isa指向分析

截屏2022-04-21 下午1.54.23.png

通过调试父获取isa指针

(lldb) x/4gx person
0x600000890650: 0x0000000100380460 0x0000000000000000
0x600000890660: 0x0000000100000000 0x0000000000000000

使用x/4gx person 获取了person对象的16进制的地址。第一个值就是对象的isa指针。那接下来 如何通过对象的 isa指针获取类对象呢。我们需要位运算的与运算。

1,首先我们要获取isa指针的掩码。这个掩码是根据当前所用的运行机器的cup类型来获取的。如果是arm64的cpu那么掩码就是0x007ffffffffffff8ULL

#if SUPPORT_PACKED_ISA
    //根据机器的类型,悬着正确的掩码
    // extra_rc must be the MSB-most field (so it matches carry/overflow flags)
    // nonpointer must be the LSB (fixme or get rid of it)
    // shiftcls must occupy the same bits that a real class pointer would
    // bits + RC_ONE is equivalent to extra_rc + 1
    // RC_HALF is the high bit of extra_rc (i.e. half of its range)

    // future expansion:
    // uintptr_t fast_rr : 1;     // no r/r overrides
    // uintptr_t lock : 2;        // lock for atomic property, @synch
    // uintptr_t extraBytes : 1;  // allocated with extra bytes

# if __arm64__
// ARM64 simulators have a larger address space, so use the ARM64e
// scheme even when simulators build for ARM64-not-e.
#   if __has_feature(ptrauth_calls) || TARGET_OS_SIMULATOR
#     define ISA_MASK        0x007ffffffffffff8ULL
#     define ISA_MAGIC_MASK  0x0000000000000001ULL
#     define ISA_MAGIC_VALUE 0x0000000000000001ULL
#     define ISA_HAS_CXX_DTOR_BIT 0
#     define ISA_BITFIELD                                                      \
        uintptr_t nonpointer        : 1;                                       \
        uintptr_t has_assoc         : 1;                                       \
        uintptr_t weakly_referenced : 1;                                       \
        uintptr_t shiftcls_and_sig  : 52;                                      \
        uintptr_t has_sidetable_rc  : 1;                                       \
        uintptr_t extra_rc          : 8
#     define RC_ONE   (1ULL<<56)
#     define RC_HALF  (1ULL<<7)
#   else
#     define ISA_MASK        0x0000000ffffffff8ULL
#     define ISA_MAGIC_MASK  0x000003f000000001ULL
#     define ISA_MAGIC_VALUE 0x000001a000000001ULL
#     define ISA_HAS_CXX_DTOR_BIT 1
#     define ISA_BITFIELD                                                      \
        uintptr_t nonpointer        : 1;                                       \
        uintptr_t has_assoc         : 1;                                       \
        uintptr_t has_cxx_dtor      : 1;                                       \
        uintptr_t shiftcls          : 33; /*MACH_VM_MAX_ADDRESS 0x1000000000*/ \
        uintptr_t magic             : 6;                                       \
        uintptr_t weakly_referenced : 1;                                       \
        uintptr_t unused            : 1;                                       \
        uintptr_t has_sidetable_rc  : 1;                                       \
        uintptr_t extra_rc          : 19
#     define RC_ONE   (1ULL<<45)
#     define RC_HALF  (1ULL<<18)
#   endif

# elif __x86_64__
#   define ISA_MASK        0x00007ffffffffff8ULL
#   define ISA_MAGIC_MASK  0x001f800000000001ULL
#   define ISA_MAGIC_VALUE 0x001d800000000001ULL
#   define ISA_HAS_CXX_DTOR_BIT 1
#   define ISA_BITFIELD                                                        \
      uintptr_t nonpointer        : 1;                                         \
      uintptr_t has_assoc         : 1;                                         \
      uintptr_t has_cxx_dtor      : 1;                                         \
      uintptr_t shiftcls          : 44; /*MACH_VM_MAX_ADDRESS 0x7fffffe00000*/ \
      uintptr_t magic             : 6;                                         \
      uintptr_t weakly_referenced : 1;                                         \
      uintptr_t unused            : 1;                                         \
      uintptr_t has_sidetable_rc  : 1;                                         \
      uintptr_t extra_rc          : 8
#   define RC_ONE   (1ULL<<56)
#   define RC_HALF  (1ULL<<7)

