reapply
[mono.git] / mono / metadata / marshal.c
index 67ce0d559c9b94e5d138bfc11fcac4b40abb7bc7..1f90700e05fa543a3c8acd51845c01a094ddbea1 100644 (file)
@@ -23,6 +23,7 @@
 #include "mono/metadata/domain-internals.h"
 #include "mono/metadata/gc-internal.h"
 #include "mono/metadata/threads-types.h"
+#include "mono/metadata/string-icalls.h"
 #include <mono/os/gc_wrapper.h>
 #include <string.h>
 #include <errno.h>
@@ -47,8 +48,10 @@ enum {
 
 struct _MonoMethodBuilder {
        MonoMethod *method;
+       char *name;
        GList *locals_list;
        int locals;
+       gboolean dynamic;
        guint32 code_size, pos;
        unsigned char *code;
 };
@@ -62,12 +65,6 @@ struct _MonoRemotingMethods {
 
 typedef struct _MonoRemotingMethods MonoRemotingMethods;
 
-static void
-delegate_hash_table_add (MonoDelegate *d);
-
-static void
-emit_struct_conv (MonoMethodBuilder *mb, MonoClass *klass, gboolean to_object);
-
 #ifdef DEBUG_RUNTIME_CODE
 static char*
 indenter (MonoDisHelper *dh, MonoMethod *method, guint32 ip_offset)
@@ -95,10 +92,67 @@ static GHashTable *wrapper_hash;
 
 static guint32 last_error_tls_id;
 
-static void mono_struct_delete_old (MonoClass *klass, char *ptr);
-void * mono_marshal_string_to_utf16 (MonoString *s);
+static guint32 load_type_info_tls_id;
+
+static void
+delegate_hash_table_add (MonoDelegate *d);
+
+static void
+emit_struct_conv (MonoMethodBuilder *mb, MonoClass *klass, gboolean to_object);
+
+static void 
+mono_struct_delete_old (MonoClass *klass, char *ptr);
+
+void *
+mono_marshal_string_to_utf16 (MonoString *s);
+
+static gpointer
+mono_string_to_lpstr (MonoString *string_obj);
+
+static MonoString * 
+mono_string_from_bstr (gpointer bstr);
+
+static void 
+mono_free_bstr (gpointer bstr);
+
+static void
+mono_byvalarray_to_array (MonoArray *arr, gpointer native_arr, MonoClass *eltype, guint32 elnum);
+
+static void
+mono_array_to_byvalarray (gpointer native_arr, MonoArray *arr, MonoClass *eltype, guint32 elnum);
+
+static MonoObject *
+mono_remoting_wrapper (MonoMethod *method, gpointer *params);
+
+static MonoAsyncResult *
+mono_delegate_begin_invoke (MonoDelegate *delegate, gpointer *params);
+
+static MonoObject *
+mono_delegate_end_invoke (MonoDelegate *delegate, gpointer *params);
+
+static MonoObject *
+mono_marshal_xdomain_copy_value (MonoObject *val);
+
+static void
+mono_marshal_xdomain_copy_out_value (MonoObject *src, MonoObject *dst);
+
+static gint32
+mono_marshal_set_domain_by_id (gint32 id, MonoBoolean push);
+
+static gboolean
+mono_marshal_check_domain_image (gint32 domain_id, MonoImage *image);
+
+void
+mono_upgrade_remote_class_wrapper (MonoReflectionType *rtype, MonoTransparentProxy *tproxy);
+
+static MonoReflectionType *
+type_from_handle (MonoType *handle);
 
-static gpointer mono_string_to_lpstr (MonoString *string_obj);
+static void
+mono_marshal_set_last_error_windows (int error);
+
+static void
+mono_marshal_emit_native_wrapper (MonoImage *image, MonoMethodBuilder *mb, MonoMethodSignature *sig, MonoMethodPInvoke *piinfo, MonoMarshalSpec **mspecs, gpointer func);
 
 static void
 register_icall (gpointer func, const char *name, const char *sigstr, gboolean save)
@@ -109,16 +163,203 @@ register_icall (gpointer func, const char *name, const char *sigstr, gboolean sa
 }
 
 static MonoMethodSignature*
-signature_no_pinvoke (MonoMethodSignature* sig)
+signature_dup (MonoImage *image, MonoMethodSignature *sig)
+{
+       MonoMethodSignature *res;
+       int sigsize;
+
+       sigsize = sizeof (MonoMethodSignature) + ((sig->param_count - MONO_ZERO_LEN_ARRAY) * sizeof (MonoType *));
+       mono_loader_lock ();
+       res = mono_mempool_alloc (image->mempool, sigsize);
+       mono_loader_unlock ();
+       memcpy (res, sig, sigsize);
+
+       return res;
+}
+
+static MonoMethodSignature*
+signature_no_pinvoke (MonoMethod *method)
 {
+       MonoMethodSignature *sig = mono_method_signature (method);
        if (sig->pinvoke) {
-               sig = mono_metadata_signature_dup (sig);
+               sig = signature_dup (method->klass->image, sig);
                sig->pinvoke = FALSE;
        }
        
        return sig;
 }
 
+/**
+ * signature_cominterop:
+ * @image: a image
+ * @sig: managed method signature
+ *
+ * Returns: the corresponding unmanaged method signature for a managed COM 
+ * method.
+ */
+static MonoMethodSignature*
+signature_cominterop (MonoImage *image, MonoMethodSignature *sig)
+{
+       MonoMethodSignature *res;
+       int sigsize;
+       int i;
+       int param_count = sig->param_count + 1; // convert this arg into IntPtr arg
+
+       if (!MONO_TYPE_IS_VOID (sig->ret))
+               param_count++;
+
+       sigsize = sizeof (MonoMethodSignature) + ((param_count - MONO_ZERO_LEN_ARRAY) * sizeof (MonoType *));
+       mono_loader_lock ();
+       res = mono_mempool_alloc (image->mempool, sigsize);
+       mono_loader_unlock ();
+       memcpy (res, sig, sigsize);
+
+       // now move args forward one
+       for (i = sig->param_count-1; i >= 0; i--)
+               res->params[i+1] = sig->params[i];
+
+       // first arg is interface pointer
+       res->params[0] = &mono_defaults.int_class->byval_arg;
+
+       // last arg is return type
+       if (!MONO_TYPE_IS_VOID (sig->ret)) {
+               res->params[param_count-1] = mono_metadata_type_dup_mp (image, sig->ret);
+               res->params[param_count-1]->byref = 1;
+               res->params[param_count-1]->attrs = PARAM_ATTRIBUTE_OUT;
+       }
+
+       // no pinvoke
+       res->pinvoke = FALSE;
+
+       // no hasthis
+       res->hasthis = 0;
+
+       // set param_count
+       res->param_count = param_count;
+
+       // return type is always int32 (HRESULT)
+       res->ret = &mono_defaults.int32_class->byval_arg;
+
+       // STDCALL on windows, CDECL everywhere else to work with XPCOM and MainWin COM
+#ifdef PLATFORM_WIN32
+       res->call_convention = MONO_CALL_STDCALL;
+#else
+       res->call_convention = MONO_CALL_C;
+#endif
+
+       return res;
+}
+
+/**
+ * cominterop_get_function_pointer:
+ * @itf: a pointer to the COM interface
+ * @slot: the vtable slot of the method pointer to return
+ *
+ * Returns: the unmanaged vtable function pointer from the interface
+ */
+static gpointer
+cominterop_get_function_pointer (gpointer itf, int slot)
+{
+       gpointer func;
+       func = *((*(gpointer**)itf)+slot);
+       return func;
+}
+
+/**
+ * cominterop_get_com_slot_for_method:
+ * @method: a method
+ *
+ * Returns: the method's slot in the COM interface vtable
+ */
+static int
+cominterop_get_com_slot_for_method (MonoMethod* method)
+{
+       static MonoClass *interface_type_attribute = NULL;
+       MonoInterfaceTypeAttribute* itf_attr = NULL; 
+       MonoCustomAttrInfo *cinfo = NULL;
+       guint32 offset = 7; 
+       guint32 slot = method->slot;
+       GPtrArray *ifaces;
+       MonoClass *ic = NULL;
+       int i;
+
+       ifaces = mono_class_get_implemented_interfaces (method->klass);
+       if (ifaces) {
+               int offset;
+               for (i = 0; i < ifaces->len; ++i) {
+                       ic = g_ptr_array_index (ifaces, i);
+                       offset = method->klass->interface_offsets[ic->interface_id];
+                       if (method->slot >= offset && method->slot < offset + ic->method.count) {
+                               slot -= offset;
+                               break;
+                       }
+               }
+               g_ptr_array_free (ifaces, TRUE);
+       }
+
+       if (!ic)
+               ic = method->klass;
+       
+       g_assert (ic);
+       g_assert (MONO_CLASS_IS_INTERFACE (ic));
+
+       if (!interface_type_attribute)
+               interface_type_attribute = mono_class_from_name (mono_defaults.corlib, "System.Runtime.InteropServices", "InterfaceTypeAttribute");
+       cinfo = mono_custom_attrs_from_class (ic);
+       if (cinfo) {
+               itf_attr = (MonoInterfaceTypeAttribute*)mono_custom_attrs_get_attr (cinfo, interface_type_attribute);
+               if (!cinfo->cached)
+                       mono_custom_attrs_free (cinfo);
+       }
+
+       if (itf_attr && itf_attr->intType == 1)
+               offset = 3; /* 3 methods in IUnknown*/
+       else
+               offset = 7; /* 7 methods in IDispatch*/
+
+       return slot + offset;
+}
+
+/**
+ * cominterop_get_method_interface:
+ * @method: method being called
+ *
+ * Returns: the Type on which the method is defined on
+ */
+static MonoReflectionType*
+cominterop_get_method_interface (MonoMethod* method)
+{
+       GPtrArray *ifaces;
+       MonoType* t = NULL;
+       MonoClass *ic = NULL;
+       int i;
+       MonoReflectionType* rt = NULL;
+
+       ifaces = mono_class_get_implemented_interfaces (method->klass);
+       if (ifaces) {
+               int offset;
+               for (i = 0; i < ifaces->len; ++i) {
+                       ic = g_ptr_array_index (ifaces, i);
+                       offset = method->klass->interface_offsets[ic->interface_id];
+                       if (method->slot >= offset && method->slot < offset + ic->method.count)
+                               break;
+                       ic = NULL;
+               }
+               g_ptr_array_free (ifaces, TRUE);
+       }
+
+       if (!ic)
+               ic = method->klass;
+
+       g_assert (ic);
+       g_assert (MONO_CLASS_IS_INTERFACE (ic));
+
+       t = mono_class_get_type (ic);
+       rt = mono_type_get_object (mono_domain_get(), t);
+
+       return rt;
+}
+
 void
 mono_marshal_init (void)
 {
@@ -129,6 +370,7 @@ mono_marshal_init (void)
                InitializeCriticalSection (&marshal_mutex);
                wrapper_hash = g_hash_table_new (mono_aligned_addr_hash, NULL);
                last_error_tls_id = TlsAlloc ();
+               load_type_info_tls_id = TlsAlloc ();
 
                register_icall (mono_marshal_string_to_utf16, "mono_marshal_string_to_utf16", "ptr obj", FALSE);
                register_icall (mono_string_to_utf16, "mono_string_to_utf16", "ptr obj", FALSE);
@@ -137,17 +379,23 @@ mono_marshal_init (void)
                register_icall (mono_string_to_utf8, "mono_string_to_utf8", "ptr obj", FALSE);
                register_icall (mono_string_to_lpstr, "mono_string_to_lpstr", "ptr obj", FALSE);
                register_icall (mono_string_to_bstr, "mono_string_to_bstr", "ptr obj", FALSE);
+               register_icall (mono_string_from_bstr, "mono_string_from_bstr", "obj ptr", FALSE);
+               register_icall (mono_free_bstr, "mono_free_bstr", "void ptr", FALSE);
                register_icall (mono_string_to_ansibstr, "mono_string_to_ansibstr", "ptr object", FALSE);
                register_icall (mono_string_builder_to_utf8, "mono_string_builder_to_utf8", "ptr object", FALSE);
                register_icall (mono_string_builder_to_utf16, "mono_string_builder_to_utf16", "ptr object", FALSE);
                register_icall (mono_array_to_savearray, "mono_array_to_savearray", "ptr object", FALSE);
                register_icall (mono_array_to_lparray, "mono_array_to_lparray", "ptr object", FALSE);
+               register_icall (mono_byvalarray_to_array, "mono_byvalarray_to_array", "void object ptr ptr int32", FALSE);
+               register_icall (mono_array_to_byvalarray, "mono_array_to_byvalarray", "void ptr object ptr int32", FALSE);
                register_icall (mono_delegate_to_ftnptr, "mono_delegate_to_ftnptr", "ptr object", FALSE);
                register_icall (mono_ftnptr_to_delegate, "mono_ftnptr_to_delegate", "object ptr ptr", FALSE);
-               register_icall (mono_marshal_asany, "mono_marshal_asany", "ptr object int32", FALSE);
-               register_icall (mono_marshal_free_asany, "mono_marshal_free_asany", "void object ptr int32", FALSE);
+               register_icall (mono_marshal_asany, "mono_marshal_asany", "ptr object int32 int32", FALSE);
+               register_icall (mono_marshal_free_asany, "mono_marshal_free_asany", "void object ptr int32 int32", FALSE);
                register_icall (mono_marshal_alloc, "mono_marshal_alloc", "ptr int32", FALSE);
                register_icall (mono_marshal_free, "mono_marshal_free", "void ptr", FALSE);
+               register_icall (mono_marshal_set_last_error, "mono_marshal_set_last_error", "void", FALSE);
+               register_icall (mono_marshal_set_last_error_windows, "mono_marshal_set_last_error_windows", "void int32", FALSE);
                register_icall (mono_string_utf8_to_builder, "mono_string_utf8_to_builder", "void ptr ptr", FALSE);
                register_icall (mono_string_utf16_to_builder, "mono_string_utf16_to_builder", "void ptr ptr", FALSE);
                register_icall (mono_marshal_free_array, "mono_marshal_free_array", "void ptr int32", FALSE);
@@ -156,9 +404,32 @@ mono_marshal_init (void)
                register_icall (g_free, "g_free", "void ptr", FALSE);
                register_icall (mono_object_isinst, "mono_object_isinst", "object object ptr", FALSE);
                register_icall (mono_struct_delete_old, "mono_struct_delete_old", "void ptr ptr", FALSE);
+               register_icall (mono_remoting_wrapper, "mono_remoting_wrapper", "object ptr ptr", FALSE);
+               register_icall (mono_delegate_begin_invoke, "mono_delegate_begin_invoke", "object object ptr", FALSE);
+               register_icall (mono_delegate_end_invoke, "mono_delegate_end_invoke", "object object ptr", FALSE);
+               register_icall (mono_marshal_xdomain_copy_value, "mono_marshal_xdomain_copy_value", "object object", FALSE);
+               register_icall (mono_marshal_xdomain_copy_out_value, "mono_marshal_xdomain_copy_out_value", "void object object", FALSE);
+               register_icall (mono_marshal_set_domain_by_id, "mono_marshal_set_domain_by_id", "int32 int32 int32", FALSE);
+               register_icall (mono_marshal_check_domain_image, "mono_marshal_check_domain_image", "int32 int32 ptr", FALSE);
+               register_icall (mono_compile_method, "mono_compile_method", "ptr ptr", FALSE);
+               register_icall (mono_context_get, "mono_context_get", "object", FALSE);
+               register_icall (mono_context_set, "mono_context_set", "void object", FALSE);
+               register_icall (mono_upgrade_remote_class_wrapper, "mono_upgrade_remote_class_wrapper", "void object object", FALSE);
+               register_icall (type_from_handle, "type_from_handle", "object ptr", FALSE);
+               register_icall (mono_gc_wbarrier_generic_store, "wb_generic", "void ptr object", FALSE);
+               register_icall (cominterop_get_method_interface, "cominterop_get_method_interface", "object ptr", FALSE);
+               register_icall (cominterop_get_function_pointer, "cominterop_get_function_pointer", "ptr ptr int32", FALSE);
        }
 }
 
+void
+mono_marshal_cleanup (void)
+{
+       g_hash_table_destroy (wrapper_hash);
+       TlsFree (load_type_info_tls_id);
+       TlsFree (last_error_tls_id);
+       DeleteCriticalSection (&marshal_mutex);
+}
 
 MonoClass *byte_array_class;
 static MonoMethod *method_rs_serialize, *method_rs_deserialize, *method_exc_fixexc, *method_rs_appdomain_target;
@@ -304,10 +575,11 @@ mono_ftnptr_to_delegate (MonoClass *klass, gpointer ftn)
 
                mspecs = g_new0 (MonoMarshalSpec*, mono_method_signature (invoke)->param_count + 1);
                mono_method_get_marshal_info (invoke, mspecs);
+               /* Freed below so don't alloc from mempool */
                sig = mono_metadata_signature_dup (mono_method_signature (invoke));
                sig->hasthis = 0;
 
-               wrapper = mono_marshal_get_native_func_wrapper (sig, &piinfo, mspecs, ftn);
+               wrapper = mono_marshal_get_native_func_wrapper (klass->image, sig, &piinfo, mspecs, ftn);
 
                for (i = mono_method_signature (invoke)->param_count; i >= 0; i--)
                        if (mspecs [i])
@@ -333,7 +605,7 @@ mono_delegate_free_ftnptr (MonoDelegate *delegate)
 
        delegate_hash_table_remove (delegate);
 
-       ptr = InterlockedExchangePointer (&delegate->delegate_trampoline, NULL);
+       ptr = (gpointer)InterlockedExchangePointer (&delegate->delegate_trampoline, NULL);
 
        if (!delegate->target) {
                /* The wrapper method is shared between delegates -> no need to free it */
@@ -368,6 +640,52 @@ mono_array_to_lparray (MonoArray *array)
        return array->vector;
 }
 
+static void
+mono_byvalarray_to_array (MonoArray *arr, gpointer native_arr, MonoClass *elclass, guint32 elnum)
+{
+       g_assert (arr->obj.vtable->klass->element_class == mono_defaults.char_class);
+
+       if (elclass == mono_defaults.byte_class) {
+               GError *error = NULL;
+               guint16 *ut;
+               glong items_written;
+
+               ut = g_utf8_to_utf16 (native_arr, elnum, NULL, &items_written, &error);
+
+               if (!error) {
+                       memcpy (mono_array_addr (arr, guint16, 0), ut, items_written * sizeof (guint16));
+                       g_free (ut);
+               }
+               else
+                       g_error_free (error);
+       }
+       else
+               g_assert_not_reached ();
+}
+
+static void
+mono_array_to_byvalarray (gpointer native_arr, MonoArray *arr, MonoClass *elclass, guint32 elnum)
+{
+       g_assert (arr->obj.vtable->klass->element_class == mono_defaults.char_class);
+
+       if (elclass == mono_defaults.byte_class) {
+               char *as;
+               GError *error = NULL;
+
+               as = g_utf16_to_utf8 (mono_array_addr (arr, gunichar2, 0), mono_array_length (arr), NULL, NULL, &error);
+               if (error) {
+                       MonoException *exc = mono_get_exception_argument ("string", error->message);
+                       g_error_free (error);
+                       mono_raise_exception (exc);
+               }
+
+               memcpy (native_arr, as, MIN (strlen (as), elnum));
+               g_free (as);
+       }
+       else
+               g_assert_not_reached ();
+}
+
 void
 mono_string_utf8_to_builder (MonoStringBuilder *sb, char *text)
 {
@@ -388,7 +706,7 @@ mono_string_utf8_to_builder (MonoStringBuilder *sb, char *text)
        
        if (!error) {
                if (! sb->str || sb->str == sb->cached_str) {
-                       sb->str = mono_string_new_size (mono_domain_get (), items_written);
+                       MONO_OBJECT_SETREF (sb, str, mono_string_new_size (mono_domain_get (), items_written));
                        sb->cached_str = NULL;
                }
                
@@ -426,6 +744,15 @@ mono_string_builder_to_utf8 (MonoStringBuilder *sb)
        if (!sb)
                return NULL;
 
+       if ((sb->str == sb->cached_str) && (sb->str->length == 0)) {
+               /* 
+                * The sb could have been allocated with the default capacity and be empty.
+                * we need to alloc a buffer of the default capacity in this case.
+                */
+               MONO_OBJECT_SETREF (sb, str, mono_string_new_size (mono_domain_get (), 16));
+               sb->cached_str = NULL;
+       }
+
        res = mono_marshal_alloc (mono_stringbuilder_capacity (sb) + 1);
 
        tmp = g_utf16_to_utf8 (mono_string_chars (sb->str), sb->length, NULL, res, &error);
@@ -447,19 +774,22 @@ mono_string_builder_to_utf16 (MonoStringBuilder *sb)
        if (!sb)
                return NULL;
 
-       /* 
-        * The sb could have been allocated with the default capacity and be empty.
-        * we need to alloc a buffer of the default capacity in this case.
-        */
-       if (! sb->str)
-               sb->str = mono_string_new_size (mono_domain_get (), mono_stringbuilder_capacity (sb));
+       g_assert (sb->str);
+
        /*
         * The stringbuilder might not have ownership of this string. If this is
         * the case, we must duplicate the string, so that we don't munge immutable
         * strings
         */
-       else if (sb->str == sb->cached_str) {
-               sb->str = mono_string_new_utf16 (mono_domain_get (), mono_string_chars (sb->str), mono_stringbuilder_capacity (sb));
+       if (sb->str == sb->cached_str) {
+               /* 
+                * The sb could have been allocated with the default capacity and be empty.
+                * we need to alloc a buffer of the default capacity in this case.
+                */
+               if (sb->str->length == 0)
+                       MONO_OBJECT_SETREF (sb, str, mono_string_new_size (mono_domain_get (), 16));
+               else
+                       MONO_OBJECT_SETREF (sb, str, mono_string_new_utf16 (mono_domain_get (), mono_string_chars (sb->str), mono_stringbuilder_capacity (sb)));
                sb->cached_str = NULL;
        }
        
@@ -485,8 +815,9 @@ mono_string_to_lpstr (MonoString *s)
 
        tmp = g_utf16_to_utf8 (mono_string_chars (s), s->length, NULL, &len, &error);
        if (error) {
-               g_warning (error->message);
+               MonoException *exc = mono_get_exception_argument ("string", error->message);
                g_error_free (error);
+               mono_raise_exception(exc);
                return NULL;
        }
        else {
@@ -509,8 +840,37 @@ mono_string_to_ansibstr (MonoString *string_obj)
 gpointer
 mono_string_to_bstr (MonoString *string_obj)
 {
-       g_error ("UnmanagedMarshal.AnsiBStr is not implemented.");
+#ifdef PLATFORM_WIN32
+       if (!string_obj)
+               return NULL;
+       return SysAllocStringLen (mono_string_chars (string_obj), mono_string_length (string_obj));
+#else
+       g_error ("UnmanagedMarshal.BStr is not implemented.");
+       return NULL;
+#endif
+}
+
+MonoString *
+mono_string_from_bstr (gpointer bstr)
+{
+#ifdef PLATFORM_WIN32
+       if (!bstr)
+               return NULL;
+       return mono_string_new_utf16 (mono_domain_get (), bstr, SysStringLen (bstr));
+#else
+       g_error ("UnmanagedMarshal.BStr is not implemented.");
        return NULL;
+#endif
+}
+
+void
+mono_free_bstr (gpointer bstr)
+{
+#ifdef PLATFORM_WIN32
+       SysFreeString ((BSTR)bstr);
+#else
+       g_error ("Free BSTR is not implemented.");
+#endif
 }
 
 void
@@ -544,21 +904,25 @@ mono_string_to_byvalwstr (gpointer dst, MonoString *src, int size)
        g_assert (size > 1);
 
        if (!src) {
-               memset (dst, 0, size);
+               memset (dst, 0, size * 2);
                return;
        }
 
-       len = MIN (size, (mono_string_length (src) * 2));
-       memcpy (dst, mono_string_chars (src), len);
+       len = MIN (size, (mono_string_length (src)));
+       memcpy (dst, mono_string_chars (src), len * 2);
 
-       *((char *)dst + size - 1) = 0;
-       *((char *)dst + size - 2) = 0;
+       *((gunichar2 *)dst + len - 1) = 0;
 }
 
 void
 mono_mb_free (MonoMethodBuilder *mb)
 {
        g_list_free (mb->locals_list);
+       if (!mb->dynamic) {
+               g_free (mb->method);
+               g_free (mb->name);
+               g_free (mb->code);
+       }
        g_free (mb);
 }
 
@@ -576,10 +940,10 @@ mono_mb_new (MonoClass *klass, const char *name, MonoWrapperType type)
        mb->method = m = (MonoMethod *)g_new0 (MonoMethodWrapper, 1);
 
        m->klass = klass;
-       m->name = g_strdup (name);
        m->inline_info = 1;
        m->wrapper_type = type;
 
+       mb->name = g_strdup (name);
        mb->code_size = 40;
        mb->code = g_malloc (mb->code_size);
        
@@ -589,29 +953,64 @@ mono_mb_new (MonoClass *klass, const char *name, MonoWrapperType type)
 int
 mono_mb_add_local (MonoMethodBuilder *mb, MonoType *type)
 {
-       int res = mb->locals;
+       int res;
 
        g_assert (mb != NULL);
        g_assert (type != NULL);
 
+       res = mb->locals;
        mb->locals_list = g_list_append (mb->locals_list, type);
        mb->locals++;
 
        return res;
 }
 
+/**
+ * mono_mb_create_method:
+ *
+ * Create a MonoMethod from this method builder.
+ * Returns: the newly created method.
+ *
+ * LOCKING: Assumes the loader lock is held.
+ */
 MonoMethod *
 mono_mb_create_method (MonoMethodBuilder *mb, MonoMethodSignature *signature, int max_stack)
 {
        MonoMethodHeader *header;
        MonoMethodWrapper *mw;
+       MonoMemPool *mp;
+       MonoMethod *method;
        GList *l;
        int i;
 
        g_assert (mb != NULL);
 
-       ((MonoMethodNormal *)mb->method)->header = header = (MonoMethodHeader *) 
-               g_malloc0 (sizeof (MonoMethodHeader) + mb->locals * sizeof (MonoType *));
+       mp = mb->method->klass->image->mempool;
+
+       if (mb->dynamic) {
+               method = mb->method;
+
+               method->name = mb->name;
+               method->dynamic = TRUE;
+
+               ((MonoMethodNormal *)method)->header = header = (MonoMethodHeader *) 
+                       g_malloc0 (sizeof (MonoMethodHeader) + mb->locals * sizeof (MonoType *));
+
+               header->code = mb->code;
+       } else {
+               /* Realloc the method info into a mempool */
+
+               method = mono_mempool_alloc (mp, sizeof (MonoMethodWrapper));
+               memcpy (method, mb->method, sizeof (MonoMethodWrapper));
+
+               method->name = mono_mempool_strdup (mp, mb->name);
+
+               ((MonoMethodNormal *)method)->header = header = (MonoMethodHeader *) 
+                       mono_mempool_alloc0 (mp, sizeof (MonoMethodHeader) + mb->locals * sizeof (MonoType *));
+
+               header->code = mono_mempool_alloc (mp, mb->pos);
+               memcpy ((char*)header->code, mb->code, mb->pos);
+       }
 
        if (max_stack < 8)
                max_stack = 8;
@@ -622,8 +1021,8 @@ mono_mb_create_method (MonoMethodBuilder *mb, MonoMethodSignature *signature, in
                header->locals [i] = (MonoType *)l->data;
        }
 
-       mb->method->signature = signature;
-       header->code = mb->code;
+       method->signature = signature;
+
        header->code_size = mb->pos;
        header->num_locals = mb->locals;
 
@@ -633,7 +1032,10 @@ mono_mb_create_method (MonoMethodBuilder *mb, MonoMethodSignature *signature, in
                GList *tmp;
                void **data;
                l = g_list_reverse (mw->method_data);
-               data = mw->method_data = g_new (gpointer, i + 1);
+               if (method->dynamic)
+                       data = g_malloc (sizeof (gpointer) * (i + 1));
+               else
+                       data = mono_mempool_alloc (mp, sizeof (gpointer) * (i + 1));
                /* store the size in the first element */
                data [0] = GUINT_TO_POINTER (i);
                i = 1;
@@ -641,6 +1043,8 @@ mono_mb_create_method (MonoMethodBuilder *mb, MonoMethodSignature *signature, in
                        data [i++] = tmp->data;
                }
                g_list_free (l);
+
+               ((MonoMethodWrapper*)method)->method_data = data;
        }
        /*{
                static int total_code = 0;
@@ -651,11 +1055,11 @@ mono_mb_create_method (MonoMethodBuilder *mb, MonoMethodSignature *signature, in
        }*/
 
 #ifdef DEBUG_RUNTIME_CODE
-       printf ("RUNTIME CODE FOR %s\n", mono_method_full_name (mb->method, TRUE));
-       printf ("%s\n", mono_disasm_code (&marshal_dh, mb->method, mb->code, mb->code + mb->pos));
+       printf ("RUNTIME CODE FOR %s\n", mono_method_full_name (method, TRUE));
+       printf ("%s\n", mono_disasm_code (&marshal_dh, method, mb->code, mb->code + mb->pos));
 #endif
 
-       return mb->method;
+       return method;
 }
 
 guint32
@@ -769,14 +1173,19 @@ mono_mb_emit_i2 (MonoMethodBuilder *mb, gint16 data)
        mb->pos += 2;
 }
 
+static inline void
+mono_mb_emit_op (MonoMethodBuilder *mb, guint8 op, gpointer data)
+{
+       mono_mb_emit_byte (mb, op);
+       mono_mb_emit_i4 (mb, mono_mb_add_data (mb, data));
+}
+
 void
 mono_mb_emit_ldstr (MonoMethodBuilder *mb, char *str)
 {
-       mono_mb_emit_byte (mb, CEE_LDSTR);
-       mono_mb_emit_i4 (mb, mono_mb_add_data (mb, str));
+       mono_mb_emit_op (mb, CEE_LDSTR, str);
 }
 
-
 void
 mono_mb_emit_ldarg (MonoMethodBuilder *mb, guint argnum)
 {
@@ -872,18 +1281,46 @@ mono_mb_emit_branch (MonoMethodBuilder *mb, guint8 op)
        return res;
 }
 
+guint32
+mono_mb_emit_short_branch (MonoMethodBuilder *mb, guint8 op)
+{
+       guint32 res;
+       mono_mb_emit_byte (mb, op);
+       res = mb->pos;
+       mono_mb_emit_byte (mb, 0);
+
+       return res;
+}
+
+static void
+mono_mb_patch_branch (MonoMethodBuilder *mb, guint32 pos)
+{
+       mono_mb_patch_addr (mb, pos, mb->pos - (pos + 4));
+}
+
+static void
+mono_mb_patch_short_branch (MonoMethodBuilder *mb, guint32 pos)
+{
+       mono_mb_patch_addr_s (mb, pos, mb->pos - (pos + 1));
+}
+
+static void
+mono_mb_emit_ptr (MonoMethodBuilder *mb, gpointer ptr)
+{
+       mono_mb_emit_byte (mb, MONO_CUSTOM_PREFIX);
+       mono_mb_emit_op (mb, CEE_MONO_LDPTR, ptr);
+}
+
 static void
 mono_mb_emit_calli (MonoMethodBuilder *mb, MonoMethodSignature *sig)
 {
-       mono_mb_emit_byte (mb, CEE_CALLI);
-       mono_mb_emit_i4 (mb, mono_mb_add_data (mb, sig));
+       mono_mb_emit_op (mb, CEE_CALLI, sig);
 }
 
 void
 mono_mb_emit_managed_call (MonoMethodBuilder *mb, MonoMethod *method, MonoMethodSignature *opt_sig)
 {
-       mono_mb_emit_byte (mb, CEE_CALL);
-       mono_mb_emit_i4 (mb, mono_mb_add_data (mb, method));
+       mono_mb_emit_op (mb, CEE_CALL, method);
 }
 
 void
@@ -891,9 +1328,7 @@ mono_mb_emit_native_call (MonoMethodBuilder *mb, MonoMethodSignature *sig, gpoin
 {
        mono_mb_emit_byte (mb, MONO_CUSTOM_PREFIX);
        mono_mb_emit_byte (mb, CEE_MONO_SAVE_LMF);
-       mono_mb_emit_byte (mb, MONO_CUSTOM_PREFIX);
-       mono_mb_emit_byte (mb, CEE_MONO_LDPTR);
-       mono_mb_emit_i4 (mb, mono_mb_add_data (mb, func));
+       mono_mb_emit_ptr (mb, func);
        mono_mb_emit_calli (mb, sig);
        mono_mb_emit_byte (mb, MONO_CUSTOM_PREFIX);
        mono_mb_emit_byte (mb, CEE_MONO_RESTORE_LMF);
@@ -903,8 +1338,22 @@ static void
 mono_mb_emit_icall (MonoMethodBuilder *mb, gpointer func)
 {
        mono_mb_emit_byte (mb, MONO_CUSTOM_PREFIX);
-       mono_mb_emit_byte (mb, CEE_MONO_ICALL);
-       mono_mb_emit_i4 (mb, mono_mb_add_data (mb, func));
+       mono_mb_emit_op (mb, CEE_MONO_ICALL, func);
+}
+
+static void
+mono_mb_emit_cominterop_call (MonoMethodBuilder *mb, MonoMethodSignature *sig, MonoMethod* method)
+{
+       // get function pointer from 1st arg, the COM interface pointer
+       mono_mb_emit_ldarg (mb, 0);
+       mono_mb_emit_icon (mb, cominterop_get_com_slot_for_method (method));
+       mono_mb_emit_icall (mb, cominterop_get_function_pointer);
+
+       mono_mb_emit_byte (mb, MONO_CUSTOM_PREFIX);
+       mono_mb_emit_byte (mb, CEE_MONO_SAVE_LMF);
+       mono_mb_emit_calli (mb, sig);
+       mono_mb_emit_byte (mb, MONO_CUSTOM_PREFIX);
+       mono_mb_emit_byte (mb, CEE_MONO_RESTORE_LMF);
 }
 
 static void
@@ -916,13 +1365,12 @@ mono_mb_emit_exception_full (MonoMethodBuilder *mb, const char *exc_nspace, cons
        mono_class_init (mme);
        ctor = mono_class_get_method_from_name (mme, ".ctor", 0);
        g_assert (ctor);
-       mono_mb_emit_byte (mb, CEE_NEWOBJ);
-       mono_mb_emit_i4 (mb, mono_mb_add_data (mb, ctor));
+       mono_mb_emit_op (mb, CEE_NEWOBJ, ctor);
        if (msg != NULL) {
                mono_mb_emit_byte (mb, CEE_DUP);
                mono_mb_emit_ldflda (mb, G_STRUCT_OFFSET (MonoException, message));
                mono_mb_emit_ldstr (mb, (char*)msg);
-               mono_mb_emit_byte (mb, CEE_STIND_I);
+               mono_mb_emit_byte (mb, CEE_STIND_REF);
        }
        mono_mb_emit_byte (mb, CEE_THROW);
 }
@@ -948,9 +1396,119 @@ mono_mb_emit_add_to_local (MonoMethodBuilder *mb, guint16 local, gint32 incr)
        mono_mb_emit_stloc (mb, local); 
 }
 
