【jvm】04-我偷偷改了你编译后的class文件
【jvm】04-我偷偷改了你编译后的class文件
欢迎关注b站账号/公众号【六边形战士夏宁】,一个要把各项指标拉满的男人。该文章已在github目录收录。
屏幕前的大帅比和大漂亮如果有帮助到你的话请顺手点个赞、加个收藏这对我真的很重要。别下次一定了,都不关注上哪下次一定。
1.准备工作
准备一份代码
public class TestEntity {
private String name;
}
编译所得
cafe babe 0000 0034 0012 0a00 0300 0f07
0010 0700 1101 0004 6e61 6d65 0100 124c
6a61 7661 2f6c 616e 672f 5374 7269 6e67
3b01 0006 3c69 6e69 743e 0100 0328 2956
0100 0443 6f64 6501 000f 4c69 6e65 4e75
6d62 6572 5461 626c 6501 0012 4c6f 6361
6c56 6172 6961 626c 6554 6162 6c65 0100
0474 6869 7301 002e 4c63 6f6d 2f65 7861
6d70 6c65 2f64 656d 6f2f 6c65 7373 6f6e
2f6a 766d 2f63 6c61 7a7a 2f54 6573 7445
6e74 6974 793b 0100 0a53 6f75 7263 6546
696c 6501 000f 5465 7374 456e 7469 7479
2e6a 6176 610c 0006 0007 0100 2c63 6f6d
2f65 7861 6d70 6c65 2f64 656d 6f2f 6c65
7373 6f6e 2f6a 766d 2f63 6c61 7a7a 2f54
6573 7445 6e74 6974 7901 0010 6a61 7661
2f6c 616e 672f 4f62 6a65 6374 0021 0002
0003 0000 0001 0002 0004 0005 0000 0001
0001 0006 0007 0001 0008 0000 002f 0001
0001 0000 0005 2ab7 0001 b100 0000 0200
0900 0000 0600 0100 0000 0300 0a00 0000
0c00 0100 0000 0500 0b00 0c00 0000 0100
0d00 0000 0200 0e
可使用javap -verbose TestEntity.class辅助查看
安装jclasslib
2.class文件结构
类型 | 名称 | 数量 |
---|---|---|
u4 | magic | 1 |
u2 | minor_version | 1 |
u2 | major_version | 1 |
u2 | constant_pool_count | 1 |
cp_info | constant_pool | constant_pool_count - 1 |
u2 | access_flags | 1 |
u2 | this_class | 1 |
u2 | super_class | 1 |
u2 | interfaces_count | 1 |
u2 | interfaces | interfaces_count |
u2 | fields_count | 1 |
field_info | fields | fields_count |
u2 | methods_count | 1 |
method_info | methods | methods_count |
u2 | attributes_count | 1 |
attribute_info | attributes | attributes_count |
具体的 |
3.实例解析
1)cafe babe
这个就是开头魔数占4个字节
2)0000
代表次版本号占2个字节,16进制转10进制为0,表示此版本号为0
3)0034
代表主版本号占2个字节,16进制转10进制为52,表示此版本号为1.8。51代表的是1.7以此类推,可以在idea打开class文件有提示。
javap的部分编译片段
Constant pool:
#1 = Methodref #3.#15 // java/lang/Object."<init>":()V
#2 = Class #16 // com/example/demo/lesson/jvm/clazz/TestEntity
#3 = Class #17 // java/lang/Object
#4 = Utf8 name
#5 = Utf8 Ljava/lang/String;
#6 = Utf8 <init>
#7 = Utf8 ()V
#8 = Utf8 Code
#9 = Utf8 LineNumberTable
#10 = Utf8 LocalVariableTable
#11 = Utf8 this
#12 = Utf8 Lcom/example/demo/lesson/jvm/clazz/TestEntity;
