逆向分析C++类的本质

面向对象的语言中,类这种语言特性是最基本也是最重要的东西。这篇博客记录下从汇编角度去理解类的本质是什么。创建一个对象的本质又是什么。

一.C语言中的结构体和C++的类有啥区别

我们知道在C语言中,有语言本身自带的一些内置类型。比如int,char,float等等。这些都是C语言编译器做好规划的,比如说我现在创建一个int类型的变量,那么编译器就会在为我们分配一个4字节的内存大小,并标识这块内存是整形变量。其实创建变量的本质就是在内存开辟适当大小的空间供数据存放。那么问题就来了,内置类型都是事先做好设定的。并不能满足用户的多样性数据存储。因此C语言就有了用户自定义类型-struct结构体。结构体的本质就是能让用户创建自定义的各种变量的集合体以此来满足用户对数据存储和管理的一种办法。比如我现在想创建如下结构体:

    struct Stduent {char name[10];int age;int Class_num;};

那么本质就是在内存中会创建一个如图的内存:


因此这就是为什么在计算结构体的大小的时候,是按照每个类型的大小相加的总共。讲明白了这个接下来就是讲C++的类。C++的类跟C语言中的结构体本质上是一个东西。但是他会多一点东西。下面分点讲解:

1.C语言中,结构体中只有属性也就是数据类型,没有函数也不能定义函数,而在C++中类中是可以定义方法的(也就是函数)。

2.C语言中,结构体中权限默认是public类型的,而C++中类的权限默认是private。

3.C语言中,创建一个结构体仅仅只是开辟了一块存放结构体大小的内存,而在C++中,创建一个对象会自动调用构造函数,释放的时候会自动调用析构函数。

以上就是C的结构体和C++类的基本区别和相似点。

结构体跟类一样,在没初始化的时候,都类似于模板,存在于数据区。本质是告诉编译器有这么个模板,用户需要创建的时候,根据这个模板来创建。因此我们的结构体和类如果被创建会有两个地方存储,一个是栈,一个就是堆,取决于你的创建方式。如果是在函数内部初始化那么相当于局部变量,是在栈上布局的。如果是采用malloc或者new,那么这些结构体和类的初始化数据将会布局在堆上。这是一个很重要的点。


二.C++逆向分析类

既然C结构体和类本质上是一个东西,那么它在内存是怎么布局的呢?我们写一个小的demo去调试分析下:

#include<iostream>
#include<string>
using namespace std;class Student {public:string name;int age;void  ShowStudent(){cout<<"name="<< name <<   "age= "<< age <<endl;}};
int main(){Student s1;s1.name="ChenWeiXin";s1.age=2;s1.ShowStudent();return 0;}

上面我们讲了,C++的类中不仅有属性,还有方法。一般我们称之为成员属性,成员方法。其实就是数据类型和函数的组合体。

现在我们逆向分析对象的创建过程和变量赋值,成员方法调用和对象销毁的过程。这里我是用g++编译的,不同的编译器编译出来的效果和特性都是不一样的,主要区别是一些细节上的问题。


我们看到当我们即将创建一个对象的时候,他会有三步操作。

1.lea rax,[rbp-0x40]   //取rbp-0x40的地址赋值给rax

2.mov rdi,rax       //将rax的值赋值给rdi

3.call Student:Student()      //调用Student对象的构造函数


首先我们要知道一件事情,就是Linux上的x64函数调用规则,顺序是rdi,rsi,rdx,rcx,r8,r9--栈。

也就是说如果参数低于6个用寄存器传参,高于6个会在栈上。正向学C++的时候,我们知道,在调用成员函数的时候,默认第一个参数其实是this指针。那么此时的rdi就是this指针,因为我们的源程序中没有自定义的构造函数,因此此时调用的是默认构造函数,没有其他参数,所以只要一个this指针参数。那么this指针是啥呢?其实它本质就是对象的首地址。[rbp-0x40]这个地址就是栈地址所以我们可以看到在main函数这个作用域中,s1对象在栈上布局的。

      

我们接着往下看:


此时我们跟着进来了这个构造函数,简单看下默认构造函数干了什么事情。好像啥也没干其实,调用了一个函数我也不知道干啥的,看上去是初始化一些啥的反汇编看了下:


大概猜测是跟字符串类的有关。

紧接着就来到了我们的对成员属性赋值的操作:


这里又干了什么呢,我们看到还是会将对象的首地址也即是this指针当第一个参数传递,第二个参数传的是rsi。盲猜是我们的字符串的地址。因为接下来调用的这个函数就是C++对字符串做赋值操作的一个函数:


数值赋值就相当简单:

