探查器 API 返回托管代码中指定的元数据,通常通过DllImportAttribute。在使用Marshal.GetDelegateForFunctionPointer方法的“动态 pinvoke”的情况下,模块和函数名称从未指定为元数据并且不可用。包含所需元数据的动态 pinvoke 声明的替代方法可能会避免此问题。尝试使用 System.Reflection.Emit API,例如TypeBuilder.DefinePInvokeMethod作为一种解决方案。
这是一个使用 System.Reflection.Emit 的示例,它与探查器 API 一起使用。
using System;
using System.Reflection.Emit;
using System.Runtime.InteropServices;
using System.Reflection;
namespace DynamicCodeCSharp
class Program
[UnmanagedFunctionPointer(CallingConvention.StdCall, CharSet = CharSet.Unicode)]
private delegate int MessageBoxFunc(IntPtr hWnd, string text, string caption, int options);
static readonly Type[] MessageBoxArgTypes = new Type[] { typeof(IntPtr), typeof(string), typeof(string), typeof(int)};
public static extern IntPtr LoadLibrary(string dllToLoad);
public static extern IntPtr GetProcAddress(IntPtr hModule, string procedureName);
public static extern bool FreeLibrary(IntPtr hModule);
static MethodInfo BuildMessageBoxPInvoke(string module, string proc)
AssemblyBuilder assemblyBuilder = AppDomain.CurrentDomain.DefineDynamicAssembly(new AssemblyName(module), AssemblyBuilderAccess.Run);
ModuleBuilder moduleBuilder = assemblyBuilder.DefineDynamicModule(module);
TypeBuilder typeBuilder = moduleBuilder.DefineType(proc);
typeBuilder.DefinePInvokeMethod(proc, module, proc,
MethodAttributes.Static | MethodAttributes.PinvokeImpl,
CallingConventions.Standard, typeof
(int), MessageBoxArgTypes,
CallingConvention.StdCall, CharSet.Auto);
Type type = typeBuilder.CreateType();
return type.GetMethod(proc, BindingFlags.Static | BindingFlags.NonPublic); ;
static MessageBoxFunc CreateFunc()
MethodInfo methodInfo = BuildMessageBoxPInvoke("user32.dll", "MessageBox");
return (MessageBoxFunc)Delegate.CreateDelegate(typeof(MessageBoxFunc), methodInfo);
static void Main(string[] args)
MessageBoxFunc func = CreateFunc();
func(IntPtr.Zero, "Hello World", "From C#", 0);
[DllImport("user32.dll", CharSet = CharSet.Unicode)]
public static extern int MessageBox(IntPtr hWnd, string text, string caption, int options);
static void Main(string[] args)
MessageBox(IntPtr.Zero, "Hello World", "From C#", 0);
没有从 user32.dll 导出的 MessageBox 函数。它只包含 MessageBoxA 和 MessageBoxW。由于我们没有在 DllImport 属性中指定ExactSpelling=false并且我们的 CharSet 是 Unicode,.Net 还将在 user32.dll 中搜索附加了 W 的入口点。这意味着 MessageBoxW 实际上是我们正在调用的本机函数。但是,GetPinvokeMap 返回“MessageBox”作为函数名(代码中的 module_name 变量)。
现在让我们通过序号而不是名称来调用函数。使用 Windows SDK 中的 dumpbin 程序:
dumpbin /exports C:\Windows\SysWOW64\user32.dll
2046 215 0006FD3F MessageBoxW
2046 是 MessageBoxW 的序号。调整我们的 DllImport 声明以使用我们得到的 EntryPoint 字段:
[DllImport("user32.dll", CharSet = CharSet.Unicode, EntryPoint = "#2046")]
public static extern int MessageBox(IntPtr hWnd, string text, string caption, int options);
这次 GetPInvokeMap 返回“#2046”。我们可以看到分析器对被调用的本机函数的“名称”一无所知。
using System;
using System.Runtime.InteropServices;
namespace DynamicCodeCSharp
class Program
private delegate int AddFunc(int a, int b);
[DllImport("kernel32.dll", CallingConvention = CallingConvention.StdCall)]
private static extern IntPtr VirtualAlloc(IntPtr addr, IntPtr size, int allocType, int protectType);
const int MEM_COMMIT = 0x1000;
const int MEM_RESERVE = 0x2000;
const int PAGE_EXECUTE_READWRITE = 0x40;
static readonly byte[] buf =
// push ebp
// mov ebp, esp
0x8b, 0xec,
// mov eax, [ebp + 8]
0x8b, 0x45, 0x08,
// add eax, [ebp + 8]
0x03, 0x45, 0x0c,
// pop ebp
// ret
static AddFunc CreateFunc()
// allocate some executable memory
IntPtr code = VirtualAlloc(IntPtr.Zero, (IntPtr)buf.Length, MEM_COMMIT | MEM_RESERVE, PAGE_EXECUTE_READWRITE);
// copy our add function implementation into the memory
Marshal.Copy(buf, 0, code, buf.Length);
// create a delegate to this executable memory
return (AddFunc)Marshal.GetDelegateForFunctionPointer(code, typeof(AddFunc));
static void Main(string[] args)
AddFunc func = CreateFunc();
int value = func(10, 20);