0

0

C# IL代码注入方法 C#如何使用Mono.Cecil在编译后修改代码

畫卷琴夢

畫卷琴夢

发布时间:2026-03-16 05:13:13

|

782人浏览过

|

来源于php中文网

原创

IL注入前必须确认目标方法未被JIT内联,否则修改无效;须通过ILProcessor操作指令,手动导入跨程序集引用,并用ildasm与peverify双重验证IL合法性。

c# il代码注入方法 c#如何使用mono.cecil在编译后修改代码

IL注入前必须确认目标方法是否被JIT内联

Mono.Cecil 注入 IL 指令的前提是:目标方法在运行时**不会被 JIT 编译器内联**。一旦被内联,你改了原方法的 IL,实际执行路径里根本不会调用它——等于白改。

常见触发内联的条件包括:方法体极短(如单个 return)、标记了 [MethodImpl(MethodImplOptions.AggressiveInlining)]、或编译为 Release 模式且未禁用优化。验证方式很简单:

  • 在目标方法第一行加 Debugger.Break(),调试运行看是否能断住
  • dotnet dump analyzePerfView 查看 JIT 后的方法调用栈,确认是否出现该方法名
  • 临时加上 [MethodImpl(MethodImplOptions.NoInlining)] 强制禁用内联(仅用于测试)

用Mono.Cecil修改MethodBody需先获取ILProcessor

Mono.Cecil 不允许直接写入 MethodBody.Instructions 数组,所有插入/替换操作必须通过 ILProcessor 完成,否则会抛出 NotSupportedException 或导致元数据损坏。

典型安全写法:

var processor = method.Body.GetILProcessor();
// 插入到开头(注意:不是所有位置都适合插入,比如try块前)
processor.InsertBefore(processor.Body.Instructions[0], 
    Instruction.Create(OpCodes.Ldstr, "hooked"));
// 修改已有指令(如把 call 换成 callvirt)
var callInst = processor.Body.Instructions.First(x => x.OpCode == OpCodes.Call);
processor.Replace(callInst, Instruction.Create(OpCodes.Callvirt, newMethodRef));
  • 不要用 Instructions.Add() —— 这会导致指令索引错乱、异常表失效
  • 若要注入整个新逻辑(如日志),优先用 InsertBefore / InsertAfter,而非 Append
  • 修改后务必调用 module.Write("out.dll"),且原始 DLL 必须未被其他进程加载(否则写入失败)

注入代码访问外部类型时需手动导入引用

你在注入的 IL 中用了 Console.WriteLine 或自定义日志类?Mono.Cecil 不会自动帮你解析命名空间或添加程序集引用。如果漏掉这步,生成的 DLL 在加载时会抛 TypeLoadExceptionMethodNotFoundException

‎ Gemini Storybook
‎ Gemini Storybook

Google Gemini推出的AI绘本生成工具

下载

正确做法是显式导入:

// 假设要调用 System.Console.WriteLine(string)
var consoleType = module.ImportReference(typeof(Console));
var writeLineMethod = module.ImportReference(
    consoleType.Resolve().Methods.First(m => 
        m.Name == "WriteLine" && m.Parameters.Count == 1));
processor.InsertBefore(..., Instruction.Create(OpCodes.Call, writeLineMethod));
  • 所有跨程序集的类型、方法、字段,都必须经 module.ImportReference() 转换
  • 不能直接用 typeof(...) 得到的 MethodDefinition,那属于源模块,不是当前 module 的上下文
  • 若注入代码依赖你自己的工具类,需先将该类编译为独立 DLL,再用 module.AssemblyResolver 注册解析器

调试注入后的IL必须用ildasm + peverify双验证

写完注入逻辑不等于万事大吉。C# 编译器生成的 IL 有严格约束(如堆栈平衡、异常表完整性、局部变量签名),Mono.Cecil 不做实时校验,出错往往到运行时才暴露——比如 InvalidProgramException 或直接崩溃。

上线前必做两件事:

  • ildasm injected.dll /output=injected.il 导出 IL 文本,人工检查关键位置是否多插/少插 ldarg.0ret 是否仍存在、局部变量声明是否匹配
  • peverify injected.dll(.NET Framework)或 dotnet peverify injected.dll(.NET 5+ 需安装 Microsoft.NETCore.App.Ref)验证元数据和 IL 流合法性
  • 特别注意:如果原方法有 try/catchusing,注入指令不能跨异常块边界,否则 peverify 会报 HRESULT: 0x80131869

IL 注入不是“写完就跑”,每处插入都要对应到原有控制流图;最隐蔽的问题往往出在异常处理表偏移错位,而这个错位在源码层面完全不可见。

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

WorkBuddy
WorkBuddy

腾讯云推出的AI原生桌面智能体工作台

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
java中break的作用
java中break的作用

本专题整合了java中break的用法教程,阅读专题下面的文章了解更多详细内容。

120

2025.10.15

java break和continue
java break和continue

本专题整合了java break和continue的区别相关内容,阅读专题下面的文章了解更多详细内容。

262

2025.10.24

堆和栈的区别
堆和栈的区别

堆和栈的区别:1、内存分配方式不同;2、大小不同;3、数据访问方式不同;4、数据的生命周期。本专题为大家提供堆和栈的区别的相关的文章、下载、课程内容,供大家免费下载体验。

448

2023.07.18

堆和栈区别
堆和栈区别

堆(Heap)和栈(Stack)是计算机中两种常见的内存分配机制。它们在内存管理的方式、分配方式以及使用场景上有很大的区别。本文将详细介绍堆和栈的特点、区别以及各自的使用场景。php中文网给大家带来了相关的教程以及文章欢迎大家前来学习阅读。

606

2023.08.10

堆和栈的区别
堆和栈的区别

堆和栈的区别:1、内存分配方式不同;2、大小不同;3、数据访问方式不同;4、数据的生命周期。本专题为大家提供堆和栈的区别的相关的文章、下载、课程内容,供大家免费下载体验。

448

2023.07.18

堆和栈区别
堆和栈区别

堆(Heap)和栈(Stack)是计算机中两种常见的内存分配机制。它们在内存管理的方式、分配方式以及使用场景上有很大的区别。本文将详细介绍堆和栈的特点、区别以及各自的使用场景。php中文网给大家带来了相关的教程以及文章欢迎大家前来学习阅读。

606

2023.08.10

append用法
append用法

append是一个常用的命令行工具,用于将一个文件的内容追加到另一个文件的末尾。想了解更多append用法相关内容,可以阅读本专题下面的文章。

349

2023.10.25

python中append的用法
python中append的用法

在Python中,append()是列表对象的一个方法,用于向列表末尾添加一个元素。想了解更多append的更多内容,可以阅读本专题下面的文章。

1080

2023.11.14

TypeScript类型系统进阶与大型前端项目实践
TypeScript类型系统进阶与大型前端项目实践

本专题围绕 TypeScript 在大型前端项目中的应用展开,深入讲解类型系统设计与工程化开发方法。内容包括泛型与高级类型、类型推断机制、声明文件编写、模块化结构设计以及代码规范管理。通过真实项目案例分析,帮助开发者构建类型安全、结构清晰、易维护的前端工程体系,提高团队协作效率与代码质量。

69

2026.03.13

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
C# 教程
C# 教程

共94课时 | 11.4万人学习

C 教程
C 教程

共75课时 | 5.5万人学习

C++教程
C++教程

共115课时 | 22.1万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号