+guint
+mono_type_to_ldind (MonoType *type)
+{
+       if (type->byref)
+               return CEE_LDIND_I;
+
+handle_enum:
+       switch (type->type) {
+       case MONO_TYPE_I1:
+               return CEE_LDIND_I1;
+       case MONO_TYPE_U1:
+       case MONO_TYPE_BOOLEAN:
+               return CEE_LDIND_U1;
+       case MONO_TYPE_I2:
+               return CEE_LDIND_I2;
+       case MONO_TYPE_U2:
+       case MONO_TYPE_CHAR:
+               return CEE_LDIND_U2;
+       case MONO_TYPE_I4:
+               return CEE_LDIND_I4;
+       case MONO_TYPE_U4:
+               return CEE_LDIND_U4;
+       case MONO_TYPE_I:
+       case MONO_TYPE_U:
+       case MONO_TYPE_PTR:
+       case MONO_TYPE_FNPTR:
+               return CEE_LDIND_I;
+       case MONO_TYPE_CLASS:
+       case MONO_TYPE_STRING:
+       case MONO_TYPE_OBJECT:
+       case MONO_TYPE_SZARRAY:
+       case MONO_TYPE_ARRAY:    
+               return CEE_LDIND_REF;
+       case MONO_TYPE_I8:
+       case MONO_TYPE_U8:
+               return CEE_LDIND_I8;
+       case MONO_TYPE_R4:
+               return CEE_LDIND_R4;
+       case MONO_TYPE_R8:
+               return CEE_LDIND_R8;
+       case MONO_TYPE_VALUETYPE:
+               if (type->data.klass->enumtype) {
+                       type = type->data.klass->enum_basetype;
+                       goto handle_enum;
+               }
+               return CEE_LDOBJ;
+       case MONO_TYPE_TYPEDBYREF:
+               return CEE_LDOBJ;
+       case MONO_TYPE_GENERICINST:
+               type = &type->data.generic_class->container_class->byval_arg;
+               goto handle_enum;
+       default:
+               g_error ("unknown type 0x%02x in type_to_ldind", type->type);
+       }
+       return -1;
+}
+
+guint
+mono_type_to_stind (MonoType *type)
+{
+       if (type->byref)
+               return CEE_STIND_I;
+
+handle_enum:
+       switch (type->type) {
+       case MONO_TYPE_I1:
+       case MONO_TYPE_U1:
+       case MONO_TYPE_BOOLEAN:
+               return CEE_STIND_I1;
+       case MONO_TYPE_I2:
+       case MONO_TYPE_U2:
+       case MONO_TYPE_CHAR:
+               return CEE_STIND_I2;
+       case MONO_TYPE_I4:
+       case MONO_TYPE_U4:
+               return CEE_STIND_I4;
+       case MONO_TYPE_I:
+       case MONO_TYPE_U:
+       case MONO_TYPE_PTR:
+       case MONO_TYPE_FNPTR:
+               return CEE_STIND_I;
+       case MONO_TYPE_CLASS:
+       case MONO_TYPE_STRING:
+       case MONO_TYPE_OBJECT:
+       case MONO_TYPE_SZARRAY:
+       case MONO_TYPE_ARRAY:    
+               return CEE_STIND_REF;
+       case MONO_TYPE_I8:
+       case MONO_TYPE_U8:
+               return CEE_STIND_I8;
+       case MONO_TYPE_R4:
+               return CEE_STIND_R4;
+       case MONO_TYPE_R8:
+               return CEE_STIND_R8;
+       case MONO_TYPE_VALUETYPE:
+               if (type->data.klass->enumtype) {
+                       type = type->data.klass->enum_basetype;
+                       goto handle_enum;
+               }
+               return CEE_STOBJ;
+       case MONO_TYPE_TYPEDBYREF:
+               return CEE_STOBJ;
+       case MONO_TYPE_GENERICINST:
+               type = &type->data.generic_class->container_class->byval_arg;
+               goto handle_enum;
+       default:
+               g_error ("unknown type 0x%02x in type_to_stind", type->type);
+       }
+       return -1;
+}
+
 static void
-emit_ptr_to_object_conv (MonoMethodBuilder *mb, MonoType *type, MonoMarshalConv conv, 
-                     int usize, int msize, MonoMarshalSpec *mspec)
+emit_ptr_to_object_conv (MonoMethodBuilder *mb, MonoType *type, MonoMarshalConv conv, MonoMarshalSpec *mspec)
 {
        switch (conv) {
        case MONO_MARSHAL_CONV_BOOL_I4:
@@ -978,50 +1536,122 @@ emit_ptr_to_object_conv (MonoMethodBuilder *mb, MonoType *type, MonoMarshalConv
                mono_mb_emit_byte (mb, CEE_STIND_I1);
                break;
        case MONO_MARSHAL_CONV_ARRAY_BYVALARRAY: {
-               MonoClass *eclass = NULL;
+               MonoClass *eklass = NULL;
                int esize;
 
                if (type->type == MONO_TYPE_SZARRAY) {
-                       eclass = type->data.klass;
+                       eklass = type->data.klass;
                } else {
                        g_assert_not_reached ();
                }
 
-               if (eclass->valuetype)
-                       esize = mono_class_instance_size (eclass) - sizeof (MonoObject);
-               else
-                       esize = sizeof (gpointer);
+               esize = mono_class_native_size (eklass, NULL);
 
                /* create a new array */
                mono_mb_emit_ldloc (mb, 1);
                mono_mb_emit_icon (mb, mspec->data.array_data.num_elem);
-               mono_mb_emit_byte (mb, CEE_NEWARR);     
-               mono_mb_emit_i4 (mb, mono_mb_add_data (mb, eclass));
+               mono_mb_emit_op (mb, CEE_NEWARR, eklass);       
                mono_mb_emit_byte (mb, CEE_STIND_I);
 
-               /* copy the elements */
+               if (eklass->blittable) {
+                       /* copy the elements */
+                       mono_mb_emit_ldloc (mb, 1);
+                       mono_mb_emit_byte (mb, CEE_LDIND_I);
+                       mono_mb_emit_icon (mb, G_STRUCT_OFFSET (MonoArray, vector));
+                       mono_mb_emit_byte (mb, CEE_ADD);
+                       mono_mb_emit_ldloc (mb, 0);
+                       mono_mb_emit_icon (mb, mspec->data.array_data.num_elem * esize);
+                       mono_mb_emit_byte (mb, CEE_PREFIX1);
+                       mono_mb_emit_byte (mb, CEE_CPBLK);                      
+               }
+               else {
+                       int array_var, src_var, dst_var, index_var;
+                       guint32 label2, label3;
+
+                       array_var = mono_mb_add_local (mb, &mono_defaults.object_class->byval_arg);
+                       src_var = mono_mb_add_local (mb, &mono_defaults.int_class->byval_arg);
+                       dst_var = mono_mb_add_local (mb, &mono_defaults.int_class->byval_arg);
+
+                       /* set array_var */
+                       mono_mb_emit_ldloc (mb, 1);
+                       mono_mb_emit_byte (mb, CEE_LDIND_REF);
+                       mono_mb_emit_stloc (mb, array_var);
+               
+                       /* save the old src pointer */
+                       mono_mb_emit_ldloc (mb, 0);
+                       mono_mb_emit_stloc (mb, src_var);
+                       /* save the old dst pointer */
+                       mono_mb_emit_ldloc (mb, 1);
+                       mono_mb_emit_stloc (mb, dst_var);
+
+                       /* Emit marshalling loop */
+                       index_var = mono_mb_add_local (mb, &mono_defaults.int_class->byval_arg);
+                       mono_mb_emit_byte (mb, CEE_LDC_I4_0);
+                       mono_mb_emit_stloc (mb, index_var);
+
+                       /* Loop header */
+                       label2 = mb->pos;
+                       mono_mb_emit_ldloc (mb, index_var);
+                       mono_mb_emit_ldloc (mb, array_var);
+                       mono_mb_emit_byte (mb, CEE_LDLEN);
+                       label3 = mono_mb_emit_branch (mb, CEE_BGE);
+
+                       /* src is already set */
+
+                       /* Set dst */
+                       mono_mb_emit_ldloc (mb, array_var);
+                       mono_mb_emit_ldloc (mb, index_var);
+                       mono_mb_emit_op (mb, CEE_LDELEMA, eklass);
+                       mono_mb_emit_stloc (mb, 1);
+
+                       /* Do the conversion */
+                       emit_struct_conv (mb, eklass, TRUE);
+
+                       /* Loop footer */
+                       mono_mb_emit_add_to_local (mb, index_var, 1);
+
+                       mono_mb_emit_byte (mb, CEE_BR);
+                       mono_mb_emit_i4 (mb, label2 - (mb->pos + 4));
+
+                       mono_mb_patch_branch (mb, label3);
+               
+                       /* restore the old src pointer */
+                       mono_mb_emit_ldloc (mb, src_var);
+                       mono_mb_emit_stloc (mb, 0);
+                       /* restore the old dst pointer */
+                       mono_mb_emit_ldloc (mb, dst_var);
+                       mono_mb_emit_stloc (mb, 1);
+               }
+               break;
+       }
+       case MONO_MARSHAL_CONV_ARRAY_BYVALCHARARRAY: {
+               MonoClass *eclass = mono_defaults.char_class;
+
+               /* create a new array */
                mono_mb_emit_ldloc (mb, 1);
-               mono_mb_emit_byte (mb, CEE_LDIND_I);
-               mono_mb_emit_icon (mb, G_STRUCT_OFFSET (MonoArray, vector));
-               mono_mb_emit_byte (mb, CEE_ADD);
-               mono_mb_emit_ldloc (mb, 0);
-               mono_mb_emit_icon (mb, mspec->data.array_data.num_elem * esize);
-               mono_mb_emit_byte (mb, CEE_PREFIX1);
-               mono_mb_emit_byte (mb, CEE_CPBLK);                      
+               mono_mb_emit_icon (mb, mspec->data.array_data.num_elem);
+               mono_mb_emit_op (mb, CEE_NEWARR, eclass);       
+               mono_mb_emit_byte (mb, CEE_STIND_REF);
 
+               mono_mb_emit_ldloc (mb, 1);
+               mono_mb_emit_byte (mb, CEE_LDIND_REF);
+               mono_mb_emit_ldloc (mb, 0);
+               mono_mb_emit_ptr (mb, mono_defaults.byte_class);
+               mono_mb_emit_icon (mb, mspec->data.array_data.num_elem);
+               mono_mb_emit_icall (mb, mono_byvalarray_to_array);
                break;
        }
        case MONO_MARSHAL_CONV_STR_BYVALSTR: 
                mono_mb_emit_ldloc (mb, 1);
                mono_mb_emit_ldloc (mb, 0);
                mono_mb_emit_icall (mb, mono_string_new_wrapper);
-               mono_mb_emit_byte (mb, CEE_STIND_I);            
+               mono_mb_emit_byte (mb, CEE_STIND_REF);          
                break;
        case MONO_MARSHAL_CONV_STR_BYVALWSTR:
                mono_mb_emit_ldloc (mb, 1);
                mono_mb_emit_ldloc (mb, 0);
                mono_mb_emit_icall (mb, mono_string_from_utf16);
-               mono_mb_emit_byte (mb, CEE_STIND_I);            
+               mono_mb_emit_byte (mb, CEE_STIND_REF);          
                break;          
        case MONO_MARSHAL_CONV_STR_LPTSTR:
        case MONO_MARSHAL_CONV_STR_LPSTR:
@@ -1029,14 +1659,14 @@ emit_ptr_to_object_conv (MonoMethodBuilder *mb, MonoType *type, MonoMarshalConv
                mono_mb_emit_ldloc (mb, 0);
                mono_mb_emit_byte (mb, CEE_LDIND_I);
                mono_mb_emit_icall (mb, mono_string_new_wrapper);
-               mono_mb_emit_byte (mb, CEE_STIND_I);            
+               mono_mb_emit_byte (mb, CEE_STIND_REF);          
                break;
        case MONO_MARSHAL_CONV_STR_LPWSTR:
                mono_mb_emit_ldloc (mb, 1);
                mono_mb_emit_ldloc (mb, 0);
                mono_mb_emit_byte (mb, CEE_LDIND_I);
                mono_mb_emit_icall (mb, mono_string_from_utf16);
-               mono_mb_emit_byte (mb, CEE_STIND_I);
+               mono_mb_emit_byte (mb, CEE_STIND_REF);
                break;
        case MONO_MARSHAL_CONV_OBJECT_STRUCT: {
                MonoClass *klass = mono_class_from_mono_type (type);
@@ -1048,9 +1678,8 @@ emit_ptr_to_object_conv (MonoMethodBuilder *mb, MonoType *type, MonoMarshalConv
                /* *dst = new object */
                mono_mb_emit_ldloc (mb, 1);
                mono_mb_emit_byte (mb, MONO_CUSTOM_PREFIX);
-               mono_mb_emit_byte (mb, CEE_MONO_NEWOBJ);        
-               mono_mb_emit_i4 (mb, mono_mb_add_data (mb, klass));
-               mono_mb_emit_byte (mb, CEE_STIND_I);
+               mono_mb_emit_op (mb, CEE_MONO_NEWOBJ, klass);   
+               mono_mb_emit_byte (mb, CEE_STIND_REF);
        
                /* save the old src pointer */
                mono_mb_emit_ldloc (mb, 0);
@@ -1064,7 +1693,7 @@ emit_ptr_to_object_conv (MonoMethodBuilder *mb, MonoType *type, MonoMarshalConv
                mono_mb_emit_byte (mb, CEE_LDIND_I);
                mono_mb_emit_icon (mb, sizeof (MonoObject));
                mono_mb_emit_byte (mb, CEE_ADD);
-               mono_mb_emit_byte (mb, CEE_STLOC_1); 
+               mono_mb_emit_stloc (mb, 1); 
 
                emit_struct_conv (mb, klass, TRUE);
                
@@ -1073,7 +1702,7 @@ emit_ptr_to_object_conv (MonoMethodBuilder *mb, MonoType *type, MonoMarshalConv
                mono_mb_emit_stloc (mb, 0);
                /* restore the old dst pointer */
                mono_mb_emit_ldloc (mb, dst_var);
-               mono_mb_emit_byte (mb, CEE_STLOC_1);
+               mono_mb_emit_stloc (mb, 1);
                break;
        }
        case MONO_MARSHAL_CONV_DEL_FTN: {
@@ -1081,12 +1710,11 @@ emit_ptr_to_object_conv (MonoMethodBuilder *mb, MonoType *type, MonoMarshalConv
 
                mono_mb_emit_ldloc (mb, 1);
                mono_mb_emit_byte (mb, MONO_CUSTOM_PREFIX);
-               mono_mb_emit_byte (mb, CEE_MONO_CLASSCONST);
-               mono_mb_emit_i4 (mb, mono_mb_add_data (mb, klass));
+               mono_mb_emit_op (mb, CEE_MONO_CLASSCONST, klass);
                mono_mb_emit_ldloc (mb, 0);
                mono_mb_emit_byte (mb, CEE_LDIND_I);
                mono_mb_emit_icall (mb, mono_ftnptr_to_delegate);
-               mono_mb_emit_byte (mb, CEE_STIND_I);
+               mono_mb_emit_byte (mb, CEE_STIND_REF);
                break;
        }
        case MONO_MARSHAL_CONV_ARRAY_LPARRAY:
@@ -1117,6 +1745,8 @@ conv_to_icall (MonoMarshalConv conv)
                return mono_string_to_lpstr;
        case MONO_MARSHAL_CONV_STR_BSTR:
                return mono_string_to_bstr;
+       case MONO_MARSHAL_CONV_BSTR_STR:
+               return mono_string_from_bstr;
        case MONO_MARSHAL_CONV_STR_TBSTR:
        case MONO_MARSHAL_CONV_STR_ANSIBSTR:
                return mono_string_to_ansibstr;
@@ -1152,8 +1782,7 @@ conv_to_icall (MonoMarshalConv conv)
 }
 
 static void
-emit_object_to_ptr_conv (MonoMethodBuilder *mb, MonoType *type, MonoMarshalConv conv, int usize, int msize,
-                     MonoMarshalSpec *mspec)
+emit_object_to_ptr_conv (MonoMethodBuilder *mb, MonoType *type, MonoMarshalConv conv, MonoMarshalSpec *mspec)
 {
        int pos;
 
@@ -1181,17 +1810,15 @@ emit_object_to_ptr_conv (MonoMethodBuilder *mb, MonoType *type, MonoMarshalConv
 
                /* free space if free == true */
                mono_mb_emit_ldloc (mb, 2);
-               mono_mb_emit_byte (mb, CEE_BRFALSE_S);
-               pos = mb->pos;
-               mono_mb_emit_byte (mb, 0);
+               pos = mono_mb_emit_short_branch (mb, CEE_BRFALSE_S);
                mono_mb_emit_ldloc (mb, 1);
                mono_mb_emit_byte (mb, CEE_LDIND_I);
                mono_mb_emit_icall (mb, g_free);
-               mono_mb_patch_addr_s (mb, pos, mb->pos - pos - 1);
+               mono_mb_patch_short_branch (mb, pos);
 
                mono_mb_emit_ldloc (mb, 1);
                mono_mb_emit_ldloc (mb, 0);
-               mono_mb_emit_byte (mb, CEE_LDIND_I);
+               mono_mb_emit_byte (mb, CEE_LDIND_REF);
                mono_mb_emit_icall (mb, conv_to_icall (conv));
                mono_mb_emit_byte (mb, CEE_STIND_I);    
                break;
@@ -1201,57 +1828,122 @@ emit_object_to_ptr_conv (MonoMethodBuilder *mb, MonoType *type, MonoMarshalConv
        case MONO_MARSHAL_CONV_DEL_FTN:
                mono_mb_emit_ldloc (mb, 1);
                mono_mb_emit_ldloc (mb, 0);
-               mono_mb_emit_byte (mb, CEE_LDIND_I);
+               mono_mb_emit_byte (mb, CEE_LDIND_REF);
                mono_mb_emit_icall (mb, conv_to_icall (conv));
                mono_mb_emit_byte (mb, CEE_STIND_I);    
                break;
        case MONO_MARSHAL_CONV_STR_BYVALSTR: 
        case MONO_MARSHAL_CONV_STR_BYVALWSTR: {
-               if (!usize)
-                       break;
+               g_assert (mspec);
 
                mono_mb_emit_ldloc (mb, 1); /* dst */
                mono_mb_emit_ldloc (mb, 0);     
-               mono_mb_emit_byte (mb, CEE_LDIND_I); /* src String */
-               mono_mb_emit_icon (mb, usize);
+               mono_mb_emit_byte (mb, CEE_LDIND_REF); /* src String */
+               mono_mb_emit_icon (mb, mspec->data.array_data.num_elem);
                mono_mb_emit_icall (mb, conv_to_icall (conv));
                break;
        }
        case MONO_MARSHAL_CONV_ARRAY_BYVALARRAY: {
-               MonoClass *eclass = NULL;
+               MonoClass *eklass = NULL;
                int esize;
 
                if (type->type == MONO_TYPE_SZARRAY) {
-                       eclass = type->data.klass;
+                       eklass = type->data.klass;
                } else {
                        g_assert_not_reached ();
                }
 
-               if (eclass->valuetype)
-                       esize = mono_class_native_size (eclass, NULL);
+               if (eklass->valuetype)
+                       esize = mono_class_native_size (eklass, NULL);
                else
                        esize = sizeof (gpointer);
 
-               if (!usize) 
-                       break;
+               mono_mb_emit_ldloc (mb, 0);
+               mono_mb_emit_byte (mb, CEE_LDIND_REF);
+               pos = mono_mb_emit_short_branch (mb, CEE_BRFALSE_S);
+
+               if (eklass->blittable) {
+                       mono_mb_emit_ldloc (mb, 1);
+                       mono_mb_emit_ldloc (mb, 0);     
+                       mono_mb_emit_byte (mb, CEE_LDIND_REF);  
+                       mono_mb_emit_ldflda (mb, G_STRUCT_OFFSET (MonoArray, vector));
+                       mono_mb_emit_icon (mb, mspec->data.array_data.num_elem * esize);
+                       mono_mb_emit_byte (mb, CEE_PREFIX1);
+                       mono_mb_emit_byte (mb, CEE_CPBLK);                      
+               } else {
+                       int array_var, src_var, dst_var, index_var;
+                       guint32 label2, label3;
+
+                       array_var = mono_mb_add_local (mb, &mono_defaults.object_class->byval_arg);
+                       src_var = mono_mb_add_local (mb, &mono_defaults.int_class->byval_arg);
+                       dst_var = mono_mb_add_local (mb, &mono_defaults.int_class->byval_arg);
+
+                       /* set array_var */
+                       mono_mb_emit_ldloc (mb, 0);     
+                       mono_mb_emit_byte (mb, CEE_LDIND_REF);
+                       mono_mb_emit_stloc (mb, array_var);
 
+                       /* save the old src pointer */
+                       mono_mb_emit_ldloc (mb, 0);
+                       mono_mb_emit_stloc (mb, src_var);
+                       /* save the old dst pointer */
+                       mono_mb_emit_ldloc (mb, 1);
+                       mono_mb_emit_stloc (mb, dst_var);
+
+                       /* Emit marshalling loop */
+                       index_var = mono_mb_add_local (mb, &mono_defaults.int_class->byval_arg);
+                       mono_mb_emit_byte (mb, CEE_LDC_I4_0);
+                       mono_mb_emit_stloc (mb, index_var);
+
+                       /* Loop header */
+                       label2 = mb->pos;
+                       mono_mb_emit_ldloc (mb, index_var);
+                       mono_mb_emit_ldloc (mb, array_var);
+                       mono_mb_emit_byte (mb, CEE_LDLEN);
+                       label3 = mono_mb_emit_branch (mb, CEE_BGE);
+
+                       /* Set src */
+                       mono_mb_emit_ldloc (mb, array_var);
+                       mono_mb_emit_ldloc (mb, index_var);
+                       mono_mb_emit_op (mb, CEE_LDELEMA, eklass);
+                       mono_mb_emit_stloc (mb, 0);
+
+                       /* dst is already set */
+
+                       /* Do the conversion */
+                       emit_struct_conv (mb, eklass, FALSE);
+
+                       /* Loop footer */
+                       mono_mb_emit_add_to_local (mb, index_var, 1);
+
+                       mono_mb_emit_byte (mb, CEE_BR);
+                       mono_mb_emit_i4 (mb, label2 - (mb->pos + 4));
+
+                       mono_mb_patch_branch (mb, label3);
+               
+                       /* restore the old src pointer */
+                       mono_mb_emit_ldloc (mb, src_var);
+                       mono_mb_emit_stloc (mb, 0);
+                       /* restore the old dst pointer */
+                       mono_mb_emit_ldloc (mb, dst_var);
+                       mono_mb_emit_stloc (mb, 1);
+               }
+
+               mono_mb_patch_short_branch (mb, pos);
+               break;
+       }
+       case MONO_MARSHAL_CONV_ARRAY_BYVALCHARARRAY: {
                mono_mb_emit_ldloc (mb, 0);
-               mono_mb_emit_byte (mb, CEE_LDIND_I);            
-               mono_mb_emit_byte (mb, CEE_BRFALSE_S);
-               pos = mb->pos;
-               mono_mb_emit_byte (mb, 0);
+               mono_mb_emit_byte (mb, CEE_LDIND_REF);
+               pos = mono_mb_emit_short_branch (mb, CEE_BRFALSE_S);
 
                mono_mb_emit_ldloc (mb, 1);
                mono_mb_emit_ldloc (mb, 0);     
-               mono_mb_emit_byte (mb, CEE_LDIND_I);    
-               mono_mb_emit_byte (mb, MONO_CUSTOM_PREFIX);
-               mono_mb_emit_byte (mb, CEE_MONO_OBJADDR);
-               mono_mb_emit_icon (mb, G_STRUCT_OFFSET (MonoArray, vector));
-               mono_mb_emit_byte (mb, CEE_ADD);
-               mono_mb_emit_icon (mb, mspec->data.array_data.num_elem * esize);
-               mono_mb_emit_byte (mb, CEE_PREFIX1);
-               mono_mb_emit_byte (mb, CEE_CPBLK);                      
-               mono_mb_patch_addr_s (mb, pos, mb->pos - pos - 1);
+               mono_mb_emit_byte (mb, CEE_LDIND_REF);
+               mono_mb_emit_ptr (mb, mono_defaults.byte_class);
+               mono_mb_emit_icon (mb, mspec->data.array_data.num_elem);
+               mono_mb_emit_icall (mb, mono_array_to_byvalarray);
+               mono_mb_patch_short_branch (mb, pos);
                break;
        }
        case MONO_MARSHAL_CONV_OBJECT_STRUCT: {
@@ -1261,10 +1953,8 @@ emit_object_to_ptr_conv (MonoMethodBuilder *mb, MonoType *type, MonoMarshalConv
                dst_var = mono_mb_add_local (mb, &mono_defaults.int_class->byval_arg);
                
                mono_mb_emit_ldloc (mb, 0);
-               mono_mb_emit_byte (mb, CEE_LDIND_I);            
-               mono_mb_emit_byte (mb, CEE_BRFALSE_S);
-               pos = mb->pos;
-               mono_mb_emit_byte (mb, 0);
+               mono_mb_emit_byte (mb, CEE_LDIND_I);
+               pos = mono_mb_emit_short_branch (mb, CEE_BRFALSE_S);
                
                /* save the old src pointer */
                mono_mb_emit_ldloc (mb, 0);
@@ -1287,9 +1977,9 @@ emit_object_to_ptr_conv (MonoMethodBuilder *mb, MonoType *type, MonoMarshalConv
                mono_mb_emit_stloc (mb, 0);
                /* restore the old dst pointer */
                mono_mb_emit_ldloc (mb, dst_var);
-               mono_mb_emit_byte (mb, CEE_STLOC_1);
+               mono_mb_emit_stloc (mb, 1);
 
-               mono_mb_patch_addr_s (mb, pos, mb->pos - pos - 1);
+               mono_mb_patch_short_branch (mb, pos);
                break;
        }
        default: {
@@ -1350,11 +2040,18 @@ emit_struct_conv (MonoMethodBuilder *mb, MonoClass *klass, gboolean to_object)
                        msize = info->fields [i + 1].field->offset - info->fields [i].field->offset;
                        usize = info->fields [i + 1].offset - info->fields [i].offset;
                }
-               if ((msize < 0) || (usize < 0))
-                       /* This happens with GC aware auto layout */
-                       g_error ("Type %s which is passed to unmanaged code must have a StructLayout attribute", mono_type_full_name (&klass->byval_arg));
 
-               g_assert ((msize >= 0) && (usize >= 0));
+               /* 
+                * FIXME: Should really check for usize==0 and msize>0, but we apply 
+                * the layout to the managed structure as well.
+                */
+               if (((klass->flags & TYPE_ATTRIBUTE_LAYOUT_MASK) == TYPE_ATTRIBUTE_EXPLICIT_LAYOUT) && (usize == 0)) {
+                       if (MONO_TYPE_IS_REFERENCE (info->fields [i].field->type) || ((!last_field && MONO_TYPE_IS_REFERENCE (info->fields [i + 1].field->type))))
+                       g_error ("Type %s which has an [ExplicitLayout] attribute cannot have a reference field at the same offset as another field.", mono_type_full_name (&klass->byval_arg));
+               }
+
+               if ((klass->flags & TYPE_ATTRIBUTE_LAYOUT_MASK) == TYPE_ATTRIBUTE_AUTO_LAYOUT)
+                       g_error ("Type %s which is passed to unmanaged code must have a StructLayout attribute", mono_type_full_name (&klass->byval_arg));
 
                switch (conv) {
                case MONO_MARSHAL_CONV_NONE: {
@@ -1369,77 +2066,89 @@ emit_struct_conv (MonoMethodBuilder *mb, MonoClass *klass, gboolean to_object)
                                break;
                        }
 
-                       t = ftype->type;
                handle_enum:
-                       switch (t) {
-                       case MONO_TYPE_I4:
-                       case MONO_TYPE_U4:
-#if SIZEOF_VOID_P == 4
-                       case MONO_TYPE_PTR:
-#endif
-                               mono_mb_emit_ldloc (mb, 1);
-                               mono_mb_emit_ldloc (mb, 0);
-                               mono_mb_emit_byte (mb, CEE_LDIND_I4);
-                               mono_mb_emit_byte (mb, CEE_STIND_I4);
-                               break;
+                       t = ftype->type;
+                       switch (t) {
+                       case MONO_TYPE_I4:
+                       case MONO_TYPE_U4:
                        case MONO_TYPE_I1:
                        case MONO_TYPE_U1:
                        case MONO_TYPE_BOOLEAN:
-                               mono_mb_emit_ldloc (mb, 1);
-                               mono_mb_emit_ldloc (mb, 0);
-                               mono_mb_emit_byte (mb, CEE_LDIND_I1);
-                               mono_mb_emit_byte (mb, CEE_STIND_I1);
-                               break;
                        case MONO_TYPE_I2:
                        case MONO_TYPE_U2:
                        case MONO_TYPE_CHAR:
-                               mono_mb_emit_ldloc (mb, 1);
-                               mono_mb_emit_ldloc (mb, 0);
-                               mono_mb_emit_byte (mb, CEE_LDIND_I2);
-                               mono_mb_emit_byte (mb, CEE_STIND_I2);
-                               break;
                        case MONO_TYPE_I8:
                        case MONO_TYPE_U8:
-#if SIZEOF_VOID_P == 8
                        case MONO_TYPE_PTR:
-#endif
-                               mono_mb_emit_ldloc (mb, 1);
-                               mono_mb_emit_ldloc (mb, 0);
-                               mono_mb_emit_byte (mb, CEE_LDIND_I8);
-                               mono_mb_emit_byte (mb, CEE_STIND_I8);
-                               break;
                        case MONO_TYPE_R4:
-                               mono_mb_emit_ldloc (mb, 1);
-                               mono_mb_emit_ldloc (mb, 0);
-                               mono_mb_emit_byte (mb, CEE_LDIND_R4);
-                               mono_mb_emit_byte (mb, CEE_STIND_R4);
-                               break;
                        case MONO_TYPE_R8:
                                mono_mb_emit_ldloc (mb, 1);
                                mono_mb_emit_ldloc (mb, 0);
-                               mono_mb_emit_byte (mb, CEE_LDIND_R8);
-                               mono_mb_emit_byte (mb, CEE_STIND_R8);
+                               mono_mb_emit_byte (mb, mono_type_to_ldind (ftype));
+                               mono_mb_emit_byte (mb, mono_type_to_stind (ftype));
                                break;
-                       case MONO_TYPE_VALUETYPE:
+                       case MONO_TYPE_VALUETYPE: {
+                               int src_var, dst_var;
+
                                if (ftype->data.klass->enumtype) {
-                                       t = ftype->data.klass->enum_basetype->type;
+                                       ftype = ftype->data.klass->enum_basetype;
                                        goto handle_enum;
                                }
+
+                               src_var = mono_mb_add_local (mb, &mono_defaults.int_class->byval_arg);
+                               dst_var = mono_mb_add_local (mb, &mono_defaults.int_class->byval_arg);
+       
+                               /* save the old src pointer */
+                               mono_mb_emit_ldloc (mb, 0);
+                               mono_mb_emit_stloc (mb, src_var);
+                               /* save the old dst pointer */
+                               mono_mb_emit_ldloc (mb, 1);
+                               mono_mb_emit_stloc (mb, dst_var);
+
                                emit_struct_conv (mb, ftype->data.klass, to_object);
-                               continue;
+
+                               /* restore the old src pointer */
+                               mono_mb_emit_ldloc (mb, src_var);
+                               mono_mb_emit_stloc (mb, 0);
+                               /* restore the old dst pointer */
+                               mono_mb_emit_ldloc (mb, dst_var);
+                               mono_mb_emit_stloc (mb, 1);
+                               break;
+                       }
+
                        default:
                                g_warning ("marshaling type %02x not implemented", ftype->type);
                                g_assert_not_reached ();
                        }
                        break;
                }
-               default:
+               default: {
+                       int src_var, dst_var;
+
+                       src_var = mono_mb_add_local (mb, &mono_defaults.int_class->byval_arg);
+                       dst_var = mono_mb_add_local (mb, &mono_defaults.int_class->byval_arg);
+
+                       /* save the old src pointer */
+                       mono_mb_emit_ldloc (mb, 0);
+                       mono_mb_emit_stloc (mb, src_var);
+                       /* save the old dst pointer */
+                       mono_mb_emit_ldloc (mb, 1);
+                       mono_mb_emit_stloc (mb, dst_var);
+
                        if (to_object) 
-                               emit_ptr_to_object_conv (mb, ftype, conv, usize, msize, info->fields [i].mspec);
+                               emit_ptr_to_object_conv (mb, ftype, conv, info->fields [i].mspec);
                        else
-                               emit_object_to_ptr_conv (mb, ftype, conv, usize, msize, info->fields [i].mspec);        
+                               emit_object_to_ptr_conv (mb, ftype, conv, info->fields [i].mspec);
+
+                       /* restore the old src pointer */
+                       mono_mb_emit_ldloc (mb, src_var);
+                       mono_mb_emit_stloc (mb, 0);
+                       /* restore the old dst pointer */
+                       mono_mb_emit_ldloc (mb, dst_var);
+                       mono_mb_emit_stloc (mb, 1);
                }
-               
+               }
+
                if (to_object) {
                        mono_mb_emit_add_to_local (mb, 0, usize);
                        mono_mb_emit_add_to_local (mb, 1, msize);
@@ -1456,8 +2165,7 @@ emit_struct_free (MonoMethodBuilder *mb, MonoClass *klass, int struct_var)
        /* Call DestroyStructure */
        /* FIXME: Only do this if needed */
        mono_mb_emit_byte (mb, MONO_CUSTOM_PREFIX);
-       mono_mb_emit_byte (mb, CEE_MONO_CLASSCONST);
-       mono_mb_emit_i4 (mb, mono_mb_add_data (mb, klass));
+       mono_mb_emit_op (mb, CEE_MONO_CLASSCONST, klass);
        mono_mb_emit_ldloc (mb, struct_var);
        mono_mb_emit_icall (mb, mono_struct_delete_old);
 }
@@ -1467,9 +2175,7 @@ emit_thread_interrupt_checkpoint_call (MonoMethodBuilder *mb, gpointer checkpoin
 {
        int pos_noabort;
 
-       mono_mb_emit_byte (mb, MONO_CUSTOM_PREFIX);
-       mono_mb_emit_byte (mb, CEE_MONO_LDPTR);
-       mono_mb_emit_i4 (mb, mono_mb_add_data (mb, (gpointer) mono_thread_interruption_request_flag ()));
+       mono_mb_emit_ptr (mb, (gpointer) mono_thread_interruption_request_flag ());
        mono_mb_emit_byte (mb, CEE_LDIND_U4);
        pos_noabort = mono_mb_emit_branch (mb, CEE_BRFALSE);
 
@@ -1484,7 +2190,7 @@ emit_thread_interrupt_checkpoint_call (MonoMethodBuilder *mb, gpointer checkpoin
 static void
 emit_thread_interrupt_checkpoint (MonoMethodBuilder *mb)
 {
-       if (strstr (mb->method->name, "mono_thread_interruption_checkpoint"))
+       if (strstr (mb->name, "mono_thread_interruption_checkpoint"))
                return;
        
        emit_thread_interrupt_checkpoint_call (mb, mono_thread_interruption_checkpoint);
@@ -1524,10 +2230,10 @@ mono_delegate_begin_invoke (MonoDelegate *delegate, gpointer *params)
 
