iOS底层之类的重要组成部分-isa结构体分析

前言

iOS中每个OC对象都有一个isa指针,那么这个isa指针又是什么呢,里面都有什么信息呢?
接下来让我们一起探索一下。

一、探索对象的本质

都说OC对象的本质是结构体,之前我们都是通过查看objc源码来判断对象的本质是结构体,那么有没有更直接的方式呢?
答案当然是有的,下面我们用一个例子来证明一下。
现在有一个main.m文件,文件中的代码如下:

#import <Foundation/Foundation.h>

@interface WJPerson : NSObject
@property (nonatomic, copy) NSString *name;
@end

@implementation WJPerson
@end

int main(int argc, const char * argv[]) {
    @autoreleasepool {
        // insert code here...
        NSLog(@"Hello, World!");
    }
    return 0;
}

现在咱们把这个main.m文件编译成c++文件,看一下main.m的底层实现。
首先咱们先打开终端,然后cd进入到main.m所在的文件目录,通过Clong命令将main.m文件编译成main.cpp

clang -rewrite-objc main.m -o main.cpp

这句命令的意思是把目标文件编译成c++文件。接下来我们会看到这个目录下多出了一个main.cpp文件

编译后的目录
当然还有其他一些命令都可以做到类似的效果

//2、将 ViewController.m 编译成  ViewController.cpp
clang -rewrite-objc -fobjc-arc -fobjc-runtime=ios-13.0.0 -isysroot / /Applications/Xcode.app/Contents/Developer/Platforms/iPhoneSimulator.platform/Developer/SDKs/iPhoneSimulator13.7.sdk ViewController.m

//以下两种方式是通过指定架构模式的命令行,使用xcode工具 xcrun
//3、模拟器文件编译
- xcrun -sdk iphonesimulator clang -arch arm64 -rewrite-objc main.m -o main-arm64.cpp 

//4、真机文件编译
- xcrun -sdk iphoneos clang -arch arm64 -rewrite-objc main.m -o main- arm64.cpp 

打开main.cpp文件可以看到里面有将近12万行代码,相信你们和我一样没有耐心一行一行的看,那么我们直接搜索关键内容来查看我们想要查看的代码。我们直接搜索WJPerson,会看到以下代码:

#ifndef _REWRITER_typedef_WJPerson
#define _REWRITER_typedef_WJPerson
typedef struct objc_object WJPerson;
typedef struct {} _objc_exc_WJPerson;
#endif

extern "C" unsigned long OBJC_IVAR_$_WJPerson$_name;
struct WJPerson_IMPL {
    struct NSObject_IMPL NSObject_IVARS;
    NSString *_name;
};

// @property (nonatomic, copy) NSString *name;
/* @end */


// @implementation WJPerson

static NSString * _I_WJPerson_name(WJPerson * self, SEL _cmd) { return (*(NSString **)((char *)self + OBJC_IVAR_$_WJPerson$_name)); }
extern "C" __declspec(dllimport) void objc_setProperty (id, SEL, long, id, bool, bool);

static void _I_WJPerson_setName_(WJPerson * self, SEL _cmd, NSString *name) { objc_setProperty (self, _cmd, __OFFSETOFIVAR__(struct WJPerson, _name), (id)name, 0, 1); }
// @end

int main(int argc, const char * argv[]) {
    /* @autoreleasepool */ { __AtAutoreleasePool __autoreleasepool; 

        NSLog((NSString *)&__NSConstantStringImpl__var_folders_1q_9d991v_j3bvfs3nvsmpq5_d40000gn_T_main_c1238e_mi_0);
    }
    return 0;
}

看着是不是特别熟悉,没错,这就是我们的main方法和我们定义的类还有属性namegetter方法_I_WJPerson_namesetter方法_I_WJPerson_setName_。从以上代码中可以看出我们的对象的定义是这部分

struct WJPerson_IMPL {
    struct NSObject_IMPL NSObject_IVARS;
    NSString *_name;
};

可以看到是由struct修饰的,所以说对象的本质就是结构体。但是这里有一个问题,我们明明只定义了一个属性name,这里为什么还有struct NSObject_IMPL NSObject_IVARS;呢。我们知道c++中的struct的继承方式是struct的第一个元素。我们来全局搜索下NSObject_IMPL,会发现有下面这行代码

struct NSObject_IMPL {
    Class isa;
};

由此可以得知WJPerson_IMPL的第一个元素是一个isa指针。从前文iOS alloc&init&new源码解析中得知OC会在alloc的时候会将类与isa指针进行绑定。那么到底是怎么进行绑定的呢,接下来让我们详细分析一下。

