New test.
[mono.git] / mono / metadata / marshal.c
index 39b6ef48bf39d2cc2c7230ae95daa94957f68e9e..bb28bbefa59d87de301a40e80205c80d0f6609d1 100644 (file)
@@ -23,6 +23,7 @@
 #include "mono/metadata/domain-internals.h"
 #include "mono/metadata/gc-internal.h"
 #include "mono/metadata/threads-types.h"
+#include "mono/metadata/string-icalls.h"
 #include <mono/os/gc_wrapper.h>
 #include <string.h>
 #include <errno.h>
@@ -91,6 +92,8 @@ static GHashTable *wrapper_hash;
 
 static guint32 last_error_tls_id;
 
+static guint32 load_type_info_tls_id;
+
 static void
 delegate_hash_table_add (MonoDelegate *d);
 
@@ -136,6 +139,9 @@ mono_marshal_xdomain_copy_out_value (MonoObject *src, MonoObject *dst);
 static gint32
 mono_marshal_set_domain_by_id (gint32 id, MonoBoolean push);
 
+static gboolean
+mono_marshal_check_domain_image (gint32 domain_id, MonoImage *image);
+
 void
 mono_upgrade_remote_class_wrapper (MonoReflectionType *rtype, MonoTransparentProxy *tproxy);
 
@@ -145,6 +151,9 @@ type_from_handle (MonoType *handle);
 static void
 mono_marshal_set_last_error_windows (int error);
 
+static void
+mono_marshal_emit_native_wrapper (MonoImage *image, MonoMethodBuilder *mb, MonoMethodSignature *sig, MonoMethodPInvoke *piinfo, MonoMarshalSpec **mspecs, gpointer func);
+
 static void
 register_icall (gpointer func, const char *name, const char *sigstr, gboolean save)
 {
@@ -180,6 +189,203 @@ signature_no_pinvoke (MonoMethod *method)
        return sig;
 }
 