                        msg = mono_method_call_message_new (mono_marshal_method_from_wrapper (method), params, NULL, &async_callback, &state);
                        handle = CreateEvent (NULL, TRUE, FALSE, NULL);
-                       ares = mono_async_result_new (mono_domain_get (), handle, state, handle);
-                       ares->async_delegate = (MonoObject *)delegate;
-                       ares->async_callback = (MonoObject *)async_callback;
-                       msg->async_result = ares;
+                       ares = mono_async_result_new (mono_domain_get (), handle, state, handle, NULL);
+                       MONO_OBJECT_SETREF (ares, async_delegate, (MonoObject *)delegate);
+                       MONO_OBJECT_SETREF (ares, async_callback, (MonoObject *)async_callback);
+                       MONO_OBJECT_SETREF (msg, async_result, ares);
                        msg->call_type = CallType_BeginInvoke;
 
                        mono_remoting_invoke ((MonoObject *)tp->rp, msg, &exc, &out_args);
@@ -1664,6 +2370,8 @@ mono_marshal_get_string_to_ptr_conv (MonoMethodPInvoke *piinfo, MonoMarshalSpec
                return MONO_MARSHAL_CONV_STR_LPSTR;
        case MONO_NATIVE_LPTSTR:
                return MONO_MARSHAL_CONV_STR_LPTSTR;
+       case MONO_NATIVE_BSTR:
+               return MONO_MARSHAL_CONV_STR_BSTR;
        default:
                return -1;
        }
@@ -1703,6 +2411,8 @@ mono_marshal_get_ptr_to_string_conv (MonoMethodPInvoke *piinfo, MonoMarshalSpec
                return MONO_MARSHAL_CONV_LPSTR_STR;
        case MONO_NATIVE_LPTSTR:
                return MONO_MARSHAL_CONV_LPTSTR_STR;
+       case MONO_NATIVE_BSTR:
+               return MONO_MARSHAL_CONV_BSTR_STR;
        default:
                return -1;
        }
@@ -1783,6 +2493,7 @@ mono_mb_create_and_cache (GHashTable *cache, gpointer key,
 {
        MonoMethod *res;
 
+       mono_loader_lock ();
        mono_marshal_lock ();
        res = g_hash_table_lookup (cache, key);
        if (!res) {
@@ -1792,6 +2503,7 @@ mono_mb_create_and_cache (GHashTable *cache, gpointer key,
                g_hash_table_insert (wrapper_hash, res, key);
        }
        mono_marshal_unlock ();
+       mono_loader_unlock ();
 
        return res;
 }              
@@ -1828,6 +2540,7 @@ mono_remoting_mb_create_and_cache (MonoMethod *key, MonoMethodBuilder *mb,
        MonoRemotingMethods *wrps;
        GHashTable *cache = key->klass->image->remoting_invoke_cache;
 
+       mono_loader_lock ();
        mono_marshal_lock ();
        wrps = g_hash_table_lookup (cache, key);
        if (!wrps) {
@@ -1850,6 +2563,7 @@ mono_remoting_mb_create_and_cache (MonoMethod *key, MonoMethodBuilder *mb,
        }
 
        mono_marshal_unlock ();
+       mono_loader_unlock ();
 
        return *res;
 }              
@@ -1872,7 +2586,6 @@ MonoMethod *
 mono_marshal_get_delegate_begin_invoke (MonoMethod *method)
 {
        MonoMethodSignature *sig;
-       static MonoMethodSignature *csig = NULL;
        MonoMethodBuilder *mb;
        MonoMethod *res;
        GHashTable *cache;
@@ -1882,7 +2595,7 @@ mono_marshal_get_delegate_begin_invoke (MonoMethod *method)
        g_assert (method && method->klass->parent == mono_defaults.multicastdelegate_class &&
                  !strcmp (method->name, "BeginInvoke"));
 
-       sig = signature_no_pinvoke (mono_method_signature (method));
+       sig = signature_no_pinvoke (method);
 
        cache = method->klass->image->delegate_begin_invoke_cache;
        if ((res = mono_marshal_find_in_cache (cache, sig)))
@@ -1890,15 +2603,6 @@ mono_marshal_get_delegate_begin_invoke (MonoMethod *method)
 
        g_assert (sig->hasthis);
 
-       if (!csig) {
-               csig = mono_metadata_signature_alloc (method->klass->image, 2);
-
-               /* MonoAsyncResult * begin_invoke (MonoDelegate *delegate, gpointer params[]) */
-               csig->ret = &mono_defaults.object_class->byval_arg;
-               csig->params [0] = &mono_defaults.object_class->byval_arg;
-               csig->params [1] = &mono_defaults.int_class->byval_arg;
-       }
-
        name = mono_signature_to_name (sig, "begin_invoke");
        mb = mono_mb_new (mono_defaults.multicastdelegate_class, name, MONO_WRAPPER_DELEGATE_BEGIN_INVOKE);
        g_free (name);
@@ -1909,7 +2613,7 @@ mono_marshal_get_delegate_begin_invoke (MonoMethod *method)
 
        mono_mb_emit_ldarg (mb, 0);
        mono_mb_emit_ldloc (mb, params_var);
-       mono_mb_emit_native_call (mb, csig, mono_delegate_begin_invoke);
+       mono_mb_emit_icall (mb, mono_delegate_begin_invoke);
        emit_thread_interrupt_checkpoint (mb);
        mono_mb_emit_byte (mb, CEE_RET);
 
@@ -1940,7 +2644,7 @@ mono_delegate_end_invoke (MonoDelegate *delegate, gpointer *params)
        method = mono_class_get_method_from_name (klass, "EndInvoke", -1);
        g_assert (method != NULL);
 
-       sig = signature_no_pinvoke (mono_method_signature (method));
+       sig = signature_no_pinvoke (method);
 
        msg = mono_method_call_message_new (method, params, NULL, NULL, NULL);
 
@@ -1952,7 +2656,7 @@ mono_delegate_end_invoke (MonoDelegate *delegate, gpointer *params)
                msg = (MonoMethodMessage *)mono_object_new (domain, mono_defaults.mono_method_message_class);
                mono_message_init (domain, msg, delegate->method_info, NULL);
                msg->call_type = CallType_EndInvoke;
-               msg->async_result = ares;
+               MONO_OBJECT_SETREF (msg, async_result, ares);
                res = mono_remoting_invoke ((MonoObject *)tp->rp, msg, &exc, &out_args);
        }
        else
@@ -1964,7 +2668,7 @@ mono_delegate_end_invoke (MonoDelegate *delegate, gpointer *params)
                        char  *tmp;
                        tmp = g_strdup_printf ("%s\nException Rethrown at:\n", strace);
                        g_free (strace);        
-                       ((MonoException*)exc)->stack_trace = mono_string_new (domain, tmp);
+                       MONO_OBJECT_SETREF (((MonoException*)exc), stack_trace, mono_string_new (domain, tmp));
                        g_free (tmp);
                }
                mono_raise_exception ((MonoException*)exc);
@@ -1977,12 +2681,12 @@ mono_delegate_end_invoke (MonoDelegate *delegate, gpointer *params)
 static void
 mono_mb_emit_restore_result (MonoMethodBuilder *mb, MonoType *return_type)
 {
+       MonoType *t = mono_type_get_underlying_type (return_type);
+
        if (return_type->byref)
                return_type = &mono_defaults.int_class->byval_arg;
-       else if (return_type->type == MONO_TYPE_VALUETYPE && return_type->data.klass->enumtype)
-               return_type = return_type->data.klass->enum_basetype;
 
-       switch (return_type->type) {
+       switch (t->type) {
        case MONO_TYPE_VOID:
                g_assert_not_reached ();
                break;
@@ -1996,65 +2700,29 @@ mono_mb_emit_restore_result (MonoMethodBuilder *mb, MonoType *return_type)
                break;
        case MONO_TYPE_U1:
        case MONO_TYPE_BOOLEAN:
-               mono_mb_emit_byte (mb, CEE_UNBOX);
-               mono_mb_emit_i4 (mb, mono_mb_add_data (mb, mono_class_from_mono_type (return_type)));
-               mono_mb_emit_byte (mb, CEE_LDIND_U1);
-               break;
        case MONO_TYPE_I1:
-               mono_mb_emit_byte (mb, CEE_UNBOX);
-               mono_mb_emit_i4 (mb, mono_mb_add_data (mb, mono_class_from_mono_type (return_type)));
-               mono_mb_emit_byte (mb, CEE_LDIND_I1);
-               break;
        case MONO_TYPE_U2:
        case MONO_TYPE_CHAR:
-               mono_mb_emit_byte (mb, CEE_UNBOX);
-               mono_mb_emit_i4 (mb, mono_mb_add_data (mb, mono_class_from_mono_type (return_type)));
-               mono_mb_emit_byte (mb, CEE_LDIND_U2);
-               break;
        case MONO_TYPE_I2:
-               mono_mb_emit_byte (mb, CEE_UNBOX);
-               mono_mb_emit_i4 (mb, mono_mb_add_data (mb, mono_class_from_mono_type (return_type)));
-               mono_mb_emit_byte (mb, CEE_LDIND_I2);
-               break;
        case MONO_TYPE_I:
        case MONO_TYPE_U:
-               mono_mb_emit_byte (mb, CEE_UNBOX);
-               mono_mb_emit_i4 (mb, mono_mb_add_data (mb, mono_class_from_mono_type (return_type)));
-               mono_mb_emit_byte (mb, CEE_LDIND_I);
-               break;
        case MONO_TYPE_I4:
-               mono_mb_emit_byte (mb, CEE_UNBOX);
-               mono_mb_emit_i4 (mb, mono_mb_add_data (mb, mono_class_from_mono_type (return_type)));
-               mono_mb_emit_byte (mb, CEE_LDIND_I4);
-               break;
        case MONO_TYPE_U4:
-               mono_mb_emit_byte (mb, CEE_UNBOX);
-               mono_mb_emit_i4 (mb, mono_mb_add_data (mb, mono_class_from_mono_type (return_type)));
-               mono_mb_emit_byte (mb, CEE_LDIND_U4);
-               break;
        case MONO_TYPE_U8:
        case MONO_TYPE_I8:
-               mono_mb_emit_byte (mb, CEE_UNBOX);
-               mono_mb_emit_i4 (mb, mono_mb_add_data (mb, mono_class_from_mono_type (return_type)));
-               mono_mb_emit_byte (mb, CEE_LDIND_I8);
-               break;
        case MONO_TYPE_R4:
-               mono_mb_emit_byte (mb, CEE_UNBOX);
-               mono_mb_emit_i4 (mb, mono_mb_add_data (mb, mono_class_from_mono_type (return_type)));
-               mono_mb_emit_byte (mb, CEE_LDIND_R4);
-               break;
        case MONO_TYPE_R8:
-               mono_mb_emit_byte (mb, CEE_UNBOX);
-               mono_mb_emit_i4 (mb, mono_mb_add_data (mb, mono_class_from_mono_type (return_type)));
-               mono_mb_emit_byte (mb, CEE_LDIND_R8);
+               mono_mb_emit_op (mb, CEE_UNBOX, mono_class_from_mono_type (return_type));
+               mono_mb_emit_byte (mb, mono_type_to_ldind (return_type));
                break;
+       case MONO_TYPE_GENERICINST:
+               if (!mono_type_generic_inst_is_valuetype (return_type))
+                       break;
+               /* fall through */
        case MONO_TYPE_VALUETYPE: {
-               int class;
-               mono_mb_emit_byte (mb, CEE_UNBOX);
-               class = mono_mb_add_data (mb, mono_class_from_mono_type (return_type));
-               mono_mb_emit_i4 (mb, class);
-               mono_mb_emit_byte (mb, CEE_LDOBJ);
-               mono_mb_emit_i4 (mb, class);
+               MonoClass *klass = mono_class_from_mono_type (return_type);
+               mono_mb_emit_op (mb, CEE_UNBOX, klass);
+               mono_mb_emit_op (mb, CEE_LDOBJ, klass);
                break;
        }
        default:
@@ -2069,7 +2737,6 @@ MonoMethod *
 mono_marshal_get_delegate_end_invoke (MonoMethod *method)
 {
        MonoMethodSignature *sig;
-       static MonoMethodSignature *csig = NULL;
        MonoMethodBuilder *mb;
        MonoMethod *res;
        GHashTable *cache;
@@ -2079,7 +2746,7 @@ mono_marshal_get_delegate_end_invoke (MonoMethod *method)
        g_assert (method && method->klass->parent == mono_defaults.multicastdelegate_class &&
                  !strcmp (method->name, "EndInvoke"));
 
-       sig = signature_no_pinvoke (mono_method_signature (method));
+       sig = signature_no_pinvoke (method);
 
        cache = method->klass->image->delegate_end_invoke_cache;
        if ((res = mono_marshal_find_in_cache (cache, sig)))
@@ -2087,15 +2754,6 @@ mono_marshal_get_delegate_end_invoke (MonoMethod *method)
 
        g_assert (sig->hasthis);
 
-       if (!csig) {
-               csig = mono_metadata_signature_alloc (method->klass->image, 2);
-
-               /* MonoObject *end_invoke (MonoDelegate *delegate, gpointer params[]) */
-               csig->ret = &mono_defaults.object_class->byval_arg;
-               csig->params [0] = &mono_defaults.object_class->byval_arg;
-               csig->params [1] = &mono_defaults.int_class->byval_arg;
-       }
-
        name = mono_signature_to_name (sig, "end_invoke");
        mb = mono_mb_new (mono_defaults.multicastdelegate_class, name, MONO_WRAPPER_DELEGATE_END_INVOKE);
        g_free (name);
@@ -2106,7 +2764,7 @@ mono_marshal_get_delegate_end_invoke (MonoMethod *method)
 
        mono_mb_emit_ldarg (mb, 0);
        mono_mb_emit_ldloc (mb, params_var);
-       mono_mb_emit_native_call (mb, csig, mono_delegate_end_invoke);
+       mono_mb_emit_icall (mb, mono_delegate_end_invoke);
        emit_thread_interrupt_checkpoint (mb);
 
        if (sig->ret->type == MONO_TYPE_VOID) {
@@ -2172,11 +2830,257 @@ mono_remoting_wrapper (MonoMethod *method, gpointer *params)
        return res;
 } 
 
+/**
+ * cominterop_get_native_wrapper_adjusted:
+ * @method: managed COM Interop method
+ *
+ * Returns: the generated method to call with signature matching
+ * the unmanaged COM Method signature
+ */
+static MonoMethod *
+cominterop_get_native_wrapper_adjusted (MonoMethod *method)
+{
+       MonoMethod *res;
+       MonoMethodBuilder *mb_native;
+       MonoMarshalSpec **mspecs;
+       MonoMethodSignature *sig, *sig_native;
+       MonoMethodPInvoke *piinfo = (MonoMethodPInvoke *) method;
+       int i;
+
+       sig = mono_method_signature (method);
+
+       // create unmanaged wrapper
+       mb_native = mono_mb_new (method->klass, method->name, MONO_WRAPPER_MANAGED_TO_NATIVE);
+       sig_native = signature_cominterop (method->klass->image, sig);
+
+       mspecs = g_new (MonoMarshalSpec*, sig_native->param_count+1);
+       memset (mspecs, 0, sizeof(MonoMarshalSpec*)*(sig_native->param_count+1));
+
+       mono_method_get_marshal_info (method, mspecs);
+
+       // move managed args up one
+       for (i = sig->param_count; i >= 1; i--)
+               mspecs[i+1] = mspecs[i];
+
+       // first arg is IntPtr for interface
+       mspecs[1] = NULL;
+
+       // move return spec to last param
+       if (!MONO_TYPE_IS_VOID (sig->ret))
+               mspecs[sig_native->param_count] = mspecs[0];
+
+       mspecs[0] = NULL;
+
+       mono_marshal_emit_native_wrapper(mono_defaults.corlib, mb_native, sig_native, piinfo, mspecs, piinfo->addr);
+
+       mono_loader_lock ();
+       mono_marshal_lock ();
+       res = mono_mb_create_method (mb_native, sig_native, sig_native->param_count + 16);      
+       mono_marshal_unlock ();
+       mono_loader_unlock ();
+
+       mono_mb_free (mb_native);
+
+       for (i = sig_native->param_count; i >= 0; i--)
+               if (mspecs [i])
+                       mono_metadata_free_marshal_spec (mspecs [i]);
+       g_free (mspecs);
+
+       return res;
+}
+
+/**
+ * cominterop_get_native_wrapper:
+ * @method: managed method
+ *
+ * Returns: the generated method to call
+ */
+static MonoMethod *
+cominterop_get_native_wrapper (MonoMethod *method)
+{
+       MonoMethod *res;
+       GHashTable *cache;
+       MonoMethodBuilder *mb;
+       MonoMethodSignature *sig, *csig;
+
+       g_assert (method);
+
+       cache = method->klass->image->cominterop_wrapper_cache;
+       if ((res = mono_marshal_find_in_cache (cache, method)))
+               return res;
+
+       sig = mono_method_signature (method);
+       mb = mono_mb_new (method->klass, method->name, MONO_WRAPPER_COMINTEROP);
+
+       /* if method klass is import, that means method
+        * is really a com call. let interop system emit it.
+       */
+       if (MONO_CLASS_IS_IMPORT(method->klass)) {
+               /* FIXME: we have to call actual class .ctor
+                * instead of just __ComObject .ctor.
+                */
+               if (!strcmp(method->name, ".ctor")) {
+                       static MonoMethod *ctor = NULL;
+
+                       if (!ctor)
+                               ctor = mono_class_get_method_from_name (mono_defaults.com_object_class, ".ctor", 0);
+                       mono_mb_emit_ldarg (mb, 0);
+                       mono_mb_emit_managed_call (mb, ctor, NULL);
+                       mono_mb_emit_byte (mb, CEE_RET);
+               }
+               else {
+                       static MonoMethod * ThrowExceptionForHR = NULL;
+                       static MonoMethod * GetInterface = NULL;
+                       MonoMethod *adjusted_method;
+                       int hr;
+                       int retval = 0;
+                       int ptr_this;
+                       int i;
+                       if (!GetInterface)
+                               GetInterface = mono_class_get_method_from_name (mono_defaults.com_object_class, "GetInterface", 1);
+
+                       // add local variables
+                       hr = mono_mb_add_local (mb, &mono_defaults.int32_class->byval_arg);
+                       ptr_this = mono_mb_add_local (mb, &mono_defaults.int_class->byval_arg);
+                       if (!MONO_TYPE_IS_VOID (sig->ret))
+                               retval =  mono_mb_add_local (mb, sig->ret);
+
+                       // get the type for the interface the method is defined on
+                       // and then get the underlying COM interface for that type
+                       mono_mb_emit_ldarg (mb, 0);
+                       mono_mb_emit_ptr (mb, method);
+                       mono_mb_emit_icall (mb, cominterop_get_method_interface);
+                       mono_mb_emit_managed_call (mb, GetInterface, NULL);
+                       mono_mb_emit_stloc (mb, ptr_this);
+
+                       // arg 1 is unmanaged this pointer
+                       mono_mb_emit_ldloc (mb, ptr_this);
+
+                       // load args
+                       for (i = 1; i <= sig->param_count; i++)
+                               mono_mb_emit_ldarg (mb, i);
+
+                       // push managed return value as byref last argument
+                       if (!MONO_TYPE_IS_VOID (sig->ret))
+                               mono_mb_emit_ldloc_addr (mb, retval);
+                       
+                       adjusted_method = cominterop_get_native_wrapper_adjusted (method);
+                       mono_mb_emit_managed_call (mb, adjusted_method, NULL);
+
+                       // store HRESULT to check
+                       mono_mb_emit_stloc (mb, hr);
+
+                       if (!ThrowExceptionForHR)
+                               ThrowExceptionForHR = mono_class_get_method_from_name (mono_defaults.marshal_class, "ThrowExceptionForHR", 1);
+                       mono_mb_emit_ldloc (mb, hr);
+                       mono_mb_emit_managed_call (mb, ThrowExceptionForHR, NULL);
+
+                       // load return value managed is expecting
+                       if (!MONO_TYPE_IS_VOID (sig->ret))
+                               mono_mb_emit_ldloc (mb, retval);
+
+                       mono_mb_emit_byte (mb, CEE_RET);
+               }
+               
+               
+       }
+       /* Does this case ever get hit? */
+       else {
+               char *msg = g_strdup ("non imported interfaces on \
+                       imported classes is not yet implemented.");
+               mono_mb_emit_exception (mb, "NotSupportedException", msg);
+       }
+       csig = signature_dup (method->klass->image, sig);
+       csig->pinvoke = 0;
+       res = mono_mb_create_and_cache (cache, method,
+                                                                       mb, csig, csig->param_count + 16);
+       mono_mb_free (mb);
+       return res;
+}
+
+/**
+ * cominterop_get_invoke:
+ * @method: managed method
+ *
+ * Returns: the generated method that calls the underlying __ComObject
+ * rather than the proxy object.
+ */
+static MonoMethod *
+cominterop_get_invoke (MonoMethod *method)
+{
+       MonoMethodSignature *sig;
+       MonoMethodBuilder *mb;
+       MonoMethod *res;
+       int i, temp_obj;
+       GHashTable* cache = method->klass->image->cominterop_invoke_cache;
+
+       g_assert (method);
+
+       if ((res = mono_marshal_find_in_cache (cache, method)))
+               return res;
+
+       sig = signature_no_pinvoke (method);
+
+       /* we cant remote methods without this pointer */
+       if (!sig->hasthis)
+               return method;
+
+       mb = mono_mb_new (method->klass, method->name, MONO_WRAPPER_COMINTEROP_INVOKE);
+
+       /* get real proxy object, which is a ComInteropProxy in this case*/
+       temp_obj = mono_mb_add_local (mb, &mono_defaults.object_class->byval_arg);
+       mono_mb_emit_ldarg (mb, 0);
+       mono_mb_emit_ldflda (mb, G_STRUCT_OFFSET (MonoTransparentProxy, rp));
+       mono_mb_emit_byte (mb, CEE_LDIND_REF);
+
+       /* load the RCW from the ComInteropProxy*/
+       mono_mb_emit_ldflda (mb, G_STRUCT_OFFSET (MonoComInteropProxy, com_object));
+       mono_mb_emit_byte (mb, CEE_LDIND_REF);
+
+       /* load args and make the call on the RCW */
+       for (i = 1; i <= sig->param_count; i++)
+               mono_mb_emit_ldarg (mb, i);
+
+       if (method->iflags & METHOD_IMPL_ATTRIBUTE_INTERNAL_CALL) {
+               MonoMethod * native_wrapper = cominterop_get_native_wrapper(method);
+               mono_mb_emit_managed_call (mb, native_wrapper, NULL);
+       }
+       else {
+               if (method->flags & METHOD_ATTRIBUTE_VIRTUAL)
+                       mono_mb_emit_op (mb, CEE_CALLVIRT, method);
+               else
+                       mono_mb_emit_op (mb, CEE_CALL, method);
+       }
+
+       if (!strcmp(method->name, ".ctor"))     {
+               static MonoClass *com_interop_proxy_class = NULL;
+               static MonoMethod *cache_proxy = NULL;
+
+               if (!com_interop_proxy_class)
+                       com_interop_proxy_class = mono_class_from_name (mono_defaults.corlib, "Mono.Interop", "ComInteropProxy");
+               if (!cache_proxy)
+                       cache_proxy = mono_class_get_method_from_name (com_interop_proxy_class, "CacheProxy", 0);
+
+               mono_mb_emit_ldarg (mb, 0);
+               mono_mb_emit_ldflda (mb, G_STRUCT_OFFSET (MonoTransparentProxy, rp));
+               mono_mb_emit_byte (mb, CEE_LDIND_REF);
+               mono_mb_emit_managed_call (mb, cache_proxy, NULL);
+       }
+
+       emit_thread_interrupt_checkpoint (mb);
+
+       mono_mb_emit_byte (mb, CEE_RET);
+
+       res = mono_mb_create_and_cache (cache, method, mb, sig, sig->param_count + 16);
+       mono_mb_free (mb);
+
+       return res;
+}
+
 MonoMethod *
 mono_marshal_get_remoting_invoke (MonoMethod *method)
 {
        MonoMethodSignature *sig;
-       static MonoMethodSignature *csig = NULL;
        MonoMethodBuilder *mb;
        MonoMethod *res;
        int params_var;
@@ -2186,7 +3090,11 @@ mono_marshal_get_remoting_invoke (MonoMethod *method)
        if (method->wrapper_type == MONO_WRAPPER_REMOTING_INVOKE || method->wrapper_type == MONO_WRAPPER_XDOMAIN_INVOKE)
                return method;
 
-       sig = signature_no_pinvoke (mono_method_signature (method));
+       /* this seems to be the best plase to put this, as all remoting invokes seem to get filtered through here */
+       if ((method->klass->is_com_object || method->klass == mono_defaults.com_object_class) && !mono_class_vtable (mono_domain_get (), method->klass)->remote)
+               return cominterop_get_invoke(method);
+
+       sig = signature_no_pinvoke (method);
 
        /* we cant remote methods without this pointer */
        if (!sig->hasthis)
@@ -2195,24 +3103,14 @@ mono_marshal_get_remoting_invoke (MonoMethod *method)
        if ((res = mono_marshal_remoting_find_in_cache (method, MONO_WRAPPER_REMOTING_INVOKE)))
                return res;
 
-       if (!csig) {
-               csig = mono_metadata_signature_alloc (mono_defaults.corlib, 2);
-               csig->params [0] = &mono_defaults.int_class->byval_arg;
-               csig->params [1] = &mono_defaults.int_class->byval_arg;
-               csig->ret = &mono_defaults.object_class->byval_arg;
-               csig->pinvoke = 1;
-       }
-
        mb = mono_mb_new (method->klass, method->name, MONO_WRAPPER_REMOTING_INVOKE);
        mb->method->save_lmf = 1;
 
        params_var = mono_mb_emit_save_args (mb, sig, TRUE);
 
-       mono_mb_emit_byte (mb, MONO_CUSTOM_PREFIX);
-       mono_mb_emit_byte (mb, CEE_MONO_LDPTR);
-       mono_mb_emit_i4 (mb, mono_mb_add_data (mb, method));
+       mono_mb_emit_ptr (mb, method);
        mono_mb_emit_ldloc (mb, params_var);
-       mono_mb_emit_native_call (mb, csig, mono_remoting_wrapper);
+       mono_mb_emit_icall (mb, mono_remoting_wrapper);
        emit_thread_interrupt_checkpoint (mb);
 
        if (sig->ret->type == MONO_TYPE_VOID) {
@@ -2312,7 +3210,7 @@ mono_marshal_xdomain_copy_value (MonoObject *val)
                        int i, len = mono_array_length (acopy);
                        for (i = 0; i < len; i++) {
                                MonoObject *item = mono_array_get (acopy, gpointer, i);
-                               mono_array_set (acopy, gpointer, i, mono_marshal_xdomain_copy_value (item));
+                               mono_array_setref (acopy, i, mono_marshal_xdomain_copy_value (item));
                        }
                }
                return (MonoObject *) acopy;
@@ -2322,7 +3220,7 @@ mono_marshal_xdomain_copy_value (MonoObject *val)
        if (mono_object_class (val) == mono_defaults.stringbuilder_class) {
                MonoStringBuilder *oldsb = (MonoStringBuilder *) val;
                MonoStringBuilder *newsb = (MonoStringBuilder *) mono_object_new (domain, mono_defaults.stringbuilder_class);
-               newsb->str = mono_string_new_utf16 (domain, mono_string_chars (oldsb->str), mono_string_length (oldsb->str));
+               MONO_OBJECT_SETREF (newsb, str, mono_string_new_utf16 (domain, mono_string_chars (oldsb->str), mono_string_length (oldsb->str)));
                newsb->length = oldsb->length;
                newsb->max_capacity = (gint32)0x7fffffff;
                return (MonoObject *) newsb;
@@ -2350,7 +3248,7 @@ mono_marshal_xdomain_copy_out_value (MonoObject *src, MonoObject *dst)
                        int i, len = mono_array_length ((MonoArray *)dst);
                        for (i = 0; i < len; i++) {
                                MonoObject *item = mono_array_get ((MonoArray *)src, gpointer, i);
-                               mono_array_set ((MonoArray *)dst, gpointer, i, mono_marshal_xdomain_copy_value (item));
+                               mono_array_setref ((MonoArray *)dst, i, mono_marshal_xdomain_copy_value (item));
                        }
                } else {
                        mono_array_full_copy ((MonoArray *)src, (MonoArray *)dst);
@@ -2363,7 +3261,7 @@ mono_marshal_xdomain_copy_out_value (MonoObject *src, MonoObject *dst)
                MonoStringBuilder *src_sb = (MonoStringBuilder *) src;
                MonoStringBuilder *dst_sb = (MonoStringBuilder *) dst;
        
-               dst_sb->str = mono_string_new_utf16 (mono_object_domain (dst), mono_string_chars (src_sb->str), mono_string_length (src_sb->str));
+               MONO_OBJECT_SETREF (dst_sb, str, mono_string_new_utf16 (mono_object_domain (dst), mono_string_chars (src_sb->str), mono_string_length (src_sb->str)));
                dst_sb->cached_str = NULL;
                dst_sb->length = src_sb->length;
        }
@@ -2372,32 +3270,14 @@ mono_marshal_xdomain_copy_out_value (MonoObject *src, MonoObject *dst)
 static void
 mono_marshal_emit_xdomain_copy_value (MonoMethodBuilder *mb, MonoClass *pclass)
 {
-       static MonoMethodSignature *csig = NULL;
-       if (!csig) {
-               csig = mono_metadata_signature_alloc (mono_defaults.corlib, 1);
-               csig->params [0] = &mono_defaults.object_class->byval_arg;
-               csig->ret = &mono_defaults.object_class->byval_arg;
-               csig->pinvoke = 1;
-       }
-
-       mono_mb_emit_native_call (mb, csig, mono_marshal_xdomain_copy_value);
-       mono_mb_emit_byte (mb, CEE_CASTCLASS);
-       mono_mb_emit_i4 (mb, mono_mb_add_data (mb, pclass));
+       mono_mb_emit_icall (mb, mono_marshal_xdomain_copy_value);
+       mono_mb_emit_op (mb, CEE_CASTCLASS, pclass);
 }
 
 static void
 mono_marshal_emit_xdomain_copy_out_value (MonoMethodBuilder *mb, MonoClass *pclass)
 {
-       static MonoMethodSignature *csig = NULL;
-       if (!csig) {
-               csig = mono_metadata_signature_alloc (mono_defaults.corlib, 2);
-               csig->params [0] = &mono_defaults.object_class->byval_arg;
-               csig->params [1] = &mono_defaults.object_class->byval_arg;
-               csig->ret = &mono_defaults.void_class->byval_arg;
-               csig->pinvoke = 1;
-       }
-
-       mono_mb_emit_native_call (mb, csig, mono_marshal_xdomain_copy_out_value);
+       mono_mb_emit_icall (mb, mono_marshal_xdomain_copy_out_value);
 }
 
 /* mono_marshal_supports_fast_xdomain()
@@ -2430,16 +3310,7 @@ mono_marshal_set_domain_by_id (gint32 id, MonoBoolean push)
 static void
 mono_marshal_emit_switch_domain (MonoMethodBuilder *mb)
 {
-       static MonoMethodSignature *csig = NULL;
-       if (!csig) {
-               csig = mono_metadata_signature_alloc (mono_defaults.corlib, 2);
-               csig->params [0] = &mono_defaults.int32_class->byval_arg;
-               csig->params [1] = &mono_defaults.int32_class->byval_arg;
-               csig->ret = &mono_defaults.int32_class->byval_arg;
-               csig->pinvoke = 1;
-       }
-
-       mono_mb_emit_native_call (mb, csig, mono_marshal_set_domain_by_id);
+       mono_mb_emit_icall (mb, mono_marshal_set_domain_by_id);
 }
 
 /* mono_marshal_emit_load_domain_method ()
@@ -2449,21 +3320,36 @@ mono_marshal_emit_switch_domain (MonoMethodBuilder *mb)
 static void
 mono_marshal_emit_load_domain_method (MonoMethodBuilder *mb, MonoMethod *method)
 {
-       static MonoMethodSignature *csig = NULL;
-       if (!csig) {
-               csig = mono_metadata_signature_alloc (mono_defaults.corlib, 1);
-               csig->params [0] = &mono_defaults.int_class->byval_arg;
-               csig->ret = &mono_defaults.int_class->byval_arg;
-               csig->pinvoke = 1;
-       }
-
        /* We need a pointer to the method for the running domain (not the domain
         * that compiles the method).
         */
-       mono_mb_emit_byte (mb, MONO_CUSTOM_PREFIX);
-       mono_mb_emit_byte (mb, CEE_MONO_LDPTR);
-       mono_mb_emit_i4 (mb, mono_mb_add_data (mb, method));
-       mono_mb_emit_native_call (mb, csig, mono_compile_method);
+       mono_mb_emit_ptr (mb, method);
+       mono_mb_emit_icall (mb, mono_compile_method);
+}
+
+/* mono_marshal_check_domain_image ()
+ * Returns TRUE if the image is loaded in the specified
+ * application domain.
+ */
+static gboolean
+mono_marshal_check_domain_image (gint32 domain_id, MonoImage *image)
+{
+       MonoAssembly* ass;
+       GSList *tmp;
+       
+       MonoDomain *domain = mono_domain_get_by_id (domain_id);
+       if (!domain)
+               return FALSE;
+       
+       mono_domain_assemblies_lock (domain);
+       for (tmp = domain->domain_assemblies; tmp; tmp = tmp->next) {
+               ass = tmp->data;
+               if (ass->image == image)
+                       break;
+       }
+       mono_domain_assemblies_unlock (domain);
+       
+       return tmp != NULL;
 }
 
