JVM-Sandbox笔记 -- 增强的时机

目标

了解Instrumentation的字节码修改机制
了解Sandbox如何使用Instrumentation技术

1.使用java agent的Instrumentation来修改字节码

java agent 提供了Instrumentation,通过Instrumentation#addTransformer 我们添加自定义的ClassFileTransformer,在其方法transform中修改类的字节码。

Instrumentation: 中文叫插桩
ClassFileTransformer :我把它叫做字节码转换器

  • 启动挂载 :
    JDK1.5提供了启动挂载的机制,JVM首次加载一个类信息时,在使用之前,调用ClassFileTransformer#transform修改字节;JVM使用修改后的字节码创建对象、调用方法。
    结论:所有的类在加载时就经历了增强处理的逻辑; 即待增强的类,在应用启动后就被增强了。
  • 动态挂载 :
    JDK1.6提供启动后(运行时)挂载的机制
    a. 动态挂载之后,类加载时都会执行ClassFileTransformer#transform,我们在此方法中增强目标类。
    b. 动态挂载前 已经加载的类,都未经历增强的处理。可通过调用java.lang.instrument.Instrumentation#retransformClasses方法,让已加载的类重新加载,重新加载时也会执行java.lang.instrument.ClassFileTransformer#transform,我们在此方法中增强目标类。

JVM-Sandbox支持启动时挂载和运行时挂载两种方式。

2.何时向插桩中添加字节码转换器

什么时候创建ClassFileTransformer,什么时候调用Instrumentation#addTransformer

Sandbox Wiki中说道:

模块被沙箱正确加载,沙箱将会允许模块进行命令相应、代码插桩等动作
模块激活后才能受到沙箱事件。

即在模块加载完毕后,我们就可以进行代码插桩,代码插桩 其内部就是创建ClassFileTransformer,执行Instrumentation#addTransformer
给我们提供了两种途径:

  1. 在模块的onLoad事件中
  2. 模块中接收http指令响应逻辑中
3.如何修改字节码

修改字节码有难度,其实我们关注的是操控什么类、什么方法、方法中的什么逻辑。JVM-Sandbox针对这些需求对代码插桩进行了封装;把底层复杂的字节码操控隐藏起来,让我们以人的思维模式来操作:

  • 你关注什么类,什么方法
  • 方法执行时你想干什么?

这非常符合事件监听模式,Sandbox就是按照事件监听模式来实现以上需求的,体现在其核心接口com.alibaba.jvm.sandbox.api.resource.ModuleEventWatcher 中watch方法上,解释其部分参数:

  1. Filter:指定目标类和方法
    可以使用 通配符匹配 和 正则匹配
  2. EventListener:将方法执行逻辑回调
    我们在listener的回调方法中自定义逻辑

为了进一步方便用户提供了EventWatchBuilder,使用起来更清晰简单

new EventWatchBuilder(moduleEventWatcher)
        .onClass("com.taobao.demo.Clock")
        .onBehavior("report")
        .onBehavior("sleepSecond")
        .onWatching()
        .withCall()
        .onWatch(new AdviceListener() {

拆解watch方法的实现

  1. 用Matcher来封装 目标类和方法的识别 的逻辑
  2. 创建SandboxClassFileTransformer(Sandbox自定义的类转换器,在其内部实现字节码的修改)
  3. 类转换器注册到JVM上
  4. 查找需要渲染的类集合,告诉JVM把这些类进行重新加载;对应动态装在的模式
  5. 如果模块是激活的,那么监听器才生效,即才有方法执行的回调。
4. 字节码修改的执行

JVM在加载类的时候 会被逐个调用Instrumentation中的ClassFileTransformer#transform方法,Sandbox在这里的逻辑主要只有这些

  1. 排除不需要不增强的类
  2. 判断是否是用户指定的并且可以增强的类,不满足条件的不处理
  3. 修改字节码,执行方法级的增强(666)。

字节码的的一个细节:
每次watch,在所匹配的类方法中都有其对应的增强代码

5.被细节侵蚀的大局观

考虑watch方法执行一次的后果:

  • 新建一个SandboxClassFileTransformer,
  • 插桩中就会多添加一个ClassFileTransformer;
  • 匹配的类就会被重新定义一次
  • ClassFileTransformer#transform多执行一次,类会被多增强一次

增强的注意事项:

  1. 考虑是否有必要在同一个方法中存在多个增强。
  2. 当增强不需要的时候,考虑是否删除增强,调用watcher.onUnWatched
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 202,802评论 5 476
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 85,109评论 2 379
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 149,683评论 0 335
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,458评论 1 273
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,452评论 5 364
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,505评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 37,901评论 3 395
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,550评论 0 256
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 40,763评论 1 296
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,556评论 2 319
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,629评论 1 329
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,330评论 4 318
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 38,898评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,897评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,140评论 1 259
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 42,807评论 2 349
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,339评论 2 342

推荐阅读更多精彩内容

  • 代码编译的结果从本地机器码转变为字节码,是存储格式发展的一小步,确实编译语言发展的一大步。 虚拟机把描述类的数据从...
    胡二囧阅读 942评论 0 0
  • 一. 前提 很早之前就了解到目前主流的APM开源框架如Pinpoint、SkyWalking等等都是通过java....
    Java高级架构狮阅读 20,973评论 3 24
  • JAVA面试题 1、作用域public,private,protected,以及不写时的区别答:区别如下:作用域 ...
    JA尐白阅读 1,143评论 1 0
  • 这篇文章是我之前翻阅了不少的书籍以及从网络上收集的一些资料的整理,因此不免有一些不准确的地方,同时不同JDK版本的...
    高广超阅读 15,515评论 3 83
  • 正所谓物以稀为贵,什么时候,在哪里,都是这个理。在我小的时候,蚕蛋是不易得的东西,不像现在可以在网上买到。...
    缘缘伊阅读 745评论 0 0