因此我们明白了,对象的首地址在rbp-0x40的位置,也就是name的位置,rbp-0x20的位置存放的是我们的age。


这个age这里我不知道为啥还有0x55500000的存在。但是这个确实就是age字段,而且里面有些奇奇怪怪的东西,我也搞不懂(研究了比较久age字段后面这个奇怪的数字)不过大致布局我们是清晰的。


这里我猜测是为了8字节对齐。这样数据读取更快。紧接着我们又看到调用了成员方法:


还是老规矩,传入this指针,然后call我们的ShowStudent函数。具体我就不跟进去了。最后程序即将结束的时候:


依然是传入this指针,然后调用析构函数。这里的析构函数依然是默认的,因此也是啥也没干其实。

整个程序就走完了。通过上述分析,我们验证了如下几点:

1.对象的创建和销毁的时候,会自动调用构造函数和析构函数,即使不提供也会调用默认的。如果用户提供将会调用提供好的。

2.对象创建后对象中的成员属性如果是在函数中做为局部变量将会创建在栈上,如果用new创建将会在堆上。生命周期是不一样的。(堆上可以自行验证)

3.对象中的成员方法在单独的代码区。我一开始以为是会将成员方法的起始地址存放在属性字段的后面,但是好像不是那么回事。(我学java的时候记得是这么说的)。但是C++中好像不是这么做的。具体有待研究。我查资料说是虚函数是这么做的。到时候验证下。

以上就是我自己对类的一个理解。如果有错误欢迎评论指出。感激不尽。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/636197.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

kafka(一)——简介

简介 Kafka 是一种分布式、支持分区、多副本的消息中间件&#xff0c;支持发布-订阅模式&#xff0c;多用于实时处理大量数据缓存的场景&#xff0c;类似于一个“缓存池”。 架构 Producer&#xff1a;消息生产者&#xff1b;Consumer&#xff1a;消息消费者&#xff1b;Brok…

SpringCloud之Nacos的学习、快速上手

1、什么是Nacos Nacos是阿里的一个开源产品&#xff0c;是针对微服务架构中的服务发现、配置管理、服务治理的综合型解决方案&#xff0c;用来实现配置中心和服务注册中心。 Nacos 快速开始 2、安装运行nacos nacos下载地址 下载地址: https://github.com/alibaba/nacos/rel…

【Linux】Linux系统的生态

Linux中安装软件 Linux中安装软件一般有三种方式&#xff1a; 源代码安装rpm包安装yum安装 1.源代码安装 有些软件本来就是开源的&#xff0c;如果不想用别人直接发布好的软件&#xff0c;我们就可以把源代码下载下来&#xff0c;在我们的环境中编译&#xff0c;自己安装 …

防伪技术行业研究:年复合增长率约为10%

近年来&#xff0c;我国各种新的防伪技术不断涌现&#xff0c;部分防伪技术已经达到国际先进水平&#xff0c;并广泛应用于产品防伪、票证防伪等领域&#xff0c;推动了防伪行业的持续、健康发展。 常见的产品防伪技术有&#xff1a;隐形分子技术、二维码防伪、揭开留底防伪、安…

「Kafka」Broker篇

「Kafka」Broker篇 主要讲解的是在 Kafka 中是怎么存储数据的&#xff0c;以及 Kafka 和 Zookeeper 之间如何进行数据沟通的。 Kafka Broker 总体工作流程 Zookeeper 存储的 Kafka 信息 启动 Zookeeper 客户端&#xff1a; [atguiguhadoop102 zookeeper-3.5.7]$ bin/zkCli.sh通…

使用 Docker 部署 的WAF: 雷池社区版

Web应用防火墙&#xff08;WAF&#xff09;是保护网站不受恶意攻击的关键组件。 使用 Docker 部署雷池社区版&#xff0c;可以大大简化安全管理工作。 一、WAF 雷池社区版简介 雷池社区版是一种流行的开源 Web 应用防火墙&#xff0c;它提供基本的安全保护&#xff0c;如防止…

多维表格产品vika多维表、Flowus、Wolai体验记录

昨天从下午6点肝到凌晨2点多体验低代码平台多维表格产品&#xff0c;体验了3个国内产品&#xff0c;vika多维表、Flowus、Wolai。 具有多维表格新型关系数据库的鼻祖是 Airtable&#xff0c;国内模仿产品有vika多维表、飞书多维表格等。 还有一种类型就是以在国内鼎鼎大名的N…

细讲Labview条件结构用法及易错点

本文讲解Labview条件结构的常用情景及易错点注意事项。帮助大家深刻理解并使用该结构&#xff0c;欢迎点赞关注加评论&#xff0c;有问题可以私聊或在下方评论区留言。 本文程序均附在文章结尾&#xff0c;可自行下载学习。 博主之前讲过Labview事件结构、For循环等的基础知识介…