 /* mono_marshal_get_xappdomain_dispatch ()
@@ -2535,9 +3421,7 @@ mono_marshal_get_xappdomain_dispatch (MonoMethod *method, int *marshal_types, in
        mono_mb_emit_ldarg (mb, 1);
        mono_mb_emit_byte (mb, CEE_LDIND_REF);
        mono_mb_emit_byte (mb, CEE_DUP);
-       mono_mb_emit_byte (mb, CEE_BRFALSE_S);
-       pos = mb->pos;
-       mono_mb_emit_byte (mb, 0);
+       pos = mono_mb_emit_short_branch (mb, CEE_BRFALSE_S);
        
        mono_marshal_emit_xdomain_copy_value (mb, byte_array_class);
        mono_mb_emit_managed_call (mb, method_rs_deserialize, NULL);
@@ -2570,24 +3454,19 @@ mono_marshal_get_xappdomain_dispatch (MonoMethod *method, int *marshal_types, in
                        if (pt->byref) {
                                if (pclass->valuetype) {
                                        mono_mb_emit_byte (mb, CEE_LDELEM_REF);
-                                       mono_mb_emit_byte (mb, CEE_UNBOX);
-                                       mono_mb_emit_i4 (mb, mono_mb_add_data (mb, pclass));
+                                       mono_mb_emit_op (mb, CEE_UNBOX, pclass);
                                } else {
-                                       mono_mb_emit_byte (mb, CEE_LDELEMA);
-                                       mono_mb_emit_i4 (mb, mono_mb_add_data (mb, pclass));
+                                       mono_mb_emit_op (mb, CEE_LDELEMA, pclass);
                                }
                        } else {
                                if (pclass->valuetype) {
                                        mono_mb_emit_byte (mb, CEE_LDELEM_REF);
-                                       mono_mb_emit_byte (mb, CEE_UNBOX);
-                                       mono_mb_emit_i4 (mb, mono_mb_add_data (mb, pclass));
-                                       mono_mb_emit_byte (mb, CEE_LDOBJ);
-                                       mono_mb_emit_i4 (mb, mono_mb_add_data (mb, pclass));
+                                       mono_mb_emit_op (mb, CEE_UNBOX, pclass);
+                                       mono_mb_emit_op (mb, CEE_LDOBJ, pclass);
                                } else {
                                        mono_mb_emit_byte (mb, CEE_LDELEM_REF);
                                        if (pclass != mono_defaults.object_class) {
-                                               mono_mb_emit_byte (mb, CEE_CASTCLASS);
-                                               mono_mb_emit_i4 (mb, mono_mb_add_data (mb, pclass));
+                                               mono_mb_emit_op (mb, CEE_CASTCLASS, pclass);
                                        }
                                }
                        }
@@ -2626,8 +3505,7 @@ mono_marshal_get_xappdomain_dispatch (MonoMethod *method, int *marshal_types, in
 
        emit_thread_force_interrupt_checkpoint (mb);
        
-       mono_mb_emit_byte (mb, CEE_CALLVIRT);
-       mono_mb_emit_i4 (mb, mono_mb_add_data (mb, method));
+       mono_mb_emit_op (mb, CEE_CALLVIRT, method);
 
        if (sig->ret->type != MONO_TYPE_VOID)
                mono_mb_emit_stloc (mb, loc_return);
@@ -2669,8 +3547,7 @@ mono_marshal_get_xappdomain_dispatch (MonoMethod *method, int *marshal_types, in
                        mono_mb_emit_icon (mb, complex_count);  /* The array has an additional slot to hold the ret value */
                        mono_mb_emit_ldloc (mb, loc_return);
                        if (ret_class->valuetype) {
-                               mono_mb_emit_byte (mb, CEE_BOX);
-                               mono_mb_emit_i4 (mb, mono_mb_add_data (mb, ret_class));
+                               mono_mb_emit_op (mb, CEE_BOX, ret_class);
                        }
                        mono_mb_emit_byte (mb, CEE_STELEM_REF);
                }
@@ -2685,8 +3562,7 @@ mono_marshal_get_xappdomain_dispatch (MonoMethod *method, int *marshal_types, in
                mono_mb_emit_ldarg (mb, 1);
                mono_mb_emit_ldloc (mb, loc_return);
                if (ret_class->valuetype) {
-                       mono_mb_emit_byte (mb, CEE_BOX);
-                       mono_mb_emit_i4 (mb, mono_mb_add_data (mb, ret_class));
+                       mono_mb_emit_op (mb, CEE_BOX, ret_class);
                }
                mono_mb_emit_managed_call (mb, method_rs_serialize, NULL);
                mono_mb_emit_byte (mb, CEE_STIND_REF);
@@ -2700,9 +3576,7 @@ mono_marshal_get_xappdomain_dispatch (MonoMethod *method, int *marshal_types, in
        mono_mb_emit_ldarg (mb, 2);
        mono_mb_emit_byte (mb, CEE_LDNULL);
        mono_mb_emit_byte (mb, CEE_STIND_REF);
-       mono_mb_emit_byte (mb, CEE_LEAVE);
-       pos_leave = mb->pos;
-       mono_mb_emit_i4 (mb, 0);
+       pos_leave = mono_mb_emit_branch (mb, CEE_LEAVE);
 
        /* Main exception catch */
        main_clause->flags = MONO_EXCEPTION_CLAUSE_NONE;
@@ -2716,8 +3590,7 @@ mono_marshal_get_xappdomain_dispatch (MonoMethod *method, int *marshal_types, in
        mono_mb_emit_ldarg (mb, 2);
        mono_mb_emit_ldloc (mb, loc_serialized_exc);
        mono_mb_emit_byte (mb, CEE_STIND_REF);
-       mono_mb_emit_byte (mb, CEE_LEAVE);
-       mono_mb_emit_i4 (mb, 0);
+       mono_mb_emit_branch (mb, CEE_LEAVE);
        main_clause->handler_len = mb->pos - main_clause->handler_offset;
        /* end catch */
 
@@ -2745,8 +3618,6 @@ MonoMethod *
 mono_marshal_get_xappdomain_invoke (MonoMethod *method)
 {
        MonoMethodSignature *sig;
-       static MonoMethodSignature *sig_context_get;
-       static MonoMethodSignature *sig_context_set;
        MonoMethodBuilder *mb;
        MonoMethod *res;
        int i, j, complex_count, complex_out_count, copy_locals_base;
@@ -2755,8 +3626,8 @@ mono_marshal_get_xappdomain_invoke (MonoMethod *method)
        MonoMethod *xdomain_method;
        int ret_marshal_type = MONO_MARSHAL_NONE;
        int loc_array=0, loc_serialized_data=-1, loc_real_proxy;
-       int loc_old_domainid, loc_return=0, loc_serialized_exc=0, loc_context;
-       int pos, pos_noex;
+       int loc_old_domainid, loc_domainid, loc_return=0, loc_serialized_exc=0, loc_context;
+       int pos, pos_dispatch, pos_noex;
        gboolean copy_return = FALSE;
 
        g_assert (method);
@@ -2776,18 +3647,7 @@ mono_marshal_get_xappdomain_invoke (MonoMethod *method)
        if ((res = mono_marshal_remoting_find_in_cache (method, MONO_WRAPPER_XDOMAIN_INVOKE)))
                return res;
        
-       sig = signature_no_pinvoke (mono_method_signature (method));
-       
-       if (sig_context_set == NULL) {
-               sig_context_set = mono_metadata_signature_alloc (mono_defaults.corlib, 1);
-               sig_context_set->params [0] = &mono_defaults.object_class->byval_arg;
-               sig_context_set->ret = &mono_defaults.void_class->byval_arg;
-               sig_context_set->pinvoke = 1;
-       
-               sig_context_get = mono_metadata_signature_alloc (mono_defaults.corlib, 0);
-               sig_context_get->ret = &mono_defaults.object_class->byval_arg;
-               sig_context_get->pinvoke = 1;
-       }
+       sig = signature_no_pinvoke (method);
 
        mb = mono_mb_new (method->klass, method->name, MONO_WRAPPER_XDOMAIN_INVOKE);
        mb->method->save_lmf = 1;
@@ -2827,37 +3687,62 @@ mono_marshal_get_xappdomain_invoke (MonoMethod *method)
        if (copy_return)
                loc_return = mono_mb_add_local (mb, sig->ret);
        loc_old_domainid = mono_mb_add_local (mb, &mono_defaults.int32_class->byval_arg);
+       loc_domainid = mono_mb_add_local (mb, &mono_defaults.int32_class->byval_arg);
        loc_serialized_exc = mono_mb_add_local (mb, &byte_array_class->byval_arg);
        loc_context = mono_mb_add_local (mb, &mono_defaults.object_class->byval_arg);
 
-       /* Save thread domain data */
+       /* Save thread domain data */
+
+       mono_mb_emit_icall (mb, mono_context_get);
+       mono_mb_emit_byte (mb, CEE_DUP);
+       mono_mb_emit_stloc (mb, loc_context);
+
+       /* If the thread is not running in the default context, it needs to go
+        * through the whole remoting sink, since the context is going to change
+        */
+       mono_mb_emit_managed_call (mb, method_needs_context_sink, NULL);
+       pos = mono_mb_emit_short_branch (mb, CEE_BRTRUE_S);
+       
+       /* Another case in which the fast path can't be used: when the target domain
+        * has a different image for the same assembly.
+        */
+
+       /* Get the target domain id */
+
+       mono_mb_emit_ldarg (mb, 0);
+       mono_mb_emit_ldflda (mb, G_STRUCT_OFFSET (MonoTransparentProxy, rp));
+       mono_mb_emit_byte (mb, CEE_LDIND_REF);
+       mono_mb_emit_byte (mb, CEE_DUP);
+       mono_mb_emit_stloc (mb, loc_real_proxy);
+
+       mono_mb_emit_ldflda (mb, G_STRUCT_OFFSET (MonoRealProxy, target_domain_id));
+       mono_mb_emit_byte (mb, CEE_LDIND_I4);
+       mono_mb_emit_stloc (mb, loc_domainid);
+
+       /* Check if the target domain has the same image for the required assembly */
 
-       mono_mb_emit_native_call (mb, sig_context_get, mono_context_get);
-       mono_mb_emit_byte (mb, CEE_DUP);
-       mono_mb_emit_stloc (mb, loc_context);
+       mono_mb_emit_ldloc (mb, loc_domainid);
+       mono_mb_emit_ptr (mb, method->klass->image);
+       mono_mb_emit_icall (mb, mono_marshal_check_domain_image);
+       pos_dispatch = mono_mb_emit_short_branch (mb, CEE_BRTRUE_S);
+
+       /* Use the whole remoting sink to dispatch this message */
+
+       mono_mb_patch_short_branch (mb, pos);
 
-       /* If the thread is not running in the default context, it needs to go
-        * through the whole remoting sink, since the context is going to change
-        */
-       mono_mb_emit_managed_call (mb, method_needs_context_sink, NULL);
-       mono_mb_emit_byte (mb, CEE_BRFALSE_S);
-       pos = mb->pos;
-       mono_mb_emit_byte (mb, 0);
-       
        mono_mb_emit_ldarg (mb, 0);
        for (i = 0; i < sig->param_count; i++)
                mono_mb_emit_ldarg (mb, i + 1);
        
        mono_mb_emit_managed_call (mb, mono_marshal_get_remoting_invoke (method), NULL);
        mono_mb_emit_byte (mb, CEE_RET);
-       mono_mb_patch_addr_s (mb, pos, mb->pos - pos - 1);
+       mono_mb_patch_short_branch (mb, pos_dispatch);
 
        /* Create the array that will hold the parameters to be serialized */
 
        if (complex_count > 0) {
                mono_mb_emit_icon (mb, (ret_marshal_type == MONO_MARSHAL_SERIALIZE && complex_out_count > 0) ? complex_count + 1 : complex_count);      /* +1 for the return type */
-               mono_mb_emit_byte (mb, CEE_NEWARR);
-               mono_mb_emit_i4 (mb, mono_mb_add_data (mb, mono_defaults.object_class));
+               mono_mb_emit_op (mb, CEE_NEWARR, mono_defaults.object_class);
        
                j = 0;
                for (i = 0; i < sig->param_count; i++) {
@@ -2868,17 +3753,13 @@ mono_marshal_get_xappdomain_invoke (MonoMethod *method)
                        mono_mb_emit_icon (mb, j);
                        mono_mb_emit_ldarg (mb, i + 1);         /* 0=this */
                        if (sig->params[i]->byref) {
-                               if (pclass->valuetype) {
-                                       mono_mb_emit_byte (mb, CEE_LDOBJ);
-                                       mono_mb_emit_i4 (mb, mono_mb_add_data (mb, pclass));
-                               } else {
+                               if (pclass->valuetype)
+                                       mono_mb_emit_op (mb, CEE_LDOBJ, pclass);
+                               else
                                        mono_mb_emit_byte (mb, CEE_LDIND_REF);
-                               }
-                       }
-                       if (pclass->valuetype) {
-                               mono_mb_emit_byte (mb, CEE_BOX);
-                               mono_mb_emit_i4 (mb, mono_mb_add_data (mb, pclass));
                        }
+                       if (pclass->valuetype)
+                               mono_mb_emit_op (mb, CEE_BOX, pclass);
                        mono_mb_emit_byte (mb, CEE_STELEM_REF);
                        j++;
                }
@@ -2895,20 +3776,10 @@ mono_marshal_get_xappdomain_invoke (MonoMethod *method)
                mono_mb_emit_stloc (mb, loc_serialized_data);
        }
 
-       /* Get the target domain id */
-
-       mono_mb_emit_ldarg (mb, 0);
-       mono_mb_emit_ldflda (mb, G_STRUCT_OFFSET (MonoTransparentProxy, rp));
-       mono_mb_emit_byte (mb, CEE_LDIND_REF);
-       mono_mb_emit_byte (mb, CEE_DUP);
-       mono_mb_emit_stloc (mb, loc_real_proxy);
-
-       mono_mb_emit_ldflda (mb, G_STRUCT_OFFSET (MonoRealProxy, target_domain_id));
-       mono_mb_emit_byte (mb, CEE_LDIND_I4);
-       mono_mb_emit_byte (mb, CEE_LDC_I4_1);
-
        /* switch domain */
 
+       mono_mb_emit_ldloc (mb, loc_domainid);
+       mono_mb_emit_byte (mb, CEE_LDC_I4_1);
        mono_marshal_emit_switch_domain (mb);
        mono_mb_emit_stloc (mb, loc_old_domainid);
 
@@ -2963,20 +3834,17 @@ mono_marshal_get_xappdomain_invoke (MonoMethod *method)
        /* Restore thread domain data */
        
        mono_mb_emit_ldloc (mb, loc_context);
-       mono_mb_emit_native_call (mb, sig_context_set, mono_context_set);
+       mono_mb_emit_icall (mb, mono_context_set);
        
        /* if (loc_serialized_exc != null) ... */
 
        mono_mb_emit_ldloc (mb, loc_serialized_exc);
-       mono_mb_emit_byte (mb, CEE_BRFALSE_S);
-       pos_noex = mb->pos;
-       mono_mb_emit_byte (mb, 0);
+       pos_noex = mono_mb_emit_short_branch (mb, CEE_BRFALSE_S);
 
        mono_mb_emit_ldloc (mb, loc_serialized_exc);
        mono_marshal_emit_xdomain_copy_value (mb, byte_array_class);
        mono_mb_emit_managed_call (mb, method_rs_deserialize, NULL);
-       mono_mb_emit_byte (mb, CEE_CASTCLASS);
-       mono_mb_emit_i4 (mb, mono_mb_add_data (mb, mono_defaults.exception_class));
+       mono_mb_emit_op (mb, CEE_CASTCLASS, mono_defaults.exception_class);
        mono_mb_emit_managed_call (mb, method_exc_fixexc, NULL);
        mono_mb_emit_byte (mb, CEE_THROW);
        mono_mb_patch_addr_s (mb, pos_noex, mb->pos - pos_noex - 1);
@@ -3012,17 +3880,12 @@ mono_marshal_get_xappdomain_invoke (MonoMethod *method)
                                mono_mb_emit_icon (mb, j);
                                mono_mb_emit_byte (mb, CEE_LDELEM_REF);
                                if (pclass->valuetype) {
-                                       mono_mb_emit_byte (mb, CEE_UNBOX);
-                                       mono_mb_emit_i4 (mb, mono_mb_add_data (mb, pclass));
-                                       mono_mb_emit_byte (mb, CEE_LDOBJ);
-                                       mono_mb_emit_i4 (mb, mono_mb_add_data (mb, pclass));
-                                       mono_mb_emit_byte (mb, CEE_STOBJ);
-                                       mono_mb_emit_i4 (mb, mono_mb_add_data (mb, pclass));
+                                       mono_mb_emit_op (mb, CEE_UNBOX, pclass);
+                                       mono_mb_emit_op (mb, CEE_LDOBJ, pclass);
+                                       mono_mb_emit_op (mb, CEE_STOBJ, pclass);
                                } else {
-                                       if (pclass != mono_defaults.object_class) {
-                                               mono_mb_emit_byte (mb, CEE_CASTCLASS);
-                                               mono_mb_emit_i4 (mb, mono_mb_add_data (mb, pclass));
-                                       }
+                                       if (pclass != mono_defaults.object_class)
+                                               mono_mb_emit_op (mb, CEE_CASTCLASS, pclass);
                                        mono_mb_emit_byte (mb, CEE_STIND_REF);
                                }
                        }
@@ -3034,10 +3897,8 @@ mono_marshal_get_xappdomain_invoke (MonoMethod *method)
                        mono_mb_emit_icon (mb, complex_count);
                        mono_mb_emit_byte (mb, CEE_LDELEM_REF);
                        if (ret_class->valuetype) {
-                               mono_mb_emit_byte (mb, CEE_UNBOX);
-                               mono_mb_emit_i4 (mb, mono_mb_add_data (mb, ret_class));
-                               mono_mb_emit_byte (mb, CEE_LDOBJ);
-                               mono_mb_emit_i4 (mb, mono_mb_add_data (mb, ret_class));
+                               mono_mb_emit_op (mb, CEE_UNBOX, ret_class);
+                               mono_mb_emit_op (mb, CEE_LDOBJ, ret_class);
                        }
                }
        } else if (ret_marshal_type == MONO_MARSHAL_SERIALIZE) {
@@ -3045,20 +3906,15 @@ mono_marshal_get_xappdomain_invoke (MonoMethod *method)
                mono_marshal_emit_xdomain_copy_value (mb, byte_array_class);
                mono_mb_emit_managed_call (mb, method_rs_deserialize, NULL);
                if (ret_class->valuetype) {
-                       mono_mb_emit_byte (mb, CEE_UNBOX);
-                       mono_mb_emit_i4 (mb, mono_mb_add_data (mb, ret_class));
-                       mono_mb_emit_byte (mb, CEE_LDOBJ);
-                       mono_mb_emit_i4 (mb, mono_mb_add_data (mb, ret_class));
+                       mono_mb_emit_op (mb, CEE_UNBOX, ret_class);
+                       mono_mb_emit_op (mb, CEE_LDOBJ, ret_class);
                } else if (ret_class != mono_defaults.object_class) {
-                       mono_mb_emit_byte (mb, CEE_CASTCLASS);
-                       mono_mb_emit_i4 (mb, mono_mb_add_data (mb, ret_class));
+                       mono_mb_emit_op (mb, CEE_CASTCLASS, ret_class);
                }
        } else {
                mono_mb_emit_ldloc (mb, loc_serialized_data);
                mono_mb_emit_byte (mb, CEE_DUP);
-               mono_mb_emit_byte (mb, CEE_BRFALSE_S);
-               pos = mb->pos;
-               mono_mb_emit_byte (mb, 0);
+               pos = mono_mb_emit_short_branch (mb, CEE_BRFALSE_S);
                mono_marshal_emit_xdomain_copy_value (mb, byte_array_class);
        
                mono_mb_patch_addr_s (mb, pos, mb->pos - (pos + 1));
@@ -3085,6 +3941,8 @@ mono_marshal_get_remoting_invoke_for_target (MonoMethod *method, MonoRemotingTar
 {
        if (target_type == MONO_REMOTING_TARGET_APPDOMAIN)
                return mono_marshal_get_xappdomain_invoke (method);
+       else if (target_type == MONO_REMOTING_TARGET_COMINTEROP)
+               return cominterop_get_invoke (method);
        else
                return mono_marshal_get_remoting_invoke (method);
 }
@@ -3111,7 +3969,7 @@ mono_marshal_get_remoting_invoke_with_check (MonoMethod *method)
        if (method->wrapper_type == MONO_WRAPPER_REMOTING_INVOKE_WITH_CHECK)
                return method;
 
-       sig = signature_no_pinvoke (mono_method_signature (method));
+       sig = signature_no_pinvoke (method);
        
        /* we cant remote methods without this pointer */
        g_assert (sig->hasthis);
@@ -3144,7 +4002,7 @@ mono_marshal_get_remoting_invoke_with_check (MonoMethod *method)
        mono_mb_emit_byte (mb, CEE_RET);
 
        /* not a proxy */
-       mono_mb_patch_addr (mb, pos, mb->pos - (pos + 4));
+       mono_mb_patch_branch (mb, pos);
        mono_mb_emit_managed_call (mb, method, mono_method_signature (method));
        mono_mb_emit_byte (mb, CEE_RET);
 
@@ -3171,13 +4029,13 @@ mono_marshal_get_delegate_invoke (MonoMethod *method)
        g_assert (method && method->klass->parent == mono_defaults.multicastdelegate_class &&
                  !strcmp (method->name, "Invoke"));
                
-       sig = signature_no_pinvoke (mono_method_signature (method));
+       sig = signature_no_pinvoke (method);
 
        cache = method->klass->image->delegate_invoke_cache;
        if ((res = mono_marshal_find_in_cache (cache, sig)))
                return res;
 
-       static_sig = mono_metadata_signature_dup (sig);
+       static_sig = signature_dup (method->klass->image, sig);
        static_sig->hasthis = 0;
 
        name = mono_signature_to_name (sig, "invoke");
@@ -3201,15 +4059,12 @@ mono_marshal_get_delegate_invoke (MonoMethod *method)
        /* get this->prev */
        mono_mb_emit_ldarg (mb, 0);
        mono_mb_emit_ldflda (mb, G_STRUCT_OFFSET (MonoMulticastDelegate, prev));
-       mono_mb_emit_byte (mb, CEE_LDIND_);
+       mono_mb_emit_byte (mb, CEE_LDIND_REF);
        mono_mb_emit_stloc (mb, 0);
 
        /* if prev != null */
        mono_mb_emit_ldloc (mb, 0);
-       mono_mb_emit_byte (mb, CEE_BRFALSE);
-
-       pos0 = mb->pos;
-       mono_mb_emit_i4 (mb, 0);
+       pos0 = mono_mb_emit_branch (mb, CEE_BRFALSE);
 
        /* then recurse */
        mono_mb_emit_ldloc (mb, 0);
@@ -3220,19 +4075,17 @@ mono_marshal_get_delegate_invoke (MonoMethod *method)
                mono_mb_emit_byte (mb, CEE_POP);
 
        /* continued or prev == null */
-       mono_mb_patch_addr (mb, pos0, mb->pos - (pos0 + 4));
+       mono_mb_patch_branch (mb, pos0);
 
        /* get this->target */
        mono_mb_emit_ldarg (mb, 0);
        mono_mb_emit_ldflda (mb, G_STRUCT_OFFSET (MonoDelegate, target));
-       mono_mb_emit_byte (mb, CEE_LDIND_);
+       mono_mb_emit_byte (mb, CEE_LDIND_REF);
        mono_mb_emit_stloc (mb, 0);
 
        /* if target != null */
        mono_mb_emit_ldloc (mb, 0);
-       mono_mb_emit_byte (mb, CEE_BRFALSE);
-       pos0 = mb->pos;
-       mono_mb_emit_i4 (mb, 0);
+       pos0 = mono_mb_emit_branch (mb, CEE_BRFALSE);
        
        /* then call this->method_ptr nonstatic */
        mono_mb_emit_ldloc (mb, 0); 
@@ -3241,26 +4094,22 @@ mono_marshal_get_delegate_invoke (MonoMethod *method)
        mono_mb_emit_ldarg (mb, 0);
        mono_mb_emit_ldflda (mb, G_STRUCT_OFFSET (MonoDelegate, method_ptr));
        mono_mb_emit_byte (mb, CEE_LDIND_I );
-       mono_mb_emit_byte (mb, CEE_CALLI);
-       mono_mb_emit_i4 (mb, mono_mb_add_data (mb, sig));
+       mono_mb_emit_op (mb, CEE_CALLI, sig);
 
-       mono_mb_emit_byte (mb, CEE_BR);
-       pos1 = mb->pos;
-       mono_mb_emit_i4 (mb, 0);
+       pos1 = mono_mb_emit_branch (mb, CEE_BR);
 
        /* else [target == null] call this->method_ptr static */
-       mono_mb_patch_addr (mb, pos0, mb->pos - (pos0 + 4));
+       mono_mb_patch_branch (mb, pos0);
 
        for (i = 0; i < sig->param_count; ++i)
                mono_mb_emit_ldarg (mb, i + 1);
        mono_mb_emit_ldarg (mb, 0);
        mono_mb_emit_ldflda (mb, G_STRUCT_OFFSET (MonoDelegate, method_ptr));
        mono_mb_emit_byte (mb, CEE_LDIND_I );
-       mono_mb_emit_byte (mb, CEE_CALLI);
-       mono_mb_emit_i4 (mb, mono_mb_add_data (mb, static_sig));
+       mono_mb_emit_op (mb, CEE_CALLI, static_sig);
 
        /* return */
-       mono_mb_patch_addr (mb, pos1, mb->pos - (pos1 + 4));
+       mono_mb_patch_branch (mb, pos1);
        mono_mb_emit_byte (mb, CEE_RET);
 
        res = mono_mb_create_and_cache (cache, sig,
@@ -3340,7 +4189,7 @@ mono_marshal_get_runtime_invoke (MonoMethod *method)
                        }
                }
                if (!callsig) {
-                       callsig = mono_metadata_signature_dup (mono_method_signature (method));
+                       callsig = signature_dup (method->klass->image, mono_method_signature (method));
                        callsig->ret = &mono_defaults.string_class->byval_arg;
                        cs = g_new (CtorSigPair, 1);
                        cs->sig = callsig;
@@ -3354,9 +4203,9 @@ mono_marshal_get_runtime_invoke (MonoMethod *method)
                         * Create a new signature to reflect this.
                         */
                        callsig = signature_dup_add_this (mono_method_signature (method), method->klass);
-               }
-               else
+               } else {
                        callsig = mono_method_signature (method);
+               }
        }
 
        cache = method->klass->image->runtime_invoke_cache;
@@ -3411,15 +4260,13 @@ mono_marshal_get_runtime_invoke (MonoMethod *method)
        mono_mb_emit_byte (mb, 3);      
        mono_mb_emit_byte (mb, CEE_LDARG_2);
        mono_mb_emit_byte (mb, CEE_LDNULL);
-       mono_mb_emit_byte (mb, CEE_STIND_I);
+       mono_mb_emit_byte (mb, CEE_STIND_REF);
 
        emit_thread_force_interrupt_checkpoint (mb);
 
        if (sig->hasthis) {
                if (method->string_ctor) {
-                       mono_mb_emit_byte (mb, MONO_CUSTOM_PREFIX);
-                       mono_mb_emit_byte (mb, CEE_MONO_LDPTR);
-                       mono_mb_emit_i4 (mb, mono_mb_add_data (mb, string_dummy));
+                       mono_mb_emit_ptr (mb, string_dummy);
                } else {
                        mono_mb_emit_ldarg (mb, 0);
                }
@@ -3443,38 +4290,20 @@ mono_marshal_get_runtime_invoke (MonoMethod *method)
 handle_enum:
                switch (type) {
                case MONO_TYPE_I1:
-                       mono_mb_emit_byte (mb, CEE_LDIND_I1);
-                       break;
                case MONO_TYPE_BOOLEAN:
                case MONO_TYPE_U1:
-                       mono_mb_emit_byte (mb, CEE_LDIND_U1);
-                       break;
                case MONO_TYPE_I2:
-                       mono_mb_emit_byte (mb, CEE_LDIND_I2);
-                       break;
                case MONO_TYPE_U2:
                case MONO_TYPE_CHAR:
-                       mono_mb_emit_byte (mb, CEE_LDIND_U2);
-                       break;
                case MONO_TYPE_I:
                case MONO_TYPE_U:
-                       mono_mb_emit_byte (mb, CEE_LDIND_I);
-                       break;
                case MONO_TYPE_I4:
-                       mono_mb_emit_byte (mb, CEE_LDIND_I4);
-                       break;
                case MONO_TYPE_U4:
-                       mono_mb_emit_byte (mb, CEE_LDIND_U4);
-                       break;
                case MONO_TYPE_R4:
-                       mono_mb_emit_byte (mb, CEE_LDIND_R4);
-                       break;
                case MONO_TYPE_R8:
-                       mono_mb_emit_byte (mb, CEE_LDIND_R8);
-                       break;
                case MONO_TYPE_I8:
                case MONO_TYPE_U8:
-                       mono_mb_emit_byte (mb, CEE_LDIND_I8);
+                       mono_mb_emit_byte (mb, mono_type_to_ldind (sig->params [i]));
                        break;
                case MONO_TYPE_STRING:
                case MONO_TYPE_CLASS:  
@@ -3484,18 +4313,26 @@ handle_enum:
                case MONO_TYPE_OBJECT:
                        /* do nothing */
                        break;
+               case MONO_TYPE_GENERICINST:
+                       if (!mono_type_generic_inst_is_valuetype (sig->params [i])) {
+                               /* do nothing */
+                               break;
+                       }
+
+                       /* fall through */
                case MONO_TYPE_VALUETYPE:
                        if (t->data.klass->enumtype) {
                                type = t->data.klass->enum_basetype->type;
                                goto handle_enum;
                        }
-                       mono_mb_emit_byte (mb, CEE_LDOBJ);
-                       mono_mb_emit_i4 (mb, mono_mb_add_data (mb, t->data.klass));
+                       if (mono_class_is_nullable (mono_class_from_mono_type (sig->params [i]))) {
+                               /* Need to convert a boxed vtype to an mp to a Nullable struct */
+                               mono_mb_emit_op (mb, CEE_UNBOX, mono_class_from_mono_type (sig->params [i]));
+                               mono_mb_emit_op (mb, CEE_LDOBJ, mono_class_from_mono_type (sig->params [i]));
+                       } else {
+                               mono_mb_emit_op (mb, CEE_LDOBJ, mono_class_from_mono_type (sig->params [i]));
+                       }
                        break;
-               case MONO_TYPE_GENERICINST:
-                       t = &t->data.generic_class->container_class->byval_arg;
-                       type = t->type;
-                       goto handle_enum;
                default:
                        g_assert_not_reached ();
                }               
@@ -3533,8 +4370,7 @@ handle_enum:
        case MONO_TYPE_TYPEDBYREF:
        case MONO_TYPE_GENERICINST:
                /* box value types */
-               mono_mb_emit_byte (mb, CEE_BOX);
-               mono_mb_emit_i4 (mb, mono_mb_add_data (mb, mono_class_from_mono_type (sig->ret)));
+               mono_mb_emit_op (mb, CEE_BOX, mono_class_from_mono_type (sig->ret));
                break;
        case MONO_TYPE_STRING:
        case MONO_TYPE_CLASS:  
@@ -3550,11 +4386,11 @@ handle_enum:
 
        mono_mb_emit_stloc (mb, 0);
                        
-       mono_mb_emit_byte (mb, CEE_LEAVE);
-       pos = mb->pos;
-       mono_mb_emit_i4 (mb, 0);
+       pos = mono_mb_emit_branch (mb, CEE_LEAVE);
 
-       clause = g_new0 (MonoExceptionClause, 1);
+       mono_loader_lock ();
+       clause = mono_mempool_alloc0 (target_klass->image->mempool, sizeof (MonoExceptionClause));
+       mono_loader_unlock ();
        clause->flags = MONO_EXCEPTION_CLAUSE_FILTER;
        clause->try_len = mb->pos;
 
@@ -3577,34 +4413,31 @@ handle_enum:
        
        mono_mb_emit_byte (mb, CEE_LDARG_2);
        mono_mb_emit_ldloc (mb, 1);
-       mono_mb_emit_byte (mb, CEE_STIND_I);
+       mono_mb_emit_byte (mb, CEE_STIND_REF);
 
-       mono_mb_emit_byte (mb, CEE_LDC_I4_0);
+       mono_mb_emit_byte (mb, CEE_LDNULL);
        mono_mb_emit_stloc (mb, 0);
 
        /* Check for the abort exception */
        mono_mb_emit_ldloc (mb, 1);
-       mono_mb_emit_byte (mb, CEE_ISINST);
-       mono_mb_emit_i4 (mb, mono_mb_add_data (mb, mono_defaults.threadabortexception_class));
-       mono_mb_emit_byte (mb, CEE_BRFALSE_S);
-       posna = mb->pos;
-       mono_mb_emit_byte (mb, 0);
+       mono_mb_emit_op (mb, CEE_ISINST, mono_defaults.threadabortexception_class);
+       posna = mono_mb_emit_short_branch (mb, CEE_BRFALSE_S);
 
        /* Delay the abort exception */
        mono_mb_emit_native_call (mb, dealy_abort_sig, ves_icall_System_Threading_Thread_ResetAbort);
 
-       mono_mb_patch_addr_s (mb, posna, mb->pos - posna - 1);
-       mono_mb_emit_byte (mb, CEE_LEAVE);
-       mono_mb_emit_i4 (mb, 0);
+       mono_mb_patch_short_branch (mb, posna);
+       mono_mb_emit_branch (mb, CEE_LEAVE);
 
        clause->handler_len = mb->pos - clause->handler_offset;
 
        /* return result */
-       mono_mb_patch_addr (mb, pos, mb->pos - (pos + 4));
+       mono_mb_patch_branch (mb, pos);
        mono_mb_emit_ldloc (mb, 0);
        mono_mb_emit_byte (mb, CEE_RET);
 
        /* taken from mono_mb_create_and_cache */
+       mono_loader_lock ();
        mono_marshal_lock ();
 
        res = g_hash_table_lookup (cache, callsig);
@@ -3616,6 +4449,7 @@ handle_enum:
        }
 
        mono_marshal_unlock ();
+       mono_loader_unlock ();
        /* end mono_mb_create_and_cache */
 
        mono_mb_free (mb);
@@ -3649,15 +4483,11 @@ mono_marshal_get_ldfld_remote_wrapper (MonoClass *klass)
        MonoMethodSignature *sig, *csig;
        MonoMethodBuilder *mb;
        MonoMethod *res;
-       static GHashTable *ldfld_hash = NULL; 
+       GHashTable *cache;
        char *name;
 
-       mono_marshal_lock ();
-       if (!ldfld_hash) 
-               ldfld_hash = g_hash_table_new (NULL, NULL);
-       res = g_hash_table_lookup (ldfld_hash, klass);
-       mono_marshal_unlock ();
-       if (res)
+       cache = klass->image->ldfld_remote_wrapper_cache;
+       if ((res = mono_marshal_find_in_cache (cache, klass)))
                return res;
 
        /* 
@@ -3692,8 +4522,8 @@ mono_marshal_get_ldfld_remote_wrapper (MonoClass *klass)
 
        mono_mb_emit_byte (mb, CEE_RET);
        
-       res = mono_mb_create_and_cache (ldfld_hash, klass,
-                                                                                mb, sig, sig->param_count + 16);
+       res = mono_mb_create_and_cache (cache, klass,
+                                                                       mb, sig, sig->param_count + 16);
        mono_mb_free (mb);
        
        return res;
@@ -3714,7 +4544,7 @@ mono_marshal_get_ldfld_wrapper (MonoType *type)
        MonoMethodBuilder *mb;
        MonoMethod *res;
        MonoClass *klass;
-       static GHashTable *ldfld_hash = NULL; 
+       GHashTable *cache;
        char *name;
        int t, pos0, pos1 = 0;
 
