此文已由做者趙計剛薪受權網易雲社區發佈。html
歡迎訪問網易雲社區,瞭解更多網易技術產品運營經驗。java
一、javap的使用與類文件結構安全
使用過程:服務器
java源代碼:框架
1 package compile; 2 /** 3 * class字節碼 4 */ 5 public class TestClass { 6 private int m; 7 8 public int inc() { 9 return m + 1; 10 } 11 }
在硬盤上找到java源文件所在目錄(eg.E:\Java\workspaceOfMyBatis3\baseUtil\src\compile)工具
打開命令窗口,執行"javac -g TestClass.java"生成TestClass.class字節碼文件,而後使用"javap -c TestClass > TCC.txt"將字節碼文件的處理結果輸出到TCC.txt中。this
打開TCC.txt,以下:人工智能
Compiled from "TestClass.java" public class compile.TestClass extends java.lang.Object{ public compile.TestClass(); Code: 0: aload_0 1: invokespecial #1; //Method java/lang/Object."<init>":()V 4: return public int inc(); Code: 0: aload_0 1: getfield #2; //Field m:I 4: iconst_1 5: iadd 6: ireturn }
說明:spa
javac -g TestClass.java.net
-g:生成全部的調試信息,包括局部變量名和行號信息。
javap -c TestClass > TCC.txt,對於javap經常使用的參數:
-c:輸出字節碼Code
-l(小寫L):輸出Code、LineNumberTable與LocalVariableTable
-s:輸出方法簽名(方法的接收參數列表和返回值)
-verbose:包含-c、-l以及輸出class文件的編譯版本,常量池,Stack, Locals, Args_size
對於javap而言,經常使用的就是-c或-verbose
這裏列出使用"javap -verbose TestClass > TCV.txt的結果:
Compiled from "TestClass.java" public class compile.TestClass extends java.lang.Object SourceFile: "TestClass.java" /* 源文件名稱 */ minor version: 0 /* 次版本號 */ major version: 50 /* 主版本號,50-->jdk6 */ Constant pool: /* 常量池:存放全部的方法名、field名、方法簽名(方法參數+返回值)、類型名、class文件中的常量值 */ const #1 = Method #4.#18; // java/lang/Object."<init>":()V const #2 = Field #3.#19; // compile/TestClass.m:I const #3 = class #20; // compile/TestClass const #4 = class #21; // java/lang/Object const #5 = Asciz m; /*field名*/ const #6 = Asciz I; /*類型名*/ const #7 = Asciz <init>; /*方法名(構造器)*/ const #8 = Asciz ()V; /*方法簽名(方法參數+返回值)*/ const #9 = Asciz Code; const #10 = Asciz LineNumberTable; /*class文件中的常量值:Java源碼的行號與字節碼指令對應關係*/ const #11 = Asciz LocalVariableTable; /*class文件中的常量值:局部變量表*/ const #12 = Asciz this; const #13 = Asciz Lcompile/TestClass;; /*當前類的類型"Lxxx;"表示xxx引用類型*/ const #14 = Asciz inc; /*方法名*/ const #15 = Asciz ()I; /*方法簽名(方法參數+返回值)*/ const #16 = Asciz SourceFile; /*class文件中的常量值:源文件名稱*/ const #17 = Asciz TestClass.java; /*class文件中的常量值:源文件名稱*/ const #18 = NameAndType #7:#8;// "<init>":()V const #19 = NameAndType #5:#6;// m:I const #20 = Asciz compile/TestClass; /*類型名*/ const #21 = Asciz java/lang/Object; /*類型名*/ { public