isa結(jié)構(gòu)分析

背景

書接上回alloc流程圖分析中,在最后calloc分配空間,可得到空間的地址,那么calloc中系統(tǒng)是如何分配空間?如何將分配的空間與isa指針進(jìn)行綁定?isa到底是個(gè)什么東東?帶著這些疑問(wèn),下面將大致分析calloc的處理流程,以及所涉及到isa內(nèi)部結(jié)構(gòu)的分析。

calloc大致流程

先上源碼

static ALWAYS_INLINE id
callAlloc(Class cls, bool checkNil, bool allocWithZone=false)
{
    if (slowpath(checkNil && !cls)) return nil;

#if __OBJC2__
    if (fastpath(!cls->ISA()->hasCustomAWZ())) {
        // No alloc/allocWithZone implementation. Go straight to the allocator.
        // fixme store hasCustomAWZ in the non-meta class and 
        // add it to canAllocFast's summary
        if (fastpath(cls->canAllocFast())) {
            // No ctors, raw isa, etc. Go straight to the metal.
            bool dtor = cls->hasCxxDtor();
            id obj = (id)calloc(1, cls->bits.fastInstanceSize());
            if (slowpath(!obj)) return callBadAllocHandler(cls);
            obj->initInstanceIsa(cls, dtor);
            return obj;
        }
        else {
            // Has ctor or raw isa or something. Use the slower path.
            id obj = class_createInstance(cls, 0);
            if (slowpath(!obj)) return callBadAllocHandler(cls);
            return obj;
        }
    }
#endif

    // No shortcuts available.
    if (allocWithZone) return [cls allocWithZone:nil];
    return [cls alloc];
}

大致流程如下:

  1. 首先判斷cls->ISA()->hasCustomAWZ(),是否有默認(rèn)的allocWithZone方法
  • cls->ISA()即獲取當(dāng)前class的isa指針
  • hasDefaultAWZ ()源碼如下:
  bool hasDefaultAWZ() {
      return data()->flags & RW_HAS_DEFAULT_AWZ;
  }
  #define RW_HAS_DEFAULT_AWZ    (1<<16)

RW_HAS_DEFAULT_AWZ標(biāo)識(shí)當(dāng)前class或者superclass是否有默認(rèn)的alloc/mallocWithZone:,有則直接對(duì)class進(jìn)行allocWithZone,申請(qǐng)內(nèi)存空間。

 if (allocWithZone) return [cls allocWithZone:nil];
  1. 沒(méi)有默認(rèn)的allocWithZone方法,則cls->canAllocFast()再次判斷當(dāng)前的class是否支持快速alloc
  • 如果可以,直接調(diào)用calloc函數(shù),申請(qǐng)一塊bits.fastInstanceSize()大小的內(nèi)存空間, 如果申請(qǐng)失敗,也會(huì)調(diào)用callBadAllocHandler函數(shù);如果申請(qǐng)成功,就會(huì)obj->initInstanceIsa(cls, dtor)初始化isa指針。
bool dtor = cls->hasCxxDtor();
bool hasCxxDtor() {
    return data()->flags & RW_HAS_CXX_DTOR;
}
 
// 是否實(shí)現(xiàn)了析構(gòu)函數(shù)
// class or superclass has .cxx_destruct implementation
#define RW_HAS_CXX_DTOR       (1<<17)
  • 不能快速alloc的話,則調(diào)用class_createInstance(cls, 0)乖乖的去創(chuàng)建一個(gè)新的對(duì)象。

這個(gè)流程后面再詳細(xì)分析。

  1. obj->initInstanceIsa(cls, dtor)初始化isa指針
inline void 
objc_object::initInstanceIsa(Class cls, bool hasCxxDtor)
{
    assert(!cls->instancesRequireRawIsa());
    assert(hasCxxDtor == cls->hasCxxDtor());

    initIsa(cls, true, hasCxxDtor);
}

調(diào)用initIsa(cls, true, hasCxxDtor)初始化isa指針,并與cls綁定。

inline void 
objc_object::initIsa(Class cls, bool nonpointer, bool hasCxxDtor) 
{ 
    assert(!isTaggedPointer()); 
    
    if (!nonpointer) {
        isa.cls = cls;
    } else {
        assert(!DisableNonpointerIsa);
        assert(!cls->instancesRequireRawIsa());

        isa_t newisa(0);