@@ -3727,14 +4557,15 @@ mono_marshal_get_ldfld_wrapper (MonoType *type)
                        klass = mono_defaults.array_class;
                } else if (type->type == MONO_TYPE_VALUETYPE) {
                        klass = type->data.klass;
-                       if (klass->enumtype) {
-                               t = klass->enum_basetype->type;
-                               klass = mono_class_from_mono_type (klass->enum_basetype);
-                       }
                } else if (t == MONO_TYPE_OBJECT || t == MONO_TYPE_CLASS || t == MONO_TYPE_STRING) {
                        klass = mono_defaults.object_class;
                } else if (t == MONO_TYPE_PTR || t == MONO_TYPE_FNPTR) {
                        klass = mono_defaults.int_class;
+               } else if (t == MONO_TYPE_GENERICINST) {
+                       if (mono_type_generic_inst_is_valuetype (type))
+                               klass = mono_class_from_mono_type (type);
+                       else
+                               klass = mono_defaults.object_class;
                } else {
                        klass = mono_class_from_mono_type (type);                       
                }
@@ -3742,15 +4573,12 @@ mono_marshal_get_ldfld_wrapper (MonoType *type)
                klass = mono_defaults.int_class;
        }
 
-       mono_marshal_lock ();
-       if (!ldfld_hash) 
-               ldfld_hash = g_hash_table_new (NULL, NULL);
-       res = g_hash_table_lookup (ldfld_hash, klass);
-       mono_marshal_unlock ();
-       if (res)
+       cache = klass->image->ldfld_wrapper_cache;
+       if ((res = mono_marshal_find_in_cache (cache, klass)))
                return res;
 
-       name = g_strdup_printf ("__ldfld_wrapper_%s.%s", klass->name_space, klass->name); 
+       /* we add the %p pointer value of klass because class names are not unique */
+       name = g_strdup_printf ("__ldfld_wrapper_%p_%s.%s", klass, klass->name_space, klass->name); 
        mb = mono_mb_new (mono_defaults.object_class, name, MONO_WRAPPER_LDFLD);
        g_free (name);
 
@@ -3783,17 +4611,14 @@ mono_marshal_get_ldfld_wrapper (MonoType *type)
        */
 
        if (klass->valuetype) {
-               mono_mb_emit_byte (mb, CEE_UNBOX);
-               mono_mb_emit_i4 (mb, mono_mb_add_data (mb, klass));             
-               mono_mb_emit_byte (mb, CEE_BR);
-               pos1 = mb->pos;
-               mono_mb_emit_i4 (mb, 0);
+               mono_mb_emit_op (mb, CEE_UNBOX, klass);
+               pos1 = mono_mb_emit_branch (mb, CEE_BR);
        } else {
                mono_mb_emit_byte (mb, CEE_RET);
        }
 
 
-       mono_mb_patch_addr (mb, pos0, mb->pos - (pos0 + 4));
+       mono_mb_patch_branch (mb, pos0);
 
        mono_mb_emit_ldarg (mb, 0);
         mono_mb_emit_byte (mb, MONO_CUSTOM_PREFIX);
@@ -3802,48 +4627,42 @@ mono_marshal_get_ldfld_wrapper (MonoType *type)
        mono_mb_emit_byte (mb, CEE_ADD);
 
        if (klass->valuetype)
-               mono_mb_patch_addr (mb, pos1, mb->pos - (pos1 + 4));
+               mono_mb_patch_branch (mb, pos1);
 
        switch (t) {
        case MONO_TYPE_I1:
        case MONO_TYPE_U1:
        case MONO_TYPE_BOOLEAN:
-               mono_mb_emit_byte (mb, CEE_LDIND_I1);
-               break;
        case MONO_TYPE_CHAR:
        case MONO_TYPE_I2:
        case MONO_TYPE_U2:
-               mono_mb_emit_byte (mb, CEE_LDIND_I2);
-               break;
        case MONO_TYPE_I4:
        case MONO_TYPE_U4:
-               mono_mb_emit_byte (mb, CEE_LDIND_I4);
-               break;
        case MONO_TYPE_I8:
        case MONO_TYPE_U8:
-               mono_mb_emit_byte (mb, CEE_LDIND_I8);
-               break;
        case MONO_TYPE_R4:
-               mono_mb_emit_byte (mb, CEE_LDIND_R4);
-               break;
        case MONO_TYPE_R8:
-               mono_mb_emit_byte (mb, CEE_LDIND_R8);
-               break;
        case MONO_TYPE_ARRAY:
-       case MONO_TYPE_PTR:
-       case MONO_TYPE_FNPTR:
        case MONO_TYPE_SZARRAY:
        case MONO_TYPE_OBJECT:
        case MONO_TYPE_CLASS:
        case MONO_TYPE_STRING:
        case MONO_TYPE_I:
        case MONO_TYPE_U:
-               mono_mb_emit_byte (mb, CEE_LDIND_I);
+       case MONO_TYPE_PTR:
+       case MONO_TYPE_FNPTR:
+               mono_mb_emit_byte (mb, mono_type_to_ldind (type));
                break;
        case MONO_TYPE_VALUETYPE:
                g_assert (!klass->enumtype);
-               mono_mb_emit_byte (mb, CEE_LDOBJ);
-               mono_mb_emit_i4 (mb, mono_mb_add_data (mb, klass));
+               mono_mb_emit_op (mb, CEE_LDOBJ, klass);
+               break;
+       case MONO_TYPE_GENERICINST:
+               if (mono_type_generic_inst_is_valuetype (type)) {
+                       mono_mb_emit_op (mb, CEE_LDOBJ, klass);
+               } else {
+                       mono_mb_emit_byte (mb, CEE_LDIND_REF);
+               }
                break;
        default:
                g_warning ("type %x not implemented", type->type);
@@ -3852,8 +4671,8 @@ mono_marshal_get_ldfld_wrapper (MonoType *type)
 
        mono_mb_emit_byte (mb, CEE_RET);
        
-       res = mono_mb_create_and_cache (ldfld_hash, klass,
-                                                                                mb, sig, sig->param_count + 16);
+       res = mono_mb_create_and_cache (cache, klass,
+                                                                       mb, sig, sig->param_count + 16);
        mono_mb_free (mb);
        
        return res;
@@ -3874,7 +4693,7 @@ mono_marshal_get_ldflda_wrapper (MonoType *type)
        MonoMethodBuilder *mb;
        MonoMethod *res;
        MonoClass *klass;
-       static GHashTable *ldflda_hash = NULL; 
+       GHashTable *cache;
        char *name;
        int t, pos0;
 
@@ -3886,15 +4705,16 @@ mono_marshal_get_ldflda_wrapper (MonoType *type)
                        klass = mono_defaults.array_class;
                } else if (type->type == MONO_TYPE_VALUETYPE) {
                        klass = type->data.klass;
-                       if (klass->enumtype) {
-                               t = klass->enum_basetype->type;
-                               klass = mono_class_from_mono_type (klass->enum_basetype);
-                       }
                } else if (t == MONO_TYPE_OBJECT || t == MONO_TYPE_CLASS || t == MONO_TYPE_STRING ||
                           t == MONO_TYPE_CLASS) { 
                        klass = mono_defaults.object_class;
                } else if (t == MONO_TYPE_PTR || t == MONO_TYPE_FNPTR) {
                        klass = mono_defaults.int_class;
+               } else if (t == MONO_TYPE_GENERICINST) {
+                       if (mono_type_generic_inst_is_valuetype (type))
+                               klass = mono_class_from_mono_type (type);
+                       else
+                               klass = mono_defaults.object_class;
                } else {
                        klass = mono_class_from_mono_type (type);                       
                }
@@ -3902,15 +4722,12 @@ mono_marshal_get_ldflda_wrapper (MonoType *type)
                klass = mono_defaults.int_class;
        }
 
-       mono_marshal_lock ();
-       if (!ldflda_hash) 
-               ldflda_hash = g_hash_table_new (NULL, NULL);
-       res = g_hash_table_lookup (ldflda_hash, klass);
-       mono_marshal_unlock ();
-       if (res)
+       cache = klass->image->ldflda_wrapper_cache;
+       if ((res = mono_marshal_find_in_cache (cache, klass)))
                return res;
 
-       name = g_strdup_printf ("__ldflda_wrapper_%s.%s", klass->name_space, klass->name); 
+       /* we add the %p pointer value of klass because class names are not unique */
+       name = g_strdup_printf ("__ldflda_wrapper_%p_%s.%s", klass, klass->name_space, klass->name); 
        mb = mono_mb_new (mono_defaults.object_class, name, MONO_WRAPPER_LDFLDA);
        g_free (name);
 
@@ -3927,7 +4744,7 @@ mono_marshal_get_ldflda_wrapper (MonoType *type)
        /* FIXME: Only throw this if the object is in another appdomain */
        mono_mb_emit_exception_full (mb, "System", "InvalidOperationException", "Attempt to load field address from object in another appdomain.");
 
-       mono_mb_patch_addr (mb, pos0, mb->pos - (pos0 + 4));
+       mono_mb_patch_branch (mb, pos0);
 
        mono_mb_emit_ldarg (mb, 0);
         mono_mb_emit_byte (mb, MONO_CUSTOM_PREFIX);
@@ -3937,8 +4754,8 @@ mono_marshal_get_ldflda_wrapper (MonoType *type)
 
        mono_mb_emit_byte (mb, CEE_RET);
        
-       res = mono_mb_create_and_cache (ldflda_hash, klass,
-                                                                                mb, sig, sig->param_count + 16);
+       res = mono_mb_create_and_cache (cache, klass,
+                                                                       mb, sig, sig->param_count + 16);
        mono_mb_free (mb);
        
        return res;
@@ -3957,15 +4774,11 @@ mono_marshal_get_stfld_remote_wrapper (MonoClass *klass)
        MonoMethodSignature *sig, *csig;
        MonoMethodBuilder *mb;
        MonoMethod *res;
-       static GHashTable *stfld_hash = NULL; 
+       GHashTable *cache;
        char *name;
 
-       mono_marshal_lock ();
-       if (!stfld_hash) 
-               stfld_hash = g_hash_table_new (NULL, NULL);
-       res = g_hash_table_lookup (stfld_hash, klass);
-       mono_marshal_unlock ();
-       if (res)
+       cache = klass->image->stfld_remote_wrapper_cache;
+       if ((res = mono_marshal_find_in_cache (cache, klass)))
                return res;
 
        name = g_strdup_printf ("__mono_store_remote_field_new_wrapper_%s.%s", klass->name_space, klass->name); 
@@ -3986,10 +4799,8 @@ mono_marshal_get_stfld_remote_wrapper (MonoClass *klass)
        mono_mb_emit_ldarg (mb, 2);
        mono_mb_emit_ldarg (mb, 3);
 
-       if (klass->valuetype) {
-               mono_mb_emit_byte (mb, CEE_BOX);
-               mono_mb_emit_i4 (mb, mono_mb_add_data (mb, klass));             
-       }
+       if (klass->valuetype)
+               mono_mb_emit_op (mb, CEE_BOX, klass);
 
        csig = mono_metadata_signature_alloc (mono_defaults.corlib, 4);
        csig->params [0] = &mono_defaults.object_class->byval_arg;
@@ -4004,7 +4815,7 @@ mono_marshal_get_stfld_remote_wrapper (MonoClass *klass)
 
        mono_mb_emit_byte (mb, CEE_RET);
        
-       res = mono_mb_create_and_cache (stfld_hash, klass,
+       res = mono_mb_create_and_cache (cache, klass,
                                                                        mb, sig, sig->param_count + 16);
        mono_mb_free (mb);
        
@@ -4026,7 +4837,7 @@ mono_marshal_get_stfld_wrapper (MonoType *type)
        MonoMethodBuilder *mb;
        MonoMethod *res;
        MonoClass *klass;
-       static GHashTable *stfld_hash = NULL; 
+       GHashTable *cache;
        char *name;
        int t, pos;
 
@@ -4038,14 +4849,15 @@ mono_marshal_get_stfld_wrapper (MonoType *type)
                        klass = mono_defaults.array_class;
                } else if (type->type == MONO_TYPE_VALUETYPE) {
                        klass = type->data.klass;
-                       if (klass->enumtype) {
-                               t = klass->enum_basetype->type;
-                               klass = mono_class_from_mono_type (klass->enum_basetype);
-                       }
                } else if (t == MONO_TYPE_OBJECT || t == MONO_TYPE_CLASS || t == MONO_TYPE_STRING) {
                        klass = mono_defaults.object_class;
                } else if (t == MONO_TYPE_PTR || t == MONO_TYPE_FNPTR) {
                        klass = mono_defaults.int_class;
+               } else if (t == MONO_TYPE_GENERICINST) {
+                       if (mono_type_generic_inst_is_valuetype (type))
+                               klass = mono_class_from_mono_type (type);
+                       else
+                               klass = mono_defaults.object_class;
                } else {
                        klass = mono_class_from_mono_type (type);                       
                }
@@ -4053,15 +4865,12 @@ mono_marshal_get_stfld_wrapper (MonoType *type)
                klass = mono_defaults.int_class;
        }
 
-       mono_marshal_lock ();
-       if (!stfld_hash) 
-               stfld_hash = g_hash_table_new (NULL, NULL);
-       res = g_hash_table_lookup (stfld_hash, klass);
-       mono_marshal_unlock ();
-       if (res)
+       cache = klass->image->stfld_wrapper_cache;
+       if ((res = mono_marshal_find_in_cache (cache, klass)))
                return res;
 
-       name = g_strdup_printf ("__stfld_wrapper_%s.%s", klass->name_space, klass->name); 
+       /* we add the %p pointer value of klass because class names are not unique */
+       name = g_strdup_printf ("__stfld_wrapper_%p_%s.%s", klass, klass->name_space, klass->name); 
        mb = mono_mb_new (mono_defaults.object_class, name, MONO_WRAPPER_STFLD);
        g_free (name);
 
@@ -4085,7 +4894,7 @@ mono_marshal_get_stfld_wrapper (MonoType *type)
 
        mono_mb_emit_byte (mb, CEE_RET);
 
-       mono_mb_patch_addr (mb, pos, mb->pos - (pos + 4));
+       mono_mb_patch_branch (mb, pos);
 
        mono_mb_emit_ldarg (mb, 0);
         mono_mb_emit_byte (mb, MONO_CUSTOM_PREFIX);
@@ -4098,46 +4907,32 @@ mono_marshal_get_stfld_wrapper (MonoType *type)
        case MONO_TYPE_I1:
        case MONO_TYPE_U1:
        case MONO_TYPE_BOOLEAN:
-               mono_mb_emit_byte (mb, CEE_STIND_I1);
-               break;
        case MONO_TYPE_CHAR:
        case MONO_TYPE_I2:
        case MONO_TYPE_U2:
-               mono_mb_emit_byte (mb, CEE_STIND_I2);
-               break;
        case MONO_TYPE_I4:
        case MONO_TYPE_U4:
-               mono_mb_emit_byte (mb, CEE_STIND_I4);
-               break;
        case MONO_TYPE_I8:
        case MONO_TYPE_U8:
-               mono_mb_emit_byte (mb, CEE_STIND_I8);
-               break;
        case MONO_TYPE_R4:
-               mono_mb_emit_byte (mb, CEE_STIND_R4);
-               break;
        case MONO_TYPE_R8:
-               mono_mb_emit_byte (mb, CEE_STIND_R8);
-               break;
        case MONO_TYPE_ARRAY:
-       case MONO_TYPE_PTR:
-       case MONO_TYPE_FNPTR:
        case MONO_TYPE_SZARRAY:
        case MONO_TYPE_OBJECT:
        case MONO_TYPE_CLASS:
        case MONO_TYPE_STRING:
        case MONO_TYPE_I:
        case MONO_TYPE_U:
-               mono_mb_emit_byte (mb, CEE_STIND_I);
+       case MONO_TYPE_PTR:
+       case MONO_TYPE_FNPTR:
+               mono_mb_emit_byte (mb, mono_type_to_stind (type));
                break;
        case MONO_TYPE_VALUETYPE:
                g_assert (!klass->enumtype);
-               mono_mb_emit_byte (mb, CEE_STOBJ);
-               mono_mb_emit_i4 (mb, mono_mb_add_data (mb, klass));
+               mono_mb_emit_op (mb, CEE_STOBJ, klass);
                break;
        case MONO_TYPE_GENERICINST:
-               mono_mb_emit_byte (mb, CEE_STOBJ);
-               mono_mb_emit_i4 (mb, mono_mb_add_data (mb, klass));
+               mono_mb_emit_op (mb, CEE_STOBJ, klass);
                break;
        default:
                g_warning ("type %x not implemented", type->type);
@@ -4146,7 +4941,7 @@ mono_marshal_get_stfld_wrapper (MonoType *type)
 
        mono_mb_emit_byte (mb, CEE_RET);
        
-       res = mono_mb_create_and_cache (stfld_hash, klass,
+       res = mono_mb_create_and_cache (cache, klass,
                                                                        mb, sig, sig->param_count + 16);
        mono_mb_free (mb);
        
@@ -4183,7 +4978,7 @@ mono_marshal_get_icall_wrapper (MonoMethodSignature *sig, const char *name, gcon
        emit_thread_interrupt_checkpoint (mb);
        mono_mb_emit_byte (mb, CEE_RET);
 
-       csig = mono_metadata_signature_dup (sig);
+       csig = signature_dup (mono_defaults.corlib, sig);
        csig->pinvoke = 0;
        if (csig->call_convention == MONO_CALL_VARARG)
                csig->call_convention = 0;
@@ -4201,6 +4996,8 @@ typedef struct {
        int *orig_conv_args; /* Locals containing the original values of byref args */
        int retobj_var;
        MonoClass *retobj_class;
+       MonoMethodSignature *csig; /* Might need to be changed due to MarshalAs directives */
+       MonoImage *image; /* The image to use for looking up custom marshallers */
 } EmitMarshalContext;
 
 typedef enum {
@@ -4244,7 +5041,7 @@ emit_marshal_custom (EmitMarshalContext *m, int argnum, MonoType *t,
                g_assert (marshal_native_to_managed);
        }
 
-       mtype = mono_reflection_type_from_name (spec->data.custom_data.custom_name, mb->method->klass->image);
+       mtype = mono_reflection_type_from_name (spec->data.custom_data.custom_name, m->image);
        g_assert (mtype != NULL);
        mklass = mono_class_from_mono_type (mtype);
        g_assert (mklass != NULL);
@@ -4322,8 +5119,7 @@ emit_marshal_custom (EmitMarshalContext *m, int argnum, MonoType *t,
 
                mono_mb_emit_ldstr (mb, g_strdup (spec->data.custom_data.cookie));
 
-               mono_mb_emit_byte (mb, CEE_CALL);
-               mono_mb_emit_i4 (mb, mono_mb_add_data (mb, get_instance));
+               mono_mb_emit_op (mb, CEE_CALL, get_instance);
                                
                mono_mb_emit_ldarg (mb, argnum);
                if (t->byref)
@@ -4336,15 +5132,13 @@ emit_marshal_custom (EmitMarshalContext *m, int argnum, MonoType *t,
                         */
                        *conv_arg_type = &mono_defaults.int_class->byval_arg;
 
-                       mono_mb_emit_byte (mb, CEE_BOX);
-                       mono_mb_emit_i4 (mb, mono_mb_add_data (mb, mono_class_from_mono_type (t)));
+                       mono_mb_emit_op (mb, CEE_BOX, mono_class_from_mono_type (t));
                }
 
-               mono_mb_emit_byte (mb, CEE_CALLVIRT);
-               mono_mb_emit_i4 (mb, mono_mb_add_data (mb, marshal_managed_to_native));
+               mono_mb_emit_op (mb, CEE_CALLVIRT, marshal_managed_to_native);
                mono_mb_emit_stloc (mb, conv_arg);
 
-               mono_mb_patch_addr (mb, pos2, mb->pos - (pos2 + 4));
+               mono_mb_patch_branch (mb, pos2);
                break;
 
        case MARSHAL_ACTION_CONV_OUT:
@@ -4357,26 +5151,22 @@ emit_marshal_custom (EmitMarshalContext *m, int argnum, MonoType *t,
 
                        mono_mb_emit_ldstr (mb, g_strdup (spec->data.custom_data.cookie));
 
-                       mono_mb_emit_byte (mb, CEE_CALL);
-                       mono_mb_emit_i4 (mb, mono_mb_add_data (mb, get_instance));
+                       mono_mb_emit_op (mb, CEE_CALL, get_instance);
 
                        mono_mb_emit_ldloc (mb, conv_arg);
-                       mono_mb_emit_byte (mb, CEE_CALLVIRT);
-                       mono_mb_emit_i4 (mb, mono_mb_add_data (mb, marshal_native_to_managed));
-                       mono_mb_emit_byte (mb, CEE_STIND_I);
+                       mono_mb_emit_op (mb, CEE_CALLVIRT, marshal_native_to_managed);
+                       mono_mb_emit_byte (mb, CEE_STIND_REF);
                }
 
                mono_mb_emit_ldstr (mb, g_strdup (spec->data.custom_data.cookie));
 
-               mono_mb_emit_byte (mb, CEE_CALL);
-               mono_mb_emit_i4 (mb, mono_mb_add_data (mb, get_instance));
+               mono_mb_emit_op (mb, CEE_CALL, get_instance);
 
                mono_mb_emit_ldloc (mb, conv_arg);
 
-               mono_mb_emit_byte (mb, CEE_CALLVIRT);
-               mono_mb_emit_i4 (mb, mono_mb_add_data (mb, cleanup_native));
+               mono_mb_emit_op (mb, CEE_CALLVIRT, cleanup_native);
 
-               mono_mb_patch_addr (mb, pos2, mb->pos - (pos2 + 4));
+               mono_mb_patch_branch (mb, pos2);
                break;
 
        case MARSHAL_ACTION_PUSH:
@@ -4400,20 +5190,17 @@ emit_marshal_custom (EmitMarshalContext *m, int argnum, MonoType *t,
 
                mono_mb_emit_ldstr (mb, g_strdup (spec->data.custom_data.cookie));
 
-               mono_mb_emit_byte (mb, CEE_CALL);
-               mono_mb_emit_i4 (mb, mono_mb_add_data (mb, get_instance));
+               mono_mb_emit_op (mb, CEE_CALL, get_instance);
                mono_mb_emit_byte (mb, CEE_DUP);
 
                mono_mb_emit_ldloc (mb, 3);
-               mono_mb_emit_byte (mb, CEE_CALLVIRT);
-               mono_mb_emit_i4 (mb, mono_mb_add_data (mb, marshal_native_to_managed));
+               mono_mb_emit_op (mb, CEE_CALLVIRT, marshal_native_to_managed);
                mono_mb_emit_stloc (mb, 3);
 
                mono_mb_emit_ldloc (mb, loc1);
-               mono_mb_emit_byte (mb, CEE_CALLVIRT);
-               mono_mb_emit_i4 (mb, mono_mb_add_data (mb, cleanup_native));
+               mono_mb_emit_op (mb, CEE_CALLVIRT, cleanup_native);
 
-               mono_mb_patch_addr (mb, pos2, mb->pos - (pos2 + 4));
+               mono_mb_patch_branch (mb, pos2);
                break;
 
        case MARSHAL_ACTION_MANAGED_CONV_IN:
@@ -4432,16 +5219,14 @@ emit_marshal_custom (EmitMarshalContext *m, int argnum, MonoType *t,
                pos2 = mono_mb_emit_branch (mb, CEE_BRFALSE);
 
                mono_mb_emit_ldstr (mb, g_strdup (spec->data.custom_data.cookie));
-               mono_mb_emit_byte (mb, CEE_CALL);
-               mono_mb_emit_i4 (mb, mono_mb_add_data (mb, get_instance));
+               mono_mb_emit_op (mb, CEE_CALL, get_instance);
                                
                mono_mb_emit_ldarg (mb, argnum);
                                
-               mono_mb_emit_byte (mb, CEE_CALLVIRT);
-               mono_mb_emit_i4 (mb, mono_mb_add_data (mb, marshal_native_to_managed));
+               mono_mb_emit_op (mb, CEE_CALLVIRT, marshal_native_to_managed);
                mono_mb_emit_stloc (mb, conv_arg);
 
-               mono_mb_patch_addr (mb, pos2, mb->pos - (pos2 + 4));
+               mono_mb_patch_branch (mb, pos2);
                break;
 
        case MARSHAL_ACTION_MANAGED_CONV_RESULT:
@@ -4459,20 +5244,17 @@ emit_marshal_custom (EmitMarshalContext *m, int argnum, MonoType *t,
                pos2 = mono_mb_emit_branch (mb, CEE_BRFALSE);
 
                mono_mb_emit_ldstr (mb, g_strdup (spec->data.custom_data.cookie));
-               mono_mb_emit_byte (mb, CEE_CALL);
-               mono_mb_emit_i4 (mb, mono_mb_add_data (mb, get_instance));
+               mono_mb_emit_op (mb, CEE_CALL, get_instance);
                mono_mb_emit_byte (mb, CEE_DUP);
 
                mono_mb_emit_ldloc (mb, 3);
-               mono_mb_emit_byte (mb, CEE_CALLVIRT);
-               mono_mb_emit_i4 (mb, mono_mb_add_data (mb, marshal_managed_to_native));
+               mono_mb_emit_op (mb, CEE_CALLVIRT, marshal_managed_to_native);
                mono_mb_emit_stloc (mb, 3);
 
                mono_mb_emit_ldloc (mb, loc1);
-               mono_mb_emit_byte (mb, CEE_CALLVIRT);
-               mono_mb_emit_i4 (mb, mono_mb_add_data (mb, cleanup_managed));
+               mono_mb_emit_op (mb, CEE_CALLVIRT, cleanup_managed);
 
-               mono_mb_patch_addr (mb, pos2, mb->pos - (pos2 + 4));
+               mono_mb_patch_branch (mb, pos2);
                break;
 
        case MARSHAL_ACTION_MANAGED_CONV_OUT:
@@ -4485,14 +5267,12 @@ emit_marshal_custom (EmitMarshalContext *m, int argnum, MonoType *t,
                /* Call CleanUpManagedData */
                mono_mb_emit_ldstr (mb, g_strdup (spec->data.custom_data.cookie));
 
-               mono_mb_emit_byte (mb, CEE_CALL);
-               mono_mb_emit_i4 (mb, mono_mb_add_data (mb, get_instance));
+               mono_mb_emit_op (mb, CEE_CALL, get_instance);
                                
                mono_mb_emit_ldloc (mb, conv_arg);
-               mono_mb_emit_byte (mb, CEE_CALLVIRT);
-               mono_mb_emit_i4 (mb, mono_mb_add_data (mb, cleanup_managed));
+               mono_mb_emit_op (mb, CEE_CALLVIRT, cleanup_managed);
 
-               mono_mb_patch_addr (mb, pos2, mb->pos - (pos2 + 4));
+               mono_mb_patch_branch (mb, pos2);
                break;
 
        default:
@@ -4520,6 +5300,7 @@ emit_marshal_asany (EmitMarshalContext *m, int argnum, MonoType *t,
                conv_arg = mono_mb_add_local (mb, &mono_defaults.int_class->byval_arg);
                mono_mb_emit_ldarg (mb, argnum);
                mono_mb_emit_icon (mb, encoding);
+               mono_mb_emit_icon (mb, t->attrs);
                mono_mb_emit_icall (mb, mono_marshal_asany);
                mono_mb_emit_stloc (mb, conv_arg);
                break;
@@ -4535,6 +5316,7 @@ emit_marshal_asany (EmitMarshalContext *m, int argnum, MonoType *t,
                mono_mb_emit_ldarg (mb, argnum);
                mono_mb_emit_ldloc (mb, conv_arg);
                mono_mb_emit_icon (mb, encoding);
+               mono_mb_emit_icon (mb, t->attrs);
                mono_mb_emit_icall (mb, mono_marshal_free_asany);
                break;
        }
@@ -4583,25 +5365,38 @@ emit_marshal_vtype (EmitMarshalContext *m, int argnum, MonoType *t,
 
                if (t->byref) {
                        mono_mb_emit_ldloc (mb, 0);
-                       mono_mb_emit_byte (mb, CEE_BRFALSE);
-                       pos = mb->pos;
-                       mono_mb_emit_i4 (mb, 0);
+                       pos = mono_mb_emit_branch (mb, CEE_BRFALSE);
                }
 
                if (!(t->byref && !(t->attrs & PARAM_ATTRIBUTE_IN) && (t->attrs & PARAM_ATTRIBUTE_OUT))) {
                        /* set dst_ptr */
                        mono_mb_emit_ldloc (mb, conv_arg);
-                       mono_mb_emit_byte (mb, CEE_STLOC_1);
+                       mono_mb_emit_stloc (mb, 1);
 
                        /* emit valuetype conversion code */
                        emit_struct_conv (mb, klass, FALSE);
                }
 
                if (t->byref)
-                       mono_mb_patch_addr (mb, pos, mb->pos - (pos + 4));
+                       mono_mb_patch_branch (mb, pos);
                break;
 
        case MARSHAL_ACTION_PUSH:
+               if (spec && spec->native == MONO_NATIVE_LPSTRUCT) {
+                       /* FIXME: */
+                       g_assert (!t->byref);
+
+                       /* Have to change the signature since the vtype is passed byref */
+                       m->csig->params [argnum - m->csig->hasthis] = &mono_defaults.int_class->byval_arg;
+
+                       if (((klass->flags & TYPE_ATTRIBUTE_LAYOUT_MASK) == TYPE_ATTRIBUTE_EXPLICIT_LAYOUT) ||
+                               klass->blittable || klass->enumtype)
+                               mono_mb_emit_ldarg_addr (mb, argnum);
+                       else
+                               mono_mb_emit_ldloc (mb, conv_arg);
+                       break;
+               }
+
                if (((klass->flags & TYPE_ATTRIBUTE_LAYOUT_MASK) == TYPE_ATTRIBUTE_EXPLICIT_LAYOUT) ||
                        klass->blittable || klass->enumtype) {
                        mono_mb_emit_ldarg (mb, argnum);
@@ -4610,8 +5405,7 @@ emit_marshal_vtype (EmitMarshalContext *m, int argnum, MonoType *t,
                mono_mb_emit_ldloc (mb, conv_arg);
                if (!t->byref) {
                        mono_mb_emit_byte (mb, MONO_CUSTOM_PREFIX);
-                       mono_mb_emit_byte (mb, CEE_MONO_LDNATIVEOBJ);
-                       mono_mb_emit_i4 (mb, mono_mb_add_data (mb, klass));
+                       mono_mb_emit_op (mb, CEE_MONO_LDNATIVEOBJ, klass);
                }
                break;
 
@@ -4623,12 +5417,10 @@ emit_marshal_vtype (EmitMarshalContext *m, int argnum, MonoType *t,
                if (t->byref) {
                        /* dst = argument */
                        mono_mb_emit_ldarg (mb, argnum);
-                       mono_mb_emit_byte (mb, CEE_STLOC_1);
+                       mono_mb_emit_stloc (mb, 1);
 
                        mono_mb_emit_ldloc (mb, 1);
-                       mono_mb_emit_byte (mb, CEE_BRFALSE);
-                       pos = mb->pos;
-                       mono_mb_emit_i4 (mb, 0);
+                       pos = mono_mb_emit_branch (mb, CEE_BRFALSE);
 
                        if (!((t->attrs & PARAM_ATTRIBUTE_IN) && !(t->attrs & PARAM_ATTRIBUTE_OUT))) {
                                /* src = tmp_locals [i] */
@@ -4643,7 +5435,7 @@ emit_marshal_vtype (EmitMarshalContext *m, int argnum, MonoType *t,
                emit_struct_free (mb, klass, conv_arg);
                
                if (t->byref)
-                       mono_mb_patch_addr (mb, pos, mb->pos - (pos + 4));
+                       mono_mb_patch_branch (mb, pos);
                break;
 
        case MARSHAL_ACTION_CONV_RESULT:
@@ -4659,7 +5451,7 @@ emit_marshal_vtype (EmitMarshalContext *m, int argnum, MonoType *t,
                mono_mb_emit_stloc (mb, 0);
                /* set dst_ptr */
                mono_mb_emit_ldloc_addr (mb, 3);
-               mono_mb_emit_byte (mb, CEE_STLOC_1);
+               mono_mb_emit_stloc (mb, 1);
                                
                /* emit valuetype conversion code */
                emit_struct_conv (mb, klass, TRUE);
@@ -4685,19 +5477,17 @@ emit_marshal_vtype (EmitMarshalContext *m, int argnum, MonoType *t,
 
                if (t->byref) {
                        mono_mb_emit_ldloc (mb, 0);
-                       mono_mb_emit_byte (mb, CEE_BRFALSE);
-                       pos = mb->pos;
-                       mono_mb_emit_i4 (mb, 0);
+                       pos = mono_mb_emit_branch (mb, CEE_BRFALSE);
                }                       
 
                mono_mb_emit_ldloc_addr (mb, conv_arg);
-               mono_mb_emit_byte (mb, CEE_STLOC_1);
+               mono_mb_emit_stloc (mb, 1);
 
                /* emit valuetype conversion code */
                emit_struct_conv (mb, klass, TRUE);
 
                if (t->byref)
-                       mono_mb_patch_addr (mb, pos, mb->pos - (pos + 4));
+                       mono_mb_patch_branch (mb, pos);
                break;
 
        case MARSHAL_ACTION_MANAGED_CONV_OUT:
@@ -4716,12 +5506,12 @@ emit_marshal_vtype (EmitMarshalContext *m, int argnum, MonoType *t,
 
                /* Set dest */
                mono_mb_emit_ldarg (mb, argnum);
-               mono_mb_emit_byte (mb, CEE_STLOC_1);
+               mono_mb_emit_stloc (mb, 1);
 
                /* emit valuetype conversion code */
                emit_struct_conv (mb, klass, FALSE);
 
-               mono_mb_patch_addr (mb, pos2, mb->pos - (pos2 + 4));
+               mono_mb_patch_branch (mb, pos2);
                break;
 
        case MARSHAL_ACTION_MANAGED_CONV_RESULT:
@@ -4746,7 +5536,7 @@ emit_marshal_vtype (EmitMarshalContext *m, int argnum, MonoType *t,
                mono_mb_emit_icon (mb, mono_class_native_size (klass, NULL));
                mono_mb_emit_byte (mb, CEE_CONV_I);
                mono_mb_emit_icall (mb, mono_marshal_alloc);
-               mono_mb_emit_byte (mb, CEE_STLOC_1);
+               mono_mb_emit_stloc (mb, 1);
                mono_mb_emit_ldloc (mb, 1);
                mono_mb_emit_stloc (mb, m->retobj_var);
 
@@ -4804,16 +5594,33 @@ emit_marshal_string (EmitMarshalContext *m, int argnum, MonoType *t,
                if (t->byref && (t->attrs & PARAM_ATTRIBUTE_OUT)) {
                        mono_mb_emit_ldarg (mb, argnum);
                        mono_mb_emit_ldloc (mb, conv_arg);
-                       mono_mb_emit_icall (mb, conv_to_icall (MONO_MARSHAL_CONV_LPSTR_STR));
-                       mono_mb_emit_byte (mb, CEE_STIND_I);            
+                       if (conv == MONO_MARSHAL_CONV_STR_BSTR) {
+                               mono_mb_emit_icall (mb, conv_to_icall (MONO_MARSHAL_CONV_BSTR_STR));
+                               // BSTRs always need freed
+                               mono_mb_emit_ldloc (mb, conv_arg);
+                               mono_mb_emit_icall (mb, mono_free_bstr);
+                       }
+                       else
+                               mono_mb_emit_icall (mb, conv_to_icall (MONO_MARSHAL_CONV_LPSTR_STR));
+                       mono_mb_emit_byte (mb, CEE_STIND_REF);
                } else {
                        if (mono_marshal_need_free (t, m->piinfo, spec)) {
                                mono_mb_emit_ldloc (mb, conv_arg);
-                               mono_mb_emit_icall (mb, mono_marshal_free);
+                               if (conv == MONO_MARSHAL_CONV_STR_BSTR)
+                                       mono_mb_emit_icall (mb, mono_free_bstr);
+                               else
+                                       mono_mb_emit_icall (mb, mono_marshal_free);
                        }
                }
                break;
 
