- Java 双重比较
- java - 比较器与 Apache BeanComparator
- Objective-C 完成 block 导致额外的方法调用?
- database - RESTful URI 是否应该公开数据库主键?
我一直在努力了解晦涩的堆栈映射框架,它在一次通过中验证动态加载类的作用。
我发现非常有用的堆栈溢出答案和其他资源很少
我理解以下 -
所有这些文章的缺点是它没有描述堆栈映射框架在验证中究竟是如何使用的。
更具体地说——假设我们有一个如下所述的字节码。在当前位置,操作数堆栈将为空,局部变量 1 的类型将为 B。位置 L0 具有关联的堆栈映射框架。验证者如何使用这些信息?
<initial frame for method>
GETSTATIC B.VALUE
ASTORE 1
GOTO L0 <- Current location
<stack map frame>
L1 GETSTATIC A.VALUE
ASTORE 1
<stack map frame>
L0 ILOAD 0
IFNE L1
<stack map frame>
ALOAD 1
ARETURN
注意:请注意,我确实通读了 JVM 规范,但不幸地未能理解堆栈映射框架。任何帮助都会非常有帮助。
最佳答案
在字节码的每一点,局部变量和操作数栈中的每一项都有一个隐式类型。在旧系统下, validator 一边计算一边计算这些类型,但如果控制流倒退,这可能会改变目标的类型,这意味着它必须迭代直到收敛。
现在,在此类跳转目标中明确指定了类型。 validator 对字节码进行一次线性传递。每当它到达堆栈帧时,它都会断言当前推断的类型与堆栈帧中的显式类型兼容,然后继续使用堆栈帧类型。每当它到达一个跳转时,它断言跳转目标处的堆栈帧具有与当前推断类型兼容的类型。
本质上,堆栈帧显式存储“迭代收敛”的结果,这意味着验证者不计算它们,而只是检查结果是否正确,这可以在一次通过中完成。
除此之外,较新的类文件不允许使用 jsr
和 ret
指令,这使得验证变得非常非常容易。
举个具体的例子,假设你有如下代码
.method static foo : ()V
L0: aconst_null
L1: astore_0
L2: new Foo
L3: dup
L4: invokespecial Method Foo <init> ()V
L5: astore_0
L6: goto L2
.end method
在推理验证下,验证者最初会在 L2 上推断 var 0 的类型为 NULL。一旦到达 L6,它必须返回并将类型更改为 Foo。
在堆栈映射验证下, validator 将再次初步推断 var 0 的类型在 L2 处为 NULL。但是,它看到 L2 处有一个堆栈帧,并检查堆栈帧中 0 的类型。不管是什么,它都会将 0 设置为该类型并继续检查。当它到达 L6 时,它查看跳转目标(L2)的堆栈帧,并断言 L6 处的 0 类型(即 Foo)可分配给 L2 处的 0 类型(在堆栈中指定L2 框架)。
假设 L2 的堆栈帧声明 0 的类型为 Object。然后堆栈图 validator 在每一步推断出以下类型
L0: INVALID (unset)
L1: INVALID (unset)
L2: NULL
(checks stack frame at L2)
(assert that NULL is assignable to Object)
L2: Object
L3: Object
L4: Object
L5: Object
L6: Foo
(check stack frame at L2)
(assert that Foo is assignable to Object)
关于java - stackmap 帧的使用及其如何帮助字节码验证?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/42707610/
我有这个问题: 我们声称对 float 使用相等测试是不安全的,因为算术运算会引入舍入错误,这意味着两个应该相等的数字实际上并不相等。 对于这个程序,您应该选择一个数字 N,并编写一个程序来显示 1
为什么这个脚本的输出是 5 而不是 8 ? 我认为 -- 意味着 -1 两次。 var x = 0; var y = 10; while ( x
我现在可以从 cmd 窗口中执行的 FFmpeg 过程中读取最后一行。 使用脚本主机模型对象引用此源。 Private Sub Command1_Click() Dim oExec
使用 vlookup,当匹配发生时,我想从匹配发生的同一行显示工作表 2 中 C 列的值。我想出的公式从 C 列表 2 中获取值,但它从公式粘贴在表 3 上的行中获取,而不是从匹配发生的位置获取。 这
我在破译 WCF 跟踪文件时遇到了问题,我希望有人能帮助我确定管道中的哪个位置发生了延迟。 “Processing Message XX”的跟踪如下所示,在事件边界和传输到“Process Actio
我有四个表,USER、CONTACT、CONACT_TYPE 和 USER_CONTACT USER_CONTACT 存储用户具有填充虚拟数据的表的所有联系人如下 用户表 USER_ID(int)|
以下有什么作用? public static function find_by_sql($sql="") { global $database; $result_set = $data
我正在解决 JavaBat 问题并且对我的逻辑感到困惑。 这是任务: Given a day of the week encoded as 0=Sun, 1=Mon, 2=Tue, ...6=Sat,
我正在研究一些 Scala 代码,发现这种方法让我感到困惑。在匹配语句中,sublist@ 是什么?构造?它包含什么样的值(value)?当我打印它时,它与 tail 没有区别,但如果我用尾部替换它,
我正在使用以下代码自行缩放图像。代码很好,图像缩放也没有问题。 UIImage *originImg = img; size = newSize; if (originImg.size.width >
Instruments 无法在我的 iPad 和 iPhone 上启动。两者都已正确配置,我可以毫无问题地从 xcode 调试它们上的代码,但 Instruments 无法启动。 我听到的只是一声嘟嘟
我想用 iPhone 的 NSRegularExpression 类解析此文本: Uploaded652.81 GB 用于摘录上传和652.81文本。 最佳答案 虽然我确实认为 xml 解析器更适合解
我找到了 solution在 Stackoverflow 上,根据过滤器显示 HTML“li”元素(请参阅附件)。本质上基于 HTML 元素中定义的 css 类,它填充您可以从中选择的下拉列表。 我想
这是一个简单的问题,但我是在 SQL 2005 中形成 XML 的新手,但是用于形成如下所示表中的 XML 的最佳 FOR XML SQL 语句是什么? Column1 Column2 -
我在 www.enigmafest.com 有一个网站!您可以尝试打开它!我面临的问题是,在预加载器完成后,主页会出现,但其他菜单仍然需要很长时间才能加载,而且声音也至少需要 5 分钟! :( 我怎样
好吧,我正在尝试用 Haskell 来理解 IO,我想我应该编写一个处理网页的简短小应用程序来完成它。我被绊倒的代码片段是(向 bobince 表示歉意,但公平地说,我并不想在这里解析 HTML,只是
如何使用背景页面来突出显示网站上的某个关键字,无论网站是什么(谷歌浏览器扩展)?没有弹出窗口或任何东西,它只是在某人正在查看的网站上编辑关键字。我以前见过这样的,就是不明白怎么做!谢谢你的帮助。 最佳
我是 Javascript 新手,需要一些帮助。 先看图片: . 积分预测器应用程序。 基本上当用户通过单选按钮选择获胜团队时它应该在积分栏中为获胜队添加 10 分,并且并根据得分高的球队自动对表格进
这是我的情况 - 我要发送一份时事通讯,我试图做的是,当用户单击电子邮件中的链接时,它会重定向到我的网页,然后会弹出一个灯箱,显示视频。我无法在页面加载时触发灯箱,因为您可以在查看灯箱之前转到同一页面
我有这个代码。 ¿Cuanto es ? Ir 我想获取用户输入的“验证码”值。我尝试这个但行不通。有什么帮助吗? var campo = d
我是一名优秀的程序员,十分优秀!