文章目录
- 8.1 静态链接与动态链接
- 8.2 方法的绑定机制
- 8.3 虚方法和非虚方法
- 8.4 关于 invokedynamic 指令
- 8.5 方法重写的本质
- 8.6 虚方法表
官网文档
1.虚拟机栈概述
1.1 虚拟机栈出现的背景
- 由于跨平台性的设计,Java的指令都是根据栈来设计的。不同平台CPU架构不同,所以不能设计为基于寄存器的。
-
优点是跨平台,指令集小,编译器容易实现,缺点是性能下降,实现同样的功能需要更多的指令。
1.2 内存中的栈与堆
首先栈是运行时的单位,而堆是存储的单位
-
栈解决程序的运行问题
,即程序如何执行,或者说如何处理数据
。 -
堆解决的是数据存储的问题
,即数据怎么放,放哪里
1.3 虚拟机栈的基本内容
Java虚拟机栈是什么?
Java虚拟机栈(Java Virtual Machine Stack),早期也叫Java栈。每个线程在创建时都会创建一个虚拟机栈,其内部保存一个个的栈帧(Stack Frame),对应着一次次的Java方法调用
- 栈是线程私有的
- 一个方法对应一个栈帧的入栈和出栈
举例:
声明周期
生命周期和线程一致,也就是线程结束了,该虚拟机栈也销毁了
作用
主管Java程序的运行,它保存方法的局部变量(8 种基本数据类型、对象的引用地址)、部分结果,并参与方法的调用和返回。
- 局部变量 VS 成员变量(属性)
- 基本数据类型变量 VS 引用类型变量(类、数组、接口)
1.3.1 虚拟机栈的特点
栈是一种快速有效的分配存储方式,访问速度仅次于程序计数器。
- JVM直接对Java栈的操作只有两个:
- 每个方法执行,伴随着进栈(入栈、压栈)
- 执行结束后的出栈工作
- 对于栈来说不存在垃圾回收 (GC) 问题(栈存在溢出的情况)
1.3.2 虚拟机栈的异常
面试题:栈中可能出现的异常
- Java 虚拟机规范允许
Java栈的大小是动态的或者是固定不变的
。
- 如果采用固定大小的Java虚拟机栈,那每一个线程的Java虚拟机栈容量可以在线程创建的时候独立选定。
- 如果线程请求分配的栈容量超过Java虚拟机栈允许的最大容量,Java虚拟机将会抛出一个
StackoverflowError 异常
。简称:栈溢出 - 如果Java虚拟机栈可以动态扩展,并且在尝试扩展的时候无法申请到足够的内存,或者在创建新的线程时没有足够的内存去创建对应的虚拟机栈,那Java虚拟机将会抛出一个
OutOfMemoryError 异常
。
栈异常演示
1.3.3 设置栈内存大小
- 我们可以使用参数
-Xss
选项来设置线程的最大栈空间,栈的大小直接决定了函数调用的最大可达深度。
- 设置线程的最大栈空间:256KB
说明:可以看到,没有设置栈内存大小的时候,程序可以递归10824次
当我们缩小栈内存大小,设置为256k时,程序递归1874次
2.栈的存储单位
栈中存储什么?