+       case MARSHAL_ACTION_PUSH:
+               if (t->byref)
+                       mono_mb_emit_ldloc_addr (mb, conv_arg);
+               else
+                       mono_mb_emit_ldloc (mb, conv_arg);
+               break;
+
        case MARSHAL_ACTION_CONV_RESULT:
                mono_mb_emit_stloc (mb, 0);
                                
@@ -4830,7 +5637,10 @@ emit_marshal_string (EmitMarshalContext *m, int argnum, MonoType *t,
 
                /* free the string */
                mono_mb_emit_ldloc (mb, 0);
-               mono_mb_emit_icall (mb, g_free);
+               if (conv == MONO_MARSHAL_CONV_BSTR_STR)
+                       mono_mb_emit_icall (mb, mono_free_bstr);
+               else
+                       mono_mb_emit_icall (mb, g_free);
                break;
 
        case MARSHAL_ACTION_MANAGED_CONV_IN:
@@ -4876,6 +5686,14 @@ emit_marshal_object (EmitMarshalContext *m, int argnum, MonoType *t,
        MonoClass *klass = t->data.klass;
        int pos, pos2, loc;
 
+       if (mono_class_from_mono_type (t) == mono_defaults.object_class && 
+               (!spec || (spec && spec->native != MONO_NATIVE_STRUCT)) &&
+               (!spec || (spec && (spec->native != MONO_NATIVE_IUNKNOWN &&
+                       spec->native != MONO_NATIVE_IDISPATCH &&
+                       spec->native != MONO_NATIVE_INTERFACE)))) {
+               mono_raise_exception (mono_get_exception_not_implemented ("Marshalling of type object is not implemented"));
+       }
+
        switch (action) {
        case MARSHAL_ACTION_CONV_IN:
                *conv_arg_type = &mono_defaults.int_class->byval_arg;
@@ -4883,7 +5701,87 @@ emit_marshal_object (EmitMarshalContext *m, int argnum, MonoType *t,
 
                m->orig_conv_args [argnum] = 0;
 
-               if (klass->delegate) {
+               if (spec && spec->native == MONO_NATIVE_STRUCT)
+               {
+                       static MonoMethod *get_native_variant_for_object = NULL;
+                       int local_variant;
+                       if (!get_native_variant_for_object)
+                               get_native_variant_for_object = mono_class_get_method_from_name (mono_defaults.marshal_class, "GetNativeVariantForObject", 2);
+
+                       *conv_arg_type = &mono_defaults.variant_class->byval_arg;
+
+                       local_variant = mono_mb_add_local (mb, &mono_defaults.variant_class->byval_arg);
+                       conv_arg = local_variant;
+                       mono_mb_emit_ldarg (mb, argnum);
+                       if (t->byref)
+                               mono_mb_emit_byte(mb, CEE_LDIND_REF);
+                       mono_mb_emit_ldloc_addr (mb, local_variant);
+                       mono_mb_emit_managed_call (mb, get_native_variant_for_object, NULL);
+               }
+               else if (spec && (spec->native == MONO_NATIVE_IUNKNOWN ||
+                       spec->native == MONO_NATIVE_IDISPATCH ||
+                       spec->native == MONO_NATIVE_INTERFACE)) {
+                       mono_mb_emit_ptr (mb, 0);
+                       mono_mb_emit_stloc (mb, conv_arg);
+
+                       if (t->byref) {
+                               /* we dont need any conversions for out parameters */
+                               if (t->attrs & PARAM_ATTRIBUTE_OUT)
+                                       break;
+                               else {
+                                       char *msg = g_strdup_printf ("non out object references are no implemented");
+                                       MonoException *exc = mono_get_exception_not_implemented (msg);
+                                       g_warning (msg);
+                                       g_free (msg);
+                                       mono_raise_exception (exc);
+
+                               }
+                       } else {
+                               guint32 pos_failed = 0;
+                               mono_mb_emit_ldarg (mb, argnum);        
+                               // if null just break, conv arg was already inited to 0
+                               pos_failed = mono_mb_emit_branch (mb, CEE_BRFALSE);
+
+                               mono_mb_emit_ldarg (mb, argnum);
+                               mono_mb_emit_ldflda (mb, G_STRUCT_OFFSET (MonoTransparentProxy, rp));
+                               mono_mb_emit_byte (mb, CEE_LDIND_REF);
+
+                               /* load the RCW from the ComInteropProxy*/
+                               mono_mb_emit_ldflda (mb, G_STRUCT_OFFSET (MonoComInteropProxy, com_object));
+                               mono_mb_emit_byte (mb, CEE_LDIND_REF);
+
+                               if (klass && klass != mono_defaults.object_class) {
+                                       static MonoMethod* GetInterface = NULL;
+                                       
+                                       if (!GetInterface)
+                                               GetInterface = mono_class_get_method_from_name (mono_defaults.com_object_class, "GetInterface", 1);
+                                       mono_mb_emit_ptr (mb, t);
+                                       mono_mb_emit_icall (mb, type_from_handle);
+                                       mono_mb_emit_managed_call (mb, GetInterface, NULL);
+                               }
+                               else if (spec->native == MONO_NATIVE_IUNKNOWN) {
+                                       static MonoProperty* iunknown = NULL;
+                                       
+                                       if (!iunknown)
+                                               iunknown = mono_class_get_property_from_name (mono_defaults.com_object_class, "IUnknown");
+                                       mono_mb_emit_managed_call (mb, iunknown->get, NULL);
+                               }
+                               else if (spec->native == MONO_NATIVE_IDISPATCH) {
+                                       static MonoProperty* idispatch = NULL;
+                                       
+                                       if (!idispatch)
+                                               idispatch = mono_class_get_property_from_name (mono_defaults.com_object_class, "IDispatch");
+                                       mono_mb_emit_managed_call (mb, idispatch->get, NULL);
+                               }
+                               else {
+                               }
+                               mono_mb_emit_stloc (mb, conv_arg);
+                               
+                               // case if null
+                               mono_mb_patch_addr (mb, pos_failed, mb->pos - (pos_failed + 4));
+                       }
+               }
+               else if (klass->delegate) {
                        g_assert (!t->byref);
                        mono_mb_emit_ldarg (mb, argnum);
                        mono_mb_emit_icall (mb, conv_to_icall (MONO_MARSHAL_CONV_DEL_FTN));
@@ -4907,12 +5805,17 @@ emit_marshal_object (EmitMarshalContext *m, int argnum, MonoType *t,
 
                        mono_mb_emit_stloc (mb, conv_arg);
                } else if (klass->blittable) {
+                       mono_mb_emit_byte (mb, CEE_LDNULL);
+                       mono_mb_emit_stloc (mb, conv_arg);
+
                        mono_mb_emit_ldarg (mb, argnum);
-                       mono_mb_emit_byte (mb, MONO_CUSTOM_PREFIX);
-                       mono_mb_emit_byte (mb, CEE_MONO_OBJADDR);
-                       mono_mb_emit_icon (mb, sizeof (MonoObject));
-                       mono_mb_emit_byte (mb, CEE_ADD);
+                       pos = mono_mb_emit_branch (mb, CEE_BRFALSE);
+
+                       mono_mb_emit_ldarg (mb, argnum);
+                       mono_mb_emit_ldflda (mb, sizeof (MonoObject));
                        mono_mb_emit_stloc (mb, conv_arg);
+
+                       mono_mb_patch_branch (mb, pos);
                        break;
                } else {
                        mono_mb_emit_byte (mb, CEE_LDNULL);
@@ -4935,9 +5838,7 @@ emit_marshal_object (EmitMarshalContext *m, int argnum, MonoType *t,
                        /* store the address of the source into local variable 0 */
                        mono_mb_emit_stloc (mb, 0);
                        mono_mb_emit_ldloc (mb, 0);
-                       mono_mb_emit_byte (mb, CEE_BRFALSE);
-                       pos = mb->pos;
-                       mono_mb_emit_i4 (mb, 0);
+                       pos = mono_mb_emit_branch (mb, CEE_BRFALSE);
 
                        /* allocate space for the native struct and store the address */
                        mono_mb_emit_icon (mb, mono_class_native_size (klass, NULL));
@@ -4954,24 +5855,85 @@ emit_marshal_object (EmitMarshalContext *m, int argnum, MonoType *t,
 
                        /* set the src_ptr */
                        mono_mb_emit_ldloc (mb, 0);
-                       mono_mb_emit_byte (mb, MONO_CUSTOM_PREFIX);
-                       mono_mb_emit_byte (mb, CEE_MONO_OBJADDR);
-                       mono_mb_emit_icon (mb, sizeof (MonoObject));
-                       mono_mb_emit_byte (mb, CEE_ADD);
+                       mono_mb_emit_ldflda (mb, sizeof (MonoObject));
                        mono_mb_emit_stloc (mb, 0);
 
                        /* set dst_ptr */
                        mono_mb_emit_ldloc (mb, conv_arg);
-                       mono_mb_emit_byte (mb, CEE_STLOC_1);
+                       mono_mb_emit_stloc (mb, 1);
 
                        /* emit valuetype conversion code */
                        emit_struct_conv (mb, klass, FALSE);
 
-                       mono_mb_patch_addr (mb, pos, mb->pos - (pos + 4));
+                       mono_mb_patch_branch (mb, pos);
                }
                break;
 
        case MARSHAL_ACTION_CONV_OUT:
+               if (spec && spec->native == MONO_NATIVE_STRUCT) {
+                       static MonoMethod *variant_clear = NULL;
+                       static MonoMethod *get_object_for_native_variant = NULL;
+                       if (!variant_clear)
+                               variant_clear = mono_class_get_method_from_name (mono_defaults.variant_class, "Clear", 0);
+                       if (!get_object_for_native_variant)
+                               get_object_for_native_variant = mono_class_get_method_from_name (mono_defaults.marshal_class, "GetObjectForNativeVariant", 1);
+                       if (t->byref) {
+                               mono_mb_emit_ldarg (mb, argnum);
+                               mono_mb_emit_ldloc_addr (mb, conv_arg);
+                               mono_mb_emit_managed_call (mb, get_object_for_native_variant, NULL);
+                               mono_mb_emit_byte (mb, CEE_STIND_REF);
+                       }
+
+                       mono_mb_emit_ldloc_addr (mb, conv_arg);
+                       mono_mb_emit_managed_call (mb, variant_clear, NULL);
+                       break;
+               }
+
+               if (spec && (spec->native == MONO_NATIVE_IUNKNOWN ||
+                       spec->native == MONO_NATIVE_IDISPATCH ||
+                       spec->native == MONO_NATIVE_INTERFACE)) {
+                       if (t->byref && (t->attrs & PARAM_ATTRIBUTE_OUT)) {
+                               static MonoClass* com_interop_proxy_class = NULL;
+                               static MonoMethod* com_interop_proxy_get_proxy = NULL;
+                               static MonoMethod* get_transparent_proxy = NULL;
+                               int real_proxy;
+                               guint32 pos_failed = 0;
+
+                               mono_mb_emit_ldarg (mb, argnum);
+                               mono_mb_emit_byte (mb, CEE_LDNULL);
+                               mono_mb_emit_byte (mb, CEE_STIND_REF);
+
+                               mono_mb_emit_ldloc (mb, conv_arg);
+                               pos_failed = mono_mb_emit_branch (mb, CEE_BRFALSE);
+
+                               if (!com_interop_proxy_class)
+                                       com_interop_proxy_class = mono_class_from_name (mono_defaults.corlib, "Mono.Interop", "ComInteropProxy");
+                               if (!com_interop_proxy_get_proxy)
+                                       com_interop_proxy_get_proxy = mono_class_get_method_from_name_flags (com_interop_proxy_class, "GetProxy", 2, METHOD_ATTRIBUTE_PRIVATE);
+                               if (!get_transparent_proxy)
+                                       get_transparent_proxy = mono_class_get_method_from_name (mono_defaults.real_proxy_class, "GetTransparentProxy", 0);
+
+                               real_proxy = mono_mb_add_local (mb, &com_interop_proxy_class->byval_arg);
+
+                               mono_mb_emit_ldloc (mb, conv_arg);
+                               mono_mb_emit_ptr (mb, &mono_defaults.com_object_class->byval_arg);
+                               mono_mb_emit_icall (mb, type_from_handle);
+                               mono_mb_emit_managed_call (mb, com_interop_proxy_get_proxy, NULL);
+                               mono_mb_emit_stloc (mb, real_proxy);
+
+                               
+                               mono_mb_emit_ldarg (mb, argnum);
+                               mono_mb_emit_ldloc (mb, real_proxy);
+                               mono_mb_emit_managed_call (mb, get_transparent_proxy, NULL);
+                               if (klass && klass != mono_defaults.object_class)
+                                       mono_mb_emit_op (mb, CEE_CASTCLASS, klass);
+                               mono_mb_emit_byte (mb, CEE_STIND_REF);
+
+                               // case if null
+                               mono_mb_patch_addr (mb, pos_failed, mb->pos - (pos_failed + 4));
+                       }
+                               break;
+               }
                if (klass == mono_defaults.stringbuilder_class) {
                        gboolean need_free;
                        MonoMarshalNative encoding;
@@ -5002,9 +5964,8 @@ emit_marshal_object (EmitMarshalContext *m, int argnum, MonoType *t,
                        /* allocate a new object */
                        mono_mb_emit_ldarg (mb, argnum);
                        mono_mb_emit_byte (mb, MONO_CUSTOM_PREFIX);
-                       mono_mb_emit_byte (mb, CEE_MONO_NEWOBJ);        
-                       mono_mb_emit_i4 (mb, mono_mb_add_data (mb, t->data.klass));
-                       mono_mb_emit_byte (mb, CEE_STIND_I);
+                       mono_mb_emit_op (mb, CEE_MONO_NEWOBJ, t->data.klass);
+                       mono_mb_emit_byte (mb, CEE_STIND_REF);
                }
 
                /* dst = *argument */
@@ -5013,18 +5974,16 @@ emit_marshal_object (EmitMarshalContext *m, int argnum, MonoType *t,
                if (t->byref)
                        mono_mb_emit_byte (mb, CEE_LDIND_I);
 
-               mono_mb_emit_byte (mb, CEE_STLOC_1);
+               mono_mb_emit_stloc (mb, 1);
 
                mono_mb_emit_ldloc (mb, 1);
-               mono_mb_emit_byte (mb, CEE_BRFALSE);
-               pos = mb->pos;
-               mono_mb_emit_i4 (mb, 0);
+               pos = mono_mb_emit_branch (mb, CEE_BRFALSE);
 
                if (t->byref || (t->attrs & PARAM_ATTRIBUTE_OUT)) {
                        mono_mb_emit_ldloc (mb, 1);
                        mono_mb_emit_icon (mb, sizeof (MonoObject));
                        mono_mb_emit_byte (mb, CEE_ADD);
-                       mono_mb_emit_byte (mb, CEE_STLOC_1);
+                       mono_mb_emit_stloc (mb, 1);
                        
                        /* src = tmp_locals [i] */
                        mono_mb_emit_ldloc (mb, conv_arg);
@@ -5043,9 +6002,7 @@ emit_marshal_object (EmitMarshalContext *m, int argnum, MonoType *t,
                                 */
                                mono_mb_emit_ldloc (mb, m->orig_conv_args [argnum]);
                                mono_mb_emit_ldloc (mb, conv_arg);
-                               mono_mb_emit_byte (mb, CEE_BEQ);
-                               pos2 = mb->pos;
-                               mono_mb_emit_i4 (mb, 0);
+                               pos2 = mono_mb_emit_branch (mb, CEE_BEQ);
 
                                if (!(t->attrs & PARAM_ATTRIBUTE_OUT)) {
                                        g_assert (m->orig_conv_args [argnum]);
@@ -5056,14 +6013,21 @@ emit_marshal_object (EmitMarshalContext *m, int argnum, MonoType *t,
                                mono_mb_emit_ldloc (mb, conv_arg);
                                mono_mb_emit_icall (mb, g_free);
 
-                               mono_mb_patch_addr (mb, pos2, mb->pos - (pos2 + 4));
+                               mono_mb_patch_branch (mb, pos2);
                        }
                }
                else
-                       /* Free the original structure passed to native code */
-                       emit_struct_free (mb, klass, conv_arg);
-
-               mono_mb_patch_addr (mb, pos, mb->pos - (pos + 4));
+                       /* Free the original structure passed to native code */
+                       emit_struct_free (mb, klass, conv_arg);
+
+               mono_mb_patch_branch (mb, pos);
+               break;
+
+       case MARSHAL_ACTION_PUSH:
+               if (t->byref)
+                       mono_mb_emit_ldloc_addr (mb, conv_arg);
+               else
+                       mono_mb_emit_ldloc (mb, conv_arg);
                break;
 
        case MARSHAL_ACTION_CONV_RESULT:
@@ -5071,11 +6035,15 @@ emit_marshal_object (EmitMarshalContext *m, int argnum, MonoType *t,
                        g_assert (!t->byref);
                        mono_mb_emit_stloc (mb, 0);
                        mono_mb_emit_byte (mb, MONO_CUSTOM_PREFIX);
-                       mono_mb_emit_byte (mb, CEE_MONO_CLASSCONST);
-                       mono_mb_emit_i4 (mb, mono_mb_add_data (mb, klass));
+                       mono_mb_emit_op (mb, CEE_MONO_CLASSCONST, klass);
                        mono_mb_emit_ldloc (mb, 0);
                        mono_mb_emit_icall (mb, conv_to_icall (MONO_MARSHAL_CONV_FTN_DEL));
                        mono_mb_emit_stloc (mb, 3);
+               } else if (spec && (spec->native == MONO_NATIVE_IUNKNOWN ||
+                       spec->native == MONO_NATIVE_IDISPATCH ||
+                       spec->native == MONO_NATIVE_INTERFACE)) {
+                       char *msg = g_strdup ("Marshalling of COM Objects is not yet implemented.");
+                       mono_mb_emit_exception_marshal_directive (mb, msg);
                } else {
                        /* set src */
                        mono_mb_emit_stloc (mb, 0);
@@ -5089,25 +6057,19 @@ emit_marshal_object (EmitMarshalContext *m, int argnum, MonoType *t,
                        mono_mb_emit_stloc (mb, 3);
        
                        mono_mb_emit_ldloc (mb, 0);
-                       mono_mb_emit_byte (mb, CEE_BRFALSE);
-                       pos = mb->pos;
-                       mono_mb_emit_i4 (mb, 0);
+                       pos = mono_mb_emit_branch (mb, CEE_BRFALSE);
        
                        /* allocate result object */
        
                        mono_mb_emit_byte (mb, MONO_CUSTOM_PREFIX);
-                       mono_mb_emit_byte (mb, CEE_MONO_NEWOBJ);        
-                       mono_mb_emit_i4 (mb, mono_mb_add_data (mb, klass));
+                       mono_mb_emit_op (mb, CEE_MONO_NEWOBJ, klass);   
                        mono_mb_emit_stloc (mb, 3);
                                        
                        /* set dst  */
        
                        mono_mb_emit_ldloc (mb, 3);
-                       mono_mb_emit_byte (mb, MONO_CUSTOM_PREFIX);
-                       mono_mb_emit_byte (mb, CEE_MONO_OBJADDR);
-                       mono_mb_emit_icon (mb, sizeof (MonoObject));
-                       mono_mb_emit_byte (mb, CEE_ADD);
-                       mono_mb_emit_byte (mb, CEE_STLOC_1);
+                       mono_mb_emit_ldflda (mb, sizeof (MonoObject));
+                       mono_mb_emit_stloc (mb, 1);
                                                                
                        /* emit conversion code */
                        emit_struct_conv (mb, klass, TRUE);
@@ -5117,7 +6079,7 @@ emit_marshal_object (EmitMarshalContext *m, int argnum, MonoType *t,
                        /* Free the pointer allocated by unmanaged code */
                        mono_mb_emit_ldloc (mb, loc);
                        mono_mb_emit_icall (mb, g_free);
-                       mono_mb_patch_addr (mb, pos, mb->pos - (pos + 4));
+                       mono_mb_patch_branch (mb, pos);
                }
                break;
 
@@ -5127,8 +6089,7 @@ emit_marshal_object (EmitMarshalContext *m, int argnum, MonoType *t,
                if (klass->delegate) {
                        g_assert (!t->byref);
                        mono_mb_emit_byte (mb, MONO_CUSTOM_PREFIX);
-                       mono_mb_emit_byte (mb, CEE_MONO_CLASSCONST);
-                       mono_mb_emit_i4 (mb, mono_mb_add_data (mb, klass));
+                       mono_mb_emit_op (mb, CEE_MONO_CLASSCONST, klass);
                        mono_mb_emit_ldarg (mb, argnum);
                        mono_mb_emit_icall (mb, conv_to_icall (MONO_MARSHAL_CONV_FTN_DEL));
                        mono_mb_emit_stloc (mb, conv_arg);
@@ -5153,13 +6114,11 @@ emit_marshal_object (EmitMarshalContext *m, int argnum, MonoType *t,
                        int pos2;
 
                        /* Check for NULL and raise an exception */
-                       mono_mb_emit_byte (mb, CEE_BRTRUE);
-                       pos2 = mb->pos;
-                       mono_mb_emit_i4 (mb, 0);
+                       pos2 = mono_mb_emit_branch (mb, CEE_BRTRUE);
 
                        mono_mb_emit_exception (mb, "ArgumentNullException", NULL);
 
-                       mono_mb_patch_addr (mb, pos2, mb->pos - (pos2 + 4));
+                       mono_mb_patch_branch (mb, pos2);
                        mono_mb_emit_ldarg (mb, argnum);
                        mono_mb_emit_byte (mb, CEE_LDIND_I);
                }                               
@@ -5170,62 +6129,71 @@ emit_marshal_object (EmitMarshalContext *m, int argnum, MonoType *t,
                mono_mb_emit_stloc (mb, conv_arg);
 
                mono_mb_emit_ldloc (mb, 0);
-               mono_mb_emit_byte (mb, CEE_BRFALSE);
-               pos = mb->pos;
-               mono_mb_emit_i4 (mb, 0);
+               pos = mono_mb_emit_branch (mb, CEE_BRFALSE);
 
                /* Create and set dst */
                mono_mb_emit_byte (mb, MONO_CUSTOM_PREFIX);
-               mono_mb_emit_byte (mb, CEE_MONO_NEWOBJ);        
-               mono_mb_emit_i4 (mb, mono_mb_add_data (mb, klass));
+               mono_mb_emit_op (mb, CEE_MONO_NEWOBJ, klass);   
                mono_mb_emit_stloc (mb, conv_arg);
                mono_mb_emit_ldloc (mb, conv_arg);
-               mono_mb_emit_byte (mb, MONO_CUSTOM_PREFIX);
-               mono_mb_emit_byte (mb, CEE_MONO_OBJADDR);
-               mono_mb_emit_icon (mb, sizeof (MonoObject));
-               mono_mb_emit_byte (mb, CEE_ADD);
-               mono_mb_emit_byte (mb, CEE_STLOC_1); 
+               mono_mb_emit_ldflda (mb, sizeof (MonoObject));
+               mono_mb_emit_stloc (mb, 1); 
 
                /* emit valuetype conversion code */
                emit_struct_conv (mb, klass, TRUE);
 
-               mono_mb_patch_addr (mb, pos, mb->pos - (pos + 4));
+               mono_mb_patch_branch (mb, pos);
                break;
 
        case MARSHAL_ACTION_MANAGED_CONV_OUT:
-               /* Check for null */
-               mono_mb_emit_ldloc (mb, conv_arg);
-               pos = mono_mb_emit_branch (mb, CEE_BRTRUE);
-               mono_mb_emit_ldarg (mb, argnum);
-               mono_mb_emit_byte (mb, CEE_LDC_I4_0);
-               mono_mb_emit_byte (mb, CEE_STIND_I);
-               pos2 = mono_mb_emit_branch (mb, CEE_BR);
+               if (t->byref) {
+                       /* Check for null */
+                       mono_mb_emit_ldloc (mb, conv_arg);
+                       pos = mono_mb_emit_branch (mb, CEE_BRTRUE);
+                       mono_mb_emit_ldarg (mb, argnum);
+                       mono_mb_emit_byte (mb, CEE_LDC_I4_0);
+                       mono_mb_emit_byte (mb, CEE_STIND_REF);
+                       pos2 = mono_mb_emit_branch (mb, CEE_BR);
 
-               mono_mb_patch_addr (mb, pos, mb->pos - (pos + 4));                      
+                       mono_mb_patch_branch (mb, pos);                 
                        
-               /* Set src */
-               mono_mb_emit_ldloc (mb, conv_arg);
-               mono_mb_emit_byte (mb, MONO_CUSTOM_PREFIX);
-               mono_mb_emit_byte (mb, CEE_MONO_OBJADDR);
-               mono_mb_emit_icon (mb, sizeof (MonoObject));
-               mono_mb_emit_byte (mb, CEE_ADD);
-               mono_mb_emit_stloc (mb, 0);
-
-               /* Allocate and set dest */
-               mono_mb_emit_icon (mb, mono_class_native_size (klass, NULL));
-               mono_mb_emit_byte (mb, CEE_CONV_I);
-               mono_mb_emit_icall (mb, mono_marshal_alloc);
-               mono_mb_emit_byte (mb, CEE_STLOC_1);
+                       /* Set src */
+                       mono_mb_emit_ldloc (mb, conv_arg);
+                       mono_mb_emit_ldflda (mb, sizeof (MonoObject));
+                       mono_mb_emit_stloc (mb, 0);
 
-               /* Update argument pointer */
-               mono_mb_emit_ldarg (mb, argnum);
-               mono_mb_emit_ldloc (mb, 1);
-               mono_mb_emit_byte (mb, CEE_STIND_I);
+                       /* Allocate and set dest */
+                       mono_mb_emit_icon (mb, mono_class_native_size (klass, NULL));
+                       mono_mb_emit_byte (mb, CEE_CONV_I);
+                       mono_mb_emit_icall (mb, mono_marshal_alloc);
+                       mono_mb_emit_stloc (mb, 1);
+                       
+                       /* Update argument pointer */
+                       mono_mb_emit_ldarg (mb, argnum);
+                       mono_mb_emit_ldloc (mb, 1);
+                       mono_mb_emit_byte (mb, CEE_STIND_I);
                
-               /* emit valuetype conversion code */
-               emit_struct_conv (mb, klass, FALSE);
+                       /* emit valuetype conversion code */
+                       emit_struct_conv (mb, klass, FALSE);
+
+                       mono_mb_patch_branch (mb, pos2);
+               } else {
+                       /* byval [Out] marshalling */
+
+                       /* FIXME: Handle null */
 
-               mono_mb_patch_addr (mb, pos2, mb->pos - (pos2 + 4));
+                       /* Set src */
+                       mono_mb_emit_ldloc (mb, conv_arg);
+                       mono_mb_emit_ldflda (mb, sizeof (MonoObject));
+                       mono_mb_emit_stloc (mb, 0);
+
+                       /* Set dest */
+                       mono_mb_emit_ldarg (mb, argnum);
+                       mono_mb_emit_stloc (mb, 1);
+                       
+                       /* emit valuetype conversion code */
+                       emit_struct_conv (mb, klass, FALSE);
+               }                       
                break;
 
        case MARSHAL_ACTION_MANAGED_CONV_RESULT:
@@ -5249,14 +6217,11 @@ emit_marshal_object (EmitMarshalContext *m, int argnum, MonoType *t,
                mono_mb_emit_stloc (mb, 3);
                pos2 = mono_mb_emit_branch (mb, CEE_BR);
 
-               mono_mb_patch_addr (mb, pos, mb->pos - (pos + 4));
+               mono_mb_patch_branch (mb, pos);
 
                /* Set src */
                mono_mb_emit_ldloc (mb, 0);
-               mono_mb_emit_byte (mb, MONO_CUSTOM_PREFIX);
-               mono_mb_emit_byte (mb, CEE_MONO_OBJADDR);
-               mono_mb_emit_icon (mb, sizeof (MonoObject));
-               mono_mb_emit_byte (mb, CEE_ADD);
+               mono_mb_emit_ldflda (mb, sizeof (MonoObject));
                mono_mb_emit_stloc (mb, 0);
 
                /* Allocate and set dest */
@@ -5264,12 +6229,12 @@ emit_marshal_object (EmitMarshalContext *m, int argnum, MonoType *t,
                mono_mb_emit_byte (mb, CEE_CONV_I);
                mono_mb_emit_icall (mb, mono_marshal_alloc);
                mono_mb_emit_byte (mb, CEE_DUP);
-               mono_mb_emit_byte (mb, CEE_STLOC_1);
+               mono_mb_emit_stloc (mb, 1);
                mono_mb_emit_stloc (mb, 3);
 
                emit_struct_conv (mb, klass, FALSE);
 
-               mono_mb_patch_addr (mb, pos2, mb->pos - (pos2 + 4));
+               mono_mb_patch_branch (mb, pos2);
                break;
 
        default:
@@ -5294,8 +6259,8 @@ emit_marshal_array (EmitMarshalContext *m, int argnum, MonoType *t,
 
        switch (action) {
        case MARSHAL_ACTION_CONV_IN:
-               *conv_arg_type = &mono_defaults.int_class->byval_arg;
-               conv_arg = mono_mb_add_local (mb, &mono_defaults.int_class->byval_arg);
+               *conv_arg_type = &mono_defaults.object_class->byval_arg;
+               conv_arg = mono_mb_add_local (mb, &mono_defaults.object_class->byval_arg);
 
                if (klass->element_class->blittable) {
                        mono_mb_emit_ldarg (mb, argnum);
@@ -5303,8 +6268,7 @@ emit_marshal_array (EmitMarshalContext *m, int argnum, MonoType *t,
                                mono_mb_emit_byte (mb, CEE_LDIND_I);
                        mono_mb_emit_icall (mb, conv_to_icall (MONO_MARSHAL_CONV_ARRAY_LPARRAY));
                        mono_mb_emit_stloc (mb, conv_arg);
-               }
-               else {
+               } else {
                        MonoClass *eklass;
                        guint32 label1, label2, label3;
                        int index_var, src_var, dest_ptr, esize;
@@ -5326,7 +6290,7 @@ emit_marshal_array (EmitMarshalContext *m, int argnum, MonoType *t,
                        else
                                conv = -1;
 
-                       src_var = mono_mb_add_local (mb, &mono_defaults.int_class->byval_arg);
+                       src_var = mono_mb_add_local (mb, &mono_defaults.object_class->byval_arg);
                        mono_mb_emit_ldarg (mb, argnum);
                        if (t->byref)
                                mono_mb_emit_byte (mb, CEE_LDIND_I);
@@ -5336,9 +6300,7 @@ emit_marshal_array (EmitMarshalContext *m, int argnum, MonoType *t,
                        mono_mb_emit_ldloc (mb, src_var);
                        mono_mb_emit_stloc (mb, conv_arg);
                        mono_mb_emit_ldloc (mb, src_var);
-                       mono_mb_emit_byte (mb, CEE_BRFALSE);
-                       label1 = mb->pos;
-                       mono_mb_emit_i4 (mb, 0);
+                       label1 = mono_mb_emit_branch (mb, CEE_BRFALSE);
 
                        if (is_string) {
                                if (conv == -1) {
@@ -5381,9 +6343,7 @@ emit_marshal_array (EmitMarshalContext *m, int argnum, MonoType *t,
                        mono_mb_emit_ldloc (mb, index_var);
                        mono_mb_emit_ldloc (mb, src_var);
                        mono_mb_emit_byte (mb, CEE_LDLEN);
-                       mono_mb_emit_byte (mb, CEE_BGE);
-                       label3 = mb->pos;
-                       mono_mb_emit_i4 (mb, 0);
+                       label3 = mono_mb_emit_branch (mb, CEE_BGE);
 
                        /* Emit marshalling code */
 
@@ -5394,18 +6354,16 @@ emit_marshal_array (EmitMarshalContext *m, int argnum, MonoType *t,
                                mono_mb_emit_byte (mb, CEE_LDELEM_REF);
                                mono_mb_emit_icall (mb, conv_to_icall (conv));
                                mono_mb_emit_byte (mb, CEE_STIND_I);
-                       }
-                       else {
+                       } else {
                                /* set the src_ptr */
                                mono_mb_emit_ldloc (mb, src_var);
                                mono_mb_emit_ldloc (mb, index_var);
-                               mono_mb_emit_byte (mb, CEE_LDELEMA);
-                               mono_mb_emit_i4 (mb, mono_mb_add_data (mb, eklass));
+                               mono_mb_emit_op (mb, CEE_LDELEMA, eklass);
                                mono_mb_emit_stloc (mb, 0);
 
                                /* set dst_ptr */
                                mono_mb_emit_ldloc (mb, dest_ptr);
-                               mono_mb_emit_byte (mb, CEE_STLOC_1);
+                               mono_mb_emit_stloc (mb, 1);
 
                                /* emit valuetype conversion code */
                                emit_struct_conv (mb, eklass, FALSE);
@@ -5417,7 +6375,7 @@ emit_marshal_array (EmitMarshalContext *m, int argnum, MonoType *t,
                        mono_mb_emit_byte (mb, CEE_BR);
                        mono_mb_emit_i4 (mb, label2 - (mb->pos + 4));
 
-                       mono_mb_patch_addr (mb, label3, mb->pos - (label3 + 4));
+                       mono_mb_patch_branch (mb, label3);
 
                        if (eklass == mono_defaults.string_class) {
                                /* Null terminate */
@@ -5426,7 +6384,7 @@ emit_marshal_array (EmitMarshalContext *m, int argnum, MonoType *t,
                                mono_mb_emit_byte (mb, CEE_STIND_REF);
                        }
 
-                       mono_mb_patch_addr (mb, label1, mb->pos - (label1 + 4));
+                       mono_mb_patch_branch (mb, label1);
                }
 
                break;
@@ -5455,9 +6413,7 @@ emit_marshal_array (EmitMarshalContext *m, int argnum, MonoType *t,
                        mono_mb_emit_ldarg (mb, argnum);
                        if (t->byref)
                                mono_mb_emit_byte (mb, CEE_LDIND_I);
-                       mono_mb_emit_byte (mb, CEE_BRFALSE);
-                       label1 = mb->pos;
-                       mono_mb_emit_i4 (mb, 0);
+                       label1 = mono_mb_emit_branch (mb, CEE_BRFALSE);
 
                        mono_mb_emit_ldloc (mb, conv_arg);
                        mono_mb_emit_stloc (mb, src_ptr);
@@ -5470,11 +6426,9 @@ emit_marshal_array (EmitMarshalContext *m, int argnum, MonoType *t,
                        mono_mb_emit_ldloc (mb, index_var);
                        mono_mb_emit_ldarg (mb, argnum);
                        if (t->byref)
-                               mono_mb_emit_byte (mb, CEE_LDIND_I);
+                               mono_mb_emit_byte (mb, CEE_LDIND_REF);
                        mono_mb_emit_byte (mb, CEE_LDLEN);
-                       mono_mb_emit_byte (mb, CEE_BGE);
-                       label3 = mb->pos;
-                       mono_mb_emit_i4 (mb, 0);
+                       label3 = mono_mb_emit_branch (mb, CEE_BGE);
 
