看如下代码
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
|
#include "pch.h"
#include <iostream>
using namespace std;
class A {
public :
A( int a, int b, int c) :m_a(a), m_b(b),m_c(c) {};
private :
int m_a, m_b,m_c;
};
int main()
{
A obj( 1, 2, 3);
int a = obj.m_a; //Compile error
A *p = new A(3,4,5);
int b = p->m_b; //不可访问
}
|
因为A中的m_a和m_b是private,所以不能访问。
但这只是语法层面上的不可访问,我们任然可以通过指针访问类中的private和protected。
假设对象obj的内存模型为:
起始地址为0x1000,因为都为int整数类型,所以m_a、m_b、m_c都相距4个字节,所以起始地址+他们相距的字节数,就可以访问到成员变量的地址。
若m_b是public类型,则
int b = p->m_b;
是正确的,此时编译器在内部的转换为:int b = *(int*)( (int)p + sizeof(int) );
1.p是指向对象obj的指针
2.(int)p 将指针转化为int类型进行加法运算
3.sizeof(int)是int占据的字节长度,用来计算m_b的偏移量
4.(int)p+sizeof(int)得到的就是m_b的地址,但此时是int类型,所以通过(int*)强制转换为int*类型
5.开头的*是为了获取地址上的数据
如此一来,上面错误的代码可写为:
1
2
3
4
|
int a = *( int *)(&obj);
int b = *( int *)( ( int )p + sizeof ( int ) );
/*-------访问变量m_c--------*/
int c =*( int *)( ( int )p + sizeof ( int )*2 );
|
这样就可以突破访问限制了(其他类型类似)
总结
以上所述是小编给大家介绍的如何通过指针突破C++类的访问权限,希望对大家有所帮助!
原文链接:https://www.cnblogs.com/ArrowToLanguage/p/12287833.html?utm_source=tuicool&utm_medium=referral