#13 = Utf8 SourceFile
#14 = Utf8 TestEntity.java
#15 = NameAndType #6:#7 // "<init>":()V
#16 = Utf8 com/example/demo/lesson/jvm/clazz/TestEntity
#17 = Utf8 java/lang/Object
4)0012
16进制转10进制为18,代表常量池内数量为17个。至于哪17个javap命令写的还是很清楚的。但实际上是18个,因为默认有个null占了0号位。
5)0a
16进制转10进制为10,在常量池中代表方法引用,可查看附录
5)00 03
16进制转10进制为3,在常量池中表示索引,即第3个常量,查看可知指向了Object
6)00 0f
16进制转10进制为15,在常量池中表示索引,即第15个常量,连起来的意思就是常量池里面有个object的初始化方法
7)07
16进制转10进制为70,在常量池中代表class,可查看附录
字节码文件以此类推
4.字节码命令
0 aload_0
1 invokespecial #1 <java/lang/Object.<init>>
4 return
如上命令分别表示1.将this入栈,2.执行object的init方法3.出栈
5.知识补充
1)java agent可以在main函数之前执行,可以用于传统aop,也是依赖字节码
2)静态代理是直接修改字节码完成的
3)编译检查也是可以通过class文件完成的
6.附录
6.1访问权限查询手册
flag_name | value | desc |
---|---|---|
ACC_PUBLIC | 0x0001 | public修饰符号 |
ACC_PRIVATE | 0x0002 | 表示私有的 |
ACC_PRIVATE | 0x0004 | protected |
ACC_PRIVATE | 0x0008 | static |
ACC_FINAL | Ox0010 | final |
ACC_SUPER | Ox0020 | 通过invokeSpecial指令可以调用父类的方法 |
ACC_INTERFACE | 0x0200 | 标识是一个接口 |
ACC_ABSTRACT | 0x0400 | 表示是一个抽象类 |
ACC_SYNTHETIC | 0x1000 | 该class是动态生成的没有源文件 |
ACC_ANNOTATION | 0x2000 | 是一个注解类型类的访问权限查询手册 |
ACC_ENUM | 0x4000 | 表示是一个枚举类型 |
ACC_PRIVATE | 0x8000 | 表示这是一个模块 |
6.2Field_info 字段表结构
类型 | 名称 | 数量 |
---|---|---|
u2 | access_flag(权限修饰符) | 1 |
u2 | name_index(字段名称索引) | 1 |
u2 | descciptor_index(字段描述索引) | 1 |
u2 | attribute_count(属性表个数) | 1 |
attribute_info | attributes | attribute_count |
6.3Method_info 字段表结构
类型 | 名称 | 数量 |
---|---|---|
u2 | access_flag(权限修饰符) | 1 |
u2 | name_index(方法名称索引) | 1 |
u2 | descciptor_index(方法描述索引) | 1 |
u2 | attribute_count(属性表个数) | 1 |
attribute_info | attributes | attribute_count |
6.4attribute_info 结构
类型 | 名称 | 数量 |
---|---|---|
u2 | attribute_name_index | 1 |
u4 | attribute_length | 1 |
u1 | info[attribute_length] | 1 |
6.5常量池flag标注
常量 | 项目 | 类型 | 描述 |
---|---|---|---|
CONSTANT_Utf8_info | tag | u1 | 值为1 |
- | length | u2 | UTF-8编码的字符串占用了的字节数 |
- | bytes | u1 | 长度为length的UTF-8编码的字符串 |
CONSTANT_Integer_info | tag | u1 | 值为3 |
- | bytes | u4 | 按照高位在前存储的int值 |
CONSTANT_Float_info | tag | u1 | 值为4 |
- | bytes | u4 | 按照高位在前存储的float值 |
CONSTANT_Long_info | tag | u1 | 值为5 |
- | bytes | u8 | 按照高位在前存储的long值 |
CONSTANT_Double_info | tag | u1 | 值为6 |
- | bytes | u8 | 按照高位在前存储的double值 |