                        /* Emit marshalling code */
 
@@ -5525,9 +6479,8 @@ emit_marshal_array (EmitMarshalContext *m, int argnum, MonoType *t,
                                        if (t->byref)
                                                mono_mb_emit_byte (mb, CEE_LDIND_I);
                                        mono_mb_emit_ldloc (mb, index_var);
-                                       mono_mb_emit_byte (mb, CEE_LDELEMA);
-                                       mono_mb_emit_i4 (mb, mono_mb_add_data (mb, eklass));
-                                       mono_mb_emit_byte (mb, CEE_STLOC_1);
+                                       mono_mb_emit_op (mb, CEE_LDELEMA, eklass);
+                                       mono_mb_emit_stloc (mb, 1);
 
                                        /* emit valuetype conversion code */
                                        emit_struct_conv (mb, eklass, TRUE);
@@ -5548,11 +6501,18 @@ emit_marshal_array (EmitMarshalContext *m, int argnum, MonoType *t,
                        mono_mb_emit_byte (mb, CEE_BR);
                        mono_mb_emit_i4 (mb, label2 - (mb->pos + 4));
 
-                       mono_mb_patch_addr (mb, label1, mb->pos - (label1 + 4));
-                       mono_mb_patch_addr (mb, label3, mb->pos - (label3 + 4));
+                       mono_mb_patch_branch (mb, label1);
+                       mono_mb_patch_branch (mb, label3);
                }
                break;
 
+       case MARSHAL_ACTION_PUSH:
+               if (t->byref)
+                       mono_mb_emit_ldloc_addr (mb, conv_arg);
+               else
+                       mono_mb_emit_ldloc (mb, conv_arg);
+               break;
+
        case MARSHAL_ACTION_CONV_RESULT:
                /* fixme: we need conversions here */
                mono_mb_emit_stloc (mb, 3);
@@ -5573,6 +6533,11 @@ emit_marshal_array (EmitMarshalContext *m, int argnum, MonoType *t,
                        mono_mb_emit_exception_marshal_directive (mb, msg);
                        return conv_arg;
                }
+               if (!spec) {
+                       char *msg = g_strdup ("[MarshalAs] attribute required to marshal arrays to managed code.");
+                       mono_mb_emit_exception_marshal_directive (mb, msg);
+                       return conv_arg;
+               }                       
                if (spec->native != MONO_NATIVE_LPARRAY) {
                        char *msg = g_strdup ("Non LPArray marshalling of arrays to managed code is not implemented.");
                        mono_mb_emit_exception_marshal_directive (mb, msg);
@@ -5651,9 +6616,7 @@ emit_marshal_array (EmitMarshalContext *m, int argnum, MonoType *t,
 
                /* Check null */
                mono_mb_emit_ldarg (mb, argnum);
-               mono_mb_emit_byte (mb, CEE_BRFALSE);
-               label1 = mb->pos;
-               mono_mb_emit_i4 (mb, 0);
+               label1 = mono_mb_emit_branch (mb, CEE_BRFALSE);
 
                mono_mb_emit_ldarg (mb, argnum);
                mono_mb_emit_stloc (mb, src_ptr);
@@ -5676,8 +6639,7 @@ emit_marshal_array (EmitMarshalContext *m, int argnum, MonoType *t,
                        }
                }
 
-               mono_mb_emit_byte (mb, CEE_NEWARR);     
-               mono_mb_emit_i4 (mb, mono_mb_add_data (mb, eklass));
+               mono_mb_emit_op (mb, CEE_NEWARR, eklass);
                mono_mb_emit_stloc (mb, conv_arg);
 
                if (eklass->blittable) {
@@ -5703,9 +6665,7 @@ emit_marshal_array (EmitMarshalContext *m, int argnum, MonoType *t,
                mono_mb_emit_ldloc (mb, index_var);
                mono_mb_emit_ldloc (mb, conv_arg);
                mono_mb_emit_byte (mb, CEE_LDLEN);
-               mono_mb_emit_byte (mb, CEE_BGE);
-               label3 = mb->pos;
-               mono_mb_emit_i4 (mb, 0);
+               label3 = mono_mb_emit_branch (mb, CEE_BGE);
 
                /* Emit marshalling code */
                if (is_string) {
@@ -5732,8 +6692,8 @@ emit_marshal_array (EmitMarshalContext *m, int argnum, MonoType *t,
                mono_mb_emit_byte (mb, CEE_BR);
                mono_mb_emit_i4 (mb, label2 - (mb->pos + 4));
 
-               mono_mb_patch_addr (mb, label1, mb->pos - (label1 + 4));
-               mono_mb_patch_addr (mb, label3, mb->pos - (label3 + 4));
+               mono_mb_patch_branch (mb, label1);
+               mono_mb_patch_branch (mb, label3);
                
                break;
        }
@@ -5743,6 +6703,10 @@ emit_marshal_array (EmitMarshalContext *m, int argnum, MonoType *t,
                int index_var, dest_ptr, loc, esize, param_num, num_elem;
                MonoMarshalConv conv;
                gboolean is_string = FALSE;
+
+               if (!spec)
+                       /* Already handled in CONV_IN */
+                       break;
                
                /* These are already checked in CONV_IN */
                g_assert (!t->byref);
@@ -5788,9 +6752,7 @@ emit_marshal_array (EmitMarshalContext *m, int argnum, MonoType *t,
 
                /* Check null */
                mono_mb_emit_ldloc (mb, conv_arg);
-               mono_mb_emit_byte (mb, CEE_BRFALSE);
-               label1 = mb->pos;
-               mono_mb_emit_i4 (mb, 0);
+               label1 = mono_mb_emit_branch (mb, CEE_BRFALSE);
 
                mono_mb_emit_ldarg (mb, argnum);
                mono_mb_emit_stloc (mb, dest_ptr);
@@ -5821,9 +6783,7 @@ emit_marshal_array (EmitMarshalContext *m, int argnum, MonoType *t,
                mono_mb_emit_ldloc (mb, index_var);
                mono_mb_emit_ldloc (mb, conv_arg);
                mono_mb_emit_byte (mb, CEE_LDLEN);
-               mono_mb_emit_byte (mb, CEE_BGE);
-               label3 = mb->pos;
-               mono_mb_emit_i4 (mb, 0);
+               label3 = mono_mb_emit_branch (mb, CEE_BGE);
 
                /* Emit marshalling code */
                if (is_string) {
@@ -5853,8 +6813,8 @@ emit_marshal_array (EmitMarshalContext *m, int argnum, MonoType *t,
                mono_mb_emit_byte (mb, CEE_BR);
                mono_mb_emit_i4 (mb, label2 - (mb->pos + 4));
 
-               mono_mb_patch_addr (mb, label1, mb->pos - (label1 + 4));
-               mono_mb_patch_addr (mb, label3, mb->pos - (label3 + 4));
+               mono_mb_patch_branch (mb, label1);
+               mono_mb_patch_branch (mb, label3);
 
                break;
        }
@@ -5949,8 +6909,8 @@ emit_marshal_array (EmitMarshalContext *m, int argnum, MonoType *t,
                mono_mb_emit_byte (mb, CEE_BR);
                mono_mb_emit_i4 (mb, label2 - (mb->pos + 4));
 
-               mono_mb_patch_addr (mb, label3, mb->pos - (label3 + 4));
-               mono_mb_patch_addr (mb, label1, mb->pos - (label1 + 4));
+               mono_mb_patch_branch (mb, label3);
+               mono_mb_patch_branch (mb, label1);
                break;
        }
        default:
@@ -6001,6 +6961,23 @@ emit_marshal_boolean (EmitMarshalContext *m, int argnum, MonoType *t,
                break;
        }
 
+       case MARSHAL_ACTION_CONV_OUT:
+               if (!t->byref)
+                       break;
+               mono_mb_emit_ldarg (mb, argnum);
+               mono_mb_emit_ldloc (mb, conv_arg);
+               if (spec != NULL && spec->native == MONO_NATIVE_VARIANTBOOL)
+                       mono_mb_emit_byte (mb, CEE_NEG);
+               mono_mb_emit_byte (mb, CEE_STIND_I1);
+               break;
+
+       case MARSHAL_ACTION_PUSH:
+               if (t->byref)
+                       mono_mb_emit_ldloc_addr (mb, conv_arg);
+               else
+                       mono_mb_emit_ldarg (mb, argnum);
+               break;
+
        case MARSHAL_ACTION_CONV_RESULT:
                /* maybe we need to make sure that it fits within 8 bits */
                mono_mb_emit_stloc (mb, 3);
@@ -6018,6 +6995,8 @@ emit_marshal_ptr (EmitMarshalContext *m, int argnum, MonoType *t,
                                  MonoMarshalSpec *spec, int conv_arg, 
                                  MonoType **conv_arg_type, MarshalAction action)
 {
+       MonoMethodBuilder *mb = m->mb;
+
        switch (action) {
        case MARSHAL_ACTION_CONV_IN:
                if (MONO_TYPE_ISSTRUCT (t->data.type)) {
@@ -6025,6 +7004,67 @@ emit_marshal_ptr (EmitMarshalContext *m, int argnum, MonoType *t,
                        mono_mb_emit_exception_marshal_directive (m->mb, msg);
                }
                break;
+
+       case MARSHAL_ACTION_PUSH:
+               mono_mb_emit_ldarg (mb, argnum);
+               break;
+
+       case MARSHAL_ACTION_CONV_RESULT:
+               /* no conversions necessary */
+               mono_mb_emit_stloc (mb, 3);
+               break;
+
+       default:
+               break;
+       }
+
+       return conv_arg;
+}
+
+static int
+emit_marshal_char (EmitMarshalContext *m, int argnum, MonoType *t, 
+                                  MonoMarshalSpec *spec, int conv_arg, 
+                                  MonoType **conv_arg_type, MarshalAction action)
+{
+       MonoMethodBuilder *mb = m->mb;
+
+       switch (action) {
+       case MARSHAL_ACTION_PUSH:
+               /* fixme: dont know how to marshal that. We cant simply
+                * convert it to a one byte UTF8 character, because an
+                * unicode character may need more that one byte in UTF8 */
+               mono_mb_emit_ldarg (mb, argnum);
+               break;
+
+       case MARSHAL_ACTION_CONV_RESULT:
+               /* fixme: we need conversions here */
+               mono_mb_emit_stloc (mb, 3);
+               break;
+
+       default:
+               break;
+       }
+
+       return conv_arg;
+}
+
+static int
+emit_marshal_scalar (EmitMarshalContext *m, int argnum, MonoType *t, 
+                                        MonoMarshalSpec *spec, int conv_arg, 
+                                        MonoType **conv_arg_type, MarshalAction action)
+{
+       MonoMethodBuilder *mb = m->mb;
+
+       switch (action) {
+       case MARSHAL_ACTION_PUSH:
+               mono_mb_emit_ldarg (mb, argnum);
+               break;
+
+       case MARSHAL_ACTION_CONV_RESULT:
+               /* no conversions necessary */
+               mono_mb_emit_stloc (mb, 3);
+               break;
+
        default:
                break;
        }
@@ -6061,6 +7101,22 @@ emit_marshal (EmitMarshalContext *m, int argnum, MonoType *t,
                return emit_marshal_boolean (m, argnum, t, spec, conv_arg, conv_arg_type, action);
        case MONO_TYPE_PTR:
                return emit_marshal_ptr (m, argnum, t, spec, conv_arg, conv_arg_type, action);
+       case MONO_TYPE_CHAR:
+               return emit_marshal_char (m, argnum, t, spec, conv_arg, conv_arg_type, action);
+       case MONO_TYPE_I1:
+       case MONO_TYPE_U1:
+       case MONO_TYPE_I2:
+       case MONO_TYPE_U2:
+       case MONO_TYPE_I4:
+       case MONO_TYPE_U4:
+       case MONO_TYPE_I:
+       case MONO_TYPE_U:
+       case MONO_TYPE_R4:
+       case MONO_TYPE_R8:
+       case MONO_TYPE_I8:
+       case MONO_TYPE_U8:
+       case MONO_TYPE_FNPTR:
+               return emit_marshal_scalar (m, argnum, t, spec, conv_arg, conv_arg_type, action);
        }
 
        return conv_arg;
@@ -6068,6 +7124,7 @@ emit_marshal (EmitMarshalContext *m, int argnum, MonoType *t,
 
 /**
  * mono_marshal_emit_native_wrapper:
+ * @image: the image to use for looking up custom marshallers
  * @sig: The signature of the native function
  * @piinfo: Marshalling information
  * @mspecs: Marshalling information
@@ -6076,20 +7133,23 @@ emit_marshal (EmitMarshalContext *m, int argnum, MonoType *t,
  * generates IL code for the pinvoke wrapper, the generated code calls @func.
  */
 static void
-mono_marshal_emit_native_wrapper (MonoMethodBuilder *mb, MonoMethodSignature *sig, MonoMethodPInvoke *piinfo, MonoMarshalSpec **mspecs, gpointer func)
+mono_marshal_emit_native_wrapper (MonoImage *image, MonoMethodBuilder *mb, MonoMethodSignature *sig, MonoMethodPInvoke *piinfo, MonoMarshalSpec **mspecs, gpointer func)
 {
        EmitMarshalContext m;
        MonoMethodSignature *csig;
        MonoClass *klass;
        int i, argnum, *tmp_locals;
        int type;
+       static MonoMethodSignature *get_last_error_sig = NULL;
 
        m.mb = mb;
        m.piinfo = piinfo;
 
        /* we copy the signature, so that we can set pinvoke to 0 */
-       csig = mono_metadata_signature_dup (sig);
+       csig = signature_dup (mb->method->klass->image, sig);
        csig->pinvoke = 1;
+       m.csig = csig;
+       m.image = image;
 
        /* we allocate local for use with emit_struct_conv() */
        /* allocate local 0 (pointer) src_ptr */
@@ -6131,79 +7191,37 @@ mono_marshal_emit_native_wrapper (MonoMethodBuilder *mb, MonoMethodSignature *si
        if (sig->hasthis)
                mono_mb_emit_byte (mb, CEE_LDARG_0);
 
-       for (i = 0; i < sig->param_count; i++) {
-               MonoType *t = sig->params [i];
-               MonoMarshalSpec *spec = mspecs [i + 1];
-
-               if (spec && ((spec->native == MONO_NATIVE_CUSTOM) || (spec->native == MONO_NATIVE_ASANY)))
-                       emit_marshal (&m, i + sig->hasthis, t, spec, tmp_locals [i], NULL, MARSHAL_ACTION_PUSH);
-               else {
-                       argnum = i + sig->hasthis;
 
-                       switch (t->type) {
-                       case MONO_TYPE_BOOLEAN:
-                               if (t->byref) {
-                                       g_assert (tmp_locals [i]);
-                                       mono_mb_emit_ldloc_addr (mb, tmp_locals [i]);
-                               } else
-                                       mono_mb_emit_ldarg (mb, argnum);
-                               break;
-                       case MONO_TYPE_I1:
-                       case MONO_TYPE_U1:
-                       case MONO_TYPE_I2:
-                       case MONO_TYPE_U2:
-                       case MONO_TYPE_I4:
-                       case MONO_TYPE_U4:
-                       case MONO_TYPE_I:
-                       case MONO_TYPE_U:
-                       case MONO_TYPE_PTR:
-                       case MONO_TYPE_R4:
-                       case MONO_TYPE_R8:
-                       case MONO_TYPE_I8:
-                       case MONO_TYPE_U8:
-                               mono_mb_emit_ldarg (mb, argnum);
-                               break;
-                       case MONO_TYPE_VALUETYPE:
-                               emit_marshal (&m, i + sig->hasthis, t, spec, tmp_locals [i], NULL, MARSHAL_ACTION_PUSH);
-                               break;
-                       case MONO_TYPE_STRING:
-                       case MONO_TYPE_CLASS:
-                       case MONO_TYPE_OBJECT:
-                       case MONO_TYPE_ARRAY:
-                       case MONO_TYPE_SZARRAY:
-                               g_assert (tmp_locals [i]);
-                               if (t->byref) 
-                                       mono_mb_emit_ldloc_addr (mb, tmp_locals [i]);
-                               else
-                                       mono_mb_emit_ldloc (mb, tmp_locals [i]);
-                               break;
-                       case MONO_TYPE_CHAR:
-                               /* fixme: dont know how to marshal that. We cant simply
-                                * convert it to a one byte UTF8 character, because an
-                                * unicode character may need more that one byte in UTF8 */
-                               mono_mb_emit_ldarg (mb, argnum);
-                               break;
-                       case MONO_TYPE_TYPEDBYREF:
-                       case MONO_TYPE_FNPTR:
-                       default:
-                               g_warning ("type 0x%02x unknown", t->type);     
-                               g_assert_not_reached ();
-                       }
-               }
+       for (i = 0; i < sig->param_count; i++) {
+               emit_marshal (&m, i + sig->hasthis, sig->params [i], mspecs [i + 1], tmp_locals [i], NULL, MARSHAL_ACTION_PUSH);
        }                       
 
        /* call the native method */
-       mono_mb_emit_native_call (mb, csig, func);
+       if (MONO_CLASS_IS_IMPORT (mb->method->klass)) {
+               mono_mb_emit_cominterop_call (mb, csig, &piinfo->method);
+       }
+       else {
+               mono_mb_emit_native_call (mb, csig, func);
+       }
 
        /* Set LastError if needed */
        if (piinfo->piflags & PINVOKE_ATTRIBUTE_SUPPORTS_LAST_ERROR) {
-               MonoMethodSignature *lasterr_sig;
-
-               lasterr_sig = mono_metadata_signature_alloc (mono_defaults.corlib, 0);
-               lasterr_sig->ret = &mono_defaults.void_class->byval_arg;
-               lasterr_sig->pinvoke = 1;
+               if (!get_last_error_sig) {
+                       get_last_error_sig = mono_metadata_signature_alloc (mono_defaults.corlib, 0);
+                       get_last_error_sig->ret = &mono_defaults.int_class->byval_arg;
+                       get_last_error_sig->pinvoke = 1;
+               }
 
-               mono_mb_emit_native_call (mb, lasterr_sig, mono_marshal_set_last_error);
+#ifdef PLATFORM_WIN32
+               /* 
+                * Have to call GetLastError () early and without a wrapper, since various runtime components could
+                * clobber its value.
+                */
+               mono_mb_emit_native_call (mb, get_last_error_sig, GetLastError);
+               mono_mb_emit_icall (mb, mono_marshal_set_last_error_windows);
+#else
+               mono_mb_emit_icall (mb, mono_marshal_set_last_error);
+#endif
        }               
 
        /* convert the result */
@@ -6219,6 +7237,14 @@ mono_marshal_emit_native_wrapper (MonoMethodBuilder *mb, MonoMethodSignature *si
                        switch (type) {
                        case MONO_TYPE_VOID:
                                break;
+                       case MONO_TYPE_VALUETYPE:
+                               klass = sig->ret->data.klass;
+                               if (klass->enumtype) {
+                                       type = sig->ret->data.klass->enum_basetype->type;
+                                       goto handle_enum;
+                               }
+                               emit_marshal (&m, 0, sig->ret, spec, 0, NULL, MARSHAL_ACTION_CONV_RESULT);
+                               break;
                        case MONO_TYPE_I1:
                        case MONO_TYPE_U1:
                        case MONO_TYPE_I2:
@@ -6227,36 +7253,22 @@ mono_marshal_emit_native_wrapper (MonoMethodBuilder *mb, MonoMethodSignature *si
                        case MONO_TYPE_U4:
                        case MONO_TYPE_I:
                        case MONO_TYPE_U:
-                       case MONO_TYPE_PTR:
                        case MONO_TYPE_R4:
                        case MONO_TYPE_R8:
                        case MONO_TYPE_I8:
                        case MONO_TYPE_U8:
-                               /* no conversions necessary */
-                               mono_mb_emit_stloc (mb, 3);
-                               break;
-                       case MONO_TYPE_VALUETYPE:
-                               klass = sig->ret->data.klass;
-                               if (klass->enumtype) {
-                                       type = sig->ret->data.klass->enum_basetype->type;
-                                       goto handle_enum;
-                               }
-                               emit_marshal (&m, 0, sig->ret, spec, 0, NULL, MARSHAL_ACTION_CONV_RESULT);
-                               break;
+                       case MONO_TYPE_FNPTR:
                        case MONO_TYPE_STRING:
                        case MONO_TYPE_CLASS:
                        case MONO_TYPE_OBJECT:
                        case MONO_TYPE_BOOLEAN:
                        case MONO_TYPE_ARRAY:
                        case MONO_TYPE_SZARRAY:
-                               emit_marshal (&m, 0, sig->ret, spec, 0, NULL, MARSHAL_ACTION_CONV_RESULT);
-                               break;
                        case MONO_TYPE_CHAR:
-                               /* fixme: we need conversions here */
-                               mono_mb_emit_stloc (mb, 3);
+                       case MONO_TYPE_PTR:
+                               emit_marshal (&m, 0, sig->ret, spec, 0, NULL, MARSHAL_ACTION_CONV_RESULT);
                                break;
                        case MONO_TYPE_TYPEDBYREF:
-                       case MONO_TYPE_FNPTR:
                        default:
                                g_warning ("return type 0x%02x unknown", sig->ret->type);       
                                g_assert_not_reached ();
@@ -6290,16 +7302,9 @@ mono_marshal_emit_native_wrapper (MonoMethodBuilder *mb, MonoMethodSignature *si
                case MONO_TYPE_CLASS:
                case MONO_TYPE_OBJECT:
                case MONO_TYPE_SZARRAY:
+               case MONO_TYPE_BOOLEAN:
                        emit_marshal (&m, argnum, t, spec, tmp_locals [i], NULL, MARSHAL_ACTION_CONV_OUT);
                        break;
-               case MONO_TYPE_BOOLEAN:
-                       if (!t->byref)
-                               continue;
-                       mono_mb_emit_ldarg (mb, argnum);
-                       mono_mb_emit_ldloc (mb, tmp_locals [i]);
-                       if (mspecs [i + 1] != NULL && mspecs [i + 1]->native == MONO_NATIVE_VARIANTBOOL)
-                               mono_mb_emit_byte (mb, CEE_NEG);
-                       mono_mb_emit_byte (mb, CEE_STIND_I1);
                }
        }
 
@@ -6326,6 +7331,7 @@ mono_marshal_get_native_wrapper (MonoMethod *method)
        MonoMethod *res;
        GHashTable *cache;
        gboolean pinvoke = FALSE;
+       gpointer iter;
        int i;
        const char *exc_class = "MissingMethodException";
        const char *exc_arg = NULL;
@@ -6337,6 +7343,9 @@ mono_marshal_get_native_wrapper (MonoMethod *method)
        if ((res = mono_marshal_find_in_cache (cache, method)))
                return res;
 
+       if (MONO_CLASS_IS_IMPORT (method->klass))
+               return cominterop_get_native_wrapper (method);
+
        sig = mono_method_signature (method);
 
        if (!(method->iflags & METHOD_IMPL_ATTRIBUTE_INTERNAL_CALL) &&
@@ -6350,13 +7359,56 @@ mono_marshal_get_native_wrapper (MonoMethod *method)
                        piinfo->addr = mono_lookup_internal_call (method);
        }
 
+       /* hack - redirect certain string constructors to CreateString */
+       if (piinfo->addr == ves_icall_System_String_ctor_RedirectToCreateString) {
+               g_assert (!pinvoke);
+               g_assert (method->string_ctor);
+               g_assert (sig->hasthis);
+
+               /* CreateString returns a value */
+               csig = signature_dup (method->klass->image, sig);
+               csig->ret = &mono_defaults.string_class->byval_arg;
+               csig->pinvoke = 0;
+
+               iter = NULL;
+               while ((res = mono_class_get_methods (mono_defaults.string_class, &iter))) {
+                       if (!strcmp ("CreateString", res->name) &&
+                               mono_metadata_signature_equal (csig, mono_method_signature (res))) {
+
+                               g_assert (!(res->iflags & METHOD_IMPL_ATTRIBUTE_INTERNAL_CALL));
+                               g_assert (!(res->flags & METHOD_ATTRIBUTE_PINVOKE_IMPL));
+
+                               /* create a wrapper to preserve .ctor in stack trace */
+                               mb = mono_mb_new (method->klass, method->name, MONO_WRAPPER_MANAGED_TO_MANAGED);
+
+                               mono_mb_emit_byte (mb, CEE_LDARG_0);
+                               for (i = 1; i <= csig->param_count; i++)
+                                       mono_mb_emit_ldarg (mb, i);
+                               mono_mb_emit_managed_call (mb, res, NULL);
+                               mono_mb_emit_byte (mb, CEE_RET);
+
+                               /* use native_wrapper_cache because internal calls are looked up there */
+                               res = mono_mb_create_and_cache (cache, method,
+                                       mb, csig, csig->param_count + 1);
+
+                               mono_mb_free (mb);
+
+                               return res;
+                       }
+               }
+
+               /* exception will be thrown */
+               piinfo->addr = NULL;
+               g_warning ("cannot find CreateString for .ctor");
+       }
+
        mb = mono_mb_new (method->klass, method->name, MONO_WRAPPER_MANAGED_TO_NATIVE);
 
        mb->method->save_lmf = 1;
        
        if (!piinfo->addr) {
                mono_mb_emit_exception (mb, exc_class, exc_arg);
-               csig = mono_metadata_signature_dup (sig);
+               csig = signature_dup (method->klass->image, sig);
                csig->pinvoke = 0;
                res = mono_mb_create_and_cache (cache, method,
                                                                                mb, csig, csig->param_count + 16);
@@ -6369,7 +7421,7 @@ mono_marshal_get_native_wrapper (MonoMethod *method)
 
                /* hack - string constructors returns a value */
                if (method->string_ctor) {
-                       csig = mono_metadata_signature_dup (sig);
+                       csig = signature_dup (method->klass->image, sig);
                        csig->ret = &mono_defaults.string_class->byval_arg;
                } else
                        csig = sig;
@@ -6385,7 +7437,7 @@ mono_marshal_get_native_wrapper (MonoMethod *method)
                emit_thread_interrupt_checkpoint (mb);
                mono_mb_emit_byte (mb, CEE_RET);
 
-               csig = mono_metadata_signature_dup (csig);
+               csig = signature_dup (method->klass->image, csig);
                csig->pinvoke = 0;
                res = mono_mb_create_and_cache (cache, method,
                                                                                mb, csig, csig->param_count + 16);
@@ -6398,9 +7450,9 @@ mono_marshal_get_native_wrapper (MonoMethod *method)
        mspecs = g_new (MonoMarshalSpec*, sig->param_count + 1);
        mono_method_get_marshal_info (method, mspecs);
 
-       mono_marshal_emit_native_wrapper (mb, sig, piinfo, mspecs, piinfo->addr);
+       mono_marshal_emit_native_wrapper (mb->method->klass->image, mb, sig, piinfo, mspecs, piinfo->addr);
 
-       csig = mono_metadata_signature_dup (sig);
+       csig = signature_dup (method->klass->image, sig);
        csig->pinvoke = 0;
        res = mono_mb_create_and_cache (cache, method,
                                                                        mb, csig, csig->param_count + 16);
@@ -6418,6 +7470,7 @@ mono_marshal_get_native_wrapper (MonoMethod *method)
 
 /**
  * mono_marshal_get_native_func_wrapper:
+ * @image: The image to use for memory allocation and for looking up custom marshallers.
  * @sig: The signature of the function
  * @func: The native function to wrap
  *
@@ -6425,7 +7478,7 @@ mono_marshal_get_native_wrapper (MonoMethod *method)
  * wrapper.
  */
 MonoMethod *
-mono_marshal_get_native_func_wrapper (MonoMethodSignature *sig, 
+mono_marshal_get_native_func_wrapper (MonoImage *image, MonoMethodSignature *sig, 
                                                                          MonoMethodPInvoke *piinfo, MonoMarshalSpec **mspecs, gpointer func)
 {
        MonoMethodSignature *csig;
@@ -6435,7 +7488,7 @@ mono_marshal_get_native_func_wrapper (MonoMethodSignature *sig,
        GHashTable *cache;
        char *name;
 
-       cache = mono_defaults.corlib->native_wrapper_cache;
+       cache = image->native_wrapper_cache;
        if ((res = mono_marshal_find_in_cache (cache, func)))
                return res;
 
@@ -6443,9 +7496,9 @@ mono_marshal_get_native_func_wrapper (MonoMethodSignature *sig,
        mb = mono_mb_new (mono_defaults.object_class, name, MONO_WRAPPER_MANAGED_TO_NATIVE);
        mb->method->save_lmf = 1;
 
-       mono_marshal_emit_native_wrapper (mb, sig, piinfo, mspecs, func);
+       mono_marshal_emit_native_wrapper (image, mb, sig, piinfo, mspecs, func);
 
-       csig = mono_metadata_signature_dup (sig);
+       csig = signature_dup (image, sig);
        csig->pinvoke = 0;
        res = mono_mb_create_and_cache (cache, func,
                                                                        mb, csig, csig->param_count + 16);
@@ -6510,7 +7563,7 @@ mono_marshal_get_managed_wrapper (MonoMethod *method, MonoClass *delegate_klass,
        mono_mb_emit_stloc (mb, 2);
 
        /* we copy the signature, so that we can modify it */
-       csig = mono_metadata_signature_dup (sig);
+       csig = signature_dup (method->klass->image, sig);
        csig->hasthis = 0;
        csig->pinvoke = 1;
 
@@ -6518,6 +7571,8 @@ mono_marshal_get_managed_wrapper (MonoMethod *method, MonoClass *delegate_klass,
        m.sig = sig;
        m.piinfo = NULL;
        m.retobj_var = 0;
+       m.csig = csig;
+       m.image = method->klass->image;
 
 #ifdef PLATFORM_WIN32
        /* 
@@ -6577,9 +7632,7 @@ mono_marshal_get_managed_wrapper (MonoMethod *method, MonoClass *delegate_klass,
        /* fixme: howto handle this ? */
        if (sig->hasthis) {
                if (this) {
-                       mono_mb_emit_byte (mb, MONO_CUSTOM_PREFIX);
-                       mono_mb_emit_byte (mb, CEE_MONO_LDPTR);
-                       mono_mb_emit_i4 (mb, mono_mb_add_data (mb, this));
+                       mono_mb_emit_ptr (mb, this);
                } else {
                        /* fixme: */
                        g_assert_not_reached ();
@@ -6686,6 +7739,8 @@ mono_marshal_get_managed_wrapper (MonoMethod *method, MonoClass *delegate_klass,
                        /* The [Out] information is encoded in the delegate signature */
                        switch (t->type) {
                        case MONO_TYPE_SZARRAY:
+                       case MONO_TYPE_CLASS:
+                       case MONO_TYPE_VALUETYPE:
                                emit_marshal (&m, i, invoke_sig->params [i], mspecs [i + 1], tmp_locals [i], NULL, MARSHAL_ACTION_MANAGED_CONV_OUT);
                                break;
                        default:
@@ -6697,8 +7752,7 @@ mono_marshal_get_managed_wrapper (MonoMethod *method, MonoClass *delegate_klass,
        if (m.retobj_var) {
                mono_mb_emit_ldloc (mb, m.retobj_var);
                mono_mb_emit_byte (mb, MONO_CUSTOM_PREFIX);
-               mono_mb_emit_byte (mb, CEE_MONO_RETOBJ);
-               mono_mb_emit_i4 (mb, mono_mb_add_data (mb, m.retobj_class));
+               mono_mb_emit_op (mb, CEE_MONO_RETOBJ, m.retobj_class);
        }
        else {
                if (!MONO_TYPE_IS_VOID(sig->ret))
@@ -6710,8 +7764,8 @@ mono_marshal_get_managed_wrapper (MonoMethod *method, MonoClass *delegate_klass,
                res = mono_mb_create_and_cache (cache, method,
                                                                                         mb, csig, sig->param_count + 16);
        else {
+               mb->dynamic = 1;
                res = mono_mb_create_method (mb, csig, sig->param_count + 16);
-               res->dynamic = 1;
        }
        mono_mb_free (mb);
 
@@ -6725,9 +7779,6 @@ mono_marshal_get_managed_wrapper (MonoMethod *method, MonoClass *delegate_klass,
        return res;
 }
 
-void
-mono_upgrade_remote_class_wrapper (MonoReflectionType *rtype, MonoTransparentProxy *tproxy);
-
 static MonoReflectionType *
 type_from_handle (MonoType *handle)
 {
@@ -6753,19 +7804,14 @@ MonoMethod *
 mono_marshal_get_isinst (MonoClass *klass)
 {
        static MonoMethodSignature *isint_sig = NULL;
-       static GHashTable *isinst_hash = NULL; 
+       GHashTable *cache;
        MonoMethod *res;
        int pos_was_ok, pos_failed, pos_end, pos_end2;
        char *name;
        MonoMethodBuilder *mb;
 
-       mono_marshal_lock ();
-       if (!isinst_hash) 
-               isinst_hash = g_hash_table_new (NULL, NULL);
-       
-       res = g_hash_table_lookup (isinst_hash, klass);
-       mono_marshal_unlock ();
-       if (res)
+       cache = klass->image->isinst_cache;
+       if ((res = mono_marshal_find_in_cache (cache, klass)))
                return res;
 
        if (!isint_sig) {
@@ -6784,8 +7830,7 @@ mono_marshal_get_isinst (MonoClass *klass)
        /* check if the object is a proxy that needs special cast */
        mono_mb_emit_ldarg (mb, 0);
        mono_mb_emit_byte (mb, MONO_CUSTOM_PREFIX);
-       mono_mb_emit_byte (mb, CEE_MONO_CISINST);
-       mono_mb_emit_i4 (mb, mono_mb_add_data (mb, klass));
+       mono_mb_emit_op (mb, CEE_MONO_CISINST, klass);
 
        /* The result of MONO_ISINST can be:
                0) the type check succeeded
@@ -6822,7 +7867,7 @@ mono_marshal_get_isinst (MonoClass *klass)
        mono_mb_patch_addr (mb, pos_end2, mb->pos - (pos_end2 + 4));
        mono_mb_emit_byte (mb, CEE_RET);
 
-       res = mono_mb_create_and_cache (isinst_hash, klass, mb, isint_sig, isint_sig->param_count + 16);
+       res = mono_mb_create_and_cache (cache, klass, mb, isint_sig, isint_sig->param_count + 16);
        mono_mb_free (mb);
 
        return res;
@@ -6841,19 +7886,14 @@ MonoMethod *
 mono_marshal_get_castclass (MonoClass *klass)
 {
        static MonoMethodSignature *castclass_sig = NULL;
-       static GHashTable *castclass_hash = NULL; 
+       GHashTable *cache;
        MonoMethod *res;
        int pos_was_ok, pos_was_ok2;
        char *name;
        MonoMethodBuilder *mb;
 
