讲师中心 微信公众号
AI工具推荐 视频效率加速

Java ASM 字节码注入实战:正确修改方法并加载类

浅强大大_2441

浅强大大_2441

发布时间:2026-03-29 10:13:13

|

867人浏览过

|

来源于php中文网

原创

Java ASM 字节码注入实战:正确修改方法并加载类

本文详解如何使用 asm 正确实现字节码注入——包括拦截目标方法、插入新逻辑、定义辅助方法,并通过 methodhandles.lookup().defineclass() 安全加载修改后的类,避免类加载冲突与重复方法错误。

本文详解如何使用 asm 正确实现字节码注入——包括拦截目标方法、插入新逻辑、定义辅助方法,并通过 methodhandles.lookup().defineclass() 安全加载修改后的类,避免类加载冲突与重复方法错误。

在 Java 中使用 ASM 进行动态字节码操作(如方法增强、日志注入、性能监控等)是一项强大但易出错的技术。初学者常陷入两个典型陷阱:类加载器跳过自定义 findClass 导致原始类被父加载器抢先加载,以及未正确覆盖目标方法而引发 ClassFormatError: Duplicate method name。本文将带你构建一个健壮、可复用的 ASM 注入方案。

✅ 正确的注入流程:四步关键实践

  1. 不依赖自定义 ClassLoader 的 findClass
    使用 new ClassLoader() 默认以系统类加载器为父,loadClass() 会优先委托给父加载器——这意味着即使你重写了 findClass,原始 MyClass 仍可能已被系统类加载器加载,导致你的字节码被忽略。更可靠的方式是绕过类加载器委托机制,直接在当前运行时上下文中定义类:

    Class<?> myClass = MethodHandles.lookup().defineClass(modifiedClass);

    ✅ 优势:无需继承 ClassLoader,避免双亲委派干扰;生成的类与当前模块共享同一运行时包和访问权限;支持反射及直接引用(如 MyClass obj = new MyClass();)。

  2. 在 ClassVisitor.visitMethod 中精准拦截并替换方法
    错误做法(如原代码中调用 cv.visitMethod(...) 后单独获取 MethodVisitor)会导致 ASM 仍保留原始 myMethod,再额外添加一个同名方法,触发 Duplicate method name 异常。正确方式是在 visitMethod 回调中判断目标方法,并返回 null 阻止其向下传递,同时立即注入新逻辑:

    @Override
    public MethodVisitor visitMethod(int access, String name, String descriptor,
                                     String signature, String[] exceptions) {
        MethodVisitor mv = super.visitMethod(access, name, descriptor, signature, exceptions);
        if ("myMethod".equals(name) && "()V".equals(descriptor)) {
            instrument(mv); // 替换方法体
            return null; // 阻止原始方法被写入
        }
        return mv;
    }
  3. 在 visitEnd 中添加新方法(如 newMethod),确保其属于目标类
    原代码试图在 main 中调用 cv.visitMethod(...) 添加 newMethod,但此时 cv 已脱离 ASM 访问链,该调用无效。应统一在 ClassVisitor.visitEnd() 中完成新增方法定义,并注意目标类名必须匹配(如 MyClass.newMethod,而非 MyClassInjector.newMethod):

    @Override
    public void visitEnd() {
        // 在目标类中定义静态辅助方法
        MethodVisitor mv = cv.visitMethod(
            Opcodes.ACC_PUBLIC | Opcodes.ACC_STATIC,
            "newMethod", "()V", null, null);
        mv.visitCode();
        mv.visitFieldInsn(Opcodes.GETSTATIC, "java/lang/System", "out",
                          "Ljava/io/PrintStream;");
        mv.visitLdcInsn("Injected code");
        mv.visitMethodInsn(Opcodes.INVOKEVIRTUAL, "java/io/PrintStream", "println",
                         "(Ljava/lang/String;)V", false);
        mv.visitInsn(Opcodes.RETURN);
        mv.visitMaxs(2, 0); // 注意:visitMaxs 参数需合理(此处为 maxStack=2, maxLocals=0)
        mv.visitEnd();
        super.visitEnd();
    }
  4. 安全调用注入后的方法
    使用现代反射 API 替代已弃用的 Class.newInstance():

    Object myObject = myClass.getConstructor().newInstance();
    myClass.getMethod("myMethod").invoke(myObject);
    // 输出:
    // Injected code
    // Hello, world! (原逻辑仍执行,取决于注入位置)