CONSTANT_Class_info | tag | u1 | 值为7 |
- | index | u2 | 指向全限定名常量项的索引 |
CONSTANT_String_info | tag | u1 | 值为8 |
- | inedx | u2 | 指向字符串字面量的索引 |
CONSTANT_Fieldref_info | tag | u1 | 值为9 |
- | index | u2 | 指向声明字段的类或者接口描述符CONSTANT_Class_info的索引项 |
- | index | u2 | 指向字段描述符CONSTANT_NameAndType_info的索引项 |
CONSTANT_Methodref_info | tag | u1 | 值为10 |
- | index | u2 | 指向声明字段的类或者接口描述符CONSTANT_Class_info的索引项 |
- | index | u2 | 指向字段描述符CONSTANT_NameAndType_info的索引项 |
CONSTANT_InterfaceMethodref_info | tag | u1 | 值为11 |
- | index | u2 | 指向声明字段的类或者接口描述符CONSTANT_Class_info的索引项 |
- | index | u2 | 指向字段描述符CONSTANT_NameAndType_info的索引项 |
CONSTANT_NameAndType_info | tag | u1 | 值为12 |
- | index | u2 | 指向该字段或方法名称常量项的索引 |
- | index | u2 | 指向该字段或描述名称常量项的索引 |
CONSTANT_MethodHandle_info | tag | u1 | 值为15 |
- | reference_kind | u1 | 值必须在1~9之间它决定了方法句柄的类型。方法类型的句柄类型的值表示方法句柄的字节码行为 |
- | reference_index | u2 | 值必须是对常量池的有效索引 |
CONSTANT_MethodHandle_info | tag | u1 | 值为16 |
- | descriptor_index | u2 | 值必须是对常量池的有效索引。常量池在该索引处的项必须是CONSTANT_Utf8_info结构,表示方法的描述符 |
CONSTANT_MethodHandle_info | tag | u1 | 值为17 |
- | bootstrap_method_attr_index | u2 | 值必须是对当前class文件中引导方法表的bootstrap_methods[]数组的有效索引 |
- | name_and_type_index | u2 | 值必须是对常量池的有效索引。常量池在该索引处的项必须是CONSTANT_Utf8_info结构,表示方法的描述符 |
CONSTANT_InvokeDynamic_info | tag | u1 | 值为18 |
- | bootstrap_method_attr_index | u2 | 值必须是对当前class文件中引导方法表的bootstrap_methods[]数组的有效索引 |
- | name_and_type_index | u2 | 值必须是对常量池的有效索引。常量池在该索引处的项必须是CONSTANT_Utf8_info结构,表示方法的描述符 |
CONSTANT_Module_info | tag | u1 | 值为19 |
- | name_index | u2 | 值必须是对常量池的有效索引。常量池在该索引处的项必须是CONSTANT_Utf8_info结构,表示模块名字 |
CONSTANT_Module_info | tag | u1 | 值为20 |
- | name_index | u2 | 值必须是对常量池的有效索引。常量池在该索引处的项必须是CONSTANT_Utf8_info结构,表示模包名称 |
参考资料
《深入理解Java虚拟机》-周志明
【jvm】04-我偷偷改了你编译后的class文件的更多相关文章
- 查看编译后的calss文件编译jdk版本
使用UtralEdit或者sublime text打开编译后的.class文件, 其中cafe babe为magic number(魔数),标识这个文件是java的class文件. 0033转换成10 ...
- target存放的是编译后的.class文件地方 默认情况下不会讲非class文件放入进入 如果要使用非.class文件 需要通过增加配置方式自动加入文件
target存放的是编译后的.class文件地方 默认情况下不会讲非class文件放入进入 如果要使用非.class文件 需要通过增加配置方式自动加入文件
- weblogic对JSP预编译、weblogic读取JSP编译后的class文件、ant中weblogic.jspc预编译JSP
我们都知道在weblogic中JSP是每次第一次访问的时候才会编译,这就造成第一次访问某个JSP的时候性能下降,有时候我们也希望JSP被编译成class然后打包在jar中实现隐藏JSP的功能,下面介绍 ...
