Недавно я столкнулся с разработкой библиотеки, которая выполняет операции с байт-кодом JVM с некоторыми кодами операций, на которых нет документации (которая была найдена мной), но которая распознается с помощью эталонной реализации JVM. Я нашел их список, и они:
BREAKPOINT = 202;
LDC_QUICK = 203;
LDC_W_QUICK = 204;
LDC2_W_QUICK = 205;
GETFIELD_QUICK = 206;
PUTFIELD_QUICK = 207;
GETFIELD2_QUICK = 208;
PUTFIELD2_QUICK = 209;
GETSTATIC_QUICK = 210;
PUTSTATIC_QUICK = 211;
GETSTATIC2_QUICK = 212;
PUTSTATIC2_QUICK = 213;
INVOKEVIRTUAL_QUICK = 214;
INVOKENONVIRTUAL_QUICK = 215;
INVOKESUPER_QUICK = 216;
INVOKESTATIC_QUICK = 217;
INVOKEINTERFACE_QUICK = 218;
INVOKEVIRTUALOBJECT_QUICK = 219;
NEW_QUICK = 221;
ANEWARRAY_QUICK = 222;
MULTIANEWARRAY_QUICK = 223;
CHECKCAST_QUICK = 224;
INSTANCEOF_QUICK = 225;
INVOKEVIRTUAL_QUICK_W = 226;
GETFIELD_QUICK_W = 227;
PUTFIELD_QUICK_W = 228;
IMPDEP1 = 254;
IMPDEP2 = 255;
Они, похоже, являются заменами для их других реализаций, но имеют разные коды операций. После долгого периода траления страницы после страницы через Google я натолкнулся на упоминание опций LDC*_QUICK
в этом документе.
Цитата из него в коде LDC_QUICK
:
Операция Нажмите элемент из пула констант
Формыldc_quick = 203 (0xcb)
Стек......, item
Описание Индекс - это неподписанный байт, который должен быть допустимым индексом в пуле констант текущего класса (п. 3.3). Постоянная элемент пула по индексу должен быть уже разрешен и должен быть одним слово широкое. Элемент извлекается из постоянного пула и нажимается на стек операнда.
Примечания Код операции этой команды был первоначально ldc. Операнд команды ldc не изменяется.
Хорошо. Казалось интересным, и поэтому я решил попробовать. LDC_QUICK
похоже, имеет тот же формат, что и LDC
, поэтому я приступил к изменению кода операции LDC
на LDC_QUICK
. Это привело к провалу, хотя JVM, очевидно, это узнал. После попытки запустить измененный файл JVM разбился со следующим выходом:
Exception in thread "main" java.lang.VerifyError: Bad instruction: cc
Exception Details:
Location:
Test.main([Ljava/lang/String;)V @9: fast_bgetfield
Reason:
Error exists in the bytecode
Bytecode:
0000000: bb00 0559 b700 064c 2bcc 07b6 0008 572b
0000010: b200 09b6 000a 5710 0ab8 000b 08b8 000c
0000020: 8860 aa00 0000 0032 0000 0001 0000 0003
0000030: 0000 001a 0000 0022 0000 002a b200 0d12
0000040: 0eb6 000f b200 0d12 10b6 000f b200 0d12
0000050: 11b6 000f bb00 1259 2bb6 0013 b700 14b8
0000060: 0015 a700 104d 2cb6 0016 b200 0d12 17b6
0000070: 000f b1
Exception Handler Table:
bci [84, 98] => handler: 101
Stackmap Table:
append_frame(@60,Object[#41])
same_frame(@68)
same_frame(@76)
same_frame(@84)
same_locals_1_stack_item_frame(@101,Object[#42])
same_frame(@114)
at java.lang.Class.getDeclaredMethods0(Native Method)
at java.lang.Class.privateGetDeclaredMethods(Unknown Source)
at java.lang.Class.getMethod0(Unknown Source)
at java.lang.Class.getMethod(Unknown Source)
at sun.launcher.LauncherHelper.validateMainClass(Unknown Source)
at sun.launcher.LauncherHelper.checkAndLoadMain(Unknown Source)
Вышеупомянутая ошибка дает смешанные сообщения. Очевидно, что проверка файла класса не удалась: java.lang.VerifyError: Bad instruction: cc
. В то же время JVM распознал код операции: @9: fast_bgetfield
. Кроме того, кажется, что это другая инструкция, потому что fast_bgetfield
не подразумевает постоянного нажатия...
Я считаю, что справедливо сказать, что я очень смущен. Что это за незаконные коды операций? Работает ли JVM? Почему я получаю VerifyError
s? Устаревшие? И есть ли у них преимущество перед своими документально оформленными коллегами?
Любое понимание будет принята с благодарностью.