+/**
+ * signature_cominterop:
+ * @image: a image
+ * @sig: managed method signature
+ *
+ * Returns: the corresponding unmanaged method signature for a managed COM 
+ * method.
+ */
+static MonoMethodSignature*
+signature_cominterop (MonoImage *image, MonoMethodSignature *sig)
+{
+       MonoMethodSignature *res;
+       int sigsize;
+       int i;
+       int param_count = sig->param_count + 1; // convert this arg into IntPtr arg
+
+       if (!MONO_TYPE_IS_VOID (sig->ret))
+               param_count++;
+
+       sigsize = sizeof (MonoMethodSignature) + ((param_count - MONO_ZERO_LEN_ARRAY) * sizeof (MonoType *));
+       mono_loader_lock ();
+       res = mono_mempool_alloc (image->mempool, sigsize);
+       mono_loader_unlock ();
+       memcpy (res, sig, sigsize);
+
+       // now move args forward one
+       for (i = sig->param_count-1; i >= 0; i--)
+               res->params[i+1] = sig->params[i];
+
+       // first arg is interface pointer
+       res->params[0] = &mono_defaults.int_class->byval_arg;
+
+       // last arg is return type
+       if (!MONO_TYPE_IS_VOID (sig->ret)) {
+               res->params[param_count-1] = mono_metadata_type_dup_mp (image, sig->ret);
+               res->params[param_count-1]->byref = 1;
+               res->params[param_count-1]->attrs = PARAM_ATTRIBUTE_OUT;
+       }
+
+       // no pinvoke
+       res->pinvoke = FALSE;
+
+       // no hasthis
+       res->hasthis = 0;
+
+       // set param_count
+       res->param_count = param_count;
+
+       // return type is always int32 (HRESULT)
+       res->ret = &mono_defaults.int32_class->byval_arg;
+
+       // STDCALL on windows, CDECL everywhere else to work with XPCOM and MainWin COM
+#ifdef PLATFORM_WIN32
+       res->call_convention = MONO_CALL_STDCALL;
+#else
+       res->call_convention = MONO_CALL_C;
+#endif
+
+       return res;
+}
+
+/**
+ * cominterop_get_function_pointer:
+ * @itf: a pointer to the COM interface
+ * @slot: the vtable slot of the method pointer to return
+ *
+ * Returns: the unmanaged vtable function pointer from the interface
+ */
+static gpointer
+cominterop_get_function_pointer (gpointer itf, int slot)
+{
+       gpointer func;
+       func = *((*(gpointer**)itf)+slot);
+       return func;
+}
+
+/**
+ * cominterop_object_is_com_object:
+ * @obj: a pointer to the object
+ *
+ * Returns: a value indicating if the object is a
+ * Runtime Callable Wrapper (RCW) for a COM object
+ */
+static gboolean
+cominterop_object_is_rcw (MonoObject *obj)
+{
+       MonoClass *klass = NULL;
+       MonoRealProxy* real_proxy = NULL;
+       if (!obj)
+               return FALSE;
+       klass = mono_object_class (obj);
+       if (klass != mono_defaults.transparent_proxy_class)
+               return FALSE;
+
+       real_proxy = ((MonoTransparentProxy*)obj)->rp;
+       if (!real_proxy)
+               return FALSE;
+
+       klass = mono_object_class (real_proxy);
+       return (klass && klass == mono_defaults.com_interop_proxy_class);
+}
+
+/**
+ * cominterop_get_com_slot_for_method:
+ * @method: a method
+ *
+ * Returns: the method's slot in the COM interface vtable
+ */
+static int
+cominterop_get_com_slot_for_method (MonoMethod* method)
+{
+       static MonoClass *interface_type_attribute = NULL;
+       MonoInterfaceTypeAttribute* itf_attr = NULL; 
+       MonoCustomAttrInfo *cinfo = NULL;
+       guint32 offset = 7; 
+       guint32 slot = method->slot;
+       GPtrArray *ifaces;
+       MonoClass *ic = NULL;
+       int i;
+
+       ifaces = mono_class_get_implemented_interfaces (method->klass);
+       if (ifaces) {
+               int offset;
+               for (i = 0; i < ifaces->len; ++i) {
+                       ic = g_ptr_array_index (ifaces, i);
+                       offset = method->klass->interface_offsets[ic->interface_id];
+                       if (method->slot >= offset && method->slot < offset + ic->method.count) {
+                               slot -= offset;
+                               break;
+                       }
+               }
+               g_ptr_array_free (ifaces, TRUE);
+       }
+
+       if (!ic)
+               ic = method->klass;
+       
+       g_assert (ic);
+       g_assert (MONO_CLASS_IS_INTERFACE (ic));
+
+       if (!interface_type_attribute)
+               interface_type_attribute = mono_class_from_name (mono_defaults.corlib, "System.Runtime.InteropServices", "InterfaceTypeAttribute");
+       cinfo = mono_custom_attrs_from_class (ic);
+       if (cinfo) {
+               itf_attr = (MonoInterfaceTypeAttribute*)mono_custom_attrs_get_attr (cinfo, interface_type_attribute);
+               if (!cinfo->cached)
+                       mono_custom_attrs_free (cinfo);
+       }
+
+       if (itf_attr && itf_attr->intType == 1)
+               offset = 3; /* 3 methods in IUnknown*/
+       else
+               offset = 7; /* 7 methods in IDispatch*/
+
+       return slot + offset;
+}
+
+/**
+ * cominterop_get_method_interface:
+ * @method: method being called
+ *
+ * Returns: the Type on which the method is defined on
+ */
+static MonoReflectionType*
+cominterop_get_method_interface (MonoMethod* method)
+{
+       GPtrArray *ifaces;
+       MonoType* t = NULL;
+       MonoClass *ic = NULL;
+       int i;
+       MonoReflectionType* rt = NULL;
+
+       ifaces = mono_class_get_implemented_interfaces (method->klass);
+       if (ifaces) {
+               int offset;
+               for (i = 0; i < ifaces->len; ++i) {
+                       ic = g_ptr_array_index (ifaces, i);
+                       offset = method->klass->interface_offsets[ic->interface_id];
+                       if (method->slot >= offset && method->slot < offset + ic->method.count)
+                               break;
+                       ic = NULL;
+               }
+               g_ptr_array_free (ifaces, TRUE);
+       }
+
+       if (!ic)
+               ic = method->klass;
+
+       g_assert (ic);
+       g_assert (MONO_CLASS_IS_INTERFACE (ic));
+
+       t = mono_class_get_type (ic);
+       rt = mono_type_get_object (mono_domain_get(), t);
+
+       return rt;
+}
+
 void
 mono_marshal_init (void)
 {
@@ -190,6 +396,7 @@ mono_marshal_init (void)
                InitializeCriticalSection (&marshal_mutex);
                wrapper_hash = g_hash_table_new (mono_aligned_addr_hash, NULL);
                last_error_tls_id = TlsAlloc ();
+               load_type_info_tls_id = TlsAlloc ();
 
