ATL Windowing中的汇编:_stdcallthunk分析

C++中的Thunk技术和它的使用场景 阅读详情

1. 指令指针寄存器与正在执行指令指针关系:


I:                      CPU正在执行指令;

xIP:                  CPU指令指针寄存器内容;

xIP(I):              CPU正在执行的指令I的指针;

LEN(I):            指令I的长度。


1)顺序执行:xIP = xIP(I) + LEN(I);

2)相对跳转:xIP = xIP(I) + LEN(I) + REL_DISPLACEMENT_CONST;

3)绝对跳转:xIP = Target_CONST;

 

2. ATL:: _stdcallthunk 代码片断(节选自atlstdthunk.h)


struct _stdcallthunk

{

        DWORD   m_mov;          // mov dword ptr [esp+0x4], pThis (esp+0x4 is hWnd)

        DWORD   m_this;         //

        BYTE    m_jmp;          // jmp WndProc

        DWORD   m_relproc;      // relative jmp

        BOOL Init(DWORD_PTR proc, void* pThis)

        {

                m_mov = 0x042444C7;  //C7 44 24 0C

                m_this = PtrToUlong(pThis);

                m_jmp = 0xe9;

                m_relproc = DWORD((INT_PTR)proc - ((INT_PTR)this+sizeof(_stdcallthunk)));

                // write block from data cache and

                //  flush from instruction cache

                FlushInstructionCache(GetCurrentProcess(), this, sizeof(_stdcallthunk));

                return TRUE;

        }

        //some thunks will dynamically allocate the memory for the code

        void* GetCodeAddress()

        {

                return this;

        }

// code ignored ……

};

 

3. 数据作为代码运行


实际使用时,_stdcallthunk结构作为代码使用。经过Init()后,被解释为以下两条指令(X86机器):

            Mov dword ptr[esp+4], pThis_CONST;

            Jmp REL_DISPLACEMENT_CONST;

其中 pThis_CONST是CWindowXXX的指针;

REL_DISPLACEMENT_CONST是跳转到实际WndProc的相对偏移量。那为什么 REL_DISPLACEMENT_CONST是 “_relproc = DWORD((INT_PTR)proc - ((INT_PTR)this+sizeof(_stdcallthunk))); ”呢?稍候解释。

           

下面是一个可能的伪码例子:

WNDPROC pWndProc = (WNDPROC)( _stdcallthunkOBJ. GetCodeAddress() );

SetWindowLongPtr( hwnd, GWLP_WNDPROC, pWndProc);


4. 两条指令的解释


当WndProc被调用时,程序堆栈如下:(地址约定:高地址在上,低地址在下)


LPARAM

WPARAM

UINT

HWND                                    ß esp+4

RetAddr( from WNdProc)       ß esp


所以当第一条指令Mov dword ptr[esp+4], pThis_CONST 执行后,程序堆栈如下:

LPARAM

WPARAM

UINT

pThis_CONST             ß esp+4

RetAddr( from WNdProc)       ß esp

 

当第二条指令Jmp REL_DISPLACEMENT_CONST 执行时,xIP和xIP(I)的关系如下(重复地址约定:高地址在上,低地址在下):


Others ….                                ß_stdcallthunk结构的基址+_stdcallthunk结构大小

Jmp ….. (第二条指令)           ß xIP(I)

Mov ….. (第一条指令)          ß_stdcallthunk结构的基址


由于xIP = xIP(I) + LEN(I) + REL_DISPLACEMENT_CONST;

显然 xIP(I) + LEN(I) = _stdcallthunk结构的基址+_stdcallthunk结构大小;

又因为 REL_DISPLACEMENT_CONST = _relproc = DWORD((INT_PTR)proc - (_stdcallthunk结构的基址+_stdcallthunk结构大小);


所以 xIP = xIP(I) + LEN(I) + REL_DISPLACEMENT_CONST

            =  (_stdcallthunk结构的基址+_stdcallthunk结构大小)+ (DWORD((INT_PTR)proc - (_stdcallthunk结构的基址+_stdcallthunk结构大小))

= proc;

既下一条将要执行的指令是实际WndProc的首条指令。


如果使用绝对寻址,要好理解的多,可能是基于性能考虑,使用相对寻址。X64使用寄存器绝对寻址(rcx rax),好理解一些,但显然须符合调用约定。

 

5.总结

1)      数据被解释为代码;

2)      相对跳转正好跳到实际WndProc。

 

本文来自CSDN博客,转载请标明出处:http://blog.csdn.net/benny5609/archive/2008/06/30/2597419.aspx

C++ Thunk技术 一. 使用回调函数时遇到的问题 在使用Win32 API(如CreateThread等)时我们经常需要传入回调函数,这个回调函数不能是类的成员函数,只能是友元函数或静态函数。为了在回调函数中访问某个类的成员变量或函数,我们通常不得不通过某种方式将该类的This指针传入到回调函数中,从而实现在回调函数中访问类的公有的成员变量或函数。 如果有一种方式可以实现将类的成员函数作为回调函数来使用,那么就... 阅读详情

相关推荐

Thunk 回调函数实现面向对象

回调函数实现面向对象 什么是回调函数? 通常,Windows均要求我们将消息处理函数定义为一个全局函数,或者是一个类中的静态成员函数。并且该函数必须采用__stdcall的调用约定(Calling Convention) 在VC中函数前有callback,就认为是回调函数,回调函数是__stdcall调用约定,参数是从右边开始压入栈的,所以第一个参数就在栈的最上层 在使用VC开发的时候,回

