挑战不是通过 ASM 或类似的字节码生成工具生成调用private 方法的类。挑战是在不被验证者拒绝的情况下将字节码放入 JVM。
对于 OpenJDK/HotSpot,sun.misc.Unsafe 具有方法 defineAnonymousClass(Class<?>, byte[], Object[]),用于生成访问器类,例如实现功能接口的运行时类和调用包含 lambda 表达式主体的 private 合成方法。
您可以使用它来加载您的字节码,使用 private 方法的声明类作为第一个参数,以使该方法可访问。另一方面,JRE 自己的用例意味着您甚至不需要自己生成这样的字节码:
MethodHandles.Lookup l = MethodHandles.privateLookupIn(Class.class, MethodHandles.lookup());
MethodHandle target = l.findSpecial(Class.class, "getDeclaredFields0",
MethodType.methodType(Field[].class, boolean.class), Class.class);
BiFunction<Class<?>,Boolean,Field[]> a = (BiFunction)LambdaMetafactory.metafactory(
l, "apply", MethodType.methodType(BiFunction.class), target.type().generic(),
target, target.type().changeParameterType(1, Boolean.class))
.getTarget().invokeExact();
然后,您可以调用,例如a.apply(Class.class, false) 将在没有反射的情况下调用 getDeclaredFields0。
privateLookupIn 是一种 Java 9 方法,如果您使用非模块化代码或在 JVM 启动时提供必要的 --add-opens 选项以打开您的模块的 java.base,则该方法将起作用。会有一个关于反射访问的警告,好吧,注意到这种访问“将在未来的版本中被拒绝”是正确的。不管怎样,How to hide warning "Illegal reflective access" in java 9 without JVM argument? 可能会很有趣。
对于 Java 8,您需要侵入 Lookup 类以获取适当的查找实例。 This answer 表示解决方案,here 是另一种方法。