- IDEA中部署tomcat,运行JSP文件,编译后的JSP文件存放地点总结
首先保证你正常部署了Tomcat,并且正常在浏览器中运行了JSP文件. 那么Tomcat编译后的JSP文件(_jsp.class 和 _jsp.java)的存放地点: (一)一般存放在你安装的Tomc ...
- 在J2EE的Web应用中,编译后的class文件存放的目录为(选择1项)
在J2EE的Web应用中,编译后的class文件存放的目录为(选择1项) A. classes目录 B. images目录 C. jar目录 D. 任意位置 解答:A
- javac 编译引用外部指定jar包进行编译和执行编译后的class文件
1.libs新建文件夹存放依赖所有jar包 2.cmd 执行: 2.1 javac -encoding UTF-8 -classpath .;C:\Users\chenquan\IdeaProject ...
- Java编译后产生class文件的命名规则
今天刚好有同学问了下Java编译后产生的.class文件名的问题,虽然一直都在使用Java做开发,但是之前对编译后产生的.class文件名的规范也基本没做了解过,也真的是忏愧啊!今天无论如何都要总结下 ...
- (转)Java编译后产生class文件的命名规则
今天刚好有同学问了下Java编译后产生的.class文件名的问题,虽然一直都在使用Java做开发,但是之前对编译后产生的.class文件名的规范也基本没做了解过,也真的是忏愧啊!今天无论如何都要总 ...
- vc++ 6.0编译后生成的文件
程序在编译后,在目标路径下会生成多个文件 Debug文件夹(*.exe,*.ilk,*.obj,*.pch,*.pdb,*.idb,*,pdb),*.cpp,*.dsp,*.ncb,*.plg ...
随机推荐
- pyqt5 的串口编写进度
2020.12.18 今天遇到一个问题, 想用回车实现串口数据的发送. 下面这句话是让光标移动到文字的尾部,但是不能够实现. 对QTextEdit控件中的文字改写,或清除后,再调用下面的移动到尾部,就 ...
- Output of C++ Program | Set 3
Predict the output of below C++ programs. Question 1 1 #include<iostream> 2 using namespace st ...
- angular关于select的留白问题
Angular select留白的问题 小白的总结,大神勿喷:需要转载请说明出处,如果有什么问题,欢迎留言 总结:出现留白说明你的ng-model的值在option的value中没有对应的值: 一.直 ...
- 使用 scipy.fft 进行Fourier Transform:Python 信号处理
摘要:Fourier transform 是一个强大的概念,用于各种领域,从纯数学到音频工程甚至金融. 本文分享自华为云社区<使用 scipy.fft 进行Fourier Transform:P ...
- CentOS6设置开机自启动
1.把开机启动脚本(mysqld)copy到文件夹/etc/init.d 或 /etc/rc.d/init.d 中 2.将启动程序的命令添加到 /etc/rc.d/rc.local 文件中,比如: # ...
- NepCTF pwn writeup
上周抽时间打了nepnep举办的CTF比赛,pwn题目出的挺不错的,适合我这种只会一点点选手做,都可以学到新东西. [签到] 送你一朵小红花 64位程序,保护全开. 程序会在buf[2]处留下一个da ...
- Nginx加载新的模块,编译报错记录
参考:https://www.cnblogs.com/Leechg/p/9969000.html ---------如下我的操作记录--------------- nginx -V查看当前nginx信 ...
- Python 代码设计模式
责任链模式 (场景:OA系统,项目审批...) 使多个对象都有机会处理请求,从而避免请求的发送者和接收者之间的耦合关系.将这些对象连成一条链,并沿着这条链传递该请求,直到有一个对象处理它为止. 适用性 ...
- C#验证对象中的属性是否为空的共通方法
在后台接口处理时,经常需要对请求的参数做验证.因此提取了共通方法,方便进行判断. /// <summary> /// 数据验证工具类 /// </summary> public ...
- ACwing02.01背包问题
有\(N\)件物品和一个容量是\(V\)的背包.每件物品只能使用一次. 第\(i\)件物品的体积是\(v_i\),价值是\(w_i\). 求解将哪些物品装入背包,可使这些物品的总体积不超过背包容量,且 ...