- 每个线程都有自己的栈,栈中的数据都是以
栈帧(Stack Frame)
为基本单位存储的 - 在这个线程上正在执行的每个方法都各自对应一个栈帧(Stack Frame)。
-
一个方法的执行对应一个栈帧的入栈,一个方法的执行结束对应一个栈帧的出栈
- 栈帧是一个内存区块,是一个数据集,维系着方法执行过程中的各种数据信息。
2.1 栈的运行原理
- JVM直接对Java栈的操作只有两个,就是对栈帧的
压栈
和出栈
,遵循先进后出(后进先出)原则
- 在一条活动线程中,一个时间点上,只会有一个活动的栈帧。即只有当前正在执行的方法的栈帧(栈顶栈帧)是有效的,这个栈帧被称为
当前栈帧(Current Frame)
- 与当前栈帧相对应的方法就是
当前方法(Current Method)
- 定义这个方法的类就是
当前类(Current Class)
- 执行引擎运行的所有字节码指令只针对当前栈帧进行操作。
- 如果在该方法中调用了其他方法,对应的新的栈帧会被创建出来,放在栈的顶端,成为
新的当前帧
。 - 不同线程中所包含的栈帧是
不允许存在相互引用的
,即不可能在一个栈帧之中引用另外一个线程的栈帧
。 - 如果当前方法调用了其他方法,方法返回之际,当前栈帧会传回此方法的执行结果给前一个栈帧,接着,虚拟机会丢弃当前栈帧,使得前一个栈帧重新成为当前栈帧。
- Java方法有两种返回函数的方式,但不管使用哪种方式,都会导致栈帧被弹出
-
一种是正常的函数返回,使用 return 指令
-
另外一种是抛出异常
代码举例
2.2 栈帧的内部结构
-
每个栈帧中存储着
:
-
局部变量表(Local Variables)
-
操作数栈(Operand Stack)(或表达式栈)
- 动态链接(Dynamic Linking)(或指向运行时常量池的方法引用)
- 方法返回地址(Return Address)(或方法正常退出或者异常退出的定义)
- 一些附加信息
每个线程下的栈都是私有的,因此每个线程都有自己各自的栈,并且每个栈里面都有很多栈帧,栈帧的大小主要由
局部变量表
和 操作数栈
决定的
3.局部变量表
3.1 局部变量表介绍
- 局部变量表:Local Variables,也被称之为
局部变量数组
或本地变量表
-
定义为一个数字数组,主要用于存储方法参数和定义在方法体内的局部变量
,这些数据类型包括各类基本数据类型
、对象引用(reference)
,以及returnAddress(返回值) 类型
。 - 由于局部变量表是建立在线程的栈上,是线程的私有数据,因此
不存在数据安全问题
-
局部变量表所需的容量大小是在编译期确定下来的
,并保存在方法的Code属性的maximum local variables
数据项中。在方法运行期间是不会改变局部变量表的大小的。 -
方法嵌套调用的次数由栈的大小决定
。一般来说,栈越大,方法嵌套调用次数越多
。
- 对一个函数而言,它的参数和局部变量越多,使得局部变量表膨胀,它的栈帧就越大,以满足方法调用所需传递的信息增大的需求。
- 进而函数调用就会占用更多的栈空间,导致其嵌套调用次数就会减少。
-
局部变量表中的变量只在当前方法调用中有效
。
- 在方法执行时,虚拟机通过使用局部变量表完成参数值到参数变量列表的传递过程。
-
当方法调用结束后,随着方法栈帧的销毁,局部变量表也会随之销毁
。
举例说明:
局部变量表所需的容量大小是在编译期确定下来的
反编译后,可得结论:
- 在编译期间,局部变量的个数、每个局部变量的大小都已经被记录下来
- 所以局部变量表所需的容量大小是在编译期确定下来的
- 利用 JClassLib 也可以查看局部变量的个数
JClassLib
参数详解
3.2 关于 Slot 的理解
- 参数值的存放总是从局部变量数组索引 0 的位置开始,到数组长度-1的索引结束。
- 局部变量表,最基本的存储单元是Slot(变量槽)
- 局部变量表中存放编译期可知的各种基本数据类型(8种),引用类型(reference),returnAddress类型的变量。
- 在局部变量表里,
32位以内的类型只占用一个slot(包括 引用类型、returnAddress类型),64位的类型(long和double)占用两个slot
。
- byte、short、char 在存储前被转换为int,boolean 也被转换为int,0 表示false,非0 表示true