# else
#   error unknown architecture for packed isa
# endif

// SUPPORT_PACKED_ISA
#endif

2, 通过与运算。获取到一个内存地址。

//使用p/x 获取到一个16进制形式的内存地址
(lldb) p/x 0x0000000100380460 & 0x007ffffffffffff8ULL
(unsigned long long) $1 = 0x0000000100380460
//使用po打印一下内存地址。获得 一个LGPersion的类对象
(lldb) po 0x0000000100380460
LGPersion

同样的步骤。通过x/4gx获取类对象的isa指针,然后通过位与运算。获取到了类对象指向元类的内存地址。

(lldb) x/4gx 0x0000000104bfc460
0x104bfc460: 0x0000000104bfc438 0x000000010d6e1310
0x104bfc470: 0x0000600002bef8c0 0x0001801000000003
(lldb) p/x 0x0000000104bfc438 & 0x007ffffffffffff8ULL
(unsigned long long) $3 = 0x0000000104bfc438
(lldb) po 0x0000000104bfc438
LGPersion


可以说,实例对象的isa指向 了类对象的内存地址。类对象的内存地址通过实例对象的isa指针与运算isa掩码。得到 类对象的内存地址。然后通过类对象的isa指针找到元类的内存地址

(lldb) x/4gx 0x0000000104bfc438
0x104bfc438: 0x000000010d6e12c0 0x000000010d6e12c0
0x104bfc448: 0x0000600002bfbe00 0x0002c03100000003
(lldb) p/x 0x000000010d6e12c0 & 0x007ffffffffffff8ULL
(unsigned long long) $5 = 0x000000010d6e12c0
(lldb) po 0x000000010d6e12c0
NSObject

通过同样的方式,可以获取到元类 的isa指针指向的内存地址 是NSObject.那么NSObject就是根元类。继续上面的过程我们可以看到根源类isa指针指向的内存地址是根源类本身。那么就说明根源类的isa指针指向了自己。

(lldb) x/4gx 0x000000010d6e12c0
0x10d6e12c0: 0x000000010d6e12c0 0x000000010d6e1310
0x10d6e12d0: 0x00006000002bf200 0x0008c0310000000f
(lldb) p/x 0x000000010d6e12c0 & 0x007ffffffffffff8ULL
(unsigned long long) $7 = 0x000000010d6e12c0
(lldb) po 0x000000010d6e12c0
NSObject

上面打印出来的NSObject和我们认识的类NSObject有什么不同呢。首先我们获取一下类对象的内存地址

(lldb) p/x NSObject.class
(Class) $9 = 0x000000010d6e1310 NSObject
//可以看到改内存地址和上面内存地址是不相同的。那么我们继续获取NSObject类的元类 
(lldb) x/4gx 0x000000010d6e1310
0x10d6e1310: 0x000000010d6e12c0 0x0000000000000000
0x10d6e1320: 0x00007f97b0711130 0x000680100000001f
(lldb) p/x 0x000000010d6e12c0 & 0x007ffffffffffff8ULL
(unsigned long long) $10 = 0x000000010d6e12c0
(lldb) po 0x000000010d6e12c0
NSObject
//我们可以看到元类指向的是元类,并不是指向的类

我们可以 根据下面的打印公式来看一下实例对象,类对象。元类,根源类之间的继承关系

    //NSobject 类对象
    NSObject *objc = [NSObject new];
//    获取类对象
    Class class = object_getClass(objc);
//    获取类对象的元类
    Class metaClass = object_getClass(class);
    
//    获取子类的元类
    Class pMetaClass = objc_getMetaClass(@"LGPersion");
//    获取元类的父类
    Class pMetaSuperClass = class_getSuperclass(pMetaClass);
1682758-675c67c6868038d1.jpeg
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 204,445评论 6 478
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 85,889评论 2 381
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 151,047评论 0 337
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,760评论 1 276
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,745评论 5 367
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,638评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 38,011评论 3 398
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,669评论 0 258
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 40,923评论 1 299
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,655评论 2 321
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,740评论 1 330
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,406评论 4 320
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 38,995评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,961评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,197评论 1 260
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 45,023评论 2 350
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,483评论 2 342

推荐阅读更多精彩内容