⚠️ 注意事项与最佳实践

  • ASM 版本兼容性:示例使用 Opcodes.ASM5,请根据 JDK 版本选用对应 ASM(如 JDK 17+ 推荐 ASM 9+),并在 ClassWriter 构造中启用 ClassWriter.COMPUTE_FRAMES(比 COMPUTE_MAXS 更鲁棒,尤其涉及异常表或局部变量时)。
  • visitMaxs 参数修正:visitMaxs(0, 0) 是危险的占位写法。ASM 无法自动推导栈深度时会抛出 AnalyzerException。建议使用 COMPUTE_FRAMES 并移除手动 visitMaxs,或依据实际指令计算(如上述 println 调用需栈深 ≥2)。
  • 方法签名严格匹配:descriptor 必须完全一致(如 ()V 不等于 ()Ljava/lang/Object;),推荐用 Type.getMethodDescriptor 生成,避免手写错误。
  • 生产环境进阶方案:若类已被加载(如 Spring 应用中 MyClass 启动即初始化),defineClass 将失败。此时必须采用 Java Agent + Instrumentation.retransformClasses(),通过 JVM TI 实现运行时重定义(需 premain 或 agentmain 支持)。

✅ 完整可运行示例(精简版)

import java.lang.invoke.MethodHandles;
import org.objectweb.asm.*;

public class MyClassInjector {
    public static void main(String[] args) throws Exception {
        ClassReader cr = new ClassReader("MyClass");
        ClassWriter cw = new ClassWriter(cr, ClassWriter.COMPUTE_FRAMES);
        cr.accept(new MyClassVisitor(cw), 0);
        byte[] modified = cw.toByteArray();

        Class<?> clazz = MethodHandles.lookup().defineClass(modified);
        Object instance = clazz.getDeclaredConstructor().newInstance();
        clazz.getMethod("myMethod").invoke(instance);
    }
}

class MyClassVisitor extends ClassVisitor {
    public MyClassVisitor(ClassVisitor cv) {
        super(Opcodes.ASM9, cv);
    }

    @Override
    public MethodVisitor visitMethod(int access, String name, String desc,
                                     String sig, String[] ex) {
        MethodVisitor mv = super.visitMethod(access, name, desc, sig, ex);
        if ("myMethod".equals(name) && "()V".equals(desc)) {
            // 注入前置逻辑:调用 MyClass.newMethod()
            mv.visitCode();
            mv.visitMethodInsn(Opcodes.INVOKESTATIC, "MyClass", "newMethod", "()V", false);
            // 保留原方法逻辑(可选:调用原始字节码或跳过)
            mv.visitFieldInsn(Opcodes.GETSTATIC, "java/lang/System", "out",
                              "Ljava/io/PrintStream;");
            mv.visitLdcInsn("Hello, world!");
            mv.visitMethodInsn(Opcodes.INVOKEVIRTUAL, "java/io/PrintStream", "println",
                             "(Ljava/lang/String;)V", false);
            mv.visitInsn(Opcodes.RETURN);
            mv.visitMaxs(2, 1); // 栈深2,局部变量1(this)
            mv.visitEnd();
            return null;
        }
        return mv;
    }

    @Override
    public void visitEnd() {
        // 添加辅助方法到 MyClass
        MethodVisitor mv = cv.visitMethod(
            Opcodes.ACC_PUBLIC | Opcodes.ACC_STATIC,
            "newMethod", "()V", null, null);
        mv.visitCode();
        mv.visitFieldInsn(Opcodes.GETSTATIC, "java/lang/System", "out",
                          "Ljava/io/PrintStream;");
        mv.visitLdcInsn("Injected code");
        mv.visitMethodInsn(Opcodes.INVOKEVIRTUAL, "java/io/PrintStream", "println",
                         "(Ljava/lang/String;)V", false);
        mv.visitInsn(Opcodes.RETURN);
        mv.visitMaxs(2, 0);
        mv.visitEnd();
        super.visitEnd();
    }
}

? 提示:编译并运行前,请确保 MyClass.class 在类路径中,且 ASM 9.x 依赖已引入(Maven 坐标:org.ow2.asm:asm:9.6)。

Alibabacloud Sdk Client Initialization For Java
Alibabacloud Sdk Client Initialization For Java