- long 和 double 则占据两个Slot
- JVM会为局部变量表中的每一个Slot都分配一个访问索引,通过这个索引即可成功访问到局部变量表中指定的局部变量值
- 当一个实例方法被调用的时候,它的方法参数和方法体内部定义的局部变量将会
按照顺序
被复制到局部变量表中的每一个slot上 -
如果需要访问局部变量表中一个64bit的局部变量值时,只需要使用前一个索引即可
。(比如:访问long或double类型变量) - 如果当前帧是由
构造方法或者实例方法(非静态方法) 创建的
,那么该对象引用this 将会存放在index为0 的slot处
,其余的参数按照参数表顺序继续排列。
在构造器以及实例方法中,
对象引用this
都会存放在索引为0的位置
64位的类型(long和double)占用两个slot
可以看到,weight为double类型,索引从3直接跳到5,说明double占据两个slot
static方法无法调用this
3.3 Slot 的重复利用
栈帧中的局部变量表中的槽位是可以重用的,如果一个局部变量出了其作用域,那么在其作用域之后声明新的局部变量就很有可能会复用过期局部变量的槽位,从而达到节省资源的目的。
可以看到,局部变量c 重用了 局部变量b 的slot位置
4.操作数栈(Operand Stack)
4.1 操作数栈的特点
- 每一个独立的栈帧除了包含局部变量表以外,还包含一个
后进先出(Last - In - First -Out)的 操作数栈
,也可以称之为表达式栈(Expression Stack)
-
操作数栈,在方法执行过程中,根据字节码指令,往栈中写入数据或提取数据,即入栈(push)和 出栈(pop)
- 某些字节码指令将值压入操作数栈,其余的字节码指令将操作数取出栈。使用它们后再把结果压入栈,比如:执行复制、交换、求和等操作
4.2 操作数栈的作用
- 操作数栈,
主要用于保存计算过程的中间结果,同时作为计算过程中变量临时的存储空间。
- 操作数栈就是JVM执行引擎的一个工作区,当一个方法
刚开始执行
的时候,一个新的栈帧也会随之被创建出来,这个时候方法的操作数栈是空的
(这个时候数组是创建好并且是长度固定的,但数组的内容为空
) - 每一个操作数栈都会拥有一个明确的栈深度用于存储数值,
其所需的最大深度在编译期就定义好了
,保存在方法的Code属性中,为maxstack
的值。
- 栈中的任何一个元素都是可以任意的Java数据类型
-
32bit的类型占用一个栈单位深度
-
64bit的类型占用两个栈单位深度
- 操作数栈
并非采用访问索引的方式来进行数据访问的
,而是只能通过标准的入栈和出栈操作来完成一次数据访问 -
如果被调用的方法带有返回值的话,其返回值将会被压入当前栈帧的操作数栈中
,并更新PC寄存器中下一条需要执行的字节码指令。 - 操作数栈中元素的数据类型必须与字节码指令的序列严格匹配,这由编译器在编译器期间进行验证,同时在类加载过程中的类检验阶段的数据流分析阶段要再次验证。
- 另外,我们说Java虚拟机的
解释引擎是基于栈的执行引擎
,其中的栈指的就是操作数栈
。
5.代码追踪
程序执行流程
- 首先执行第一条语句,PC寄存器指向的是0,也就是指令地址为0,然后使用bipush让操作数15入操作数栈。
- 执行完后,让PC寄存器 + 1,指向下一行代码,下一行代码就是将操作数栈的元素存储到局部变量表索引1的位置,我们可以看到局部变量表的已经增加了一个元素
- 解释
为什么局部变量表索引从 1 开始
,因为该方法为实例方法
,局部变量表索引为 0 的位置存放的是 this
- 然后PC寄存器+1,指向的是下一行。让操作数8也入栈,同时执行 istore 操作,存入局部变量表中
- 然后从局部变量表中,依次将数据取出放在操作数栈中,等待执行 add 操作
- 将操作数栈的两个元素出栈,执行iadd操作
- 这里的 iadd 操作具体是:执行引擎将字节码指令翻译成机器指令,然后被CPU进行运算,得出结果,重新放入操作数栈中
- 然后执行 istore 操作,将操作数23 存储到局部变量表索引为3的位置
关于 int j =8; 的说明
- 我们反编译得到的字节码指令如下
- 因为 8 可以存放在 byte 类型中,所以压入操作数栈的类型为 byte ,而不是 int ,所以执行的字节码指令为 bipush 8