#if SUPPORT_INDEXED_ISA
        assert(cls->classArrayIndex() > 0);
        newisa.bits = ISA_INDEX_MAGIC_VALUE;
        newisa.has_cxx_dtor = hasCxxDtor;
        newisa.indexcls = (uintptr_t)cls->classArrayIndex();
#else
        newisa.bits = ISA_MAGIC_VALUE;
        newisa.has_cxx_dtor = hasCxxDtor;
        newisa.shiftcls = (uintptr_t)cls >> 3;
#endif
        isa = newisa;
    }
}

既然是初始化isa,那么緊跟isa,發(fā)現(xiàn)是將newisa賦值給isa,newisa是isa_t這個(gè)類型,下面詳解isa_t這個(gè)結(jié)構(gòu)類型。

isa內(nèi)部結(jié)構(gòu)

isa_t的內(nèi)部結(jié)構(gòu)如下。 當(dāng)前只分析x86_64架構(gòu),其它架構(gòu)同理。

union isa_t 
{
    isa_t() { }
    isa_t(uintptr_t value) : bits(value) { }

    Class cls;
    uintptr_t bits;

#if SUPPORT_PACKED_ISA

# if __arm64__
#   define ISA_MASK        0x0000000ffffffff8ULL
#   define ISA_MAGIC_MASK  0x000003f000000001ULL
#   define ISA_MAGIC_VALUE 0x000001a000000001ULL
    struct {
        uintptr_t nonpointer        : 1;
        uintptr_t has_assoc         : 1;
        uintptr_t has_cxx_dtor      : 1;
        uintptr_t shiftcls          : 44; // MACH_VM_MAX_ADDRESS 0x7fffffe00000
        uintptr_t magic             : 6;
        uintptr_t weakly_referenced : 1;
        uintptr_t deallocating      : 1;
        uintptr_t has_sidetable_rc  : 1;
        uintptr_t extra_rc          : 8;
#       define RC_ONE   (1ULL<<56)
#       define RC_HALF  (1ULL<<7)
    };
# else
#   error unknown architecture for packed isa
# endif

// SUPPORT_PACKED_ISA
#endif
};

分析:

  1. isa_t是一個(gè)聯(lián)合體,即所有成員共用一個(gè)內(nèi)存空間。

  2. 首先是2個(gè)構(gòu)造函數(shù) isa_t()默認(rèn)構(gòu)造函數(shù)和isa_t(uintptr_t value) 構(gòu)造函數(shù)。

  3. 2個(gè)成員 Class clsuintptr_t bits,大家都知道,實(shí)例對(duì)象的isa指針指向類對(duì)象,類對(duì)象的isa指針指向元類對(duì)象,這就是Class cls為何存在的原因。uintptr_t其實(shí)就是unsigned long 類型,明顯就是isa所占的空間大小。

  4. 結(jié)構(gòu)體struct中所有成員所占的控件大小值加起來(lái)是64位,即8字節(jié),正好印證了isa指針8字節(jié)的大小,這64位空間就固定分配給了struct中的各個(gè)成員。

  5. 再看結(jié)構(gòu)體內(nèi)部成員,分布圖如下


    bits位域分布圖.jpg
    • nonpointer表示是否對(duì) isa 指針開(kāi)啟指針優(yōu)化
    • has_assoc 是否有關(guān)聯(lián)對(duì)象
    • has_cxx_dtor標(biāo)記對(duì)象是否使用到的C++相關(guān)內(nèi)容,在ARC環(huán)境下標(biāo)記對(duì)象是否通過(guò)ARC來(lái)管理
    • shiftcls標(biāo)記當(dāng)前對(duì)象的類對(duì)象的指針地址
    • magic判斷對(duì)象是否初始化完成, 是調(diào)試器判斷當(dāng)前對(duì)象是真的對(duì)象還是沒(méi)有初始化的空間。
    • weakly_referenced標(biāo)記對(duì)象是否有弱引用指針
    • deallocating標(biāo)記對(duì)象是否正在進(jìn)行dealloc操作
    • has_sidetable_rc標(biāo)記是否有sitetable結(jié)構(gòu)用于存儲(chǔ)引用計(jì)數(shù)
    • extra_rc標(biāo)記對(duì)象的引用計(jì)數(shù)(首先會(huì)存儲(chǔ)在該字段中,當(dāng)?shù)竭_(dá)上限后,在存入對(duì)應(yīng)的引用計(jì)數(shù)表中)
  6. isa_t內(nèi)部結(jié)構(gòu)分析得出,成員shiftcls中存放的是類對(duì)象Class的指針,這就印證了當(dāng)前對(duì)象的isa指針關(guān)聯(lián)的是其類對(duì)象

