ClassLoader顾名思义就是类加载器,负责将类的.class文件中的二进制数据加载到JVM中,然后在堆区创建一个java.lang.Class对象,用来封装类在方法区内的数据结构(类的方法代码,变量名,方法名,访问权限,返回值等)。类的加载的最终产品是位于堆区中的Class对象, Class对象封装了类在方法区内的数据结构,并且向Java程序员提供了访问方法区内的数据结构的接口。
类加载器通常可以通过如下方式加载.class:
本文会着重介绍ClassLoader的类加载机制及加载过程,最后通过实现自定义类加载器的方式来回顾上面的理论性知识。
在使用类加载器时,我们通常会使用或扩展ClassLoader,这里我们首先来介绍一下抽象类ClassLoader,如下:
当我们使用ClassLoader时,主要会用到如上红框圈出的方法,这里分别介绍一下。
loadClass:loadClass负责将.class的二进制数据加载到JVM,并生成类加载的最终产品——类的Class对象。其中loadClass方法的参数name是类的名称,这里需要注意的是,name必须上送类的全名(如com.zhuoli.service.custome.Cat),否则会报NoClassDefFoundError,这一点会在后面自定义实现类加载器中介绍。
defineClass:defineClass方法用来将byte字节流解析成JVM能够识别的Class对象,有了这个方法意味着我们不仅可以通过class文件实例化对象,还可以通过其它方式实例化对象,比如通过网络接受一个类的字节码,然后那这个字节码二进制流直接创建类的Class对象。不过需要注意的是,调用defineClass方法只是生成类的Class对象,这个类的Class对象还没有resolve,resolve操作将会在通过Class对象生成实例对象时(比如调用Class对象的newInstance方法)进行。
findClass:defineClass方法通常是和findClass方法一起使用的,我们一般通过覆盖抽象类ClassLoader的findClass方法,来实现自定义类的加载规则(比如字节码解密),从而得到待加载类的字节码二进制流。然后调用defineClass方法生成类的Class对象。
resolveClass:类的加载分为两个阶段,加载和链接(链接又可以细分为:验证、准备、解析、初始化,下面在讲类加载过程时会介绍)。在调用defineClass将类加载到JVM,并生成Class对象后,只是实现了加载,并没有被链接。通过调用resolveClass方法,就可以实现类在被加载到JVM中时就被链接。当然,我们也可以选择让JVM来解决什么时候链接这个类。
如果我们不想重新定义加载类的规则,也没有复杂的处理逻辑,只想在运行时能够加载自己指定的一个类。那么可以用this.getClass().getClassLoader().loadClass(className)调用ClassLoader的loadClass方法以获取指定类的Class对象。
比如我们自定义一个类Cat,并通过打包工具同时将Cat类输出到jre/lib/ext包下和classPath下,这时候ext目录及classPath目录下同时存在Cat.class,那么当我们要使用Cat类时,到底使用的是ext目录下的Cat类还是classPath目录下的Cat类,这就涉及到Java类的加载机制。
在了解类的加载机制之前,我们需要先了解一下类加载器,在Java中大致存在一下三种类加载器:
应用程序都是由这三种类加载器互相配合进行加载的,如果有必要,我们还可以加入自定义的类加载器。因为JVM自带的ClassLoader只能从本地文件系统加载标准的java class文件,因此如果编写了自己的ClassLoader,便可以做到如下几点:
说到Java类的加载机制,一般都会给出如下标准答案:
答案肯定是正确的,关键在于理解上。我记得我最开始接触类加载器,读到这段话时,我的理解是上述三种机制是ClassLoader可选的加载机制,不同的ClassLoader可以选择不同的加载机制,而双亲委托是一种比较“先进”的加载方式,就像垃圾回收器中的CMS、G1一样,当然这样理解肯定是错误的。
上述罗列的三点合在一起,才是Java ClassLoader的类加载机制,换句话讲,每一个ClassLoader都遵循了上述这三点机制。可以讲Java ClassLoader的类加载机制是“使用缓存的全盘负责委托机制”。缓存这点很好理解,我们着重来看一下全盘负责和父类委托这两个特性。
应用程序类加载器AppClassLoader加载入口类(含有main方法的类)时,会把main方法所依赖的类及引用的类也载入,依此类推。“全盘负责”机制也可称为当前类加载器负责机制。显然,入口类所依赖的类及引用的类使用的类加载器也是入口类的类加载器。
但是需要注意的是,全盘负责只是确定了类使用的类加载器,即只是确定了调用classLoader.loadClass(name)方法的classLoader,并没有真正定义类。真正加载class字节码文件生成Class对象由“双亲委托”机制完成。
“双亲委托”加载Class的具体过程如下:
这里就体现了缓存机制和双亲委托机制,我们可以很明确得到结论:双亲委托机制可以保证字节码只被加载一次。另外,双亲委托机制只是Java推荐的机制,并不是强制的机制。我们可以继承java.lang.ClassLoader类,实现自己的类加载器。如果想保持双亲委派模型,就应该重写findClass(name)方法。如果想破坏双亲委派模型,可以重写loadClass(name)方法。
