170 похожих чатов

Добрый день, давайте разберемся, как устроена виртуальная память процесса. Понял,

что плаваю, а среди коллег никто не плавает лучше.
0. В момент создания, инструкции и константы (в том числе нуллптр) загружаются в защищенную часть. Любая попытка изменения которой приводит к access violation.
1. Помимо этого выделяется участок под стек (10 мб, но может меняться в зависимости от флагов бинарника и оси) и остальное — куча.
2. виртуалка в разделе кучи маппируется в РАМ по мере нужды, это отдельная песня. Под стек и защищенную часть она маппируется сразу, верно?
3. в защищенной части (как она называется правильно?) лежат структуры, функции (те из них, что члены класса и не статичны — имеют скрытый параметр self для передачи указатель на конкретный класс), все варианты виртуальных таблиц, константы, что-то еще?
4. когда в коде дергается метод класса, по его типу в защищенной зоне находится конкретная функция, в которую передается экземпляр конкретного класса первым параметром.
5. если у класса есть виртуальные методы, то указатель на таблицу с виртуальными методами хранится в экземпляре класса.
6. если есть иерархия классов с виртуальными методами, то дочерний тип копирует таблицу родителя, а потом заменяет в ней те методы, которые может. Таким образом в защищенной части памяти процесса будет реально две таблицы. На которые будут ссылаться все экземпляры этих классов.

кто-то может дополнить интересным "фактом", который я не заметил, или исправить написанное?

2 ответов

19 просмотров

Если речь про винду - читай про pe format и секции. Права можно выделять только по секциям. Например секции инициализированных данных и неинициализированных данных. Но это уже условности и зависит от конкретного компоновщика. Ничего не мешает все вообще в одну секцию запилить и сделать доступным на запись.

0. nullptr в защищенной части - это круто сказано. 4. "По типу класса находится конкретная функция" - чушь. Метод с точки зрения скомпилированного кода ничем не отличается от функции с дополнительным аргументом. Идёт самый обычный вызов метода (call какой-нибудь, если привязываться к конкретной реализации). 6. Все эти замены происходят во время компиляции, а после запуска в простейшем случае каждый полиморфный объект хранит указатель на одну из таблиц (в конструкторах/деструкторах идёт перезапись одного поля объекта, а не модификация таблицы).

Похожие вопросы

Обсуждают сегодня

30500 за редактор? )
Владимир
47
а через ESC-код ?
Alexey Kulakov
29
Чёт не понял, я ж правильной функцией воспользовался чтобы вывести отладочную информацию? но что-то она не ловится
notme
18
У меня есть функция где происходит это: write_bit(buffer, 1); write_bit(buffer, 0); write_bit(buffer, 1); write_bit(buffer, 1); write_bit(buffer, 1); w...
~
14
Недавно Google Project Zero нашёл багу в SQLite с помощью LLM, о чём достаточно было шумно в определённых интернетах, которые сопровождались рассказами, что скоро всех "ибешни...
Alex Sherbakov
5
Ребят в СИ можно реализовать ООП?
Николай
33
Как передать управляющий символ в открытую через CreateProcess консоль? Собсна, есть процедура: procedure TRedirectThread.WriteData(Data: OEMString); var Written: Cardinal;...
Serjone
6
в JclConsole объявлено так: function CtrlHandler(CtrlType: DWORD): BOOL; stdcall; - где ваше объявление с stdcall? у вас на картинке нет stdcall
Karagy
8
https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_h_common.erl#L174 https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_olp.erl#L76 15 лет назад...
Maksim Lapshin
20
Вот еще странный косяк, подскажите как бороться. Я git clone сделал себе всего embassy и примеры там запускаю. Всё хорошо. Но вот решил в cargo.toml зависимости не как в приме...
Lukutin R2AJP
3
Карта сайта