                register_icall (mono_marshal_string_to_utf16, "mono_marshal_string_to_utf16", "ptr obj", FALSE);
                register_icall (mono_string_to_utf16, "mono_string_to_utf16", "ptr obj", FALSE);
@@ -229,12 +436,16 @@ mono_marshal_init (void)
                register_icall (mono_marshal_xdomain_copy_value, "mono_marshal_xdomain_copy_value", "object object", FALSE);
                register_icall (mono_marshal_xdomain_copy_out_value, "mono_marshal_xdomain_copy_out_value", "void object object", FALSE);
                register_icall (mono_marshal_set_domain_by_id, "mono_marshal_set_domain_by_id", "int32 int32 int32", FALSE);
+               register_icall (mono_marshal_check_domain_image, "mono_marshal_check_domain_image", "int32 int32 ptr", FALSE);
                register_icall (mono_compile_method, "mono_compile_method", "ptr ptr", FALSE);
                register_icall (mono_context_get, "mono_context_get", "object", FALSE);
                register_icall (mono_context_set, "mono_context_set", "void object", FALSE);
                register_icall (mono_upgrade_remote_class_wrapper, "mono_upgrade_remote_class_wrapper", "void object object", FALSE);
                register_icall (type_from_handle, "type_from_handle", "object ptr", FALSE);
                register_icall (mono_gc_wbarrier_generic_store, "wb_generic", "void ptr object", FALSE);
+               register_icall (cominterop_get_method_interface, "cominterop_get_method_interface", "object ptr", FALSE);
+               register_icall (cominterop_get_function_pointer, "cominterop_get_function_pointer", "ptr ptr int32", FALSE);
+               register_icall (cominterop_object_is_rcw, "cominterop_object_is_rcw", "int32 object", FALSE);
        }
 }
 
@@ -242,6 +453,7 @@ void
 mono_marshal_cleanup (void)
 {
        g_hash_table_destroy (wrapper_hash);
+       TlsFree (load_type_info_tls_id);
        TlsFree (last_error_tls_id);
        DeleteCriticalSection (&marshal_mutex);
 }
@@ -394,7 +606,7 @@ mono_ftnptr_to_delegate (MonoClass *klass, gpointer ftn)
                sig = mono_metadata_signature_dup (mono_method_signature (invoke));
                sig->hasthis = 0;
 
-               wrapper = mono_marshal_get_native_func_wrapper (sig, &piinfo, mspecs, ftn);
+               wrapper = mono_marshal_get_native_func_wrapper (klass->image, sig, &piinfo, mspecs, ftn);
 
                for (i = mono_method_signature (invoke)->param_count; i >= 0; i--)
                        if (mspecs [i])
@@ -559,6 +771,15 @@ mono_string_builder_to_utf8 (MonoStringBuilder *sb)
        if (!sb)
                return NULL;
 
+       if ((sb->str == sb->cached_str) && (sb->str->length == 0)) {
+               /* 
+                * The sb could have been allocated with the default capacity and be empty.
+                * we need to alloc a buffer of the default capacity in this case.
+                */
+               MONO_OBJECT_SETREF (sb, str, mono_string_new_size (mono_domain_get (), 16));
+               sb->cached_str = NULL;
+       }
+
        res = mono_marshal_alloc (mono_stringbuilder_capacity (sb) + 1);
 
        tmp = g_utf16_to_utf8 (mono_string_chars (sb->str), sb->length, NULL, res, &error);
@@ -580,19 +801,22 @@ mono_string_builder_to_utf16 (MonoStringBuilder *sb)
        if (!sb)
                return NULL;
 
-       /* 
-        * The sb could have been allocated with the default capacity and be empty.
-        * we need to alloc a buffer of the default capacity in this case.
-        */
-       if (! sb->str)
-               MONO_OBJECT_SETREF (sb, str, mono_string_new_size (mono_domain_get (), mono_stringbuilder_capacity (sb)));
+       g_assert (sb->str);
+
        /*
         * The stringbuilder might not have ownership of this string. If this is
         * the case, we must duplicate the string, so that we don't munge immutable
         * strings
         */
-       else if (sb->str == sb->cached_str) {
-               MONO_OBJECT_SETREF (sb, str, mono_string_new_utf16 (mono_domain_get (), mono_string_chars (sb->str), mono_stringbuilder_capacity (sb)));
+       if (sb->str == sb->cached_str) {
+               /* 
+                * The sb could have been allocated with the default capacity and be empty.
+                * we need to alloc a buffer of the default capacity in this case.
+                */
+               if (sb->str->length == 0)
+                       MONO_OBJECT_SETREF (sb, str, mono_string_new_size (mono_domain_get (), 16));
+               else
+                       MONO_OBJECT_SETREF (sb, str, mono_string_new_utf16 (mono_domain_get (), mono_string_chars (sb->str), mono_stringbuilder_capacity (sb)));
                sb->cached_str = NULL;
        }
        
