严格说,C++的禁止外部类访问private 是指在编译期,运行期都是在内存中的数据,是可以做任何修改的。本文的方式讲的就是针对运行期如何修改。

这个方案源于N年前有个第三方实现的静态库,我们没有代码,只有库的头文件声明和编译好的lib库。在一个类的头文件中,有个私有变量存储的是Color值,但库的开放接口却没有能力修改这个值。

方法

通过头文件的类定义,算出该私有变量在内存中的偏移值,有了偏移值,就可以通过获取该类实例在内存中的地址,从而算出私有变量的内存地址。需要对class内存结构有所了解,如图:

class struct

具体实现代码:

        // 获取开始内存地址
        volatile char *pThis = (char *)&pRichEditChatLogEx;

        volatile CHARFORMAT2 cf;
        ZeroMemory((char *)&cf, sizeof(CHARFORMAT2));
        cf.cbSize          = sizeof(CHARFORMAT2);
        cf.crTextColor     = RGB(0, 0, 0);
        cf.yHeight         = 20 * 10;
        cf.dwMask          = CFM_COLOR | CFM_FACE | CFM_SIZE | CFM_PROTECTED;
        cf.dwEffects       = 0;
        cf.bCharSet        = 134;
        cf.bPitchAndFamily = 34;

        // 算偏移地址,篇幅原因,不贴出具体类的定义了
        // 下面的公式是取基类最后结束的偏移,仔细想想,是从屁股开始往前推...
        int endOffset = sizeof(CRichEditChatLogEx) * 2 - sizeof(CRichEditChatLog);

        // 通过调试内存看出,DEBUG下,内存多4个字节
    #if _DEBUG
        volatile int offset = endOffset - sizeof(CHARFORMAT2) - 20;
    #else
        volatile int offset = endOffset - sizeof(CHARFORMAT2) - 24;
    #endif

        // 内存写入要修改的值,注意千万不要超出数据长度哦,否则就是场灾难
        memcpy((char *)&pThis[offset], (char *)&cf, sizeof(CHARFORMAT2));

React Native 如何区分系统平台,动态加载组件

Android 平台下, React Native WebView 的官方组件,无法上传文件,<input type = "file"> 不能打开文件对话框,需要自己监听事件去扩展。 幸好这里有...

阅读全文

javascript的Array.map,如何使用async, await异步

Array.map 是高阶函数,函数参数是同步的,非异步,如果内部异步调用,可以这样处理: // 获取用户信息 data = data.map((item) => { // 异步的调用 通...

阅读全文

Laravel dingo,HTTP的请求头(accept)无法携带版本号的解决方法

使用 Laravel dingo 做api开发时,涉及 API 的多版本控制,dingo 允许在 HTTP请求的 header [Accept] 中,指定版本号。形式如 application/vnd.subtype.v2+js...

阅读全文

3 条评论

欢迎留言