草庐IT

iOS中OC对象底层探寻

一眼万年的星空 2023-04-11 原文

这篇文章中深入探讨过对象的本质、类的本质、消息查找的原理,先简单回顾一下这些知识。

一、知识回顾

1.1 对象的本质

一旦一个对象的结构确定,它在内存中的结构也就被确定,在访问对象属性/成员时,会根据每个成员的大小,经过内存偏移来获取到该成员。

1.2 类的本质和方法查找

类是元类的实例,就像对象是类的实例一样,实例方法存储在类中,而类方法存储在元类中。当调用一个实例方法如[obj doSomethind],会根据obj->isa获取到类,然后从类的结构中查找到-doSomething方法后执行。

二、一个有趣的案例

新建一个Objective-C工程(笔者将根控制器修改成了RootViewController),新建一个Person类,并添加一个方法-work

// Person.h
@interface Person : NSObject

- (void)work;

@end

// Person.m
@implementation Person

- (void)work {
    NSLog(@"work");
}

@end

然后将RootViewController-viewDidLoad修改如下:

- (void)viewDidLoad {
    [super viewDidLoad];
    
    id pCls = [Person class];
    void *pCls_pointer = &pCls;
    [(__bridge id)pCls_pointer work];
}

运行程序后,控制台输出:

2020-02-10 13:35:39.087554+0800 TestObjC[1139:22263] work

-workPerson的实例方法,但我们并没有创建实例,只是通过一个类指针却能够正确调用-work方法,这是为什么呢?

三、原因分析

在上面的知识回顾中提到调用实例方法首先根据obj->isa找到类(元类的实例),然后在类的结构中去查找方法,而obj->isa其实就是一个类的指针,从本质上讲obj->isa&cls是相等的,他们都指向Person类(元类的实例对象),因此可以查找到其中的-work方法。

1

如果给Person添加一个属性会怎么样,我们知道,属性是实例属性,通过实例访问,那么能不能通过pCls_pointer访问到呢?
Person添加一个name属性,并在-work中方法该属性:

// Person.h
@interface Person : NSObject

@property (nonatomic, copy) NSString *name;

- (void)work;

@end

// Person.m
@implementation Person

- (void)work {
    NSLog(@"%@ work", self.name);
}

@end

运行程序后,控制台输出如下:

2020-02-10 17:37:07.449968+0800 TestObjC[1605:89215] <RootViewController: 0x7f974af073f0> work

self.name的值居然是RootViewController实例。我们并没有创建Person的实例,也没有在任何地方给name属性赋值,但是它却有指向,严格的说其实就是野指针。但是为什么会出现这种情况呢?
先看一下访问name发生了什么:

1

Person实例的地址即其在内存中的起始地址,当访问name时,它是第二个成员,会根据第一个成员的大小(8字节),进行内存偏移8字节,得到name的地址。
在程序运行期间,执行不同的函数,其实是在不停的压栈-出栈,而我们并没有创建Person实例,在进行上述内存偏移的时候,就会指向上一个入栈的对象地址,那么由输出结果可以看出,上一个入栈的正是根控制器RootViewController实例,我们把-viewDidLoad中的代码稍微修改一下,增加一个临时变量tmpName(会被压栈):

- (void)viewDidLoad {
    [super viewDidLoad];
    
    // 增加下面这行代码
    NSString *tmpName = @"Jack";
    
    id pCls = [Person class];
    void *pCls_pointer = &pCls;
    [(__bridge id)pCls_pointer work];
}

运行程序,控制台输出如下:

2020-02-10 18:12:26.335944+0800 TestObjC[1836:111160] Jack work

-work之前,通过压栈临时变量tmpName,使内存偏移后取到了tmpName的值。

无论是RootViewController还是NSString,他们都是一个指针,占用8字节,且都是合法的OC对象,因此可以在NSLog()中被正确打印出来。

由此可以推测,当入栈的不是一个指针或OC对象,比如是个int类型(4字节),那么在-work中访问self.name就会出现典型的访问野指针的问题,导致程序崩溃。

四、总结

通过本篇文章,进一步加强了对内存偏移的理解

  • 程序运行过程中,内存中不断的在压栈-出栈
  • 无论是访问变量、对象还是属性,计算机都是通过内存偏移的方式先寻址,然后再执行代码
  • 只要掌握了对象和类的内存结构,我们就可以直接通过指针的方式访问其属性成员,调用方法。虽然如此,我们也不应该这么做,直接操作内存是危险的行为,还是保持良好的变成习惯比较好。

有关iOS中OC对象底层探寻的更多相关文章

  1. ruby - 如何从 ruby​​ 中的字符串运行任意对象方法? - 2

    总的来说,我对ruby​​还比较陌生,我正在为我正在创建的对象编写一些rspec测试用例。许多测试用例都非常基础,我只是想确保正确填充和返回值。我想知道是否有办法使用循环结构来执行此操作。不必为我要测试的每个方法都设置一个assertEquals。例如:describeitem,"TestingtheItem"doit"willhaveanullvaluetostart"doitem=Item.new#HereIcoulddotheitem.name.shouldbe_nil#thenIcoulddoitem.category.shouldbe_nilendend但我想要一些方法来使用