@@ -644,6 +868,8 @@ gpointer
 mono_string_to_bstr (MonoString *string_obj)
 {
 #ifdef PLATFORM_WIN32
+       if (!string_obj)
+               return NULL;
        return SysAllocStringLen (mono_string_chars (string_obj), mono_string_length (string_obj));
 #else
        g_error ("UnmanagedMarshal.BStr is not implemented.");
@@ -655,8 +881,9 @@ MonoString *
 mono_string_from_bstr (gpointer bstr)
 {
 #ifdef PLATFORM_WIN32
-       MonoDomain *domain = mono_domain_get ();
-       return mono_string_new_utf16 (domain, bstr, SysStringLen (bstr));
+       if (!bstr)
+               return NULL;
+       return mono_string_new_utf16 (mono_domain_get (), bstr, SysStringLen (bstr));
 #else
        g_error ("UnmanagedMarshal.BStr is not implemented.");
        return NULL;
@@ -973,14 +1200,19 @@ mono_mb_emit_i2 (MonoMethodBuilder *mb, gint16 data)
        mb->pos += 2;
 }
 
+static inline void
+mono_mb_emit_op (MonoMethodBuilder *mb, guint8 op, gpointer data)
+{
+       mono_mb_emit_byte (mb, op);
+       mono_mb_emit_i4 (mb, mono_mb_add_data (mb, data));
+}
+
 void
 mono_mb_emit_ldstr (MonoMethodBuilder *mb, char *str)
 {
-       mono_mb_emit_byte (mb, CEE_LDSTR);
-       mono_mb_emit_i4 (mb, mono_mb_add_data (mb, str));
+       mono_mb_emit_op (mb, CEE_LDSTR, str);
 }
 
-
 void
 mono_mb_emit_ldarg (MonoMethodBuilder *mb, guint argnum)
 {
@@ -1076,26 +1308,46 @@ mono_mb_emit_branch (MonoMethodBuilder *mb, guint8 op)
        return res;
 }
 
+guint32
+mono_mb_emit_short_branch (MonoMethodBuilder *mb, guint8 op)
+{
+       guint32 res;
+       mono_mb_emit_byte (mb, op);
+       res = mb->pos;
+       mono_mb_emit_byte (mb, 0);
+
+       return res;
+}
+
+static void
+mono_mb_patch_branch (MonoMethodBuilder *mb, guint32 pos)
+{
+       mono_mb_patch_addr (mb, pos, mb->pos - (pos + 4));
+}
+
+static void
+mono_mb_patch_short_branch (MonoMethodBuilder *mb, guint32 pos)
+{
+       mono_mb_patch_addr_s (mb, pos, mb->pos - (pos + 1));
+}
+
 static void
 mono_mb_emit_ptr (MonoMethodBuilder *mb, gpointer ptr)
 {
        mono_mb_emit_byte (mb, MONO_CUSTOM_PREFIX);
-       mono_mb_emit_byte (mb, CEE_MONO_LDPTR);
-       mono_mb_emit_i4 (mb, mono_mb_add_data (mb, ptr));
+       mono_mb_emit_op (mb, CEE_MONO_LDPTR, ptr);
 }
 
 static void
 mono_mb_emit_calli (MonoMethodBuilder *mb, MonoMethodSignature *sig)
 {
-       mono_mb_emit_byte (mb, CEE_CALLI);
-       mono_mb_emit_i4 (mb, mono_mb_add_data (mb, sig));
+       mono_mb_emit_op (mb, CEE_CALLI, sig);
 }
 
 void
 mono_mb_emit_managed_call (MonoMethodBuilder *mb, MonoMethod *method, MonoMethodSignature *opt_sig)
 {
-       mono_mb_emit_byte (mb, CEE_CALL);
-       mono_mb_emit_i4 (mb, mono_mb_add_data (mb, method));
+       mono_mb_emit_op (mb, CEE_CALL, method);
 }
 
 void
@@ -1113,8 +1365,22 @@ static void
 mono_mb_emit_icall (MonoMethodBuilder *mb, gpointer func)
 {
        mono_mb_emit_byte (mb, MONO_CUSTOM_PREFIX);
-       mono_mb_emit_byte (mb, CEE_MONO_ICALL);
-       mono_mb_emit_i4 (mb, mono_mb_add_data (mb, func));
+       mono_mb_emit_op (mb, CEE_MONO_ICALL, func);
+}
+
+static void
+mono_mb_emit_cominterop_call (MonoMethodBuilder *mb, MonoMethodSignature *sig, MonoMethod* method)
+{
+       // get function pointer from 1st arg, the COM interface pointer
+       mono_mb_emit_ldarg (mb, 0);
+       mono_mb_emit_icon (mb, cominterop_get_com_slot_for_method (method));
+       mono_mb_emit_icall (mb, cominterop_get_function_pointer);
+
+       mono_mb_emit_byte (mb, MONO_CUSTOM_PREFIX);
+       mono_mb_emit_byte (mb, CEE_MONO_SAVE_LMF);
+       mono_mb_emit_calli (mb, sig);
+       mono_mb_emit_byte (mb, MONO_CUSTOM_PREFIX);
+       mono_mb_emit_byte (mb, CEE_MONO_RESTORE_LMF);
 }
 