-       mono_marshal_lock ();
-       if (!castclass_hash) 
-               castclass_hash = g_hash_table_new (NULL, NULL);
-       
-       res = g_hash_table_lookup (castclass_hash, klass);
-       mono_marshal_unlock ();
-       if (res)
+       cache = klass->image->castclass_cache;
+       if ((res = mono_marshal_find_in_cache (cache, klass)))
                return res;
 
        if (!castclass_sig) {
@@ -6872,8 +7912,7 @@ mono_marshal_get_castclass (MonoClass *klass)
        /* check if the object is a proxy that needs special cast */
        mono_mb_emit_ldarg (mb, 0);
        mono_mb_emit_byte (mb, MONO_CUSTOM_PREFIX);
-       mono_mb_emit_byte (mb, CEE_MONO_CCASTCLASS);
-       mono_mb_emit_i4 (mb, mono_mb_add_data (mb, klass));
+       mono_mb_emit_op (mb, CEE_MONO_CCASTCLASS, klass);
 
        /* The result of MONO_ISINST can be:
                0) the cast is valid
@@ -6900,7 +7939,7 @@ mono_marshal_get_castclass (MonoClass *klass)
        /* the end */
        mono_mb_emit_byte (mb, CEE_RET);
 
-       res = mono_mb_create_and_cache (castclass_hash, klass, mb, castclass_sig, castclass_sig->param_count + 16);
+       res = mono_mb_create_and_cache (cache, klass, mb, castclass_sig, castclass_sig->param_count + 16);
        mono_mb_free (mb);
 
        return res;
@@ -6909,10 +7948,8 @@ mono_marshal_get_castclass (MonoClass *klass)
 MonoMethod *
 mono_marshal_get_proxy_cancast (MonoClass *klass)
 {
-       static MonoMethodSignature *from_handle_sig = NULL;
-       static MonoMethodSignature *upgrade_proxy_sig = NULL;
        static MonoMethodSignature *isint_sig = NULL;
-       static GHashTable *proxy_isinst_hash = NULL; 
+       GHashTable *cache;
        MonoMethod *res;
        int pos_failed, pos_end;
        char *name;
@@ -6920,26 +7957,11 @@ mono_marshal_get_proxy_cancast (MonoClass *klass)
        MonoMethodDesc *desc;
        MonoMethodBuilder *mb;
 
-       mono_marshal_lock ();
-       if (!proxy_isinst_hash) 
-               proxy_isinst_hash = g_hash_table_new (NULL, NULL);
-       
-       res = g_hash_table_lookup (proxy_isinst_hash, klass);
-       mono_marshal_unlock ();
-       if (res)
+       cache = klass->image->proxy_isinst_cache;
+       if ((res = mono_marshal_find_in_cache (cache, klass)))
                return res;
 
        if (!isint_sig) {
-               upgrade_proxy_sig = mono_metadata_signature_alloc (mono_defaults.corlib, 2);
-               upgrade_proxy_sig->params [0] = &mono_defaults.object_class->byval_arg;
-               upgrade_proxy_sig->params [1] = &mono_defaults.object_class->byval_arg;
-               upgrade_proxy_sig->ret = &mono_defaults.void_class->byval_arg;
-               upgrade_proxy_sig->pinvoke = 1;
-
-               from_handle_sig = mono_metadata_signature_alloc (mono_defaults.corlib, 1);
-               from_handle_sig->params [0] = &mono_defaults.object_class->byval_arg;
-               from_handle_sig->ret = &mono_defaults.object_class->byval_arg;
-       
                isint_sig = mono_metadata_signature_alloc (mono_defaults.corlib, 1);
                isint_sig->params [0] = &mono_defaults.object_class->byval_arg;
                isint_sig->ret = &mono_defaults.object_class->byval_arg;
@@ -6955,13 +7977,11 @@ mono_marshal_get_proxy_cancast (MonoClass *klass)
        /* get the real proxy from the transparent proxy*/
        mono_mb_emit_ldarg (mb, 0);
        mono_mb_emit_ldflda (mb, G_STRUCT_OFFSET (MonoTransparentProxy, rp));
-       mono_mb_emit_byte (mb, CEE_LDIND_I);
+       mono_mb_emit_byte (mb, CEE_LDIND_REF);
        
-       /* get the refletion type from the type handle */
-       mono_mb_emit_byte (mb, MONO_CUSTOM_PREFIX);
-       mono_mb_emit_byte (mb, CEE_MONO_LDPTR);
-       mono_mb_emit_i4 (mb, mono_mb_add_data (mb, &klass->byval_arg));
-       mono_mb_emit_native_call (mb, from_handle_sig, type_from_handle);
+       /* get the reflection type from the type handle */
+       mono_mb_emit_ptr (mb, &klass->byval_arg);
+       mono_mb_emit_icall (mb, type_from_handle);
        
        mono_mb_emit_ldarg (mb, 0);
        
@@ -6970,20 +7990,16 @@ mono_marshal_get_proxy_cancast (MonoClass *klass)
        can_cast_to = mono_method_desc_search_in_class (desc, mono_defaults.iremotingtypeinfo_class);
        g_assert (can_cast_to);
        mono_method_desc_free (desc);
-       mono_mb_emit_byte (mb, CEE_CALLVIRT);
-       mono_mb_emit_i4 (mb, mono_mb_add_data (mb, can_cast_to));
-
+       mono_mb_emit_op (mb, CEE_CALLVIRT, can_cast_to);
        
        pos_failed = mono_mb_emit_branch (mb, CEE_BRFALSE);
 
        /* Upgrade the proxy vtable by calling: mono_upgrade_remote_class_wrapper (type, ob)*/
-       mono_mb_emit_byte (mb, MONO_CUSTOM_PREFIX);
-       mono_mb_emit_byte (mb, CEE_MONO_LDPTR);
-       mono_mb_emit_i4 (mb, mono_mb_add_data (mb, &klass->byval_arg));
-       mono_mb_emit_native_call (mb, from_handle_sig, type_from_handle);
+       mono_mb_emit_ptr (mb, &klass->byval_arg);
+       mono_mb_emit_icall (mb, type_from_handle);
        mono_mb_emit_ldarg (mb, 0);
        
-       mono_mb_emit_native_call (mb, upgrade_proxy_sig, mono_upgrade_remote_class_wrapper);
+       mono_mb_emit_icall (mb, mono_upgrade_remote_class_wrapper);
        emit_thread_interrupt_checkpoint (mb);
        
        mono_mb_emit_ldarg (mb, 0);
@@ -6999,7 +8015,7 @@ mono_marshal_get_proxy_cancast (MonoClass *klass)
        mono_mb_patch_addr (mb, pos_end, mb->pos - (pos_end + 4));
        mono_mb_emit_byte (mb, CEE_RET);
 
-       res = mono_mb_create_and_cache (proxy_isinst_hash, klass, mb, isint_sig, isint_sig->param_count + 16);
+       res = mono_mb_create_and_cache (cache, klass, mb, isint_sig, isint_sig->param_count + 16);
        mono_mb_free (mb);
 
        return res;
@@ -7065,7 +8081,7 @@ mono_marshal_get_struct_to_ptr (MonoClass *klass)
 
                /* initialize dst_ptr */
                mono_mb_emit_byte (mb, CEE_LDARG_1);
-               mono_mb_emit_byte (mb, CEE_STLOC_1);
+               mono_mb_emit_stloc (mb, 1);
 
                emit_struct_conv (mb, klass, FALSE);
        }
@@ -7119,7 +8135,7 @@ mono_marshal_get_ptr_to_struct (MonoClass *klass)
                /* allocate local 0 (pointer) src_ptr */
                mono_mb_add_local (mb, &mono_defaults.int_class->byval_arg);
                /* allocate local 1 (pointer) dst_ptr */
-               mono_mb_add_local (mb, &mono_defaults.int_class->byval_arg);
+               mono_mb_add_local (mb, &klass->this_arg);
                
                /* initialize src_ptr to point to the start of object data */
                mono_mb_emit_byte (mb, CEE_LDARG_0);
@@ -7127,8 +8143,8 @@ mono_marshal_get_ptr_to_struct (MonoClass *klass)
 
                /* initialize dst_ptr */
                mono_mb_emit_byte (mb, CEE_LDARG_1);
-               mono_mb_emit_ldflda (mb, sizeof (MonoObject));
-               mono_mb_emit_byte (mb, CEE_STLOC_1);
+               mono_mb_emit_op (mb, CEE_UNBOX, klass);
+               mono_mb_emit_stloc (mb, 1);
 
                emit_struct_conv (mb, klass, TRUE);
        }
@@ -7149,7 +8165,6 @@ mono_marshal_get_ptr_to_struct (MonoClass *klass)
 MonoMethod *
 mono_marshal_get_synchronized_wrapper (MonoMethod *method)
 {
-       static MonoMethodSignature *from_handle_sig = NULL;
        static MonoMethod *enter_method, *exit_method;
        MonoMethodSignature *sig;
        MonoExceptionClause *clause;
@@ -7168,7 +8183,8 @@ mono_marshal_get_synchronized_wrapper (MonoMethod *method)
        if ((res = mono_marshal_find_in_cache (cache, method)))
                return res;
 
-       sig = signature_no_pinvoke (mono_method_signature (method));
+       sig = signature_dup (method->klass->image, mono_method_signature (method));
+       sig->pinvoke = 0;
 
        mb = mono_mb_new (method->klass, method->name, MONO_WRAPPER_SYNCHRONIZED);
 
@@ -7179,7 +8195,9 @@ mono_marshal_get_synchronized_wrapper (MonoMethod *method)
        /* this */
        this_local = mono_mb_add_local (mb, &mono_defaults.object_class->byval_arg);
 
-       clause = g_new0 (MonoExceptionClause, 1);
+       mono_loader_lock ();
+       clause = mono_mempool_alloc0 (method->klass->image->mempool, sizeof (MonoExceptionClause));
+       mono_loader_unlock ();
        clause->flags = MONO_EXCEPTION_CLAUSE_FINALLY;
 
        if (!enter_method) {
@@ -7193,23 +8211,17 @@ mono_marshal_get_synchronized_wrapper (MonoMethod *method)
                exit_method = mono_method_desc_search_in_class (desc, mono_defaults.monitor_class);
                g_assert (exit_method);
                mono_method_desc_free (desc);
+       }
 
+       /* Push this or the type object */
+       if (method->flags & METHOD_ATTRIBUTE_STATIC) {
                /*
                 * GetTypeFromHandle isn't called as a managed method because it has
                 * a funky calling sequence, e.g. ldtoken+GetTypeFromHandle gets
                 * transformed into something else by the JIT.
                 */
-               from_handle_sig = mono_metadata_signature_alloc (mono_defaults.corlib, 1);
-               from_handle_sig->params [0] = &mono_defaults.object_class->byval_arg;
-               from_handle_sig->ret = &mono_defaults.object_class->byval_arg;
-       }
-
-       /* Push this or the type object */
-       if (method->flags & METHOD_ATTRIBUTE_STATIC) {
-               mono_mb_emit_byte (mb, MONO_CUSTOM_PREFIX);
-               mono_mb_emit_byte (mb, CEE_MONO_LDPTR);
-               mono_mb_emit_i4 (mb, mono_mb_add_data (mb, &method->klass->byval_arg));
-               mono_mb_emit_native_call (mb, from_handle_sig, type_from_handle);
+               mono_mb_emit_ptr (mb, &method->klass->byval_arg);
+               mono_mb_emit_icall (mb, type_from_handle);
        }
        else
                mono_mb_emit_ldarg (mb, 0);
@@ -7229,16 +8241,13 @@ mono_marshal_get_synchronized_wrapper (MonoMethod *method)
        
        /* this is needed to avoid recursion */
        mono_mb_emit_byte (mb, CEE_PREFIX1);
-       mono_mb_emit_byte (mb, CEE_LDFTN);
-       mono_mb_emit_i4 (mb, mono_mb_add_data (mb, method));
+       mono_mb_emit_op (mb, CEE_LDFTN, method);
        mono_mb_emit_calli (mb, mono_method_signature (method));
 
        if (!MONO_TYPE_IS_VOID (sig->ret))
                mono_mb_emit_stloc (mb, ret_local);
 
-       mono_mb_emit_byte (mb, CEE_LEAVE);
-       pos = mb->pos;
-       mono_mb_emit_i4 (mb, 0);
+       pos = mono_mb_emit_branch (mb, CEE_LEAVE);
 
        clause->try_len = mb->pos - clause->try_offset;
        clause->handler_offset = mb->pos;
@@ -7251,7 +8260,7 @@ mono_marshal_get_synchronized_wrapper (MonoMethod *method)
 
        clause->handler_len = mb->pos - clause->handler_offset;
 
-       mono_mb_patch_addr (mb, pos, mb->pos - (pos + 4));
+       mono_mb_patch_branch (mb, pos);
        if (!MONO_TYPE_IS_VOID (sig->ret))
                mono_mb_emit_ldloc (mb, ret_local);
        mono_mb_emit_byte (mb, CEE_RET);
@@ -7364,8 +8373,7 @@ mono_marshal_get_stelemref ()
        /* ldelema (implicit bound check) */
        mono_mb_emit_ldarg (mb, 0);
        mono_mb_emit_ldarg (mb, 1);
-       mono_mb_emit_byte (mb, CEE_LDELEMA);
-       mono_mb_emit_i4 (mb, mono_mb_add_data (mb, mono_defaults.object_class));
+       mono_mb_emit_op (mb, CEE_LDELEMA, mono_defaults.object_class);
        mono_mb_emit_stloc (mb, array_slot_addr);
                
        /* if (!value) goto do_store */
@@ -7422,7 +8430,7 @@ mono_marshal_get_stelemref ()
        
        copy_pos = mb->pos;
        /* do_store */
-       mono_mb_patch_addr (mb, b1, mb->pos - (b1 + 4));
+       mono_mb_patch_branch (mb, b1);
        mono_mb_emit_ldloc (mb, array_slot_addr);
        mono_mb_emit_ldarg (mb, 2);
        mono_mb_emit_byte (mb, CEE_STIND_REF);
@@ -7430,8 +8438,8 @@ mono_marshal_get_stelemref ()
        mono_mb_emit_byte (mb, CEE_RET);
        
        /* the hard way */
-       mono_mb_patch_addr (mb, b2, mb->pos - (b2 + 4));
-       mono_mb_patch_addr (mb, b3, mb->pos - (b3 + 4));
+       mono_mb_patch_branch (mb, b2);
+       mono_mb_patch_branch (mb, b3);
        
        mono_mb_emit_ldarg (mb, 2);
        mono_mb_emit_ldloc (mb, aklass);
@@ -7447,6 +8455,46 @@ mono_marshal_get_stelemref ()
        return ret;
 }
 
+MonoMethod*
+mono_marshal_get_write_barrier (void)
+{
+       static MonoMethod* ret = NULL;
+       MonoMethodSignature *sig;
+       MonoMethodBuilder *mb;
+       int max_stack = 2;
+
+       if (ret)
+               return ret;
+       
+       mb = mono_mb_new (mono_defaults.object_class, "writebarrier", MONO_WRAPPER_WRITE_BARRIER);
+
+       sig = mono_metadata_signature_alloc (mono_defaults.corlib, 2);
+
+       /* void writebarrier (MonoObject** addr, MonoObject* obj) */
+       sig->ret = &mono_defaults.void_class->byval_arg;
+       sig->params [0] = &mono_defaults.object_class->this_arg;
+       sig->params [1] = &mono_defaults.object_class->byval_arg;
+
+       /* just the store right now: add an hook for the GC to use, maybe something
+        * that can be used for stelemref as well
+        * We need a write barrier variant to be used with struct copies as well, though
+        * there are also other approaches possible, like writing a wrapper specific to
+        * the struct or to the reference pattern in the struct...
+        * Depending on the GC, we may want variants that take the object we store to
+        * when it is available.
+        */
+       mono_mb_emit_ldarg (mb, 0);
+       mono_mb_emit_ldarg (mb, 1);
+       mono_mb_emit_icall (mb, mono_gc_wbarrier_generic_store);
+       /*mono_mb_emit_byte (mb, CEE_STIND_REF);*/
+
+       mono_mb_emit_byte (mb, CEE_RET);
+
+       ret = mono_mb_create_method (mb, sig, max_stack);
+       mono_mb_free (mb);
+       return ret;
+}
+
 void*
 mono_marshal_alloc (gulong size)
 {
@@ -7515,6 +8563,14 @@ mono_marshal_set_last_error (void)
 #endif
 }
 
+static void
+mono_marshal_set_last_error_windows (int error)
+{
+#ifdef WIN32
+       TlsSetValue (last_error_tls_id, GINT_TO_POINTER (error));
+#endif
+}
+
 void
 ves_icall_System_Runtime_InteropServices_Marshal_copy_to_unmanaged (MonoArray *src, gint32 start_index,
                                                                    gpointer dest, gint32 length)
@@ -7533,7 +8589,8 @@ ves_icall_System_Runtime_InteropServices_Marshal_copy_to_unmanaged (MonoArray *s
        g_assert (start_index + length <= mono_array_length (src));
 
        element_size = mono_array_element_size (src->obj.vtable->klass);
-         
+
+       /* no references should be involved */
        source_addr = mono_array_addr_with_size (src, element_size, start_index);
 
        memcpy (dest, source_addr, length * element_size);
@@ -7558,6 +8615,7 @@ ves_icall_System_Runtime_InteropServices_Marshal_copy_from_unmanaged (gpointer s
 
        element_size = mono_array_element_size (dest->obj.vtable->klass);
          
+       /* no references should be involved */
        dest_addr = mono_array_addr_with_size (dest, element_size, start_index);
 
        memcpy (dest_addr, src, length * element_size);
@@ -7741,10 +8799,73 @@ ves_icall_System_Runtime_InteropServices_Marshal_PtrToStringBSTR (gpointer ptr)
 {
        MONO_ARCH_SAVE_REGS;
 
-       g_warning ("PtrToStringBSTR not implemented");
-       g_assert_not_reached ();
+       return mono_string_from_bstr(ptr);
+}
 
-       return NULL;
+gpointer
+ves_icall_System_Runtime_InteropServices_Marshal_StringToBSTR (MonoString* ptr)
+{
+       MONO_ARCH_SAVE_REGS;
+
+       return mono_string_to_bstr(ptr);
+}
+
+// STDCALL on windows, CDECL everywhere else to work with XPCOM and MainWin COM
+#ifdef  PLATFORM_WIN32
+#ifdef _MSC_VER
+#define STDCALL __stdcall
+#else
+#define STDCALL __attribute__((stdcall))
+#endif
+#else
+#define STDCALL
+#endif
+
+typedef struct
+{
+       int (STDCALL *QueryInterface)(gpointer pUnk, gpointer riid, gpointer* ppv);
+       int (STDCALL *AddRef)(gpointer pUnk);
+       int (STDCALL *Release)(gpointer pUnk);
+} MonoIUnknown;
+
+void
+ves_icall_System_Runtime_InteropServices_Marshal_FreeBSTR (gpointer ptr)
+{
+       MONO_ARCH_SAVE_REGS;
+
+       mono_free_bstr (ptr);
+}
+
+int
+ves_icall_System_Runtime_InteropServices_Marshal_AddRef (gpointer pUnk)
+{
+       MONO_ARCH_SAVE_REGS;
+
+       return (*(MonoIUnknown**)pUnk)->AddRef(pUnk);
+}
+
+int
+ves_icall_System_Runtime_InteropServices_Marshal_QueryInterface (gpointer pUnk, gpointer riid, gpointer* ppv)
+{
+       MONO_ARCH_SAVE_REGS;
+
+       return (*(MonoIUnknown**)pUnk)->QueryInterface(pUnk, riid, ppv);
+}
+
+int
+ves_icall_System_Runtime_InteropServices_Marshal_Release (gpointer pUnk)
+{
+       MONO_ARCH_SAVE_REGS;
+
+       return (*(MonoIUnknown**)pUnk)->Release(pUnk);
+}
+
+guint32
+ves_icall_System_Runtime_InteropServices_Marshal_GetComSlotForMethodInfoInternal (MonoReflectionMethod *m)
+{
+       MONO_ARCH_SAVE_REGS;
+
+       return cominterop_get_com_slot_for_method (m->method);
 }
 
 guint32 
@@ -7804,23 +8925,45 @@ ves_icall_System_Runtime_InteropServices_Marshal_StructureToPtr (MonoObject *obj
        mono_runtime_invoke (method, NULL, pa, NULL);
 }
 
-void
-ves_icall_System_Runtime_InteropServices_Marshal_PtrToStructure (gpointer src, MonoObject *dst)
+static void
+ptr_to_structure (gpointer src, MonoObject *dst)
 {
        MonoMethod *method;
        gpointer pa [2];
 
+       method = mono_marshal_get_ptr_to_struct (dst->vtable->klass);
+
+       pa [0] = &src;
+       pa [1] = dst;
+
+       mono_runtime_invoke (method, NULL, pa, NULL);
+}
+
+void
+ves_icall_System_Runtime_InteropServices_Marshal_PtrToStructure (gpointer src, MonoObject *dst)
+{
+       MonoType *t;
+
        MONO_ARCH_SAVE_REGS;
 
        MONO_CHECK_ARG_NULL (src);
        MONO_CHECK_ARG_NULL (dst);
+       
+       t = mono_type_get_underlying_type (mono_class_get_type (dst->vtable->klass));
 
-       method = mono_marshal_get_ptr_to_struct (dst->vtable->klass);
+       if (t->type == MONO_TYPE_VALUETYPE) {
+               MonoException *exc;
+               gchar *tmp;
 
-       pa [0] = &src;
-       pa [1] = dst;
+               tmp = g_strdup_printf ("Destination is a boxed value type.");
+               exc = mono_get_exception_argument ("dst", tmp);
+               g_free (tmp);  
 
-       mono_runtime_invoke (method, NULL, pa, NULL);
+               mono_raise_exception (exc);
+               return;
+       }
+
+       ptr_to_structure (src, dst);
 }
 
 MonoObject *
@@ -7836,7 +8979,7 @@ ves_icall_System_Runtime_InteropServices_Marshal_PtrToStructure_type (gpointer s
 
        res = mono_object_new (domain, mono_class_from_mono_type (type->type));
 
-       ves_icall_System_Runtime_InteropServices_Marshal_PtrToStructure (src, res);
+       ptr_to_structure (src, res);
 
        return res;
 }
@@ -7911,7 +9054,7 @@ ves_icall_System_Runtime_InteropServices_Marshal_StringToHGlobalUni (MonoString
        if (string == NULL)
                return NULL;
        else {
-               gunichar2 *res = g_malloc (mono_string_length (string) * 2);
+               gunichar2 *res = g_malloc ((mono_string_length (string) + 1) * 2);
                memcpy (res, mono_string_chars (string), mono_string_length (string) * 2);
                res [mono_string_length (string)] = 0;
                return res;
@@ -8042,6 +9185,112 @@ ves_icall_System_Runtime_InteropServices_Marshal_GetDelegateForFunctionPointerIn
        return mono_ftnptr_to_delegate (mono_type_get_class (type->type), ftn);
 }
 
+/* Only used for COM RCWs */
+MonoObject *
+ves_icall_System_ComObject_CreateRCW (MonoReflectionType *type)
+{
+       MonoClass *klass;
+       MonoDomain *domain;
+       MonoObject *obj;
+       
+       MONO_ARCH_SAVE_REGS;
+
+       domain = mono_object_domain (type);
+       klass = mono_class_from_mono_type (type->type);
+
+       /* call mono_object_new_alloc_specific instead of mono_object_new
+        * because we want to actually create object. mono_object_new checks
+        * to see if type is import and creates transparent proxy. this method
+        * is called by the corresponding real proxy to create the real RCW.
+        * Constructor does not need to be called. Will be called later.
+       */
+       obj = mono_object_new_alloc_specific (mono_class_vtable (domain, klass));
+       return obj;
+}
+
+static gboolean    
+cominterop_finalizer (gpointer key, gpointer value, gpointer user_data)
+{
+       ves_icall_System_Runtime_InteropServices_Marshal_Release (value);
+       return TRUE;
+}
+
+void
+ves_icall_System_ComObject_Finalizer(MonoComObject* obj)
+{
+       g_assert(obj);
+       if (obj->itf_hash)
+               g_hash_table_foreach_remove (obj->itf_hash, cominterop_finalizer, NULL);
+       obj->itf_hash = NULL;
+}
+
+#define MONO_IUNKNOWN_INTERFACE_SLOT 0
+
+gpointer
+ves_icall_System_ComObject_FindInterface (MonoComObject* obj, MonoReflectionType* type)
+{
+       MonoClass* klass;
+       g_assert(obj);
+       g_assert(obj->itf_hash);
+
+       klass = mono_class_from_mono_type (type->type);
+
+       return g_hash_table_lookup (obj->itf_hash, GUINT_TO_POINTER ((guint)klass->interface_id));
+}
+
+void
+ves_icall_System_ComObject_CacheInterface (MonoComObject* obj, MonoReflectionType* type, gpointer pItf)
+{
+       MonoClass* klass;
+       g_assert(obj);
+       g_assert(obj->itf_hash);
+
+       klass = mono_class_from_mono_type (type->type);
+
+       g_hash_table_insert (obj->itf_hash, GUINT_TO_POINTER ((guint)klass->interface_id), pItf);
+}
+
+gpointer
+ves_icall_System_ComObject_GetIUnknown (MonoComObject* obj)
+{
+       g_assert(obj);
+       if (!obj->itf_hash)
+               return NULL;
+       return g_hash_table_lookup (obj->itf_hash, MONO_IUNKNOWN_INTERFACE_SLOT);
+}
+
+void
+ves_icall_System_ComObject_SetIUnknown (MonoComObject* obj, gpointer pUnk)
+{
+       g_assert(obj);
+       g_assert(!obj->itf_hash);
+       obj->itf_hash = g_hash_table_new (mono_aligned_addr_hash, NULL);
+       g_hash_table_insert (obj->itf_hash, MONO_IUNKNOWN_INTERFACE_SLOT, pUnk);
+}
+
+/**
+ * mono_marshal_is_loading_type_info:
+ *
+ *  Return whenever mono_marshal_load_type_info () is being executed for KLASS by this
+ * thread.
+ */
+static gboolean
+mono_marshal_is_loading_type_info (MonoClass *klass)
+{
+       GSList *loads_list = TlsGetValue (load_type_info_tls_id);
+
+       return g_slist_find (loads_list, klass) != NULL;
+}
+
+/**
+ * mono_marshal_load_type_info:
+ *
+ *  Initialize klass->marshal_info using information from metadata. This function can
+ * recursively call itself, and the caller is responsible to avoid that by calling 
+ * mono_marshal_is_loading_type_info () beforehand.
+ *
+ * LOCKING: Acquires the loader lock.
+ */
 MonoMarshalType *
 mono_marshal_load_type_info (MonoClass* klass)
 {
@@ -8051,6 +9300,7 @@ mono_marshal_load_type_info (MonoClass* klass)
        MonoClassField* field;
        gpointer iter;
        guint32 layout;
+       GSList *loads_list;
 
        g_assert (klass != NULL);
 
@@ -8059,6 +9309,22 @@ mono_marshal_load_type_info (MonoClass* klass)
 
        if (!klass->inited)
                mono_class_init (klass);
+
+       mono_loader_lock ();
+
+       if (klass->marshal_info) {
+               mono_marshal_unlock ();
+               return klass->marshal_info;
+       }
+
+       /*
+        * This function can recursively call itself, so we keep the list of classes which are
+        * under initialization in a TLS list.
+        */
+       g_assert (!mono_marshal_is_loading_type_info (klass));
+       loads_list = TlsGetValue (load_type_info_tls_id);
+       loads_list = g_slist_prepend (loads_list, klass);
+       TlsSetValue (load_type_info_tls_id, loads_list);
        
        iter = NULL;
        while ((field = mono_class_get_fields (klass, &iter))) {
@@ -8071,7 +9337,7 @@ mono_marshal_load_type_info (MonoClass* klass)
 
        layout = klass->flags & TYPE_ATTRIBUTE_LAYOUT_MASK;
 
-       klass->marshal_info = info = g_malloc0 (sizeof (MonoMarshalType) + sizeof (MonoMarshalField) * count);
+       info = g_malloc0 (sizeof (MonoMarshalType) + sizeof (MonoMarshalField) * count);
        info->num_fields = count;
        
        /* Try to find a size for this type in metadata */
@@ -8146,10 +9412,18 @@ mono_marshal_load_type_info (MonoClass* klass)
                klass->blittable = FALSE;
 
        /* If this is an array type, ensure that we have element info */
-       if (klass->element_class) {
+       if (klass->element_class && !mono_marshal_is_loading_type_info (klass->element_class)) {
                mono_marshal_load_type_info (klass->element_class);
        }
 
+       loads_list = TlsGetValue (load_type_info_tls_id);
+       loads_list = g_slist_remove (loads_list, klass);
+       TlsSetValue (load_type_info_tls_id, loads_list);
+
+       klass->marshal_info = info;
+
+       mono_loader_unlock ();
+
        return klass->marshal_info;
 }
 
@@ -8163,8 +9437,12 @@ mono_marshal_load_type_info (MonoClass* klass)
 gint32
 mono_class_native_size (MonoClass *klass, guint32 *align)
 {      
-       if (!klass->marshal_info)
-               mono_marshal_load_type_info (klass);
+       if (!klass->marshal_info) {
+               if (mono_marshal_is_loading_type_info (klass))
+                       return 0;
+               else
+                       mono_marshal_load_type_info (klass);
+       }
 
        if (align)
                *align = klass->min_align;
@@ -8313,9 +9591,15 @@ mono_marshal_type_size (MonoType *type, MonoMarshalSpec *mspec, guint32 *align,
                return mspec->data.array_data.num_elem * esize;
        }
        case MONO_NATIVE_BYVALARRAY: {
+               // FIXME: Have to consider ArraySubType
                int esize;
                klass = mono_class_from_mono_type (type);
-               esize = mono_class_native_size (klass->element_class, align);
+               if (klass->element_class == mono_defaults.char_class) {
+                       esize = unicode ? 2 : 1;
+                       *align = esize;
+               } else {
+                       esize = mono_class_native_size (klass->element_class, align);
+               }
                g_assert (mspec);
                return mspec->data.array_data.num_elem * esize;
        }
@@ -8333,7 +9617,7 @@ mono_marshal_type_size (MonoType *type, MonoMarshalSpec *mspec, guint32 *align,
 }
 
 gpointer
-mono_marshal_asany (MonoObject *o, MonoMarshalNative string_encoding)
+mono_marshal_asany (MonoObject *o, MonoMarshalNative string_encoding, int param_attrs)
 {
        MonoType *t;
        MonoClass *klass;
@@ -8383,19 +9667,21 @@ mono_marshal_asany (MonoObject *o, MonoMarshalNative string_encoding)
                if ((klass->flags & TYPE_ATTRIBUTE_LAYOUT_MASK) == TYPE_ATTRIBUTE_AUTO_LAYOUT)
                        break;
 
-               if (((klass->flags & TYPE_ATTRIBUTE_LAYOUT_MASK) == TYPE_ATTRIBUTE_EXPLICIT_LAYOUT) ||
-                       klass->blittable || klass->enumtype)
+               if (klass->valuetype && (((klass->flags & TYPE_ATTRIBUTE_LAYOUT_MASK) == TYPE_ATTRIBUTE_EXPLICIT_LAYOUT) ||
+                       klass->blittable || klass->enumtype))
                        return mono_object_unbox (o);
 
                res = mono_marshal_alloc (mono_class_native_size (klass, NULL));
 
-               method = mono_marshal_get_struct_to_ptr (o->vtable->klass);
+               if (!((param_attrs & PARAM_ATTRIBUTE_OUT) && !(param_attrs & PARAM_ATTRIBUTE_IN))) {
+                       method = mono_marshal_get_struct_to_ptr (o->vtable->klass);
 
-               pa [0] = o;
-               pa [1] = &res;
-               pa [2] = &delete_old;
+                       pa [0] = o;
+                       pa [1] = &res;
+                       pa [2] = &delete_old;
 
-               mono_runtime_invoke (method, NULL, pa, NULL);
+                       mono_runtime_invoke (method, NULL, pa, NULL);
+               }
 
                return res;
        }
@@ -8407,7 +9693,7 @@ mono_marshal_asany (MonoObject *o, MonoMarshalNative string_encoding)
 }
 
 void
-mono_marshal_free_asany (MonoObject *o, gpointer ptr, MonoMarshalNative string_encoding)
+mono_marshal_free_asany (MonoObject *o, gpointer ptr, MonoMarshalNative string_encoding, int param_attrs)
 {
        MonoType *t;
        MonoClass *klass;
@@ -8432,11 +9718,23 @@ mono_marshal_free_asany (MonoObject *o, gpointer ptr, MonoMarshalNative string_e
        case MONO_TYPE_VALUETYPE: {
                klass = t->data.klass;
 
-               if (((klass->flags & TYPE_ATTRIBUTE_LAYOUT_MASK) == TYPE_ATTRIBUTE_EXPLICIT_LAYOUT) ||
-                       klass->blittable || klass->enumtype)
+               if (klass->valuetype && (((klass->flags & TYPE_ATTRIBUTE_LAYOUT_MASK) == TYPE_ATTRIBUTE_EXPLICIT_LAYOUT) ||
+                                                                klass->blittable || klass->enumtype))
                        break;
 
-               mono_struct_delete_old (klass, ptr);
+               if (param_attrs & PARAM_ATTRIBUTE_OUT) {
+                       MonoMethod *method = mono_marshal_get_ptr_to_struct (o->vtable->klass);
+                       gpointer pa [2];
+
+                       pa [0] = &ptr;
+                       pa [1] = o;
+
+                       mono_runtime_invoke (method, NULL, pa, NULL);
+               }
+
+               if (!((param_attrs & PARAM_ATTRIBUTE_OUT) && !(param_attrs & PARAM_ATTRIBUTE_IN))) {
+                       mono_struct_delete_old (klass, ptr);
+               }
 
                mono_marshal_free (ptr);
                break;
@@ -8445,3 +9743,34 @@ mono_marshal_free_asany (MonoObject *o, gpointer ptr, MonoMarshalNative string_e
                break;
        }
 }
+
+MonoMethod *
+mono_marshal_get_generic_array_helper (MonoClass *class, MonoClass *iface, gchar *name, MonoMethod *method)
+{
+       MonoMethodSignature *sig, *csig;
+       MonoMethodBuilder *mb;
+       MonoMethod *res;
+       int i;
+
+       mb = mono_mb_new (class, name, MONO_WRAPPER_MANAGED_TO_MANAGED);
+       mb->method->slot = -1;
+
+       mb->method->flags = METHOD_ATTRIBUTE_PRIVATE | METHOD_ATTRIBUTE_VIRTUAL |
+               METHOD_ATTRIBUTE_NEW_SLOT | METHOD_ATTRIBUTE_HIDE_BY_SIG | METHOD_ATTRIBUTE_FINAL;
+
+       sig = mono_method_signature (method);
+       csig = signature_dup (method->klass->image, sig);
+       csig->generic_param_count = 0;
+
+       mono_mb_emit_ldarg (mb, 0);
+       for (i = 0; i < csig->param_count; i++)
+               mono_mb_emit_ldarg (mb, i + 1);
+       mono_mb_emit_managed_call (mb, method, NULL);
+       mono_mb_emit_byte (mb, CEE_RET);
+
+       res = mono_mb_create_method (mb, csig, csig->param_count + 16);
+
+       mono_mb_free (mb);
+
+       return res;
+}