正如其他答案所提到的,理论上您当然可以解压缩 JVM 的 rt.jar 文件并用兼容的错误修复版本替换该文件。
Java 类库的任何类(例如 Swing 的类)都由 bootstrap 类加载器 加载,该类加载器从这个 rt.jar 中查找其类。如果不将它们添加到此文件中,您通常不能将它们预先添加 到该类路径中。有一个(非标准)VM 选项
-Xbootclasspath/jarWithPatchedClass.jar:path
您可以在其中添加一个包含修补版本的 jar 文件,但这并不一定适用于任何 Java 虚拟机。此外,部署改变这种行为的应用程序是非法的!正如official documentation中所述:
不要部署使用此选项覆盖类的应用程序
rt.jar 因为这违反了 Java Runtime Environment 二进制代码
许可证。
如果您将一个类附加到引导类加载器(在这种情况下,运行时仍会加载原始类作为引导类加载器搜索 rt.jar 首先。因此,如果不修改此文件,就不可能“隐藏”损坏的类。
最后,总是illegal to distribute a VM with a patched file,即将它放入客户的生产系统中。许可协议明确规定您需要
[...] 分发完整且未经修改的 [Java 运行时],并且仅作为小程序和应用程序的一部分捆绑在一起
因此不建议更改您分发的虚拟机,因为一旦被发现,您可能会面临法律后果。
当然,理论上您可以构建自己的 OpenJDK 版本,但在分发二进制文件时,您无法再调用它,而且我假设您的客户不会允许这样做您在回答中建议。根据经验,许多安全环境在执行之前计算二进制文件的哈希值,这将禁止调整正在执行的 VM 的这两种方法。
对您来说最简单的解决方案可能是创建一个Java agent,您可以在启动时将其添加到 VM 进程中。最后,这与添加库作为类路径依赖非常相似:
java -javaagent:bugFixAgent.jar -jar myApp.jar
Java 代理能够在应用程序启动时替换类的二进制表示,因此可以更改错误方法的实现。
在您的情况下,代理将类似于以下内容,您需要将修补的类文件作为资源包含在内:
public static class BugFixAgent {
public static void premain(String args, Instrumentation inst) {
inst.addClassFileTransformer(new ClassFileTransformer() {
@Override
public byte[] transform(ClassLoader loader,
String className,
Class<?> classBeingRedefined,
ProtectionDomain protectionDomain,
byte[] classfileBuffer) {
if (className.equals("javax/swing/plaf/basic/BasicLabelUI")) {
return patchedClassFile; // as found in the repository
// Consider removing the transformer for future class loading
} else {
return null; // skips instrumentation for other classes
}
}
});
}
}
javadoc java.lang.instrumentation 包详细描述了如何构建和实现 Java 代理。使用这种方法,您可以在不违反许可协议的情况下使用相关类的固定版本。
根据经验,Java 代理是修复第三方库和 Java 类库中临时错误的好方法,无需在代码中部署更改,甚至无需为客户部署新版本。事实上,这是使用 Java 代理的典型用例。