 static void
@@ -1126,8 +1392,7 @@ mono_mb_emit_exception_full (MonoMethodBuilder *mb, const char *exc_nspace, cons
        mono_class_init (mme);
        ctor = mono_class_get_method_from_name (mme, ".ctor", 0);
        g_assert (ctor);
-       mono_mb_emit_byte (mb, CEE_NEWOBJ);
-       mono_mb_emit_i4 (mb, mono_mb_add_data (mb, ctor));
+       mono_mb_emit_op (mb, CEE_NEWOBJ, ctor);
        if (msg != NULL) {
                mono_mb_emit_byte (mb, CEE_DUP);
                mono_mb_emit_ldflda (mb, G_STRUCT_OFFSET (MonoException, message));
@@ -1312,8 +1577,7 @@ emit_ptr_to_object_conv (MonoMethodBuilder *mb, MonoType *type, MonoMarshalConv
                /* create a new array */
                mono_mb_emit_ldloc (mb, 1);
                mono_mb_emit_icon (mb, mspec->data.array_data.num_elem);
-               mono_mb_emit_byte (mb, CEE_NEWARR);     
-               mono_mb_emit_i4 (mb, mono_mb_add_data (mb, eklass));
+               mono_mb_emit_op (mb, CEE_NEWARR, eklass);       
                mono_mb_emit_byte (mb, CEE_STIND_I);
 
                if (eklass->blittable) {
@@ -1357,17 +1621,14 @@ emit_ptr_to_object_conv (MonoMethodBuilder *mb, MonoType *type, MonoMarshalConv
                        mono_mb_emit_ldloc (mb, index_var);
                        mono_mb_emit_ldloc (mb, array_var);
                        mono_mb_emit_byte (mb, CEE_LDLEN);
-                       mono_mb_emit_byte (mb, CEE_BGE);
-                       label3 = mb->pos;
-                       mono_mb_emit_i4 (mb, 0);
+                       label3 = mono_mb_emit_branch (mb, CEE_BGE);
 
                        /* src is already set */
 
                        /* Set dst */
                        mono_mb_emit_ldloc (mb, array_var);
                        mono_mb_emit_ldloc (mb, index_var);
-                       mono_mb_emit_byte (mb, CEE_LDELEMA);
-                       mono_mb_emit_i4 (mb, mono_mb_add_data (mb, eklass));
+                       mono_mb_emit_op (mb, CEE_LDELEMA, eklass);
                        mono_mb_emit_stloc (mb, 1);
 
                        /* Do the conversion */
@@ -1379,7 +1640,7 @@ emit_ptr_to_object_conv (MonoMethodBuilder *mb, MonoType *type, MonoMarshalConv
                        mono_mb_emit_byte (mb, CEE_BR);
                        mono_mb_emit_i4 (mb, label2 - (mb->pos + 4));
 
-                       mono_mb_patch_addr (mb, label3, mb->pos - (label3 + 4));
+                       mono_mb_patch_branch (mb, label3);
                
                        /* restore the old src pointer */
                        mono_mb_emit_ldloc (mb, src_var);
@@ -1396,8 +1657,7 @@ emit_ptr_to_object_conv (MonoMethodBuilder *mb, MonoType *type, MonoMarshalConv
                /* create a new array */
                mono_mb_emit_ldloc (mb, 1);
                mono_mb_emit_icon (mb, mspec->data.array_data.num_elem);
-               mono_mb_emit_byte (mb, CEE_NEWARR);     
-               mono_mb_emit_i4 (mb, mono_mb_add_data (mb, eclass));
+               mono_mb_emit_op (mb, CEE_NEWARR, eclass);       
                mono_mb_emit_byte (mb, CEE_STIND_REF);
 
                mono_mb_emit_ldloc (mb, 1);
@@ -1445,8 +1705,7 @@ emit_ptr_to_object_conv (MonoMethodBuilder *mb, MonoType *type, MonoMarshalConv
                /* *dst = new object */
                mono_mb_emit_ldloc (mb, 1);
                mono_mb_emit_byte (mb, MONO_CUSTOM_PREFIX);
-               mono_mb_emit_byte (mb, CEE_MONO_NEWOBJ);        
-               mono_mb_emit_i4 (mb, mono_mb_add_data (mb, klass));
+               mono_mb_emit_op (mb, CEE_MONO_NEWOBJ, klass);   
                mono_mb_emit_byte (mb, CEE_STIND_REF);
        
