一聚教程网:一个值得你收藏的教程网站

最新下载

热门教程

Java中 如何通过 Unsafe.allocateInstance 跳过构造函数直接实例化对象

时间:2026-07-21 09:18:54 编辑:袖梨 来源:一聚教程网

Unsafe.allocateInstance 是 Java 中绕过构造函数直接创建未初始化对象的底层机制,不执行构造器、字段初始化块或 final 字段赋值,需通过反射获取 Unsafe 实例,仅限高性能序列化等特殊场景谨慎使用。

Unsafe.allocateInstance 是 Java 中一个底层、非公开的机制,允许在不调用任何构造函数的前提下创建对象实例。它绕过 JVM 对对象初始化的常规检查(如构造器调用、字段默认初始化逻辑),直接分配内存并返回对象引用。但要注意:它**不执行构造函数、不触发字段初始化块、不调用父类构造器,甚至不会为 final 字段赋值(除非显式设置)**。

获取 Unsafe 实例

由于 Unsafe 是受限类(JDK 内部 API),不能直接通过 new Unsafe() 获取,需借助反射或静态字段访问:

  • Unsafe.getUnsafe() 获取(仅限 boot classpath 中的代码,普通应用会抛 SecurityException
  • 更通用的方式是通过反射读取私有静态字段 theUnsafe
private static Unsafe getUnsafe() {
  try {
    Field f = Unsafe.class.getDeclaredField("theUnsafe");
    f.setAccessible(true);
    return (Unsafe) f.get(null);
  } catch (Exception e) {
    throw new RuntimeException(e);
  }
}

跳过构造函数创建对象

拿到 Unsafe 实例后,调用 allocateInstance(Class<?> cls) 即可:

  • 传入目标类的 Class 对象,返回未初始化的对象引用
  • 该对象的字段全为默认值(null0false),即使声明了初始值或有初始化块也不会生效
  • final 字段,JVM 不强制要求在构造中赋值 —— 但后续若尝试写入(尤其在 final 字段已“冻结”后),可能触发 IllegalAccessError 或被 JIT 优化干扰
class Person {
  private String name = "default"; // 不会被执行
  private final int id;
  public Person() { System.out.println("ctor called"); }
}

Person p = (Person) unsafe.allocateInstance(Person.class);
System.out.println(p.name); // null,不是 "default"
System.out.println(p.id); // 0,不是编译期常量或构造中赋的值

使用限制与风险

这个操作严重违背 Java 的对象生命周期规范,仅应在极少数场景(如高性能序列化框架、Mock 工具、JVM 级别调试)中谨慎使用:

立即学习“Java免费学习笔记(深入)”;

  • 无法绕过 SecurityManager 检查(如果启用)
  • 可能导致 NullPointerException 或逻辑错误(例如依赖构造函数注册监听器、初始化资源)
  • 在 JDK 9+ 模块系统下,默认禁止反射访问 Unsafe,需添加 JVM 参数:--add-opens java.base/jdk.internal.misc=ALL-UNNAMED
  • 未来 JDK 版本可能进一步限制或移除该能力(如 Project Panama 或 Valhalla 影响)

替代方案建议

除非明确需要零开销对象创建,否则优先考虑更安全、标准的手段:

  • 无参构造器 + 反射 setAccessible(true) 赋值(兼容性好、语义清晰)
  • 使用 Objenesis 库(封装了不同 JDK 下的绕过策略,包括 Unsafe、JNI、ASM 等)
  • Java 14+ 的 SerializationProxy 模式或记录类(record)配合自定义反序列化逻辑

热门栏目