0

0

详解Java中的Unsafe类危险操作_内存读写、锁操作与CAS底层封装

P粉602998670

P粉602998670

发布时间:2026-02-13 08:31:03

|

552人浏览过

|

来源于php中文网

原创

unsafe.getunsafe() 总抛 securityexception 是因 jvm 硬性禁止普通代码获取实例;唯一可行绕过方式是反射读取私有字段 theunsafe 或加 boot classpath(jdk 9+ 需 --add-opens)。

详解java中的unsafe类危险操作_内存读写、锁操作与cas底层封装

Unsafe.getUnsafe() 为什么总抛出 SecurityException

因为 JVM 默认禁止普通代码获取 Unsafe 实例,这是硬性安全限制,不是配置没开或路径不对。

真正能绕过的方式只有两种:一是用反射强行读取私有静态字段 theUnsafe(JDK 8–17 都有效),二是通过启动参数 -Xbootclasspath/a: 把你的类加到 boot classpath(极少用,且 JDK 9+ 模块系统后更难)。

常见错误现象:java.lang.SecurityException: Unsafe 不是因为你写错了,而是因为你没走反射那条路。

  • 反射获取示例:
    Field f = Unsafe.class.getDeclaredField("theUnsafe");<br>f.setAccessible(true);<br>Unsafe u = (Unsafe) f.get(null);
  • JDK 9+ 模块系统下,还需额外加 JVM 参数:--add-opens java.base/jdk.internal.misc=ALL-UNNAMED
  • 别信网上“改 JVM 源码”或“重编译 rt.jar”的说法——不现实,也无必要

直接内存操作:putLong、getInt 等方法的地址偏移怎么算

这些方法不认 Java 对象字段名,只认从对象起始地址开始的字节偏移量。偏移量不是你猜的,必须用 objectFieldOffset()staticFieldOffset() 算出来。

立即学习Java免费学习笔记(深入)”;

比如对一个 volatile long value 字段调用 putLong(obj, offset, 123),如果 offset 错了,要么写到别的字段头上,要么触发 SIGSEGV(尤其在非 HotSpot VM 上)。

Wordware
Wordware

Wordware是一个自然语言编程工具,使任何人都可以开发、迭代和部署有用的AI应用程序。

下载
  • 实例字段偏移:unsafe.objectFieldOffset(Foo.class.getDeclaredField("value"))
  • 静态字段偏移:unsafe.staticFieldOffset(Foo.class.getDeclaredField("STATIC_VALUE"))
  • 注意:字段必须是 public 或 setAccessible(true),否则抛 NoSuchFieldException
  • 偏移量在同一个 JVM 进程内是稳定的,但不同 JVM 版本/平台(如 x86 vs aarch64)可能不同

CAS 操作:compareAndSwapInt 和 compareAndSwapObject 的原子性边界在哪

compareAndSwapIntcompareAndSwapObject 是硬件级原子指令封装,但它们只保证单个字段的读-比较-写三步不可中断,不提供内存屏障语义(除非你显式搭配 loadFence()/storeFence())。

典型误用:以为 CAS 成功后,其他线程立刻能看到该字段关联的副作用(比如更新了某个缓存数组),其实没有。JVM 可能重排序,CPU 缓存也可能未同步。

  • Java 8+ 中,VarHandle 是更安全的替代方案,它自动注入正确屏障
  • 若坚持用 Unsafe,CAS 后需手动加 unsafe.fullFence()(或 unsafe.storeFence() + unsafe.loadFence())才能模拟 volatile 语义
  • compareAndSwapObject 对 null 值比较要小心:null 在底层是 0 地址,某些 JVM(如 ZGC)会拦截 0 地址访问并抛 NullPointerException

Unsafe.allocateMemory 申请的内存谁来 free

没人帮你 free。这不是堆内存,不归 GC 管,allocateMemory 返回的是裸指针(long 类型地址),必须配对调用 freeMemory,漏掉就真泄漏了。

而且不能用 freeMemory 去释放 DirectByteBuffer 底层的内存——那是 Cleaner 管的,类型不兼容,强转或乱调会 crash。

  • 申请后立即记录地址:long addr = unsafe.allocateMemory(1024);
  • 用完必须显式释放:unsafe.freeMemory(addr);
  • 别依赖 try-with-resources:Unsafe 不实现 AutoCloseable
  • JDK 17+ 中,MemorySegment(来自 Panama 项目)才是推荐的替代方案,生命周期可托管

Unsafe 的危险不在函数名吓人,而在它把原本由 JVM 隐藏的细节全摊开给你——偏移算错、屏障漏加、内存忘收,每个点都刚好卡在“运行时不出错,压测才崩”的位置。

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
c语言中null和NULL的区别
c语言中null和NULL的区别

c语言中null和NULL的区别是:null是C语言中的一个宏定义,通常用来表示一个空指针,可以用于初始化指针变量,或者在条件语句中判断指针是否为空;NULL是C语言中的一个预定义常量,通常用来表示一个空值,用于表示一个空的指针、空的指针数组或者空的结构体指针。

244

2023.09.22

java中null的用法
java中null的用法

在Java中,null表示一个引用类型的变量不指向任何对象。可以将null赋值给任何引用类型的变量,包括类、接口、数组、字符串等。想了解更多null的相关内容,可以阅读本专题下面的文章。

705

2024.03.01

c++中volatile关键字的作用
c++中volatile关键字的作用

本专题整合了c++中volatile关键字的相关内容,阅读专题下面的文章了解更多详细内容。

70

2025.10.23

堆和栈的区别
堆和栈的区别

堆和栈的区别:1、内存分配方式不同;2、大小不同;3、数据访问方式不同;4、数据的生命周期。本专题为大家提供堆和栈的区别的相关的文章、下载、课程内容,供大家免费下载体验。

412

2023.07.18

堆和栈区别
堆和栈区别

堆(Heap)和栈(Stack)是计算机中两种常见的内存分配机制。它们在内存管理的方式、分配方式以及使用场景上有很大的区别。本文将详细介绍堆和栈的特点、区别以及各自的使用场景。php中文网给大家带来了相关的教程以及文章欢迎大家前来学习阅读。

587

2023.08.10

class在c语言中的意思
class在c语言中的意思

在C语言中,"class" 是一个关键字,用于定义一个类。想了解更多class的相关内容,可以阅读本专题下面的文章。

581

2024.01.03

python中class的含义
python中class的含义

本专题整合了python中class的相关内容,阅读专题下面的文章了解更多详细内容。

20

2025.12.06

线程和进程的区别
线程和进程的区别

线程和进程的区别:线程是进程的一部分,用于实现并发和并行操作,而线程共享进程的资源,通信更方便快捷,切换开销较小。本专题为大家提供线程和进程区别相关的各种文章、以及下载和课程。

673

2023.08.10

pixiv网页版官网登录与阅读指南_pixiv官网直达入口与在线访问方法
pixiv网页版官网登录与阅读指南_pixiv官网直达入口与在线访问方法

本专题系统整理pixiv网页版官网入口及登录访问方式,涵盖官网登录页面直达路径、在线阅读入口及快速进入方法说明,帮助用户高效找到pixiv官方网站,实现便捷、安全的网页端浏览与账号登录体验。

12

2026.02.13

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Kotlin 教程
Kotlin 教程

共23课时 | 3.5万人学习

C# 教程
C# 教程

共94课时 | 9.3万人学习

Java 教程
Java 教程

共578课时 | 64.8万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号