                /* save the old src pointer */
@@ -1478,8 +1737,7 @@ emit_ptr_to_object_conv (MonoMethodBuilder *mb, MonoType *type, MonoMarshalConv
 
                mono_mb_emit_ldloc (mb, 1);
                mono_mb_emit_byte (mb, MONO_CUSTOM_PREFIX);
-               mono_mb_emit_byte (mb, CEE_MONO_CLASSCONST);
-               mono_mb_emit_i4 (mb, mono_mb_add_data (mb, klass));
+               mono_mb_emit_op (mb, CEE_MONO_CLASSCONST, klass);
                mono_mb_emit_ldloc (mb, 0);
                mono_mb_emit_byte (mb, CEE_LDIND_I);
                mono_mb_emit_icall (mb, mono_ftnptr_to_delegate);
@@ -1489,6 +1747,52 @@ emit_ptr_to_object_conv (MonoMethodBuilder *mb, MonoType *type, MonoMarshalConv
        case MONO_MARSHAL_CONV_ARRAY_LPARRAY:
                g_error ("Structure field of type %s can't be marshalled as LPArray", mono_class_from_mono_type (type)->name);
                break;
+       case MONO_MARSHAL_CONV_OBJECT_INTERFACE:
+       case MONO_MARSHAL_CONV_OBJECT_IUNKNOWN:
+       case MONO_MARSHAL_CONV_OBJECT_IDISPATCH: {
+               static MonoClass* com_interop_proxy_class = NULL;
+               static MonoMethod* com_interop_proxy_get_proxy = NULL;
+               static MonoMethod* get_transparent_proxy = NULL;
+               int real_proxy;
+               guint32 pos_failed = 0;
+               MonoClass *klass = mono_class_from_mono_type (type);
+
+               mono_mb_emit_ldloc (mb, 1);
+               mono_mb_emit_byte (mb, CEE_LDNULL);
+               mono_mb_emit_byte (mb, CEE_STIND_REF);
+
+               mono_mb_emit_ldloc (mb, 0);
+               mono_mb_emit_byte (mb, CEE_LDIND_I);
+               pos_failed = mono_mb_emit_short_branch (mb, CEE_BRFALSE_S);
+
+               if (!com_interop_proxy_class)
+                       com_interop_proxy_class = mono_class_from_name (mono_defaults.corlib, "Mono.Interop", "ComInteropProxy");
+               if (!com_interop_proxy_get_proxy)
+                       com_interop_proxy_get_proxy = mono_class_get_method_from_name_flags (com_interop_proxy_class, "GetProxy", 2, METHOD_ATTRIBUTE_PRIVATE);
+               if (!get_transparent_proxy)
+                       get_transparent_proxy = mono_class_get_method_from_name (mono_defaults.real_proxy_class, "GetTransparentProxy", 0);
+
+               real_proxy = mono_mb_add_local (mb, &com_interop_proxy_class->byval_arg);
+
+               mono_mb_emit_ldloc (mb, 0);
+               mono_mb_emit_byte (mb, CEE_LDIND_I);
+               mono_mb_emit_ptr (mb, &mono_defaults.com_object_class->byval_arg);
+               mono_mb_emit_icall (mb, type_from_handle);
+               mono_mb_emit_managed_call (mb, com_interop_proxy_get_proxy, NULL);
+               mono_mb_emit_stloc (mb, real_proxy);
+
+               
+               mono_mb_emit_ldloc (mb, 1);
+               mono_mb_emit_ldloc (mb, real_proxy);
+               mono_mb_emit_managed_call (mb, get_transparent_proxy, NULL);
+               if (klass && klass != mono_defaults.object_class)
+                       mono_mb_emit_op (mb, CEE_CASTCLASS, klass);
+               mono_mb_emit_byte (mb, CEE_STIND_REF);
+
+               // case if null
+               mono_mb_patch_short_branch (mb, pos_failed);
+               break;
+       }
        case MONO_MARSHAL_CONV_STR_BSTR:
        case MONO_MARSHAL_CONV_STR_ANSIBSTR:
        case MONO_MARSHAL_CONV_STR_TBSTR:
@@ -1579,13 +1883,11 @@ emit_object_to_ptr_conv (MonoMethodBuilder *mb, MonoType *type, MonoMarshalConv
 
