们就放心大胆地把p所指的4bytes内存里的东西复制到lVptrAddr中,所以复制出来的4bytes内容就是vptr的值,即vtbl的地址
    现在有了vtbl的地址了,那么我们现在就取出vtbl第一个slot里的内容
    memcpy(&fun,reinterpret_cast<long*>(lVptrAddr),4); 取出vtbl第一个slot里的内容,并存放在函数指针fun里。需要注意的是lVptrAddr里面是vtbl的地址,但lVptrAddr不是指针,所以我们要把它先转变成指针类型
    fun(p); 这里就调用了刚才取出的函数地址里的函数,也就是调用了B::fun()这个函数,也许你发现了为什么会有参数p,其实类成员函数调用时,会有个this指针,这个p就是那个this指针,只是在一般的调用中编译器自动帮你处理了而已,而在这里则需要自己处理。
    delete p; 释放由p指向的自由空间;
    system("pause"); 屏幕暂停;
    如果调用B::fun2()怎么办?那就取出vtbl的第二个slot里的值就行了
    memcpy(&fun,reinterpret_cast<long*>(lVptrAddr+4),4); 为什么是加4呢?因为一个指针的长度是4bytes,所以加4。或者memcpy(&fun,reinterpret_cast<long*>(lVptrAddr)+1,4); 这更符合数组的用法,因为lVptrAddr被转成了long*型别,所以+1就是往后移sizeof(long)的长度
     
  • 相关阅读:
    举重若轻是一种大气的生活态度
    论自我发展与自我职场生存
    ASP.Net与IIS原理粗浅的理解
    Net反射效率(转载)
    MVC技术
    单件模式 多线程
    公司的机票返利项目总结
    JS调用google地图
    System.Runtime.Serialization报错查找
    信息采集
  • 原文地址:https://www.cnblogs.com/fenglongyu/p/7385056.html
Copyright © 2011-2022 走看看