二、isa底层分析

从前文iOS alloc&init&new源码解析中得知OC会在这步obj->initInstanceIsa(cls, hasCxxDtor);将类与isa指针进行关联绑定。

inline void 
objc_object::initInstanceIsa(Class cls, bool hasCxxDtor)
{
    ASSERT(!cls->instancesRequireRawIsa());
    ASSERT(hasCxxDtor == cls->hasCxxDtor());

    initIsa(cls, true, hasCxxDtor);
}

inline void 
objc_object::initIsa(Class cls, bool nonpointer, bool hasCxxDtor) 
{ 
    ASSERT(!isTaggedPointer()); 
    
    if (!nonpointer) {
        isa = isa_t((uintptr_t)cls);
    } else {
        ASSERT(!DisableNonpointerIsa);
        ASSERT(!cls->instancesRequireRawIsa());

        isa_t newisa(0);

#if SUPPORT_INDEXED_ISA
        ASSERT(cls->classArrayIndex() > 0);
        newisa.bits = ISA_INDEX_MAGIC_VALUE;
        // isa.magic is part of ISA_MAGIC_VALUE
        // isa.nonpointer is part of ISA_MAGIC_VALUE
        newisa.has_cxx_dtor = hasCxxDtor;
        newisa.indexcls = (uintptr_t)cls->classArrayIndex();
#else
        newisa.bits = ISA_MAGIC_VALUE;
        // isa.magic is part of ISA_MAGIC_VALUE
        // isa.nonpointer is part of ISA_MAGIC_VALUE
        newisa.has_cxx_dtor = hasCxxDtor;
        newisa.shiftcls = (uintptr_t)cls >> 3;
#endif

        // This write must be performed in a single store in some cases
        // (for example when realizing a class because other threads
        // may simultaneously try to use the class).
        // fixme use atomics here to guarantee single-store and to
        // guarantee memory order w.r.t. the class index table
        // ...but not too atomic because we don't want to hurt instantiation
        isa = newisa;
    }
}

从上面代码中可以看出isaisa_t的一个实例,接下来我们看下isa_t的组成

union isa_t {
    isa_t() { }
    isa_t(uintptr_t value) : bits(value) { }

    Class cls;
    uintptr_t bits;
#if defined(ISA_BITFIELD)
    struct {
        ISA_BITFIELD;  // defined in isa.h
    };
#endif
};

可以看出isa_t这里采用的是联合体&位域的搭配。
为什么要用联合体呢,因为联合体有以下特点:

  • 联合体中可以定义多个成员,联合体的大小由最大的成员大小决定
  • 联合体的成员公用一个内存,一次只能使用一个成员
  • 对某一个成员赋值,会覆盖其他成员的值
  • 存储效率更高,可读性更强,可以提高代码的可读性,可以使用位运算提高数据的存储效率

所以苹果为了节省内存空间,这里使用了联合体的形式。
接下来我们看下isa_t的位域

// arm64 真机
# if __arm64__
#   define ISA_MASK        0x0000000ffffffff8ULL
#   define ISA_MAGIC_MASK  0x000003f000000001ULL
#   define ISA_MAGIC_VALUE 0x000001a000000001ULL
#   define ISA_BITFIELD                                                      \
      uintptr_t nonpointer        : 1;                                       \
      uintptr_t has_assoc         : 1;                                       \
      uintptr_t has_cxx_dtor      : 1;                                       \
      uintptr_t shiftcls          : 33; /*MACH_VM_MAX_ADDRESS 0x1000000000*/ \
      uintptr_t magic             : 6;                                       \
      uintptr_t weakly_referenced : 1;                                       \
      uintptr_t deallocating      : 1;                                       \
      uintptr_t has_sidetable_rc  : 1;                                       \
      uintptr_t extra_rc          : 19
#   define RC_ONE   (1ULL<<45)
#   define RC_HALF  (1ULL<<18)
// x86_64 模拟器
# elif __x86_64__
#   define ISA_MASK        0x00007ffffffffff8ULL
#   define ISA_MAGIC_MASK  0x001f800000000001ULL
#   define ISA_MAGIC_VALUE 0x001d800000000001ULL
#   define ISA_BITFIELD                                                        \
      uintptr_t nonpointer        : 1;                                         \
      uintptr_t has_assoc         : 1;                                         \
      uintptr_t has_cxx_dtor      : 1;                                         \
      uintptr_t shiftcls          : 44; /*MACH_VM_MAX_ADDRESS 0x7fffffe00000*/ \
      uintptr_t magic             : 6;                                         \
      uintptr_t weakly_referenced : 1;                                         \
      uintptr_t deallocating      : 1;                                         \
      uintptr_t has_sidetable_rc  : 1;                                         \
      uintptr_t extra_rc          : 8
#   define RC_ONE   (1ULL<<56)
#   define RC_HALF  (1ULL<<7)

