news 2026/7/22 5:26:38

给旧版 .NET 也开一扇“私有之门“ —— ILAccess.Fody 实现原理与设计

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
给旧版 .NET 也开一扇“私有之门“ —— ILAccess.Fody 实现原理与设计

前言:从 UnsafeAccessor 说起

在 .NET 8 中, 微软引入了一个让底层开发者非常心动的新特性 —— UnsafeAccessor

它允许我们在不使用反射的情况下访问类的私有字段、方法或构造函数, 而且是强类型、零开销的.

举个例子:

class Dog

{

private string _name = "Puppy";

}

static class DogAccessors

{

[UnsafeAccessor(UnsafeAccessorKind.Field, Name = "_name")]

public static extern ref string GetName(Dog d);

}

var dog = new Dog();

ref var name = ref DogAccessors.GetName(dog);

Console.WriteLine(name); // Puppy

CLR 会在运行时将 GetName 绑定到 _name 字段, 生成直接访问的 IL 指令.性能几乎和直接访问公有字段相当.

🧩 Benchmark(来自 Sharmila Malar 的 Medium 文章)

Reflection: ~10.9 ns

UnsafeAccessor: ~1.99 ns

Direct Access: ~1.81 ns

但是, 这个特性只在 .NET 8+ 可用.

ILAccess.Fody 诞生

我希望旧版 .NET 平台(例如 .NET Framework、.NET Standard、.NET 6)也能享受这种“反射级灵活 + 原生级性能”的能力.于是我编写了 ILAccess.Fody. 它实现了和 UnsafeAccessor 几乎一致的语法和体验, 但通过 Fody + Mono.Cecil 在编译期修改 IL 来实现.

Mono.Cecil 是一个用于分析和修改 .NET 程序集的库, 它提供了强大的对象模型, 让我们能在不加载程序集的情况下读取、编辑、甚至生成新的 IL 代码.

Fody 是一个基于 Mono.Cecil 可扩展的编译期织入工具, 它让开发者能在构建过程中直接修改程序集的 IL, 而无需手动处理 MSBuild 或 Visual Studio 的复杂管线.

使用方法 (和UnsafeAccessor几乎一样)

static class DogILAccessors

{

// UnsafeAccessorAttribute -> ILAccessorAttribute

// UnsafeAccessorKind -> ILAccessorKind

[ILAccessor(ILAccessorKind.Field, Name = "_name")]

public static extern ref string GetName(Dog d);

}

var dog = new Dog();

ref var name = ref DogILAccessors.GetName(dog);

Console.WriteLine(name); // Puppy

编译后, ILAccess.Fody 会将这些标记了 ILAccessor 的桩方法体替换为直接访问私有成员的 IL :

.method public hidebysig static string& GetName(class ILAccess.Dog d) cil managed

{

IL_0000: ldarg.0 // d

IL_0001: ldflda string ILAccess.Dog::_name

IL_0006: ret

}

没有反射、没有委托、没有运行时查找.

核心实现: 编译期注入 IL

遍历所有方法, 找到带 [ILAccessor] 的桩方法.

根据不同的 ILAccessorKind 生成对应的 IL 指令.

确定目标类型, 对于构造函数目标类型就是桩方法的返回类型, 其余的就是桩方法的第一个参数的类型.

对于字段, 根据字段名匹配, 在目标类型的声明字段里找到目标字段, 然后根据是否为静态选择 Ldsfld 或 Ldfld 指令, 如果是 ref访问, 则需选择 Ldsflda 或 Ldfld

对于方法, 则需要根据方法名+泛型参数个数+参数类型列表来匹配, 在目标类型的声明方法里找到目标方法, 然后选择 callvirt 或 call 指令

对于构造函数, 其实就是一个名为 .ctor 的方法, 处理方式和普通方法类似, 不过指令是 newobj

额外处理

当想访问的私有成员的类型是定义在一个 引用程序集(Reference Assemblies) 中

比如想访问基础库中的 List<T> 的 _items, 而基础库在编译时通常会以 引用程序集 的形式进行引用, 此时这个程序集只包含这个类型的公共成员的定义, 不包括其实现以及所有的私有成员. 那么就无法根据名称找到私有成员的用于生成 IL 的元数据.

