Java字节码修改框架ASM

简介:

字节码相对Java的意义类似汇编相对C的意义,底层了解的越多越深入,程序就越神奇,一切想法皆有可能实现。学习了下字节码框架ASM,总结分享下:


API概述。


一、ASM库提供了两类API接口模型来产生或者修改类字节码:

1)核心API: 基于事件,每个事件代表类的一个元素,如头事件、方法事件、字段事件等。特点是更快耗费更少的内存。
2)树型API: 基于对象树状结构,字段方法等都可以看做对象树的一部分。使用相对简单,但耗费内存。

二、API包结构大致如下:

1)事件、解析器、生产器类API在包路径org.objectweb.asmorg.objectweb.asm.signature内。
2)开发和调试中可以用到的一些核心API在包路径org.objectweb.asm.util内。
3)基于对象树的APIorg.objectweb.asm.tree内,同时包括了和事件类API互相转换的工具。
4org.objectweb.asm.tree.analysis为对象树类API提供了类分析框架。


核心类AP I- class


一、类结构
1)虚拟机内部定义的类结构图:
_
2)类名称在虚拟机内部标示有所不同,如java.lang.String内部标示为java/lang/String
3)编译后的class的字段类型如下:
_
4)方法描述内部标识如下:
_

二、类相关接口API:

1ClassReader可以看作事件的产生器,能够读取解析类的二进制字节数组,边解析边把类的字段或者方法等信息以事件传递给ClassVisitor的相关visitXXX方法。常见代码:

// ClassPrinterClassVisitor的实例,在内部的visitXXX方法内部定义自己的业务逻辑,如打印输出

ClassPrinter cp = new ClassPrinter();

ClassReader cr = new ClassReader("java.lang.Runnable");

cr.accept(cp0);

2ClassWriter可以看做时间的一个消费器,是ClassVisitor的一个子类实现,可以直接构建出类的二进制数组标识形式,截取下例子:

ClassWriter cw = new ClassWriter(0);

// public interface Comparable extends Mesurable {

cw.visit(V1_5, ACC_PUBLIC + ACC_ABSTRACT + ACC_INTERFACE,

"pkg/Comparable"null"java/lang/Object",

new String[] { "pkg/Mesurable" });

// int LESS = -1;

cw.visitField(ACC_PUBLIC + ACC_FINAL + ACC_STATIC, "LESS""I",

nullnew Integer(-1)).visitEnd();

// int EQUAL = 0;

cw.visitField(ACC_PUBLIC + ACC_FINAL + ACC_STATIC, "EQUAL""I",

nullnew Integer(0)).visitEnd();

// int GREATER = 1;

cw.visitField(ACC_PUBLIC + ACC_FINAL + ACC_STATIC, "GREATER""I",

nullnew Integer(1)).visitEnd();

// int compareTo(Object o);

cw.visitMethod(ACC_PUBLIC + ACC_ABSTRACT, "compareTo",

"(Ljava/lang/Object;)I"nullnull).visitEnd();

cw.visitEnd();

byte[] b = cw.toByteArray();

3ClassVisitor可以将接收到的所有监听到事件的方法调用传递给另外一个ClassVisitor,可以看做一个事件过滤器,针对ClassVisitor添加自己的业务逻辑就可以实现神奇的字节码修改:

// 转换前的字节码

byte[] b1 = ...;

ClassReader cr = new ClassReader(b);

ClassWriter cw = new ClassWriter(cr, 0);

// 在这里面定义你想要的业务,一切皆有可能

ClassVisitor cv = new ChangeVersionAdapter(cw);

cr.accept(cv, 0);

// 转换后的字节码

byte[] b2 = cw.toByteArray();

4ClassVisitor内可以实现删除类成员(如visitMethod返回null删除方法)、添加类成员(visitEnd添加visitField),ClassVisitor也可以是个调用链。

三、开发工具API:

1Type提供了内部类型和java类型的转换,如前面提到的String转换内部类名可以这样实现:

// 仅用于类或者接口,java/lang/String

String internalName = Type.getType(String.class).getInternalName();

String转换为内部描述可以这样:

// 转换内部描述:Ljava/lang/String;

String internalDesc = Type.getType(String.class).getDescriptor();

String intDesc = Type.INT_TYPE.getDescriptor();

方法参数和返回值示例:

// 返回Type.INT_TYPE

Type.getArgumentTypes("(I)V");

// Type.VOID_TYPE

Type.getReturnType("(I)V")

2TraceClassVisitor可以文本形式打印出转换后的字节码到底是什么样子的:

ClassWriter cw = new ClassWriter(0);

// printWriter会输出转换后的字节码

TraceClassVisitor cv = new TraceClassVisitor(cw, printWriter);

cv.visit(...);

...

cv.visitEnd();

byte b[] = cw.toByteArray();

3)转换后的字节码是否格式合法可以用CheckClassAdapter校验:

ClassWriter cw = new ClassWriter(0);

TraceClassVisitor tcv = new TraceClassVisitor(cw, printWriter);

// 发现问题会抛出异常

CheckClassAdapter cv = new CheckClassAdapter(tcv);

cv.visit(...);

...

cv.visitEnd();

byte b[] = cw.toByteArray();

4)如果有的类实在复杂到你很难写出字节码来生成它,ASM提供自动把复杂类打印出字节码的工具ASMifier,通过命令行方式输出,太强大了:

java -classpath asm.jar:asm-util.jar \

org.objectweb.asm.util.ASMifier \

java.lang.Runnable


核心类AP I- method


一、方法结构

1)方法执行模型:Java代码在线程内执行,每个线程有自己响应的栈stack,每个栈由栈帧frame构成,每个frame代表一个方法调用。每个frame包括本地变量和操作栈,本地变量用序号访问,变量使用slot存储,除了longdouble需要2slot外其他变量都有一个slot存储。一个frame构成如下:
_
2)字节码指令由操作码和参数构成,可以分为两类:一类是将值在本地变量和操作数栈来回复制移动的,如ILOAD\LLOAD\FLOAD\DLOAD\ALOAD\ISTORE\LSTORE\FSTORE等。另一类是操作操作数栈上value的,包括一大批的指令,操作栈stack的、定义常量的、算术计算的、类型转换的、操作类、操作字段、操作方法、操作数组、跳转、返回。

二、方法接口API和组件

1MethodVisitor可以被ClassVisitorvisitMethod方法返回,用于方法的生成和转化。MethodVisitor的内部方法严格按照如下顺序调用:
visitMethod_
多个MethodVisitor时,每个都是一个独立的转换方法实例,因此多个MethodVisitor之间可以交替执行。类似类APIMethodVisitor使用到ClassReaderClassWriterClassWriter参数不同意义不同:

// ASM不进行任何自动计算,需要我们自己计算栈帧、本地变量、操作数栈的大小

new ClassWriter(0);

2)一个生产getF()方法的指令如下:

mv.visitCode();

mv.visitVarInsn(ALOAD, 0);

mv.visitFieldInsn(GETFIELD, "pkg/Bean""f""I");

mv.visitInsn(IRETURN);

mv.visitMaxs(11);

mv.visitEnd();

3MethodVisitorClassVisitor通常配合使用来转换方法,可以用于删除方法指令、执行状态无关的转换、执行状态相关的转换(一般需要定义状态属性到MethodVisitor内记忆)及其他更复杂的转换。

三、方法开发工具API

1)基本的TypeTraceClassVisitorCheckClassAdapterASMifier同样适用。
2AnalyzerAdapter记录了visitFrame调用后栈帧映射的信息,必须要和ClassReader#EXPAND_FRAMES配合使用。每个visitX指令都被代理到调用链,并通过本地变量locals和栈stack模拟出队栈帧映射的影响,这样后面的visitor可以得到栈帧映射的当前状态。
3LocalVariablesSorter可以对方法内的变量自动编号,对于需要修改字节码添加变量的场景非常适用。还可以喝AnalyzerAdapter配合构造成过滤链配合使用。
4)需要在方法开始和结束为止添加指令的场景适合使用AdviceAdapter,而且使用与构造方法。