驗(yàn)證isa與Class的關(guān)聯(lián)

示例.png
  1. x/4gx p16進(jìn)制,每4段打印p指針地址
  2. p/t二進(jìn)制打印第一段地址(即isa指針)的內(nèi)存值
  3. p/t $1>>3 右移3位,代表抹零nonpointer has_assochas_cxx_dtor
  4. p/t $2<<17左移17位,代表抹零magic weakly_referenced deallocating
    extra_rc
  5. p/t $3>>17再右移17位,還原shiftcls的起始位置,此時(shí)剩余的地址只包含shiftcls
  6. p/t (uintptr_t)FXPerson.class >> 3 對(duì)類對(duì)象FXPerson右移3位,同第3步,后3位抹零,同第5步得到的地址作比較,拋開(kāi)前17位,發(fā)現(xiàn)結(jié)果一模一樣,證明shiftcls中存放的就是Class對(duì)象FXPerson。

總結(jié)

我們通過(guò)跟進(jìn)calloc的流程,跟進(jìn)obj->initInstanceIsa(cls, dtor)這一步,調(diào)用initIsa(cls, true, hasCxxDtor)初始化isa指針并與cls綁定時(shí),發(fā)現(xiàn)在isa_t聯(lián)合體的位域shiftcls中,存放就是類對(duì)象指針,最后通過(guò)示例,打印shiftcls的二進(jìn)制值,印證了這一判斷。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
平臺(tái)聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點(diǎn),簡(jiǎn)書系信息發(fā)布平臺(tái),僅提供信息存儲(chǔ)服務(wù)。
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌,老刑警劉巖,帶你破解...
    沈念sama閱讀 228,702評(píng)論 6 534
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場(chǎng)離奇詭異,居然都是意外死亡,警方通過(guò)查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 98,615評(píng)論 3 419
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái),“玉大人,你說(shuō)我怎么就攤上這事。” “怎么了?”我有些...
    開(kāi)封第一講書人閱讀 176,606評(píng)論 0 376
  • 文/不壞的土叔 我叫張陵,是天一觀的道長(zhǎng)。 經(jīng)常有香客問(wèn)我,道長(zhǎng),這世上最難降的妖魔是什么? 我笑而不...
    開(kāi)封第一講書人閱讀 63,044評(píng)論 1 314
  • 正文 為了忘掉前任,我火速辦了婚禮,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘。我一直安慰自己,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 71,826評(píng)論 6 410
  • 文/花漫 我一把揭開(kāi)白布。 她就那樣靜靜地躺著,像睡著了一般。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上,一...
    開(kāi)封第一講書人閱讀 55,227評(píng)論 1 324
  • 那天,我揣著相機(jī)與錄音,去河邊找鬼。 笑死,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播,決...
    沈念sama閱讀 43,307評(píng)論 3 442
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼!你這毒婦竟也來(lái)了?” 一聲冷哼從身側(cè)響起,我...
    開(kāi)封第一講書人閱讀 42,447評(píng)論 0 289
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤,失蹤者是張志新(化名)和其女友劉穎,沒(méi)想到半個(gè)月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 48,992評(píng)論 1 335
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 40,807評(píng)論 3 355
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 43,001評(píng)論 1 370
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情,我是刑警寧澤,帶...
    沈念sama閱讀 38,550評(píng)論 5 361
  • 正文 年R本政府宣布,位于F島的核電站,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 44,243評(píng)論 3 347
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧,春花似錦、人聲如沸。這莊子的主人今日做“春日...
    開(kāi)封第一講書人閱讀 34,667評(píng)論 0 26
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)。三九已至,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背。 一陣腳步聲響...
    開(kāi)封第一講書人閱讀 35,930評(píng)論 1 287
  • 我被黑心中介騙來(lái)泰國(guó)打工, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 51,709評(píng)論 3 393
  • 正文 我出身青樓,卻偏偏與公主長(zhǎng)得像,于是被迫代替她去往敵國(guó)和親。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 47,996評(píng)論 2 374

推薦閱讀更多精彩內(nèi)容