ClassLoader
章节我们讲了通过ClassLoader
类的defineClass0/1/2
方法我们可以直接向JVM中注册一个类,如果ClassLoader
被限制的情况下我们还可以使用Unsafe
的defineClass
方法来实现同样的功能。Unsafe
提供了一个通过传入类名、类字节码的方式就可以定义类的defineClass
方法:public native Class defineClass(String var1, byte[] var2, int var3, int var4);
public native Class<?> defineClass(String var1, byte[] var2, int var3, int var4, ClassLoader var5, ProtectionDomain var6);
使用Unsafe创建TestHelloWorld对象:
// 使用Unsafe向JVM中注册com.anbai.sec.classloader.TestHelloWorld类
Class helloWorldClass = unsafe1.defineClass(TEST_CLASS_NAME, TEST_CLASS_BYTES, 0, TEST_CLASS_BYTES.length);
或调用需要传入类加载器和保护域的方法:
// 获取系统的类加载器
ClassLoader classLoader = ClassLoader.getSystemClassLoader();
// 创建默认的保护域
ProtectionDomain domain = new ProtectionDomain(
new CodeSource(null, (Certificate[]) null), null, classLoader, null
);
// 使用Unsafe向JVM中注册com.anbai.sec.classloader.TestHelloWorld类
Class helloWorldClass = unsafe1.defineClass(
TEST_CLASS_NAME, TEST_CLASS_BYTES, 0, TEST_CLASS_BYTES.length, classLoader, domain
);
Unsafe
还可以通过defineAnonymousClass
方法创建内部类,这里不再多做测试。
注意:
这个实例仅适用于Java 8
以前的版本如果在Java 8
中应该使用应该调用需要传类加载器和保护域的那个方法。Java 11
开始Unsafe
类已经把defineClass
方法移除了(defineAnonymousClass
方法还在),虽然可以使用java.lang.invoke.MethodHandles.Lookup.defineClass
来代替,但是MethodHandles
只是间接的调用了ClassLoader
的defineClass
,所以一切也就回到了ClassLoader
。