Block 在 ARC 下的拷贝

前言

如今有一种说法,是开启arc选项时,已经没有栈上的block了,因此全部的block都不须要copy来拷贝到堆上了。那么这个说法正确与否呢?
结论是这个说法必须是错误的,首先的一点就是arc只是编译器帮助咱们给对象自动增长retain,release方法,咱们不须要手动的去管理这些成对出现的内存计数方法,其本质上与mrc是一脉相承的,因此arc下必然仍是有stack block的。
再次能够简单的写一个例子(就举参考1的要点3):c++

1   -(id) getBlockArray{  
    2       int val =10;  
    3       return [NSArray arrayWithObjects:  
    4           ^{NSLog(@"blk0:%d",val);},  
    5           ^{NSLog(@"blk1:%d",val);},nil];  
    6   }  
    7   // Other Method  
    8   id obj = getBlockArray();  
    9   typedef void (^blk_t)(void);  
    10  blk_t blk = (blk_t){obj objectAtIndex:0};  
    11  blk();  

这段代码会异常,可是做者解释的不正确。首先咱们能够打印一下这个Array,会发现第一个是NSMallocBlock,第二个是NSStackBlock。因此这段代码说明了arc下也是有stack block的。其次这段代码异常是由于array释放的时候,第二个block是栈上面的,对其释放必然会引起异常。数组

为何会这样呢,咱们接着往下看。函数

1、NSArray 的生成

1. + (instancetype)arrayWithObjects:(ObjectType)firstObj, ...
- (void)show
{
    id obj = [self getBlockArray];
    typedef void (^blk_t)(void);
    blk_t blk = (blk_t)[obj objectAtIndex:0];
    blk();
    blk = (blk_t)[obj objectAtIndex:1];
    blk();
}

-(id) getBlockArray{
    int val =10;

    NSArray* a = [NSArray arrayWithObjects:^{NSLog(@"blk0:%d",val);},^{NSLog(@"blk1:%d",val);}, nil];
    
    return a;
}

经过 clang rewrite 看看获得的c++代码,关键地方以下:oop

static id _I_BlockTest_getBlockArray(BlockTest * self, SEL _cmd) {
    int val =10;
    NSArray* a = ((NSArray *(*)(id, SEL, ObjectType, ...))(void *)objc_msgSend)((id)objc_getClass("NSArray"), sel_registerName("arrayWithObjects:"), (id)((void (*)())&__BlockTest__getBlockArray_block_impl_0((void *)__BlockTest__getBlockArray_block_func_0, &__BlockTest__getBlockArray_block_desc_0_DATA, val)), ((void (*)())&__BlockTest__getBlockArray_block_impl_1((void *)__BlockTest__getBlockArray_block_func_1, &__BlockTest__getBlockArray_block_desc_1_DATA, val)), __null);
    return a;
}

第一个 block 强转成 id 类型,第二个 block 没有。首先 block 在赋值给 id 类型或者 block 类型的成员变量时,block 会拷贝到堆上,因此第一个 block 变成了堆上的 block,可是第二个仍是栈上的内存。
整个 getBlockArray 方法在 show 方法中调用,因此用的是同一个 runloop 中带过来的 autoreleasepool,getBlockArray 中的 NSArray* a = [NSArray arrayWithObjects:^{NSLog(@"blk0:%d",val);},^{NSLog(@"blk1:%d",val);}, nil]; 会往这个 autoreleasepool 中添加两个 NSArray (赋值给 a 是添加一次,show 中获得返回值时添加一次),这两个NSArray 不会当即释放,而会在 这个 runloop 结束的时候释放,这个时机会在show的结束设置更外层的调用。而这个时机已经超过了 getBlockArray 的区域,超过这个区域去访问栈内存,因此会crash。.net

2.一些其余的 NSArray 生成方法说明

+ (instancetype)arrayWithArray:(NSArray<ObjectType> *)array;
效果同上code

- (instancetype)initWithArray:(NSArray<ObjectType> *)array;
效果同上对象

+ (instancetype)arrayWithObject:(ObjectType)anObject;
rewrite后代码参考上面,这个方法的block会转成 id,因此生成 NSArray 中的 block 是堆上的 block。blog

- (instancetype)initWithArray:(NSArray<ObjectType> *)array copyItems:(BOOL)flag;
无论flag 是 true 仍是 false,都会crash内存

另外 - (void)addObject:(ObjectType)anObject; 也是由于会转成 id,因此添加的都是堆上的 block。作用域

2、AutoReleasePool

如今给 getBlockArray 加上一个autoreleasepool,看看会发生什么

-(id) getBlockArray{
         int val =10;

