Mas*_*ler 12 delphi structure vmt
System.pas文件包含有关硬编码VMT偏移的大量信息,但实际上似乎并未真正说明VMT本身的结构.我真正想知道的是,有没有办法在运行时找出VMT的大小,或者换句话说,给定类有多少虚拟方法?
All*_*uer 13
你想知道VMT结构怎么样?您还知道它是一个内部实现细节,可能会发生变化(并且随着时间的推移而发生变化).
要回答您的具体问题,以下是查找给定类的虚拟方法数的简单方法:
function GetVirtualMethodCount(AClass: TClass): Integer;
begin
Result := (PInteger(Integer(AClass) + vmtClassName)^ -
(Integer(AClass) + vmtParent) - SizeOf(Pointer)) div SizeOf(Pointer);
end;
Run Code Online (Sandbox Code Playgroud)
这是有效的,因为我碰巧知道表示类名的字符串紧跟在VMT中的所有虚拟方法向量之后.
我还知道在所有TObject上有11个虚拟方法(对于D2009,对于D2007和之前的9个),它们与VMT指针本身有负向偏移.
这就是vmtParent引用的原因.
最后,通过使用TClass类引用,您可以将任何TObject派生类传递给此函数并获取虚拟方法的数量.
我很确定Hallvard在VMT上有一些东西.果然,他有Hack#8:明确的VMT调用,它引用了Delphi 2和Delphi的 Ray Lischner 秘密.
这是他的黑客攻击版本的VMT
type
PClass = ^TClass;
PSafeCallException = function (Self: TObject; ExceptObject:
TObject; ExceptAddr: Pointer): HResult;
PAfterConstruction = procedure (Self: TObject);
PBeforeDestruction = procedure (Self: TObject);
PDispatch = procedure (Self: TObject; var Message);
PDefaultHandler = procedure (Self: TObject; var Message);
PNewInstance = function (Self: TClass) : TObject;
PFreeInstance = procedure (Self: TObject);
PDestroy = procedure (Self: TObject; OuterMost: ShortInt);
PVmt = ^TVmt;
TVmt = packed record
SelfPtr : TClass;
IntfTable : Pointer;
AutoTable : Pointer;
InitTable : Pointer;
TypeInfo : Pointer;
FieldTable : Pointer;
MethodTable : Pointer;
DynamicTable : Pointer;
ClassName : PShortString;
InstanceSize : PLongint;
Parent : PClass;
SafeCallException : PSafeCallException;
AfterConstruction : PAfterConstruction;
BeforeDestruction : PBeforeDestruction;
Dispatch : PDispatch;
DefaultHandler : PDefaultHandler;
NewInstance : PNewInstance;
FreeInstance : PFreeInstance;
Destroy : PDestroy;
{UserDefinedVirtuals: array[0..999] of procedure;}
end;
Run Code Online (Sandbox Code Playgroud)
你需要阅读他的文章,了解有关黑客的更多信息.