Unsafe.allocateInstance 是 Java 中一个非常底层的操作,它允许你绕过构造函数直接创建一个未初始化的对象。在这个过程中,构造器、字段初始化块甚至 final 字段的赋值都不会被执行。这意味着,通过这种方式创建的对象,其字段全部是默认值——比如引用类型为 null,数值类型为 0,布尔类型为 false。要使用这个方法,首先得获取 Unsafe 的实例。这可不是通过 new 就能得到的,因为它是 JDK 内部的受限类。
获取 Unsafe 实例
通常有两种方式可以获取到 Unsafe 实例。一种是通过 Unsafe.getUnsafe() 方法,但这个方法只对 boot classpath 中的代码开放,普通应用调用它会抛出 SecurityException。更通用的做法是使用反射,直接读取 Unsafe 类中一个名为 theUnsafe 的私有静态字段。代码实现如下:
private static Unsafe getUnsafe() {
try {
Field f = Unsafe.class.getDeclaredField("theUnsafe");
f.setAccessible(true);
return (Unsafe) f.get(null);
} catch (Exception e) {
throw new RuntimeException(e);
}
}
跳过构造函数创建对象
拿到 Unsafe 实例后,调用 allocateInstance(Class> cls) 方法,传入目标类的 Class 对象,即可返回一个未初始化的对象引用。注意,这个对象的字段全部是默认值,就算你在类中声明了初始值或者有初始化块,也完全不会生效。对于 final 字段,JVM 不会强制要求在构造函数中赋值,但后续如果尝试写入,尤其是在 final 字段已经“冻结”之后,可能会触发 IllegalAccessError 或者被 JIT 优化干扰。
来看一个简单的例子:
class Person {
private String name = "default"; // 不会被执行
private final int id;
public Person() { System.out.println("ctor called"); }
}
Person p = (Person) unsafe.allocateInstance(Person.class);
System.out.println(p.name); // null,不是 "default"
System.out.println(p.id); // 0,不是编译期常量或构造中赋的值
使用限制与风险
这个操作严重违背了 Java 的对象生命周期规范,所以只能在极少数场景下使用,比如高性能序列化框架、Mock 工具、JVM 级别调试等。使用它需要特别小心:
- 如果
SecurityManager被启用,它无法绕过检查。 - 可能导致
NullPointerException或逻辑错误,比如依赖构造函数注册监听器、初始化资源等。 - 在 JDK 9+ 的模块系统下,默认禁止反射访问
Unsafe,需要添加 JVM 参数:--add-opens java.base/jdk.internal.misc=ALL-UNNAMED。 - 未来的 JDK 版本可能进一步限制或移除该能力,比如受 Project Panama 或 Valhalla 的影响。
替代方案建议
除非明确需要零开销的对象创建,否则优先考虑更安全、标准的手段:
- 使用无参构造器结合反射的
setAccessible(true)来赋值,兼容性好,语义清晰。 - 使用
Objenesis库,它封装了不同 JDK 下的绕过策略,包括Unsafe、JNI、ASM 等。 - Java 14+ 可以使用
SerializationProxy模式或记录类(record)配合自定义反序列化逻辑。
