iOS-底層分析之isa

作為iOS開發(fā)者取董,我們都知道繼承自NSObject的子類都包含了一個(gè)isa屬性竹揍,下圖是NSObject類的定義:

@interface NSObject <NSObject> {
#pragma clang diagnostic push
#pragma clang diagnostic ignored "-Wobjc-interface-ivars"
    Class isa  OBJC_ISA_AVAILABILITY;
#pragma clang diagnostic pop
}

我們可以看到NSObject類中有一個(gè)isa屬性

isa詳解

在arm64之前蕴轨,isa就是普通的指針,只存儲(chǔ)類對(duì)象,元類對(duì)象的指針镣奋。但是arm64之后isa做了優(yōu)化后豫,采用了聯(lián)合體結(jié)構(gòu)悉尾,將64位的內(nèi)存空間用來(lái)存儲(chǔ)了非常多了標(biāo)記以及數(shù)據(jù)。
接下來(lái)我們通過objc源碼來(lái)看看getIsa方法的返回:

inline Class 
objc_object::ISA() 
{
    ASSERT(!isTaggedPointer()); 
#if SUPPORT_INDEXED_ISA
    if (isa.nonpointer) {
        uintptr_t slot = isa.indexcls;
        return classForIndex((unsigned)slot);
    }
    return (Class)isa.bits;
#else
    return (Class)(isa.bits & ISA_MASK);
#endif
}

SUPPORT_INDEXED_ISA值為0所以挫酿,最終會(huì)走到下面這句代碼

return (Class)(isa.bits & ISA_MASK);

isa是一個(gè)isa_t類型构眯,我們先來(lái)看看isa_t的定義:

union isa_t {
    isa_t() { }
    isa_t(uintptr_t value) : bits(value) { }

    Class cls;
    uintptr_t bits;
#if defined(ISA_BITFIELD)
    struct {
        ISA_BITFIELD;  // defined in isa.h
    };
#endif
};

我們看到isa_t是一個(gè)聯(lián)合體類型,包含一個(gè)Class類型的屬性cls早龟,uintptr_t類型的屬性bits惫霸,以及一個(gè)struct cls我們都明白是當(dāng)前類的類名,bits屬性代表什么意思呢拄衰?

如果不清楚聯(lián)合體對(duì)象的用法它褪,可以查看這篇文章聯(lián)合體

因?yàn)槁?lián)合體內(nèi)存共用的特性,struct占用8個(gè)字節(jié)64位內(nèi)存空間翘悉,我們看到uintptr_t定義為:

#ifndef _UINTPTR_T
#define _UINTPTR_T
typedef unsigned long           uintptr_t;
#endif /* _UINTPTR_T */

也就是說(shuō)uintptr_t也是占用8個(gè)字節(jié)茫打,所以我們只要對(duì)struct賦值,也可以通過bits來(lái)訪問這段內(nèi)存妖混。

我們先看看struct的定義(ISA_BITFIELD在arm64和x86架構(gòu)上有著不同的定義老赤,我們這里只討論arm64):

# if __arm64__
#   define ISA_MASK        0x0000000ffffffff8ULL
#   define ISA_MAGIC_MASK  0x000003f000000001ULL
#   define ISA_MAGIC_VALUE 0x000001a000000001ULL
#   define ISA_BITFIELD                                                      \
      uintptr_t nonpointer        : 1;                                       \
      uintptr_t has_assoc         : 1;                                       \
      uintptr_t has_cxx_dtor      : 1;                                       \
      uintptr_t shiftcls          : 33; /*MACH_VM_MAX_ADDRESS 0x1000000000*/ \
      uintptr_t magic             : 6;                                       \
      uintptr_t weakly_referenced : 1;                                       \
      uintptr_t deallocating      : 1;                                       \
      uintptr_t has_sidetable_rc  : 1;                                       \
      uintptr_t extra_rc          : 19
#   define RC_ONE   (1ULL<<45)
#   define RC_HALF  (1ULL<<18)

