一. 简单介绍一下
添加Virtual后会多出四个字节,位于结构体的首地址。这个指针是虚函数表指针(vptr / 虚表指针),指向了虚函数表的开始位置;对虚函数表头继续寻址,就可以得到虚函数指针了。可以看出,结构体首地址的指针为三级指针。
在vptr指向的位置维护了一个数组,即虚函数表,里面保存了当前类内所有虚函数的地址。
这里找来一张图可以参考一下:
二. 使用指针调用虚函数
使用指针来调用一下函数:
#define _CRT_SECURE_NO_WARNINGS
#include <iostream>
using namespace std;
class A {
public:
virtual void func() {
cout << 111 << endl;
}
};
int main(int argc, char* argv[])
{
A a;
((void(*)(void))**(int ***)&a)();
system("pause");
return 0;
}
来看一下内存数据:都是取的窗口左上方四个四个字节的数据。在下一个窗口的搜索栏就可以看到利用这个地址进行搜索。