最新下载
热门教程
- 1
- 2
- 3
- 4
- 5
- 6
- 7
- 8
- 9
- 10
Java中 如何通过 Unsafe.allocateInstance 跳过构造函数直接实例化对象
时间:2026-07-21 09:18:54 编辑:袖梨 来源:一聚教程网
Unsafe.allocateInstance 是 Java 中绕过构造函数直接创建未初始化对象的底层机制,不执行构造器、字段初始化块或 final 字段赋值,需通过反射获取 Unsafe 实例,仅限高性能序列化等特殊场景谨慎使用。
Unsafe.allocateInstance 是 Java 中一个底层、非公开的机制,允许在不调用任何构造函数的前提下创建对象实例。它绕过 JVM 对对象初始化的常规检查(如构造器调用、字段默认初始化逻辑),直接分配内存并返回对象引用。但要注意:它**不执行构造函数、不触发字段初始化块、不调用父类构造器,甚至不会为 final 字段赋值(除非显式设置)**。
获取 Unsafe 实例
由于 Unsafe 是受限类(JDK 内部 API),不能直接通过 new Unsafe() 获取,需借助反射或静态字段访问:
- 从
Unsafe.getUnsafe()获取(仅限 boot classpath 中的代码,普通应用会抛SecurityException) - 更通用的方式是通过反射读取私有静态字段
theUnsafe:
try {
Field f = Unsafe.class.getDeclaredField("theUnsafe");
f.setAccessible(true);
return (Unsafe) f.get(null);
} catch (Exception e) {
throw new RuntimeException(e);
}
}
跳过构造函数创建对象
拿到 Unsafe 实例后,调用 allocateInstance(Class<?> cls) 即可:
- 传入目标类的
Class对象,返回未初始化的对象引用 - 该对象的字段全为默认值(
null、0、false),即使声明了初始值或有初始化块也不会生效 - 对
final字段,JVM 不强制要求在构造中赋值 —— 但后续若尝试写入(尤其在final字段已“冻结”后),可能触发IllegalAccessError或被 JIT 优化干扰
private String name = "default"; // 不会被执行
private final int id;
public Person() { System.out.println("ctor called"); }
}
Person p = (Person) unsafe.allocateInstance(Person.class);
System.out.println(p.name); // null,不是 "default"
System.out.println(p.id); // 0,不是编译期常量或构造中赋的值
使用限制与风险
这个操作严重违背 Java 的对象生命周期规范,仅应在极少数场景(如高性能序列化框架、Mock 工具、JVM 级别调试)中谨慎使用:
立即学习“Java免费学习笔记(深入)”;
- 无法绕过
SecurityManager检查(如果启用) - 可能导致
NullPointerException或逻辑错误(例如依赖构造函数注册监听器、初始化资源) - 在 JDK 9+ 模块系统下,默认禁止反射访问
Unsafe,需添加 JVM 参数:--add-opens java.base/jdk.internal.misc=ALL-UNNAMED - 未来 JDK 版本可能进一步限制或移除该能力(如 Project Panama 或 Valhalla 影响)
替代方案建议
除非明确需要零开销对象创建,否则优先考虑更安全、标准的手段:
- 无参构造器 + 反射
setAccessible(true)赋值(兼容性好、语义清晰) - 使用
Objenesis库(封装了不同 JDK 下的绕过策略,包括Unsafe、JNI、ASM 等) - Java 14+ 的
SerializationProxy模式或记录类(record)配合自定义反序列化逻辑