  2. ruby-on-rails - 按天对 Mongoid 对象进行分组 - 2

    在控制台中反复尝试之后,我想到了这种方法,可以按发生日期对类似activerecord的(Mongoid)对象进行分组。我不确定这是完成此任务的最佳方法,但它确实有效。有没有人有更好的建议,或者这是一个很好的方法?#eventsisanarrayofactiverecord-likeobjectsthatincludeatimeattributeevents.map{|event|#converteventsarrayintoanarrayofhasheswiththedayofthemonthandtheevent{:number=>event.time.day,:event=>ev

  3. ruby-on-rails - 如何验证非模型(甚至非对象)字段 - 2

    我有一个表单,其中有很多字段取自数组(而不是模型或对象)。我如何验证这些字段的存在?solve_problem_pathdo|f|%>... 最佳答案 创建一个简单的类来包装请求参数并使用ActiveModel::Validations。#definedsomewhere,atthesimplest:require'ostruct'classSolvetrue#youcouldevencheckthesolutionwithavalidatorvalidatedoerrors.add(:base,"WRONG!!!")unlesss

  4. Ruby 写入和读取对象到文件 - 2

    好的,所以我的目标是轻松地将一些数据保存到磁盘以备后用。您如何简单地写入然后读取一个对象?所以如果我有一个简单的类classCattr_accessor:a,:bdefinitialize(a,b)@a,@b=a,bendend所以如果我从中非常快地制作一个objobj=C.new("foo","bar")#justgaveitsomerandomvalues然后我可以把它变成一个kindaidstring=obj.to_s#whichreturns""我终于可以将此字符串打印到文件或其他内容中。我的问题是,我该如何再次将这个id变回一个对象?我知道我可以自己挑选信息并制作一个接受该信

  5. ruby-on-rails - 如果 Object::try 被发送到一个 nil 对象,为什么它会起作用? - 2

    如果您尝试在Ruby中的nil对象上调用方法,则会出现NoMethodError异常并显示消息:"undefinedmethod‘...’fornil:NilClass"然而,有一个tryRails中的方法,如果它被发送到一个nil对象,它只返回nil:require'rubygems'require'active_support/all'nil.try(:nonexisting_method)#noNoMethodErrorexceptionanymore那么try如何在内部工作以防止该异常? 最佳答案 像Ruby中的所有其他对象

  6. ruby-on-rails - 未在 Ruby 中初始化的对象 - 2

    我在Rails工作并有以下类(class):classPlayer当我运行时bundleexecrailsconsole然后尝试:a=Player.new("me",5.0,"UCLA")我回来了:=>#我不知道为什么Player对象不会在这里初始化。关于可能导致此问题的操作/解释的任何建议?谢谢,马里奥格 最佳答案 havenoideawhythePlayerobjectwouldn'tbeinitializedhere它没有初始化很简单,因为你还没有初始化它!您已经覆盖了ActiveRecord::Base初始化方法,但您没有调

  7. ruby - 如何在 Rails 4 中使用表单对象之前的验证回调? - 2

    我有一个服务模型/表及其注册表。在表单中,我几乎拥有服务的所有字段,但我想在验证服务对象之前自动设置其中一些值。示例:--服务Controller#创建Action:defcreate@service=Service.new@service_form=ServiceFormObject.new(@service)@service_form.validate(params[:service_form_object])and@service_form.saverespond_with(@service_form,location:admin_services_path)end在验证@ser

  8. ruby - 如何验证 IO.copy_stream 是否成功 - 2

    这里有一个很好的答案解释了如何在Ruby中下载文件而不将其加载到内存中:https://stackoverflow.com/a/29743394/4852737require'open-uri'download=open('http://example.com/image.png')IO.copy_stream(download,'~/image.png')我如何验证下载文件的IO.copy_stream调用是否真的成功——这意味着下载的文件与我打算下载的文件完全相同,而不是下载一半的损坏文件?documentation说IO.copy_stream返回它复制的字节数,但是当我还没有下

  9. Ruby 文件 IO 定界符? - 2

    我正在尝试解析一个文本文件,该文件每行包含可变数量的单词和数字,如下所示:foo4.500bar3.001.33foobar如何读取由空格而不是换行符分隔的文件?有什么方法可以设置File("file.txt").foreach方法以使用空格而不是换行符作为分隔符? 最佳答案 接受的答案将slurp文件,这可能是大文本文件的问题。更好的解决方案是IO.foreach.它是惯用的,将按字符流式传输文件:File.foreach(filename,""){|string|putsstring}包含“thisisanexample”结果的

  10. ruby - 一个 YAML 对象可以引用另一个吗? - 2

    我想让一个yaml对象引用另一个,如下所示:intro:"Hello,dearuser."registration:$introThanksforregistering!new_message:$introYouhaveanewmessage!上面的语法只是它如何工作的一个例子(这也是它在thiscpanmodule中的工作方式。)我正在使用标准的ruby​​yaml解析器。这可能吗? 最佳答案 一些yaml对象确实引用了其他对象:irb>require'yaml'#=>trueirb>str="hello"#=>"hello"ir

随机推荐