类的加载过程包括加载、验证、准备、解析、初始化五个阶段(也可以分为加载、链接和初始化三个阶段),这五个阶段中,加载、验证、准备和初始化这四个阶段发生的顺序是确定的,而解析阶段则不一定,它在某些情况下可以在初始化阶段之后开始,这是为了支持Java语言的运行时绑定。另外注意这里的几个阶段是按顺序开始,而不是按顺序进行或完成,因为这些阶段通常都是互相交叉地混合进行的,通常在一个阶段执行的过程中调用或激活另一个阶段。
在加载阶段,虚拟机完成以下三件事情:
不难发现,加载阶段也就是ClassLoader类中findClass方法完成的工作一致。相对于类加载的其他阶段而言,加载阶段是可控性最强的阶段,因为开发人员既可以使用系统提供的类加载器来完成加载,也可以自定义自己的类加载器来完成加载。
加载阶段完成后,虚拟机外部的二进制字节流就按照虚拟机所需的格式存储在方法区之中,而且在Java堆中也创建一个 java.lang.Class类的对象,这样便可以通过该对象访问方法区中的这些数据。
链接阶段又可以细分为准备、解析和初始化三个子阶段。
3.2.1 验证
验证是链接阶段的第一步,这一阶段的目的是为了确保Class文件的字节流中包含的信息符合当前虚拟机的要求,不会危害虚拟机自身的安全。验证阶段大致会完成4个阶段的检验动作:
0xCAFEBABE
开头、主次版本号是否在当前虚拟机的处理范围之内、常量池中的常量是否有不被支持的类型java.lang.Object
之外验证阶段是非常重要的,但不是必须的,它对程序运行期没有影响,如果所引用的类经过反复验证,那么可以考虑采用 -Xverifynone
参数来关闭大部分的类验证措施,以缩短虚拟机类加载的时间。
3.2.2 准备
准备阶段目的是为类变量分配内存并设置类变量初始值,这些内存都将在方法区中分配。对于该阶段有以下几点需要注意:
假设一个类变量的定义为:
public static int value = 3;
假设上面的类变量value被定义为:
public static final int value = 3;
编译时Javac将会为value生成ConstantValue属性,在准备阶段虚拟机就会根据 ConstantValue的设置将value赋值为3。我们可以理解为static final常量在编译期就将其结果放入了调用它的类的常量池中。
最后,我们来总结一下各种属性修饰变量的使用规则:
3.2.3 解析
解析阶段的目的是虚拟机将常量池内的符号引用替换为直接引用,解析动作主要针对类或接口、字段、类方法、接口方法、方法类型、方法句柄和调用点限定符7类符号引用进行。符号引用就是一组符号来描述目标,可以是任何字面量。
直接引用就是直接指向目标的指针、相对偏移量或一个间接定位到目标的句柄。
初始化阶段,主要是为类的静态变量赋予正确的初始值。JVM负责对类进行初始化,主要对类变量进行初始化。在Java中对类变量进行初始值设定有两种方式:
JVM初始化步骤:
只有当对类的主动使用的时候才会导致类的初始化,类的主动使用包括以下六种:
通常情况下,我们直接直接使用系统类加载器就可以满足我们的需求。但是,有的时候,比如应用是通过网络来传输 Java类的字节码,为保证安全性,这些字节码经过了加密处理,这时系统类加载器就无法对其进行加载,这样则需要自定义类加载器来实现。自定义类加载器一般都是继承自 ClassLoader类,并重写 findClass 方法即可。下面我们通过一个示例来演示通过网络传输加密后的字节码,并通过自定义类加载器家在的流程。
首先自定义一个待传输的类Cat:
package com.zhuoli.service.spring.explore.trans;
/**
* @author zhuoli
* @ClassName Cat.java
* @Description
* @createTime 2019/11/07 20:35:00
*/
public class Cat {
public void say() {
System.out.println("I am a cat");
}
}
class文件加密方法:
package com.zhuoli.service.spring.explore.utils;
import java.io.*;
/**
* @author zhuoli
* @ClassName EncryptUtil.java
* @Description
* @createTime 2019/11/07 20:54:00
*/
public class EncryptUtil {
public static byte[] encrypt(InputStream inputStream) throws IOException {
byte[] bytes;
try (ByteArrayOutputStream output = new ByteArrayOutputStream()) {
byte[] buf = new byte[1024];
int bytesRead;
while ((bytesRead = inputStream.read(buf)) != -1) {
output.write(buf, 0, bytesRead);
}
bytes = output.toByteArray();
}
for (int i = 0; i < bytes.length; i++) {
bytes[i] = (byte) (bytes[i] ^ 0xff); //加密,0变成1,1变成0
}
return bytes;
}
}
原理比较简单,其实就是将二进制数组的每个元素跟0xff异或,这样就能将0 变成1,1变成0。在接收端,拿到二进制数组,在跟0xff异或一次,就能将二进制数组还原了。这里只是做个简单的示例,实际使用中可以有很多种加密方法选择。