                /* free space if free == true */
                mono_mb_emit_ldloc (mb, 2);
-               mono_mb_emit_byte (mb, CEE_BRFALSE_S);
-               pos = mb->pos;
-               mono_mb_emit_byte (mb, 0);
+               pos = mono_mb_emit_short_branch (mb, CEE_BRFALSE_S);
                mono_mb_emit_ldloc (mb, 1);
                mono_mb_emit_byte (mb, CEE_LDIND_I);
                mono_mb_emit_icall (mb, g_free);
-               mono_mb_patch_addr_s (mb, pos, mb->pos - pos - 1);
+               mono_mb_patch_short_branch (mb, pos);
 
                mono_mb_emit_ldloc (mb, 1);
                mono_mb_emit_ldloc (mb, 0);
@@ -1631,18 +1933,13 @@ emit_object_to_ptr_conv (MonoMethodBuilder *mb, MonoType *type, MonoMarshalConv
 
                mono_mb_emit_ldloc (mb, 0);
                mono_mb_emit_byte (mb, CEE_LDIND_REF);
-               mono_mb_emit_byte (mb, CEE_BRFALSE_S);
-               pos = mb->pos;
-               mono_mb_emit_byte (mb, 0);
+               pos = mono_mb_emit_branch (mb, CEE_BRFALSE);
 
                if (eklass->blittable) {
                        mono_mb_emit_ldloc (mb, 1);
                        mono_mb_emit_ldloc (mb, 0);     
                        mono_mb_emit_byte (mb, CEE_LDIND_REF);  
-                       mono_mb_emit_byte (mb, MONO_CUSTOM_PREFIX);
-                       mono_mb_emit_byte (mb, CEE_MONO_OBJADDR);
-                       mono_mb_emit_icon (mb, G_STRUCT_OFFSET (MonoArray, vector));
-                       mono_mb_emit_byte (mb, CEE_ADD);
+                       mono_mb_emit_ldflda (mb, G_STRUCT_OFFSET (MonoArray, vector));
                        mono_mb_emit_icon (mb, mspec->data.array_data.num_elem * esize);
                        mono_mb_emit_byte (mb, CEE_PREFIX1);
                        mono_mb_emit_byte (mb, CEE_CPBLK);                      
@@ -1676,15 +1973,12 @@ emit_object_to_ptr_conv (MonoMethodBuilder *mb, MonoType *type, MonoMarshalConv
                        mono_mb_emit_ldloc (mb, index_var);
                        mono_mb_emit_ldloc (mb, array_var);
                        mono_mb_emit_byte (mb, CEE_LDLEN);
-                       mono_mb_emit_byte (mb, CEE_BGE);
-                       label3 = mb->pos;
-                       mono_mb_emit_i4 (mb, 0);
+                       label3 = mono_mb_emit_branch (mb, CEE_BGE);
 
                        /* Set src */
                        mono_mb_emit_ldloc (mb, array_var);
                        mono_mb_emit_ldloc (mb, index_var);
-                       mono_mb_emit_byte (mb, CEE_LDELEMA);
-                       mono_mb_emit_i4 (mb, mono_mb_add_data (mb, eklass));
+                       mono_mb_emit_op (mb, CEE_LDELEMA, eklass);
                        mono_mb_emit_stloc (mb, 0);
 
                        /* dst is already set */
@@ -1698,7 +1992,7 @@ emit_object_to_ptr_conv (MonoMethodBuilder *mb, MonoType *type, MonoMarshalConv
                        mono_mb_emit_byte (mb, CEE_BR);
                        mono_mb_emit_i4 (mb, label2 - (mb->pos + 4));
 
-                       mono_mb_patch_addr (mb, label3, mb->pos - (label3 + 4));
+                       mono_mb_patch_branch (mb, label3);
                
                        /* restore the old src pointer */
                        mono_mb_emit_ldloc (mb, src_var);
@@ -1708,15 +2002,13 @@ emit_object_to_ptr_conv (MonoMethodBuilder *mb, MonoType *type, MonoMarshalConv
                        mono_mb_emit_stloc (mb, 1);
                }
 
-               mono_mb_patch_addr_s (mb, pos, mb->pos - pos - 1);
+               mono_mb_patch_branch (mb, pos);
                break;
        }
        case MONO_MARSHAL_CONV_ARRAY_BYVALCHARARRAY: {
                mono_mb_emit_ldloc (mb, 0);
                mono_mb_emit_byte (mb, CEE_LDIND_REF);
-               mono_mb_emit_byte (mb, CEE_BRFALSE_S);
-               pos = mb->pos;
-               mono_mb_emit_byte (mb, 0);
+               pos = mono_mb_emit_short_branch (mb, CEE_BRFALSE_S);
 
                mono_mb_emit_ldloc (mb, 1);
                mono_mb_emit_ldloc (mb, 0);     
@@ -1724,7 +2016,7 @@ emit_object_to_ptr_conv (MonoMethodBuilder *mb, MonoType *type, MonoMarshalConv
                mono_mb_emit_ptr (mb, mono_defaults.byte_class);
                mono_mb_emit_icon (mb, mspec->data.array_data.num_elem);
                mono_mb_emit_icall (mb, mono_array_to_byvalarray);
-               mono_mb_patch_addr_s (mb, pos, mb->pos - pos - 1);
+               mono_mb_patch_short_branch (mb, pos);
                break;
        }
        case MONO_MARSHAL_CONV_OBJECT_STRUCT: {
@@ -1735,9 +2027,7 @@ emit_object_to_ptr_conv (MonoMethodBuilder *mb, MonoType *type, MonoMarshalConv
                
                mono_mb_emit_ldloc (mb, 0);
                mono_mb_emit_byte (mb, CEE_LDIND_I);
-               mono_mb_emit_byte (mb, CEE_BRFALSE_S);
-               pos = mb->pos;
-               mono_mb_emit_byte (mb, 0);
+               pos = mono_mb_emit_branch (mb, CEE_BRFALSE);
                