# else
#   error unknown architecture for packed isa
# endif

可以看到这里的位域区分arm64架构和x86_64架构,一般真机上我们使用的是arm64架构,模拟器上我们使用的是x86_64架构。
我们先来了解下位域下的每一位都存储的什么信息

  • nonpointer:表示是否对 isa 指针开启指针优化
    0:纯isa指针,1:不⽌是类对象地址,isa 中包含了类信息、对象的引⽤计数等
  • has_assoc:关联对象标志位,0没有,1存在
  • has_cxx_dtor:该对象是否有 C++ 或者 Objc 的析构器,如果有析构函数,则需要做析构逻辑, 如果没有,则可以更快的释放对象。
  • shiftcls: 存储类指针的值。开启指针优化的情况下,在 arm64 架构中有 33 位⽤来存储类指针。
  • magic:⽤于调试器判断当前对象是真的对象还是没有初始化的空间
  • weakly_referenced:志对象是否被指向或者曾经指向⼀个 ARC 的弱变量,没有弱引⽤的对象可以更快释放。
  • deallocating:标志对象是否正在释放内存
  • has_sidetable_rc:当对象引⽤技术⼤于 10 时,则需要借⽤该变量存储进位
  • extra_rc:当表示该对象的引⽤计数值,实际上是引⽤计数值减 1,
    例如,如果对象的引⽤计数为 10,那么 extra_rc 为 9。如果引⽤计数⼤于 10,则需要使⽤到下⾯的 has_sidetable_rc。

为了更好的理解isa_t的位域,咱们用图来表示下

isa_t位域图
arm64为例,一个isa_t代表一个64位二进制,位域中的每个元素都顺序排放,所以得出如下结论

  • nonpointer存储在二进制第一位:0的位置
  • has_assoc存储在二进制第二位:1的位置
  • has_cxx_dtor存储在二进制第三位:2的位置
  • shiftcls存储在二进制第四到三十六位:3~35的位置
  • magic存储在二进制第三十七到四十二位:36~41的位置
  • weakly_referenced存储在二进制第四十三位:42的位置
  • deallocating存储在二进制第四十四位:43的位置
  • has_sidetable_rc存储在二进制第四十五位:44的位置
  • extra_rc存储在二进制第四十六到六十四位:45~63的位置

下面我们通过例子来了解下isa_t存储的信息,位域下的其他信息我们不知道,但是我们可以知道当前创建的类的指针,而存储类指针的值的是shiftcls,所以我们可以提前shiftcls的值与类指针的值对比,看看结果。
首先我们先在main函数中创建一个对象

int main(int argc, const char * argv[]) {
    @autoreleasepool {
        
        WJPerson *p = [[WJPerson alloc] init];
        NSLog(@"%@",p);
        
    }
    return 0;
}

WJPerson *p = [[WJPerson alloc] init];这步打个断点
之后在这里再打个断点

断点
然后我们打印对象的指针得到如下结果
对象的isa指针地址
图中红框部分的指针就是我们当前自定义的类中的isa指针地址,然后我们就要获取shiftcls的信息了
位移运算
位移运算图解

经过上面的位移运算我们最后得到这样一个地址,按照上文所说这个地址就是shiftcls的信息了,也就是我们类的地址,接下来我们打印下类的地址来验证下
当前的cls

最终结果
看到没有最后的结果,两个地址一模一样。
这是我们通过源码一步步推导出来的,那么有没有快速获取的方式呢,苹果是怎么获取类的信息的呢

#   define ISA_MASK        0x00007ffffffffff8ULL

inline Class 
objc_object::ISA() 
{
    ASSERT(!isTaggedPointer()); 
#if SUPPORT_INDEXED_ISA
    if (isa.nonpointer) {
        uintptr_t slot = isa.indexcls;
        return classForIndex((unsigned)slot);
    }
    return (Class)isa.bits;
#else
    return (Class)(isa.bits & ISA_MASK);
#endif
}

看到return (Class)(isa.bits & ISA_MASK);的地方了吗,这个地方返回的就是类的信息。我们再来验证一下

验证isa中类的信息
看到没有,isa的指针&ISA_MASK与我们之前得出的结论一模一样,
由此我们可以得出对象在alloc的时候通过obj->initInstanceIsa(cls, hasCxxDtor);obj->initIsa(cls);方法将 cls类 与 obj指针(即isa) 关联。

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 204,293评论 6 478
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 85,604评论 2 381
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 150,958评论 0 337
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,729评论 1 277
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,719评论 5 366
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,630评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 38,000评论 3 397
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,665评论 0 258
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 40,909评论 1 299
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,646评论 2 321
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,726评论 1 330
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,400评论 4 321
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 38,986评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,959评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,197评论 1 260
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 44,996评论 2 349
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,481评论 2 342