compile.TestClass(); Code: /* 方法字節碼 */ /* Stack:操做數棧的深度(這個值就是類加載階段爲操做數棧分配的深度) * Locals:局部變量的分配空間(單位是slot,不是個數),對於double和long這兩個64bit的,須要兩個slot,對於其餘<=32bit的,只須要一個slot * Args_size:方法參數的個數,包括方法參數、this(this只針對實例方法,static方法不會自動添加this) */ Stack=1, Locals=1, Args_size=1 0: aload_0 /*將第0個Slot中的引用類型的本地變量推到操做數棧頂,這裏就是LocalVariableTable的this*/ 1: invokespecial #1; //Method java/lang/Object."<init>":()V /* invokespecial #1:調用#1常量表明的方法,這裏就是super(),當前棧頂的元素做爲該方法#1的接收者 */ 4: return /*返回該方法,該方法的返回值爲Void,執行了return指令,方法結束*/ LineNumberTable: /* Java源碼的行號與字節碼指令對應關係 */ line 5: 0 LocalVariableTable: /* 局部變量表 */ Start Length Slot Name Signature 0 5 0 this Lcompile/TestClass; public int inc(); Code: Stack=2, Locals=1, Args_size=1 0: aload_0 /*將第0個Slot中的引用類型的本地變量推到操做數棧頂,這裏就是LocalVariableTable的this*/ 1: getfield #2; //Field m:I /*getfield #2:獲取常量表中定義的#2實例(即實例m),而後將m推到操做數棧頂*/ 4: iconst_1 /*向棧頂壓入一個int常量1*/ 5: iadd /*將棧頂的兩個元素相加(這裏是1和m),而後將結果壓入棧頂*/ 6: ireturn /*從當前方法返回棧頂的int型數值結果*/ LineNumberTable: line 9: 0 LocalVariableTable: Start Length Slot Name Signature 0 7 0 this Lcompile/TestClass; }
說明:
上述文件中/*xxx*/這樣的註釋是我添加的,//這樣的註釋是javap本身生成的
須要知道的是,上述的文件並不是是生成的*.class文件,*.class文件的內容是一串接近於機器碼的十六進制字符,開頭是一個魔數"0xCAFEBABE",該魔數是肯定一個文件是不是class文件的標準。以後就是class編譯版本(minor version,major version),而後下邊的順序與TCV.txt的順序同樣了。
在TCV.txt文件中,多了一個無參構造器方法,該無參構造器調用的是TestClass的父類Object的無參構造器(即執行了super()方法),這個無參構造器是在javac變異的第三步"語義分析"的時候添加的,具體的查看第二章 Javac編譯原理
注意:
常量池的存放內容
存放全部的方法名
field名
方法簽名(方法參數+返回值)
類型名
class文件中的常量值
常量池的前四部分能夠稱做是符號引用(即只有一些名稱,但沒有實際的地址,在運行期進行類的加載事後,會爲這些東西分配實際的內存,到時候符號引用就會轉化爲直接引用,就能被JVM用了)
常量池的組成:符號引用、常量(這個常量包含咱們代碼中定義的常量,eg、字符串常量,也包括class文件中的常量,eg.SourceFile)。
主版本號的對應(eg.50對應jdk6,51對應jdk7),查看《深刻理解java虛擬機(第二版)》P167
Stack:操做數棧的深度(這個值就是類加載階段爲操做數棧分配的深度)
Locals:局部變量的分配空間(單位是slot,不是個數),對於double和long這兩個64bit的,須要兩個slot,對於其餘<=32bit的,只須要一個slot
Args_size:方法參數的個數,包括方法參數、this(this只針對實例方法,static方法不會自動添加this)
inc()方法:我詳細註釋了該方法的執行過程,這也就是JVM執行一個方法的基本流程(基於棧)
提醒:
Code部分是咱們主要關注的部分,這一部分中關鍵的部分就是每一條字節碼指令的意義是什麼。具體的能夠查看《深刻分析Java Web技術內幕(修訂版)》P124-P135
總結:
掌握類文件結構,有利於咱們理解類加載機制,而瞭解了類加載機制,最直接的好處,就是咱們能夠本身編寫類加載工具,例如,smarty框架就是本身編寫了一個類加載器
讀懂執行javap以後的字節碼指令有利於咱們理解java代碼的執行流程,對咱們定位問題也有必定的好處(雖然我在開發中尚未用這種方式定位過問題)
免費領取驗證碼、內容安全、短信發送、直播點播體驗包及雲服務器等套餐
更多網易技術、產品、運營經驗分享請點擊。
相關文章:
【推薦】 Jmeter壓測Thrift服務接口
【推薦】 spark日誌配置及問題排查方式。
【推薦】 知物由學 | 如何利用人工智能來對抗DDoS攻擊?