第十四章 MyBatis

第十四章 MyBatis 1.入门-课程介绍2.入门-快速入门程序3.配置SQL提示4.入门-JDBC5.入门-数据库连接池6.入门-lombok工具包介绍7.基础操作-环境准备8.基础操作-删除9.基础操作-删除&#xff08;预编译SQL&#xff09;10.基础操作-新增11.基础操作-新增&#xff08;主键返回&…

Python初识——小小爬虫

一、找到网页端url 打开浏览器&#xff0c;打开百度官方网页点击图片&#xff0c;打开百度图片 鼠标齿轮向下滑&#xff0c;点击宠物图片 进入宠物图片网页&#xff0c;在网页空白处点击鼠标右键&#xff0c;弹出的框中最下方显示“检查”选项&#xff0c;点击&#xff08;我是…

安全帽识别-赋能深圳自贸中心智慧工地

在当今的建筑行业中&#xff0c;安全管理一直是一个至关重要的议题。深圳自贸中心项目在这方面进行了一次有益的尝试——实施智慧工地安全帽识别系统。本文将对这一创新举措进行简要介绍。 项目背景 深圳自贸中心&#xff0c;作为一项标志性建设项目&#xff0c;承载着城市发展…

怎么用小程序将身份证转为结构化Excel?

随着科技的不断发展&#xff0c;我们的生活变得越来越智能化。现在&#xff0c;我们可以使用金鸣表格文字识别小程序来识别身份证并转为结构化的excel&#xff0c;并且可自动核对真伪&#xff0c;保留头像。金鸣表格文字识别小程序是一种基于人工智能技术的应用程序&#xff0c…

将字符串中的制表符替换为指定数量的空格expandtabs()

【小白从小学Python、C、Java】 【计算机等考500强证书考研】 【Python-数据分析】 将字符串中的制表符 替换为指定数量的空格 expandtabs() [太阳]选择题 请问以下代码text3的空白处是&#xff1f; text1 "这里有一个\t制表符" text2 "这里有一个12345制表符…

第二次作业+第三次作业

第二次作业第三次作业 第二次作业 题目&#xff1a; 网站需求&#xff1a; ​ 1.基于域名[www.openlab.com](http://www.openlab.com)可以访问网站内容为 welcome to openlab!!! 2.给该公司创建三个子界面分别显示学生信息&#xff0c;教学资料和缴费网站&#xff0c;基于[ww…

利用HTML+CSS+JS打造炫酷时钟网页的完整指南

引言 在现代Web开发中&#xff0c;制作一个引人注目的时钟网页是一种常见而令人愉悦的体验。本文将介绍如何使用HTML、CSS和JavaScript来创建一个炫酷的时钟网页&#xff0c;通过这个项目&#xff0c;你将学到如何结合这三种前端技术&#xff0c;制作一个动态且美观的时钟效果…

深入探索 Android 中的 Runtime

深入探索 Android 中的 Runtime 一、什么是 Runtime二、Android 中的 Runtime 类型2.1. Dalvik Runtime2.2. ART&#xff08;Android Runtime&#xff09; 三、Runtime 的作用和特点3.1. 应用程序执行环境3.2. 跨平台支持3.3. 性能优化3.4. 应用程序优化 四、与应用开发相关的重…

Unity3D Pico VR 手势识别物体交互 适配 MRTK3

当前Pico已经支持手势识别了&#xff0c;但是提供的PICO Unity Integration SDK 中是没有手势和物体交互的功能&#xff0c;Unity XR Interaction Toolkit提供的手势识别物体交互对 Quest适配的挺好的&#xff0c;Pico 当前只能用指尖点触还不能对物体进行抓握以及手势控制射线…

JS-WebAPIs-其他事件(三)

• 页面加载事件 页面加载事件主要有二种事件&#xff0c;分别是load和DOMContentLoaded 加载外部资源&#xff08;如图片、外联CSS和JavaScript等&#xff09;加载完毕时触发的事件为什么要学&#xff1f; 有些时候需要等页面资源全部处理完了做一些事情老代码喜欢把 scrip…

Hadoop详解

Hadoop 概念 就是一个大数据解决方案。它提供了一套分布式系统基础架构。 核心内容包含 hdfs 和mapreduce。hadoop2.0 以后引入 yarn. hdfs 是提供数据存储的&#xff0c;mapreduce 是方便数据计算的。 hdfs 又对应 namenode 和 datanode. namenode 负责保存元数据的基本信息…

YZ系列工具之YZ04:文本批量替换使用说明文档

我给VBA下的定义&#xff1a;VBA是个人小型自动化处理的有效工具。利用好了&#xff0c;可以大大提高自己的工作效率&#xff0c;而且可以提高数据的准确度。我的教程一共九套一部VBA手册&#xff0c;教程分为初级、中级、高级三大部分。是对VBA的系统讲解&#xff0c;从简单的…