- 然后将数值 8 转换为int类型存储在局部变量表中:istore_2
如果被调用的方法带有返回值的话,其返回值将会被压入当前栈帧的操作数栈中
面试题:i++ 和 ++i 的区别
反编译后的字节码指令
6.栈顶缓存技术(Top Of Stack Cashing)
- 前面提过,基于栈式架构的虚拟机所使用的
零地址指令
更加紧凑,但完成一项操作的时候必然需要使用更多的入栈和出栈指令,这同时也就意味着将需要更多的指令分派(instruction dispatch)次数和内存读/写次数
。 - 由于操作数是存储在内存中的,因此频繁地执行内存读/写操作必然会影响执行速度。为了解决这个问题,HotSpot JVM的设计者们提出了栈顶缓存(Tos,Top-of-Stack Cashing)技术,
将栈顶元素全部缓存在物理CPU的寄存器中,以此降低对内存的读/写次数,提升执行引擎的执行效率
。 - 寄存器的主要优点:指令更少,执行速度快
7.动态链接(Dynamic Linking)
动态链接(或指向运行时常量池的方法引用)
- 每一个栈帧内部都包含一个指向
运行时常量池
中该栈帧所属方法的引用
- 包含这个引用的目的就是为了支持当前方法的代码能够实现
动态链接(Dynamic Linking)
,比如:invokedynamic指令 - 在Java源文件被编译到字节码文件中时,所有的变量和方法引用都作为符号引用(Symbolic Reference)保存在class文件的常量池里
- 比如:描述一个方法调用了另外的其他方法时,就是通过常量池中指向方法的符号引用来表示的,那么
动态链接的作用就是为了将这些符号引用转换为调用方法的直接引用
在Java源文件被编译到字节码文件中时,所有的变量和方法引用都作为符号引用(Symbolic Reference)保存在class文件的常量池里
- 在字节码指令中,methodB( ) 方法中通过
invokevirtual #7
指令调用了方法 A - 那么
#7
是什么呢?
- 往上面翻,找到
常量池
的定义:#7 = Methodref #8.#31
- 先找
#8
:
-
#8 = Class #32
:去找#32
-
#32 = Utf8 cn/sxt/java1/DynamicLinkingTest
- 结论:通过
#8
我们找到了DynamicLinkingTest
这个类
- 再来找
#31
:
-
#31 = NameAndType #19:#13
:去找#19
和#13
-
#19 = Utf8 methodA
:方法名为 methodA -
#13 = Utf8 ()V
:方法没有形参,返回值为 void
- 结论:通过
#7
我们就能找到需要调用的methodA( ) 方法
,并进行调用
为什么要用常量池呢?
- 因为在不同的方法,都可能调用常量或者方法,所以
只需要存储一份即可,然后记录其引用即可,节省了空间
- 常量池的作用:就是为了提供一些符号和常量,便于指令的识别
8.方法的调用:解析和分派
8.1 静态链接与动态链接
在JVM中,将符号引用
转换为调用方法的直接引用
与方法的绑定机制相关
-
静态链接
:
- 当一个字节码文件被装载进JVM内部时,如果被调用的目标方法
在编译期确定,且运行期保持不变时
,这种情况下将调用方法的符号引用转换为直接引用的过程称之为静态链接
-
动态链接
:
- 如果
被调用的方法在编译期无法被确定下来
,也就是说,只能够在程序运行期将调用的方法的符号转换为直接引用,由于这种引用转换过程具备动态性,因此也被称之为动态链接。
8.2 方法的绑定机制
静态链接和动态链接对应的方法的绑定机制为:早期绑定(Early Binding)
和晚期绑定(Late Binding)
。绑定是一个字段、方法或者类在符号引用被替换为直接引用的过程,这仅仅发生一次。
-
早期绑定
- 早期绑定就是指被调用的
目标方法如果在编译期可知,且运行期保持不变时
,即可将这个方法与所属的类型进行绑定,这样一来,由于明确了被调用的目标方法究竟是哪一个,因此也就可以使用静态链接的方式将符号引用转换为直接引用。
-
晚期绑定
- 如果被调用的方法
在编译期无法被确定下来,只能够在程序运行期根据实际的类型绑定相关的方法
,这种绑定方式也就被称之为晚期绑定。