我們可以看到這里總共定義了64位,每一位上都代表的不同的意義制市,下面是這64位的具體含義:

字段名 意義
nonpointer 表示是否對(duì) isa 指針開啟指針優(yōu)化 0:純isa指針抬旺,1:不止是類對(duì)象地址,isa 中包含了類信息、對(duì)象的引用計(jì)數(shù)等
has_assoc 關(guān)聯(lián)對(duì)象標(biāo)志位祥楣,0沒有开财,1存在
has_cxx_dtor 該對(duì)象是否有 C++ 或者 Objc 的析構(gòu)器,如果有析構(gòu)函數(shù),則需要做析構(gòu)邏輯, 如果沒有,則可以更快的釋放對(duì)象
shiftcls 存儲(chǔ)類指針的值汉柒。開啟指針優(yōu)化的情況下,在 arm64 架構(gòu)中有 33 位用來(lái)存儲(chǔ)類指針责鳍。
magic 用于調(diào)試器判斷當(dāng)前對(duì)象是真的對(duì)象還是沒有初始化的空間
weakly_referenced 標(biāo)志對(duì)象是否被指向或者曾經(jīng)指向一個(gè) ARC 的弱變量碾褂,沒有弱引用的對(duì)象可以更快釋放。
deallocating 標(biāo)志對(duì)象是否正在釋放內(nèi)存
has_sidetable_rc 當(dāng)對(duì)象引用技術(shù)大于 10 時(shí)历葛,則需要借用該變量存儲(chǔ)進(jìn)位
extra_rc 當(dāng)表示該對(duì)象的引用計(jì)數(shù)值正塌,實(shí)際上是引用計(jì)數(shù)值減 1, 例如恤溶,如果對(duì)象的引用計(jì)數(shù)為 10乓诽,那么 extra_rc 為 9。如果引用計(jì)數(shù)大于 10咒程, 則需要使用到下面的 has_sidetable_rc鸠天。

實(shí)際內(nèi)存占用情況如下:


內(nèi)存占用

我們看到實(shí)際上shiftcls才是真正的Class類名,我們前面知道了getIsa方法的返回:

return (Class)(isa.bits & ISA_MASK);

通過bitsISA_MASK相與孵坚,實(shí)際上就是將shiftcls所占用的33位數(shù)據(jù)提取出來(lái)粮宛,這也就是isa只返回了Class類名的原因

驗(yàn)證

接下來(lái)我們驗(yàn)證一下是否如上所說(shuō):(驗(yàn)證的時(shí)候是在mac,x86上驗(yàn)證卖宠,和arm64有些不一樣巍杈,但是并不影響結(jié)果)
我們可以通過以下兩種方式來(lái)驗(yàn)證:

  1. 將對(duì)象的isa地址和ISA_MASK進(jìn)行與運(yùn)算
  2. 對(duì)對(duì)象的isa地址進(jìn)行位運(yùn)算,然后將當(dāng)前類的Class編碼扛伍,進(jìn)行對(duì)比
通過ISA_MASK與運(yùn)算
isa

我們先拿到objc2的isa地址筷畦,上圖中紅色框中就是isa地址
查看源碼得知了ISA_MASK定義為0x0000000ffffffff8ULL

po 0x001d8001000020e9 & 0x0000000ffffffff8ULL

得到結(jié)果:


結(jié)果
位運(yùn)算驗(yàn)證

我們知道在isa_t結(jié)構(gòu)體的定義中,shiftcls從第四位開始只占用33位(x86架構(gòu)下占用44位)刺洒,所以在isa的低位還有3位鳖宾,高位還有27位(x86架構(gòu)下高位為17位

我們先將isa左移3位,抹去低三位數(shù)據(jù):

(lldb) p 0x001d8001000020e9 >> 3
(long) $1 = 1037939513492509
(lldb) 

然后右移20位(需要加上上一步左移的三位)抹去高位數(shù)據(jù):