         NSArray* a = nil;
         @autoreleasepool {
             a = [NSArray arrayWithObjects:^{NSLog(@"blk0:%d",val);},^{NSLog(@"blk1:%d",val);}, nil];
         }

         return [[NSArray alloc] initWithArray:a copyItems:YES];
     }

此时并不会crash,正确的运行了,clang rewrite 一下看看

static id _I_BlockTest_getBlockArray(BlockTest * self, SEL _cmd) {
         int val =10;
         NSArray* a = __null;
         /* @autoreleasepool */ { __AtAutoreleasePool __autoreleasepool; 
             a = ((NSArray *(*)(id, SEL, ObjectType, ...))(void *)objc_msgSend)((id)objc_getClass("NSArray"), sel_registerName("arrayWithObjects:"), (id)((void (*)())&__BlockTest__getBlockArray_block_impl_0((void *)__BlockTest__getBlockArray_block_func_0, &__BlockTest__getBlockArray_block_desc_0_DATA, val)), ((void (*)())&__BlockTest__getBlockArray_block_impl_1((void *)__BlockTest__getBlockArray_block_func_1, &__BlockTest__getBlockArray_block_desc_1_DATA, val)), __null);
         }
         return ((NSArray *(*)(id, SEL, NSArray<ObjectType> *, BOOL))(void *)objc_msgSend)((id)((NSArray *(*)(id, SEL))(void *)objc_msgSend)((id)objc_getClass("NSArray"), sel_registerName("alloc")), sel_registerName("initWithArray:copyItems:"), (NSArray *)a, ((bool)1));

     }

其实并无多出来什么特殊的处理,咱们能够分析分析。

getBlockArray 给 a 赋值的数组,加入到了咱们添加的autoreleasepool中,在这个做用域外面,他已经被释放了,其中的栈上的 block 在本身的做用域内释放,没有任何问题。而 a 默认是一个 strong 修饰的变量,在不在使用的时候,编译器会帮咱们添加上 release 而释放,因此在函数结束的时候,他也释放了。
另外 copyItem 是 YES,他会往 withArray 的每一个 item 都发送 copy 消息,因此函数返回的 NSArray 中每一个 item 都是堆上的 block,因此这一次并不会 crash。可是若是 copyItem 是 NO,那么就会出现超过做用域访问栈上 block 的问题,就会 crash 了。

3、字面量

还有一种生成 NSArray 的方式是:

NSArray* a = @[^{NSLog(@"blk0:%d",val);},^{NSLog(@"blk1:%d",val);}];

看看对应的 rewrite 代码是什么样的:

static id _I_BlockTest_getBlockArray(BlockTest * self, SEL _cmd) {
          int val =10;
          NSArray* a = __null;
    
              a = ((NSArray *(*)(Class, SEL, const ObjectType *, NSUInteger))(void *)objc_msgSend)(objc_getClass("NSArray"), sel_registerName("arrayWithObjects:count:"), (const id *)__NSContainer_literal(2U, ((void (*)())&__BlockTest__getBlockArray_block_impl_0((void *)__BlockTest__getBlockArray_block_func_0, &__BlockTest__getBlockArray_block_desc_0_DATA, val)), ((void (*)())&__BlockTest__getBlockArray_block_impl_1((void *)__BlockTest__getBlockArray_block_func_1, &__BlockTest__getBlockArray_block_desc_1_DATA, val))).arr, 2U);
          return a;
}

这里咱们看到有 __NSContainer_literal 这个函数,他作了些什么呢?看下他的定义:

struct __NSContainer_literal {
  void * *arr;
  __NSContainer_literal (unsigned int count, ...) {
    va_list marker;
    va_start(marker, count);
    arr = new void *[count];
    for (unsigned i = 0; i < count; i++)
      arr[i] = va_arg(marker, void *);
    va_end( marker );
  };
  ~__NSContainer_literal() {
    delete[] arr;
  }
};

多个栈上的 block 做为参数传进去,而后在内部赋值给数组,当 block 做为返回值返回的时候,会被拷贝到堆上,因此,这个数组里面的每一个元素都是堆上的 block,因此不会crash。

4、NSDictionary

因为 NSDictionary 会 copy key 可是不 copy object,因此也会出现上面相似的crash状况。

参考1.http://blog.csdn.net/hherima/article/details/38620175 参考2.https://stackoverflow.com/questions/4010578/nsdictionary-dont-copy-values

相关文章
相关标签/搜索