在 Java 中初始化和管理阿里云 SDK客户端。包括单例模式、线程安全、endpoint 与 region 配置、VPC 终端节点、同步与异步等。

下载

掌握以上模式,你就能稳定地将监控埋点、事务切面、参数校验等逻辑注入任意方法,为 Java 字节码工程打下坚实基础。

立即学习“Java免费学习笔记(深入)”;

热门AI工具

更多
火山引擎

火山引擎是一款面向企业的云计算与AI服务平台。

LibLibAI
LibLibAI Hot

一款AI视频创作工具,主要用于国内领先的AI创意平台,以海量模型、低门槛操作与“创作-分享-商业化”生态,让小白与专业创作者都能高效实现图文乃至视频创意表达,适合需要提升相关任务效率的用户。

Lovart
Lovart Hot

一款面向视觉设计创作的AI设计平台,可通过智能体和画布工作流辅助制作海报、Logo、网页、PPT及其他视觉内容。

DeepSeek

DeepSeek是一款面向对话、写作、编程和推理场景的AI大模型工具。

二狗PPT
二狗PPT Hot

一款AI演示文稿工具,主要用于专为中式职场打造的AI PPT生成工具,适合需要提升相关任务效率的用户。

豆包大模型

豆包大模型是一款由字节跳动推出的企业级大语言模型服务平台。

AionClaw
AionClaw Hot

AionClaw是一款面向办公、创作和编程任务的AI桌面智能体。

WorkBuddy

一款AI办公效率工具,主要用于腾讯云推出的AI原生桌面智能体工作台,适合需要提升相关任务效率的用户。

UpDream
UpDream Hot

一款AI视频创作工具,主要用于哔哩哔哩推出的自研AI视频创作工具,适合需要提升相关任务效率的用户。

相关专题

更多
java
java

Java是一个通用术语,用于表示Java软件及其组件,包括“Java运行时环境 (JRE)”、“Java虚拟机 (JVM)”以及“插件”。php中文网还为大家带了Java相关下载资源、相关课程以及相关文章等内容,供大家免费下载使用。

9337

2023.06.15

java正则表达式语法
java正则表达式语法

java正则表达式语法是一种模式匹配工具,它非常有用,可以在处理文本和字符串时快速地查找、替换、验证和提取特定的模式和数据。本专题提供java正则表达式语法的相关文章、下载和专题,供大家免费下载体验。

6502

2023.07.05

java自学难吗
java自学难吗

Java自学并不难。Java语言相对于其他一些编程语言而言,有着较为简洁和易读的语法,本专题为大家提供java自学难吗相关的文章,大家可以免费体验。

5792

2023.07.31

java配置jdk环境变量
java配置jdk环境变量

Java是一种广泛使用的高级编程语言,用于开发各种类型的应用程序。为了能够在计算机上正确运行和编译Java代码,需要正确配置Java Development Kit(JDK)环境变量。php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

1024

2023.08.01

java保留两位小数
java保留两位小数

Java是一种广泛应用于编程领域的高级编程语言。在Java中,保留两位小数是指在进行数值计算或输出时,限制小数部分只有两位有效数字,并将多余的位数进行四舍五入或截取。php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

848

2023.08.02

java基本数据类型
java基本数据类型

java基本数据类型有:1、byte;2、short;3、int;4、long;5、float;6、double;7、char;8、boolean。本专题为大家提供java基本数据类型的相关的文章、下载、课程内容,供大家免费下载体验。

1216

2023.08.02

java有什么用
java有什么用

java可以开发应用程序、移动应用、Web应用、企业级应用、嵌入式系统等方面。本专题为大家提供java有什么用的相关的文章、下载、课程内容,供大家免费下载体验。

2449

2023.08.02

java在线网站
java在线网站

Java在线网站是指提供Java编程学习、实践和交流平台的网络服务。近年来,随着Java语言在软件开发领域的广泛应用,越来越多的人对Java编程感兴趣,并希望能够通过在线网站来学习和提高自己的Java编程技能。php中文网给大家带来了相关的视频、教程以及文章,欢迎大家前来学习阅读和下载。

19811

2023.08.03

LLVM自定义Pass怎么写
LLVM自定义Pass怎么写

本专题聚焦LLVM自定义Pass开发,整理Pass类结构、run()方法、PreservedAnalyses、CMake构建、插件注册、-load-pass-plugin加载和测试用例编写流程。

0

2026.09.30

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
dev.java 官方:Learn Java
dev.java 官方:Learn Java

共0课时 | 0人学习

Java JDBC数据库连接官方教程
Java JDBC数据库连接官方教程

共0课时 | 0人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn