что плаваю, а среди коллег никто не плавает лучше.
0. В момент создания, инструкции и константы (в том числе нуллптр) загружаются в защищенную часть. Любая попытка изменения которой приводит к access violation.
1. Помимо этого выделяется участок под стек (10 мб, но может меняться в зависимости от флагов бинарника и оси) и остальное — куча.
2. виртуалка в разделе кучи маппируется в РАМ по мере нужды, это отдельная песня. Под стек и защищенную часть она маппируется сразу, верно?
3. в защищенной части (как она называется правильно?) лежат структуры, функции (те из них, что члены класса и не статичны — имеют скрытый параметр self для передачи указатель на конкретный класс), все варианты виртуальных таблиц, константы, что-то еще?
4. когда в коде дергается метод класса, по его типу в защищенной зоне находится конкретная функция, в которую передается экземпляр конкретного класса первым параметром.
5. если у класса есть виртуальные методы, то указатель на таблицу с виртуальными методами хранится в экземпляре класса.
6. если есть иерархия классов с виртуальными методами, то дочерний тип копирует таблицу родителя, а потом заменяет в ней те методы, которые может. Таким образом в защищенной части памяти процесса будет реально две таблицы. На которые будут ссылаться все экземпляры этих классов.
кто-то может дополнить интересным "фактом", который я не заметил, или исправить написанное?
Если речь про винду - читай про pe format и секции. Права можно выделять только по секциям. Например секции инициализированных данных и неинициализированных данных. Но это уже условности и зависит от конкретного компоновщика. Ничего не мешает все вообще в одну секцию запилить и сделать доступным на запись.
0. nullptr в защищенной части - это круто сказано. 4. "По типу класса находится конкретная функция" - чушь. Метод с точки зрения скомпилированного кода ничем не отличается от функции с дополнительным аргументом. Идёт самый обычный вызов метода (call какой-нибудь, если привязываться к конкретной реализации). 6. Все эти замены происходят во время компиляции, а после запуска в простейшем случае каждый полиморфный объект хранит указатель на одну из таблиц (в конструкторах/деструкторах идёт перезапись одного поля объекта, а не модификация таблицы).
Обсуждают сегодня