iOS 底层OC语法2(探寻Class的本质)

代码地址c++

class的本质

了解的工具途径

xode代码解读,objc 代码git

class

咱们知道无论是类对象仍是元类对象,类型都是Class,class和mete-class的底层都是objc_class结构体的指针,内存中就是结构体,本章来探寻Class的本质github

Class objectClass = [NSObject class];        
Class objectMetaClass = object_getClass([NSObject class]);

复制代码

点击Class来到内部,咱们能够发现bash

typedef struct objc_class *Class;

复制代码

Class对象实际上是一个指向objc_class结构体的指针。所以咱们能够说类对象或元类对象在内存中其实就是objc_class结构体。函数

咱们来到objc_class内部,能够看到这段在底层原理中常常出现的代码。工具

struct objc_class {
    Class _Nonnull isa  OBJC_ISA_AVAILABILITY;

#if !__OBJC2__
    Class _Nullable super_class                              OBJC2_UNAVAILABLE;
    const char * _Nonnull name                               OBJC2_UNAVAILABLE;
    long version                                             OBJC2_UNAVAILABLE;
    long info                                                OBJC2_UNAVAILABLE;
    long instance_size                                       OBJC2_UNAVAILABLE;
    struct objc_ivar_list * _Nullable ivars                  OBJC2_UNAVAILABLE;
    struct objc_method_list * _Nullable * _Nullable methodLists                    OBJC2_UNAVAILABLE;
    struct objc_cache * _Nonnull cache                       OBJC2_UNAVAILABLE;
    struct objc_protocol_list * _Nullable protocols          OBJC2_UNAVAILABLE;
#endif

} OBJC2_UNAVAILABLE;
/* Use `Class` instead of `struct objc_class *` */

复制代码

这部分代码相信在文章中很常见,可是OBJC2_UNAVAILABLE;说明这些代码已经不在使用了。那么目前objc_class的结构是什么样的呢?咱们经过objc源码中去查找objc_class结构体的内容。ui

咱们发现这个结构体继承 objc_object 而且结构体内有一些函数,由于这是c++结构体,在c上作了扩展,所以结构体中能够包含函数。咱们来到objc_object内,截取部分代码。

咱们发现objc_object中有一个isa指针,那么objc_class继承objc_object,也就一样拥有一个isa指针。atom

那么咱们以前了解到的,类中存储的类的成员变量信息,实例方法,属性名等这些信息在哪里呢。咱们来到class_rw_t中,截取部分代码,咱们发现class_rw_t中存储着方法列表,属性列表,协议列表等内容。spa

而class_rw_t是经过bits调用data方法得来的,咱们来到data方法内部实现。咱们能够看到,data函数内部仅仅对bits进行&FAST_DATA_MASK操做。

而成员变量信息则是存储在class_ro_t内部中的,咱们来到class_ro_t内查看。

最后总结经过一张图进行总结3d

如何证实上述推论是正确的

咱们能够自定义一个结构体,若是咱们本身写的结构和objc_class真实结构是同样的,那么当咱们强制转化的时候,就会一一对应的赋值。此时咱们就能够拿到结构体内部的信息。 下列代码是咱们仿照objc_class结构体,提取其中须要使用到的信息,自定义的一个结构体。

#import <Foundation/Foundation.h>

#ifndef XXClassInfo_h
#define XXClassInfo_h

# if __arm64__
# define ISA_MASK 0x0000000ffffffff8ULL
# elif __x86_64__
# define ISA_MASK 0x00007ffffffffff8ULL
# endif

#if __LP64__
typedef uint32_t mask_t;
#else
typedef uint16_t mask_t;
#endif
typedef uintptr_t cache_key_t;

struct bucket_t {
    cache_key_t _key;
    IMP _imp;
};

struct cache_t {
    bucket_t *_buckets;
    mask_t _mask;
    mask_t _occupied;
};

struct entsize_list_tt {
    uint32_t entsizeAndFlags;
    uint32_t count;
};

struct method_t {
    SEL name;
    const char *types;
    IMP imp;
};

struct method_list_t : entsize_list_tt {
    method_t first;
};

struct ivar_t {
    int32_t *offset;
    const char *name;
    const char *type;
    uint32_t alignment_raw;
    uint32_t size;
};

struct ivar_list_t : entsize_list_tt {
    ivar_t first;
};