 

目录
相关文章
|
1月前
|
安全 前端开发 Java
《深入理解Spring》:现代Java开发的核心框架
Spring自2003年诞生以来,已成为Java企业级开发的基石,凭借IoC、AOP、声明式编程等核心特性,极大简化了开发复杂度。本系列将深入解析Spring框架核心原理及Spring Boot、Cloud、Security等生态组件,助力开发者构建高效、可扩展的应用体系。(238字)
|
2月前
|
人工智能 Java 开发者
阿里出手!Java 开发者狂喜!开源 AI Agent 框架 JManus 来了,初次见面就心动~
JManus是阿里开源的Java版OpenManus,基于Spring AI Alibaba框架,助力Java开发者便捷应用AI技术。支持多Agent框架、网页配置、MCP协议及PLAN-ACT模式,可集成多模型,适配阿里云百炼平台与本地ollama。提供Docker与源码部署方式,具备无限上下文处理能力,适用于复杂AI场景。当前仍在完善模型配置等功能,欢迎参与开源共建。
1423 58
阿里出手!Java 开发者狂喜!开源 AI Agent 框架 JManus 来了,初次见面就心动~
|
5月前
|
自然语言处理 前端开发 Java
JBoltAI 框架完整实操案例 在 Java 生态中快速构建大模型应用全流程实战指南
本案例基于JBoltAI框架,展示如何快速构建Java生态中的大模型应用——智能客服系统。系统面向电商平台,具备自动回答常见问题、意图识别、多轮对话理解及复杂问题转接人工等功能。采用Spring Boot+JBoltAI架构,集成向量数据库与大模型(如文心一言或通义千问)。内容涵盖需求分析、环境搭建、代码实现(知识库管理、核心服务、REST API)、前端界面开发及部署测试全流程,助你高效掌握大模型应用开发。
601 5
|
1月前
|
存储 安全 Java
《数据之美》:Java集合框架全景解析
Java集合框架是数据管理的核心工具,涵盖List、Set、Map等体系,提供丰富接口与实现类,支持高效的数据操作与算法处理。
|
1月前
|
消息中间件 缓存 Java
Spring框架优化:提高Java应用的性能与适应性
以上方法均旨在综合考虑Java Spring 应该程序设计原则, 数据库交互, 编码实践和系统架构布局等多角度因素, 旨在达到高效稳定运转目标同时也易于未来扩展.
124 8
|
1月前
|
存储 算法 安全
Java集合框架:理解类型多样性与限制
总之,在 Java 题材中正确地应对多样化与约束条件要求开发人员深入理解面向对象原则、范式编程思想以及JVM工作机理等核心知识点。通过精心设计与周密规划能够有效地利用 Java 高级特征打造出既健壮又灵活易维护系统软件产品。
78 7
|
3月前
|
存储 缓存 安全
Java集合框架(二):Set接口与哈希表原理
本文深入解析Java中Set集合的工作原理及其实现机制,涵盖HashSet、LinkedHashSet和TreeSet三大实现类。从Set接口的特性出发,对比List理解去重机制,并详解哈希表原理、hashCode与equals方法的作用。进一步剖析HashSet的底层HashMap实现、LinkedHashSet的双向链表维护顺序特性,以及TreeSet基于红黑树的排序功能。文章还包含性能对比、自定义对象去重、集合运算实战和线程安全方案,帮助读者全面掌握Set的应用与选择策略。
258 23
|
2月前
|
SQL Java 数据库连接
区分iBatis与MyBatis:两个Java数据库框架的比较
总结起来:虽然从技术角度看,iBATIS已经停止更新但仍然可用;然而考虑到长期项目健康度及未来可能需求变化情况下MYBATISS无疑会是一个更佳选择因其具备良好生命周期管理机制同时也因为社区力量背书确保问题修复新特征添加速度快捷有效.
193 12