在哪里可以找到有关Delphi VMT结构的信息?

Mas*_*ler 12 delphi structure vmt

System.pas文件包含有关硬编码VMT偏移的大量信息,但实际上似乎并未真正说明VMT本身的结构.我真正想知道的是,有没有办法在运行时找出VMT的大小,或者换句话说,给定类有多少虚拟方法?

All*_*uer 13

你想知道VMT结构怎么样?您还知道它是一个内部实现细节,可能会发生变化(并且随着时间的推移而发生变化).

要回答您的具体问题,以下是查找给定类的虚拟方法数的简单方法:

function GetVirtualMethodCount(AClass: TClass): Integer;
begin
  Result := (PInteger(Integer(AClass) + vmtClassName)^ - 
    (Integer(AClass) + vmtParent) - SizeOf(Pointer)) div SizeOf(Pointer);
end;
Run Code Online (Sandbox Code Playgroud)

这是有效的,因为我碰巧知道表示类名的字符串紧跟在VMT中的所有虚拟方法向量之后.

我还知道在所有TObject上有11个虚拟方法(对于D2009,对于D2007和之前的9个),它们与VMT指针本身有负向偏移.

这就是vmtParent引用的原因.

最后,通过使用TClass类引用,您可以将任何TObject派生类传递给此函数并获取虚拟方法的数量.

  • 不应该整数(A​​Class)强制转换为主要(AClass)强制转换以使应用程序与3GB模式兼容吗?嗯,Delphi应用程序甚至可以在3GB模式下工作_ (2认同)

Jim*_*eth 9

我很确定Hallvard在VMT上有一些东西.果然,他有Hack#8:明确的VMT调用,它引用了Delphi 2Delphi的 Ray Lischner 秘密.

这是他的黑客攻击版本的VMT

type
  PClass = ^TClass;
  PSafeCallException = function  (Self: TObject; ExceptObject:
    TObject; ExceptAddr: Pointer): HResult;
  PAfterConstruction = procedure (Self: TObject);
  PBeforeDestruction = procedure (Self: TObject);
  PDispatch          = procedure (Self: TObject; var Message);
  PDefaultHandler    = procedure (Self: TObject; var Message);
  PNewInstance       = function  (Self: TClass) : TObject;
  PFreeInstance      = procedure (Self: TObject);
  PDestroy           = procedure (Self: TObject; OuterMost: ShortInt);
  PVmt = ^TVmt;
  TVmt = packed record
    SelfPtr           : TClass;
    IntfTable         : Pointer;
    AutoTable         : Pointer;
    InitTable         : Pointer;
    TypeInfo          : Pointer;
    FieldTable        : Pointer;
    MethodTable       : Pointer;
    DynamicTable      : Pointer;
    ClassName         : PShortString;
    InstanceSize      : PLongint;
    Parent            : PClass;
    SafeCallException : PSafeCallException;
    AfterConstruction : PAfterConstruction;
    BeforeDestruction : PBeforeDestruction;
    Dispatch          : PDispatch;
    DefaultHandler    : PDefaultHandler;
    NewInstance       : PNewInstance;
    FreeInstance      : PFreeInstance;
    Destroy           : PDestroy;
   {UserDefinedVirtuals: array[0..999] of procedure;}
  end;
Run Code Online (Sandbox Code Playgroud)

你需要阅读他的文章,了解有关黑客的更多信息.