解决方法: 先通过引用程序集的路径找到其对应的 实现程序集(Implementation Assemblies) 的路径, 并从其中读取所需的元数据.

当想访问的私有成员的类型并不定义在当前被编译的程序集中

这种情况如果直接使用 IL 指令访问其私有成员会触发 MethodAccessException 或者 FieldAccessException 之类的异常.

解决方法: 使用 IgnoresAccessChecksToAttribute 跳过对想访问的程序集的权限检查. 例如

[assembly: IgnoresAccessChecksTo("System.Private.CoreLib")] // 跳过对基础库的访问检查

不过在使用 ILAccess.Fody 的时候无需手动添加这些代码, 它会自动生成并注入到被编译的程序集中.

访问私有成员方法的对比

特性 反射 UnsafeAccessor ILAccess.Fody

支持平台 所有 .NET 平台 仅 .NET 8+ 全部 .NET 平台

实现方式 运行时查找 CLR 运行时注入 Fody 编译期注入

性能 慢 几乎接近直接访问 几乎接近直接访问

编译期验证 ❌ ❌ ✅

AOT支持 ⚠️ 受限支持 ✅ ✅

结语

ILAccess.Fody 的目标很纯粹:

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/7/21 0:09:43

java学习日志--API文档的小白使用介绍

一、API文档概述 API在上上篇&#xff0c;常见类库&#xff08;上&#xff09;中有过描述&#xff0c;就是帮助我们开发项目的类库&#xff0c;但是这些类库很多很多&#xff0c;他们具体是什么作用&#xff0c;里边的方法有哪些&#xff0c;怎么去使用&#xff0c;我们除了自…

作者头像 李华
网站建设 2026/7/22 0:49:07

常见面试题——滑动窗口算法

按奇偶排序数组 题目理解 题目链接&#xff1a;按奇偶排序数组 简而言之就是把数组中所有偶数移到前面&#xff0c;奇数移到后面&#xff0c;返回任意满足条件的数组即可。 解题思路 双指针交换 用两个指针 l&#xff08;从0开始&#xff09;和 r&#xff08;从l 1 开始&am…

作者头像 李华
网站建设 2026/7/21 14:27:25

004-MD5_易车网

本文案例网站&#xff1a;易车网 加密参数 找加密位置 可以试试搜索关键字&#xff0c;我这里使用xhr跟栈找加密位置&#xff0c;将网址特殊部分截下用于断点&#xff0c;刷新网页断下来&#xff1a; 参数里传入了密文&#xff0c;跟异步后第一个栈看&#xff1a; 还有&#x…

作者头像 李华
网站建设 2026/7/22 11:51:02

AI助力SQL Server 2016安装:自动生成安装脚本与配置指南

快速体验 打开 InsCode(快马)平台 https://www.inscode.net输入框内输入如下内容&#xff1a; 开发一个SQL Server 2016智能安装助手&#xff0c;要求&#xff1a;1. 根据用户硬件配置自动生成最优安装参数&#xff1b;2. 提供图形化安装步骤指引&#xff1b;3. 包含常见错误解…

作者头像 李华
网站建设 2026/7/22 5:05:36

Prius2004永磁同步电机设计探秘

Prius2004永磁同步电机设计报告&#xff1a;磁路法、maxwell有限元法、MotorCAD温仿真、应力分析。 (内容比较完善&#xff0c;用于很需要的朋友&#xff0c;不支持讲解&#xff0c;等额外服务哈。 ) 内容&#xff1a;&#xff1a; 1.Excell设计程序&#xff0c;可以了解这个电…

作者头像 李华