- 随着高级语言的横空出世,类似于Java一样的基于面向对象的编程语言如今越来越多,尽管这类编程语言在语法风格上存在一定的差别,但是它们彼此之间始终保持着一个共性,那就是都支持封装、继承和多态等面向对象特性,既然
这一类的编程语言具备多态特性,那么自然也就具备早期绑定和晚期绑定两种绑定方式
。 - Java中任何一个普通的方法其实都具备虚函数的特征,它们相当于C++语言中的虚函数(C++中则需要使用关键字virtual来显式定义)。如果在Java程序中不希望某个方法拥有虚函数的特征时,则可以使用关键字final来标记这个方法。
代码举例
8.3 虚方法和非虚方法
- 如果方法在编译期就确定了具体的调用版本,这个版本在运行时是不可变的。这样的方法称为
非虚方法
。 -
静态方法、私有方法、final 方法、实例构造器、父类方法都是非虚方法
。 - 其他方法称为虚方法。
子类对象的多态性的使用前提
- 类的继承关系
- 方法的重写
虚拟机中调用方法的指令
- 普通调用指令:
-
invokestatic
:调用静态方法,解析阶段确定唯一方法版本 -
invokespecial
:调用<init>
方法、私有及父类方法,解析阶段确定唯一方法版本 -
invokevirtual
:调用所有虚方法 -
invokeinterface
:调用接口方法
- 动态调用指令
-
invokedynamic
:动态解析出需要调用的方法,然后执行
- 区别
- 前四条指令固化在虚拟机内部,方法的调用执行不可人为干预
- 而invokedynamic指令则支持由用户确定方法版本
-
其中invokestatic指令和invokespecial指令调用的方法称为非虚方法
,其余的(final修饰的除外)称为虚方法。
代码举例
8.4 关于 invokedynamic 指令
- JVM字节码指令集一直比较稳定,一直到Java7中才增加了一个invokedynamic指令,
这是Java为了实现【动态类型语言】支持而做的一种改进
。 - 但是在Java7中并没有提供直接生成invokedynamic指令的方法,需要借助ASM这种底层字节码工具来产生invokedynamic指令。
直到Java8的 Lambda表达式 的出现,invokedynamic指令的生成,在Java中才有了直接的生成方式
。 - Java7中增加的动态语言类型支持的本质是对Java虚拟机规范的修改,而不是对Java语言规则的修改,这一块相对来讲比较复杂,增加了虚拟机中的方法调用,最直接的受益者就是运行在Java平台的动态语言的编译器。
动态类型语言和静态类型语言
- 动态类型语言和静态类型语言两者的区别就在于对类型的检查是在编译期还是在运行期,满足前者就是静态类型语言,反之是动态类型语言。
- 说的再直白一点就是,静态类型语言是判断变量自身的类型信息;动态类型语言是判断变量值的类型信息,变量没有类型信息,变量值才有类型信息,这是动态语言的一个重要特征。
代码举例
8.5 方法重写的本质
Java 语言中方法重写的本质:
- 找到操作数栈顶的第一个元素所执行的对象的实际类型,记作C。
- 如果在类型C中找到与常量中的描述符合简单名称都相符的方法,则进行访问权限校验,如果通过则返回这个方法的直接引用,查找过程结束,如果不通过,则返回
java.lang.IllegalAccessError 异常
- 否则,按照继承关系从下往上依次对C的各个父类进行第2步的搜索和验证过程。
- 如果始终没有找到合适的方法,则抛出
java.lang.AbstractMethodError异常
。
IllegalAccessError介绍
- 程序试图访问或修改一个属性或调用一个方法,这个属性或方法,你没有权限访问。
- 一般的,这个会引起编译器异常。这个错误如果发生在运行时,就说明一个类发生了不兼容的改变。
- 比如,你把应该有的jar包放从工程中拿走了,或者Maven中存在jar包冲突
8.6 虚方法表
- 在面向对象的编程中,会很频繁的使用到动态分派,如果在每次动态分派的过程中都要重新在类的方法元数据中搜索合适的目标的话就可能影响到执行效率。
- 因此,为了提高性能,
JVM采用在类的方法区建立一个虚方法表(virtual method table)来实现
,非虚方法不会出现在表中。使用索引表来代替查找。 - 每个类中都有一个虚方法表,表中存放着各个方法的实际入口。
-
虚方法表是什么时候被创建的呢?