(lldb) p $1 << 20
(long) $2 = 562951057571840

然后再將位置復(fù)原到原來(lái)shiftcls的第四位:

(lldb) p $2 >> 17
(long) $3 = 4294975720

得到結(jié)果:4294975720逆航,記住這個(gè)數(shù)字

然后運(yùn)行到objc源碼


objc

此時(shí)我們將cls編碼輸出鼎文,以及將剛才得到的數(shù)字按照16進(jìn)制輸出:

(lldb) p/x (uintptr_t)cls
(uintptr_t) $4 = 0x00000001000020e8
(lldb) p/x 4294975720
(long) $5 = 0x00000001000020e8
(lldb) 

得到了一樣的結(jié)果0x00000001000020e8,進(jìn)一步說(shuō)明isa指針的中間33位(x86中間為44位)存儲(chǔ)的才是class的類名

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末因俐,一起剝皮案震驚了整個(gè)濱河市拇惋,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌抹剩,老刑警劉巖撑帖,帶你破解...
    沈念sama閱讀 216,843評(píng)論 6 502
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場(chǎng)離奇詭異澳眷,居然都是意外死亡胡嘿,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,538評(píng)論 3 392
  • 文/潘曉璐 我一進(jìn)店門钳踊,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái)衷敌,“玉大人勿侯,你說(shuō)我怎么就攤上這事》晗恚” “怎么了罐监?”我有些...
    開封第一講書人閱讀 163,187評(píng)論 0 353
  • 文/不壞的土叔 我叫張陵吴藻,是天一觀的道長(zhǎng)瞒爬。 經(jīng)常有香客問我,道長(zhǎng)沟堡,這世上最難降的妖魔是什么侧但? 我笑而不...
    開封第一講書人閱讀 58,264評(píng)論 1 292
  • 正文 為了忘掉前任,我火速辦了婚禮航罗,結(jié)果婚禮上禀横,老公的妹妹穿的比我還像新娘。我一直安慰自己粥血,他們只是感情好柏锄,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,289評(píng)論 6 390
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著复亏,像睡著了一般趾娃。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上缔御,一...
    開封第一講書人閱讀 51,231評(píng)論 1 299
  • 那天抬闷,我揣著相機(jī)與錄音,去河邊找鬼耕突。 笑死笤成,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的眷茁。 我是一名探鬼主播炕泳,決...
    沈念sama閱讀 40,116評(píng)論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼上祈!你這毒婦竟也來(lái)了培遵?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 38,945評(píng)論 0 275
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤雇逞,失蹤者是張志新(化名)和其女友劉穎荤懂,沒想到半個(gè)月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體塘砸,經(jīng)...
    沈念sama閱讀 45,367評(píng)論 1 313
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡节仿,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,581評(píng)論 2 333
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了掉蔬。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片廊宪。...
    茶點(diǎn)故事閱讀 39,754評(píng)論 1 348
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡矾瘾,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出箭启,到底是詐尸還是另有隱情壕翩,我是刑警寧澤,帶...
    沈念sama閱讀 35,458評(píng)論 5 344
  • 正文 年R本政府宣布傅寡,位于F島的核電站放妈,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏荐操。R本人自食惡果不足惜芜抒,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,068評(píng)論 3 327
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望托启。 院中可真熱鬧宅倒,春花似錦、人聲如沸屯耸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,692評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)疗绣。三九已至线召,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間持痰,已是汗流浹背灶搜。 一陣腳步聲響...
    開封第一講書人閱讀 32,842評(píng)論 1 269
  • 我被黑心中介騙來(lái)泰國(guó)打工, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留工窍,地道東北人割卖。 一個(gè)月前我還...
    沈念sama閱讀 47,797評(píng)論 2 369
  • 正文 我出身青樓,卻偏偏與公主長(zhǎng)得像患雏,于是被迫代替她去往敵國(guó)和親鹏溯。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,654評(píng)論 2 354