嬴政 2260

ATL之thunk技术

<br /><br /><br />学习下 ATL 的 thunk<br />由于 C++ 成员函数的调用机制问题,对C语言回调函数的 C++ 封装是件比较棘手的事。为了保持C++对象的独立性,理想情况是将回调函数设置到成员函数,而一般的回调函数格式通常是普通的C函数,尤其是 Windows API 中的。好在有些回调函数中留出了一个额外参数,这样便可以由这个通道将 this 指针传入。比如线程函数的定义为:<br />typedef DWORD (WINAPI *PTHREAD_START_ROUTINE

xsh_123321的专栏 4787

ATL Thunk机制学习

      ATL模板类库使用Thunk技术来实现与窗口消息相关联的HWND和负责处理消息的对象的this指针之间的映射。    ATL中窗口类注册时,窗口过程函数缺省值都是StartWindowProc,当创建窗口产生第一条消息时将调用此函数。StartWindowProc是CWindowImplBase的一个静态成员函数,它的工作是建立CWindowImpl派生对象的HWND与对象

热爱工作,快乐生活 4741

利用Thunk让C++成员函数变回调函数

Windows API经常需要回调函数,而在C++开发中面向对象当行其道,若能让C++类的成员函数成为回调函数,简直就是大善!但是C++成员函数都隐含了一个this指针用于指向当前的对象.要实现回调确实不容易. 我大约一年前就接触到Thunk技术,甚至也看过利用Thunk实现将成员函数变成回调函数的例子.但是我实在没了解过C++汇编后的样子,很容易钻了牛角尖,看都看不懂,直接用他们的程序又不敢,...

weixin_30794851的博客 272

Thunk技术的一些理解(一)

Thunk技术的一些理解(一) 首先我们需要搞清楚一个问题,为什么我们要用Thunk技术?Thunk技术可以解决神马难题? 在探寻上面的问题之前先讲述一下线程从面向过程到面相对象编程所面临的问题和解决的方法,因为Thunk也是为了解决这些问题而产生的 我们知道用Window的API来开发程序的话实际上是用的C语言的面向过程的方式来开发的。 而在我们使用C++开发程序的时候通常都是用的OOP(面向对...

weixin_30342827的博客 297

C++中的Thunk技术 / 非静态类成员函数作为回调函数 的实现方法

  原文:https://blog.twofei.com/616/   用我的理解通俗地解释一下什么是C++中的Thunk技术吧!  Thunk技术就是申请一段可执行的内存, 并通过手动构造CPU指令的形式来生成一个小巧的, 具有明确作用的代码块.  小巧? 具有明确作用? 你曾经初学C++时, 如果我没猜错的话, 肯定尝试过用C++封装一个窗口类(因为我也尝试过 :-) ),在封装窗口类的时候...

weixin_34144450的博客 640

atl thunk源码

atlstdthunk.h // This is a part of the Active Template Library. // Copyright (C) Microsoft Corporation // All rights reserved. // // This source code is only intended as a supplement to the // A...

晓晓梦 333

ATL thunk机制

起初在DECLARE_WND_CLASS宏中可以知道,窗口类的窗口过程是CWindowImplBaseT的静态成员函数StartWindowProc,在StartWindowProc第一次被调用的时候,它把CWindowImplBaseT的非静态成员函数通过thunk机制设置为窗口过程。 template LRESULT CALLBACK CWindowImplBaseT::Start

w的专栏 1905

ATL Thunk技术简单解析

Thunk的基本原理是分配一段内存,然后将窗口过程设置为这段内存。这段内存的作用是将窗口过程的第一个参数(窗口句柄)替换成类的This指针,并jump到类的WinProc函数中。这样就完成了窗口过程到类的成员函数的一个转换。 ATL采用一种称为thunk的机制,简单来说,公共的窗口过程依然是类的一个静态函数,但只负责窗口的第一个消息WM_NCCREATE,其目的是在堆上开辟一小块数据区,

jdzfjfhnui的专栏 1378

[翻译]在Visual C++ Express 2005中使用WTL

VC 2005 Express 已经在11月7日发布了,我们现在可以用它来Free的进行WTL程序设计。步骤如下:1、从MSDN的网站上下载并安装VC Express 2005http://msdn.microsoft.com/vstudio/express/visualc/2、下载并安装Platform SDK,并且更新VC Express的设置:http://msdn.microsoft.co

DanceFire的专栏 4013

ATL Thunk机制的一个例子

转自:http://blog.csdn.net/tttyd/article/details/4562233 //涂远东 2009 09 17 深圳 //声明函数类型。 typedef void (*TESTFUN)(void*); //定义修改代码的结构。 #pragma pack(push,1) struct Thunk { DWORD m_mov; // 修改参数指令

天道酬勤 2291

thunk技术

Thunk : 将一段机器码对应的字节保存在一个连续内存结构里, 然后将其指针强制转换成函数. 即用作函数来执行,通常用来将对象的成员函数作为回调函数. #include "stdafx.h" #include namespace pri{ typedef unsigned char u1byte; typedef unsigned short u2byte; typedef uns

dc11223344的专栏 1678

两分钟让你明白什么是ERP!

 ERP(Enterprise Resource Planning)企业资源计划系统,是指建立在信息技术基础上,以系统化的管理思想,为企业决策层及员工提供决策运行手段的管理平台。  一天中午,丈夫在外给家里打电话:“亲爱的老婆,晚上我想带几个同事回家吃饭可以吗?” (订货意向)  妻子:“当然可以,来几个人,几点来,想吃什么菜?”  丈夫:“6个人,我们7点左右回来,准备些酒、烤鸭、番茄炒蛋、凉菜

开水空间 1436
上一篇: 成员函数指针与高性能的C++委托
下一篇: 微软的COM中GUID和UUID、CLSID、IID
killcpp
博客等级 码龄20年 13粉丝 16原创
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值