虚方法表会在类加载的链接阶段
被创建并开始初始化,类的变量初始值准备完成之后,JVM会把该类的虚方法表也初始化完毕。 - 如图所示:如果类中重写了方法,那么调用的时候,就会直接在该类的虚方法表中查找
回顾解析阶段
- 解析阶段就是将常量池内的符号引用转换为直接引用的过程
- 解析动作主要针对类或接口、字段、类方法、接口方法、方法类型等。对应常量池中的CONSTANT Class info、CONSTANT Fieldref info、CONSTANT Methodref info等
虚方法表举例
9.方法返回地址(return address)
- 存放
调用该方法的pc寄存器的值
。 - 一个方法的结束,有两种方式:
- 正常执行完成
- 出现未处理的异常,非正常退出
- 无论通过哪种方式退出,在方法退出后都返回到该方法被调用的位置。方法正常退出时,
调用者的pc计数器的值作为返回地址,即调用该方法的指令的下一条指令的地址
。而通过异常退出的,返回地址是要通过异常表
来确定,栈帧中一般不会保存这部分信息
。 - 本质上,方法的退出就是当前栈帧出栈的过程。此时,需要恢复上层方法的局部变量表、操作数栈、将返回值压入调用者栈帧的操作数栈、设置PC寄存器值等,让调用者方法继续执行下去。
-
正常完成出口和异常完成出口的区别在于:通过异常完成出口退出的不会给他的上层调用者产生任何的返回值
。
方法退出的两种方式
当一个方法开始执行后,只有两种方式可以退出这个方法:
- 执行引擎遇到任意一个方法返回的字节码指令(return),会有返回值传递给上层的方法调用者,简称
正常完成出口
- 一个方法在正常调用完成之后,究竟需要使用哪一个返回指令,还需要根据方法返回值的实际数据类型而定。
- 在字节码指令中,返回指令包含:
- ireturn:当返回值是
boolean,byte,char,short和int类型时
使用 - lreturn:Long类型
- freturn:Float类型
- dreturn:Double类型
- areturn:引用类型
- return:返回值类型为void的方法、构造器、类和接口的初始化方法
- 在方法执行过程中遇到异常(Exception),并且这个异常没有在方法内进行处理,也就是只要在本方法的异常表中没有搜索到匹配的异常处理器,就会导致方法退出,简称
异常完成出口
。
- 方法执行过程中,抛出异常时的异常处理,存储在一个异常处理表,方便在发生异常的时候找到处理异常的代码
异常处理表
- 反编译字节码文件,可得到 Exception table
- from :字节码指令起始地址
- to :字节码指令结束地址
- target :出现异常跳转至地址为 11 的指令执行
- type :捕获异常的类型
代码举例
10.一些附加信息
栈帧中还允许携带与Java虚拟机实现相关的一些附加信息。例如:对程序调试提供支持的信息。
11.栈的相关面试题
举例栈溢出的情况?(StackOverflowError)
- 通过 -Xss 设置栈的大小
- 递归很容易出现栈溢出
调整栈大小,就能保证不出现溢出么?
- 不能保证不出现溢出,只能让栈溢出出现的时间晚一点,不可能不出现
分配的栈内存越大越好么?
- 不是,一定时间内降低了
栈溢出
的概率,但是会挤占其它的线程空间,因为整个虚拟机的内存空间是有限的
垃圾回收是否涉及到虚拟机栈?
- 不涉及
方法中定义的局部变量是否线程安全?
何为线程安全?
- 如果只有一个线程才可以操作此数据,则必是线程安全的。
- 如果有多个线程操作此数据,则此数据是共享数据。如果不考虑同步机制的话,会存在线程安全问题。
具体问题具体分析:
- 如果对象是在内部产生,并在内部消亡,没有返回到外部,那么它就是线程安全的,反之则是线程不安全的。