struct property_t {
    const char *name;
    const char *attributes;
};

struct property_list_t : entsize_list_tt {
    property_t first;
};

struct chained_property_list {
    chained_property_list *next;
    uint32_t count;
    property_t list[0];
};

typedef uintptr_t protocol_ref_t;
struct protocol_list_t {
    uintptr_t count;
    protocol_ref_t list[0];
};

struct class_ro_t {
    uint32_t flags;
    uint32_t instanceStart;
    uint32_t instanceSize;  // instance对象占用的内存空间
#ifdef __LP64__
    uint32_t reserved;
#endif
    const uint8_t * ivarLayout;
    const char * name;  // 类名
    method_list_t * baseMethodList;
    protocol_list_t * baseProtocols;
    const ivar_list_t * ivars;  // 成员变量列表
    const uint8_t * weakIvarLayout;
    property_list_t *baseProperties;
};

struct class_rw_t {
    uint32_t flags;
    uint32_t version;
    const class_ro_t *ro;
    method_list_t * methods;    // 方法列表
    property_list_t *properties;    // 属性列表
    const protocol_list_t * protocols;  // 协议列表
    Class firstSubclass;
    Class nextSiblingClass;
    char *demangledName;
};

#define FAST_DATA_MASK 0x00007ffffffffff8UL
struct class_data_bits_t {
    uintptr_t bits;
public:
    class_rw_t* data() { // 提供data()方法进行 & FAST_DATA_MASK 操做
        return (class_rw_t *)(bits & FAST_DATA_MASK);
    }
};

/* OC对象 */
struct xx_objc_object {
    void *isa;
};

/* 类对象 */
struct xx_objc_class : xx_objc_object {
    Class superclass;
    cache_t cache;
    class_data_bits_t bits;
public:
    class_rw_t* data() {
        return bits.data();
    }
    
    xx_objc_class* metaClass() { // 提供metaClass函数,获取元类对象
// 上一篇咱们讲解过,isa指针须要通过一次 & ISA_MASK操做以后才获得真正的地址
        return (xx_objc_class *)((long long)isa & ISA_MASK);
    }
};

#endif /* XXClassInfo_h */


复制代码

接下来咱们将本身定义的类强制转化为咱们自定义的精简的class结构体类型。

文件类型改为c++,不然识别不了C语言里的类型。

#import <Foundation/Foundation.h>
#import <objc/runtime.h>
#import "XXClassInfo.h"

/* Person */
@interface Person : NSObject <NSCopying>
{
    @public
    int _age;
}
@property (nonatomic, assign) int height;
- (void)personMethod;
+ (void)personClassMethod;
@end

@implementation Person
- (void)personMethod {}
+ (void)personClassMethod {}
@end

/* Student */
@interface Student : Person <NSCoding>
{
    @public
    int _no;
}

@property (nonatomic, assign) int score;
- (void)studentMethod;
+ (void)studentClassMethod;
@end

@implementation Student
- (void)studentMethod {}
+ (void)studentClassMethod {}
@end

int main(int argc, const char * argv[]) {
    @autoreleasepool {
        NSObject *object = [[NSObject alloc] init];
        Person *person = [[Person alloc] init];
        Student *student = [[Student alloc] init];
        
        xx_objc_class *objectClass = (__bridge xx_objc_class *)[object class];
        xx_objc_class *personClass = (__bridge xx_objc_class *)[person class];
        xx_objc_class *studentClass = (__bridge xx_objc_class *)[student class];
        
        xx_objc_class *objectMetaClass = objectClass->metaClass();
        xx_objc_class *personMetaClass = personClass->metaClass();
        xx_objc_class *studentMetaClass = studentClass->metaClass();
        
        class_rw_t *objectClassData = objectClass->data();
        class_rw_t *personClassData = personClass->data();
        class_rw_t *studentClassData = studentClass->data();
        
        class_rw_t *objectMetaClassData = objectMetaClass->data();
        class_rw_t *personMetaClassData = personMetaClass->data();
        class_rw_t *studentMetaClassData = studentMetaClass->data();