最后在应用中,通过暴露http接口的方式,提供远端下载class文件的途径:
@RestController
@RequestMapping(value = "/clazz")
public class HelloWorldController {
@RequestMapping(value = "download", method = RequestMethod.GET)
public ResponseEntity download() throws IOException {
HttpHeaders headers = new HttpHeaders();
//设置文件名
headers.setContentDispositionFormData("attachment", "Cat.class");
//读取class文件
File byteFile = ResourceUtils.getFile(ResourceUtils.CLASSPATH_URL_PREFIX + "com/zhuoli/service/spring/explore/trans/Cat.class");
//class文件加密
try (FileInputStream inputStream = new FileInputStream(byteFile)) {
byte[] bytes = EncryptUtil.encrypt(inputStream);
return new ResponseEntity<>(bytes, headers, HttpStatus.OK);
}
}
}
我们再起一个应用,自定义类加载器,实现对网络字节码的加载:
public class CustomClassLoader extends ClassLoader {
@Override
protected Class> findClass(String name) throws ClassNotFoundException {
byte[] data = new byte[0];
try {
data = this.loadClassData();
} catch (IOException e) {
e.printStackTrace();
}
return this.defineClass(name, data, 0, data.length);
}
/**
* 加载二进制文件
*
* @return
*/
private byte[] loadClassData() throws IOException {
HttpClient client = new DefaultHttpClient();
HttpGet request = new HttpGet("http://127.0.0.1:8080/clazz/download");
//添加请求头
request.addHeader("User-Agent", USER_AGENT);
HttpResponse response = client.execute(request);
try (InputStream inputStream = response.getEntity().getContent();
ByteArrayOutputStream outputStream = new ByteArrayOutputStream()) {
int ch;
byte[] data;
while (-1 != (ch = inputStream.read())) {
ch = ch ^ 0xff; //解密
outputStream.write(ch);
}
data = outputStream.toByteArray();
return data;
}
}
}
通过HttpClient,下载远端的字节码数组,并解密。然后调用父类ClassLoader的defineClass方法,创建Class对象。下面来看一下自定义类加载器的使用:
public class ClassLoaderTest {
public static void main(String[] args) throws Exception {
CustomClassLoader loader = new CustomClassLoader();
Class> clazz = loader.loadClass("com.zhuoli.service.spring.explore.trans.Cat"); //远端下载class byte[],并使用自定义类加载器加载
Object object = clazz.newInstance();
Method method = clazz.getMethod("say");
method.invoke(object);
}
}
运行结果:
I am a cat
说明我们自定义的类加载器正确实现了对网络字节码的加载。这里有一点要说明的是,loadClass方法参数必须传待加载类的全限定名,否则会报NoClassDefError,最终报错的地方是再一个native方法中抛出的,具体细节没有再去验证。之前看了很多博客,都讲loadClass方法的参数可以不用传类的全限定名,我这里表示非常疑惑,如果有大佬非常清除这一块的内容,希望可以给解释一下。
关于自定义类加载器,需要注意的是:
Java中类主要通过如下几种方式加载:
这里再特别讲一下,Class.forName()和ClassLoader.loadClass()的区别:
参考链接:
1. 《深入了解java虚拟机》
2. jvm系列(一):java类的加载机制
3. Hotpot Java虚拟机Class对象是在方法区还是堆中
4. JVM系列(五) – JVM类加载机制详解