        // 0x00007ffffffffff8
        NSLog(@"%p %p %p %p %p %p",  objectClassData, personClassData, studentClassData,
              objectMetaClassData, personMetaClassData, studentMetaClassData);

    return 0;
}

复制代码

经过打断点,咱们能够看到class内部信息。

至此,咱们再次拿出那张经典的图,挨个分析图中isa指针和superclass指针的指向

instance对象

instance对象中存储着isa指针和其余成员变量,而且instance对象的isa指针是指向其类对象地址的。咱们首先分析上述代码中咱们建立的object,person,student三个instance对象与其相对应的类对象objectClass,personClass,studentClass。

从上图中咱们能够发现instance对象中确实存储了isa指针和其成员变量,同时将instance对象的isa指针通过&运算以后计算出的地址确实是其相应类对象的内存地址。由此咱们证实isa,superclass指向图中的1,2,3号线。

class对象

接着咱们来看class对象,一样经过上一篇文章,咱们明确class对象中存储着isa指针,superclass指针,以及类的属性信息,类的成员变量信息,类的对象方法,和类的协议信息,而经过上面对object源码的分析,咱们知道这些信息存储在class对象的class_rw_t中,咱们经过强制转化来窥探其中的内容。以下图

上图中咱们经过模拟对person类对象调用.data函数,即对bits进行&FAST_DATA_MASK(0x00007ffffffffff8UL)运算,并转化为class_rw_t。即上图中的personClassData。其中咱们发现成员变量信息,对象方法,属性等信息只显示first第一个,若是想要拿到更多的须要经过代码将指针后移获取。而上图中的instaceSize = 16也同person对象中isa指针8个字节+_age4个字节+_height4个字节相对应起来。这里不在展开对objectClassData及studentClassData进行分析,基本内容同personClassData相同。 那么类对象中的isa指针和superclass指针的指向是否如那张经典的图示呢?咱们来验证一下。

经过上图中的内存地址的分析,由此咱们证实isa,superclass指向图中,isa指针的4,5,6号线,以及superclass指针的10,11,12号线。

meta-class对象

最后咱们来看meta-class元类对象,上文提到meta-class中存储着isa指针,superclass指针,以及类的类方法信息。同时咱们知道meta-class元类对象与class类对象,具备相同的结构,只不过存储的信息不一样,而且元类对象的isa指针指向基类的元类对象,基类的元类对象的isa指针指向本身。元类对象的superclass指针指向其父类的元类对象,基类的元类对象的superclass指针指向其类对象。

与class对象相同,咱们一样经过模拟对person元类对象调用.data函数,即对bits进行&FAST_DATA_MASK(0x00007ffffffffff8UL)运算,并转化为class_rw_t。

首先咱们能够看到结构同personClassData相同,而且成员变量及属性列表等信息为空,而methods中存储着类方法personClassMethod。

接着来验证isa及superclass指针的指向是否同上图序号标注同样。

上图中经过地址证实meta-class的isa指向基类的meta-class,基类的isa指针也指向本身。

上图中经过地址证实meta-class的superclass指向父类的meta-class,基类的meta-class的superclass指向基类的class类。

小结

剖析class的过程

  1. 点击class 内部观看其构成(发现是一个objc_class类型的指针)
  2. 经过objc源码中去查找objc_class结构体的内容(这个结构体继承 objc_object,含有isa 指针 )
  3. objc_class结构 内有一个 class_rw_t (readWrite可读可写)
  4. 来到class_rw_t中,截取部分代码,咱们发现class_rw_t中存储着方法列表,属性列表,协议列表等内容。(而class_rw_t是经过bits调用data方法得来的,咱们来到data方法内部实现。咱们能够看到,data函数内部仅仅对bits进行&FAST_DATA_MASK操做。)
  5. 而成员变量信息则是存储在class_ro_t内部中的,咱们来到class_ro_t内查看。

class 内部信息挖掘

  • 若是咱们本身写的结构和objc_class真实结构是同样的,那么当咱们强制转化的时候,就会一一对应的赋值。此时咱们就能够拿到结构体内部的信息。
  • 类对象和元类对象的结构是同样的。

验证isa 和 superclass 方法

p/x 打印出 isa 地址 和 isa 要指向的地址,观察是否相同。 p/x 打印出 superclass 地址 和 superclass 要指向的地址,观察是否相同。

验证isa 和 superclass 的结果

  • 元类对象的isa 指针指向基类的元类对象。基类的元类对象isa指针指向本身。
  • 元类对象的superclass指针指向其父类的元类对象,基类的元类对象的superclass指针指向其类对象。