                /* save the old src pointer */
                mono_mb_emit_ldloc (mb, 0);
@@ -1762,7 +2052,79 @@ emit_object_to_ptr_conv (MonoMethodBuilder *mb, MonoType *type, MonoMarshalConv
                mono_mb_emit_ldloc (mb, dst_var);
                mono_mb_emit_stloc (mb, 1);
 
-               mono_mb_patch_addr_s (mb, pos, mb->pos - pos - 1);
+               mono_mb_patch_branch (mb, pos);
+               break;
+       }
+       case MONO_MARSHAL_CONV_OBJECT_INTERFACE:
+       case MONO_MARSHAL_CONV_OBJECT_IDISPATCH:
+       case MONO_MARSHAL_CONV_OBJECT_IUNKNOWN: {
+               guint32 pos_failed = 0, pos_rcw = 0;
+               char * msg;
+
+               mono_mb_emit_ldloc (mb, 1);
+               //mono_mb_emit_ldloc (mb, 0);
+               mono_mb_emit_ptr (mb, 0);
+               //mono_mb_emit_byte (mb, CEE_LDIND_U1);
+               mono_mb_emit_byte (mb, CEE_STIND_I);
+
+               mono_mb_emit_ldloc (mb, 0);     
+               mono_mb_emit_byte (mb, CEE_LDIND_REF);
+
+               // if null just break, dst was already inited to 0
+               pos_failed = mono_mb_emit_short_branch (mb, CEE_BRFALSE_S);
+
+               mono_mb_emit_ldloc (mb, 0);     
+               mono_mb_emit_byte (mb, CEE_LDIND_REF);
+               mono_mb_emit_icall (mb, cominterop_object_is_rcw);
+               pos_rcw = mono_mb_emit_short_branch (mb, CEE_BRFALSE_S);
+
+               // load dst to store later
+               mono_mb_emit_ldloc (mb, 1);
+
+               // load src
+               mono_mb_emit_ldloc (mb, 0);     
+               mono_mb_emit_byte (mb, CEE_LDIND_REF);
+               mono_mb_emit_ldflda (mb, G_STRUCT_OFFSET (MonoTransparentProxy, rp));
+               mono_mb_emit_byte (mb, CEE_LDIND_REF);
+
+               /* load the RCW from the ComInteropProxy*/
+               mono_mb_emit_ldflda (mb, G_STRUCT_OFFSET (MonoComInteropProxy, com_object));
+               mono_mb_emit_byte (mb, CEE_LDIND_REF);
+
+               if (conv == MONO_MARSHAL_CONV_OBJECT_INTERFACE) {
+                       static MonoMethod* GetInterface = NULL;
+                       
+                       if (!GetInterface)
+                               GetInterface = mono_class_get_method_from_name (mono_defaults.com_object_class, "GetInterface", 1);
+                       mono_mb_emit_ptr (mb, type);
+                       mono_mb_emit_icall (mb, type_from_handle);
+                       mono_mb_emit_managed_call (mb, GetInterface, NULL);
+               }
+               else if (conv == MONO_MARSHAL_CONV_OBJECT_IUNKNOWN) {
+                       static MonoProperty* iunknown = NULL;
+                       
+                       if (!iunknown)
+                               iunknown = mono_class_get_property_from_name (mono_defaults.com_object_class, "IUnknown");
+                       mono_mb_emit_managed_call (mb, iunknown->get, NULL);
+               }
+               else if (conv == MONO_MARSHAL_CONV_OBJECT_IDISPATCH) {
+                       static MonoProperty* idispatch = NULL;
+                       
+                       if (!idispatch)
+                               idispatch = mono_class_get_property_from_name (mono_defaults.com_object_class, "IDispatch");
+                       mono_mb_emit_managed_call (mb, idispatch->get, NULL);
+               }
+               else {
+               }
+               mono_mb_emit_byte (mb, CEE_STIND_I);
+               
+               // if not rcw
+               mono_mb_patch_short_branch (mb, pos_rcw);
+               msg = g_strdup ("Marshalling of COM Callable Wrappers is not yet implemented.");
+               mono_mb_emit_exception_marshal_directive (mb, msg);
+
+               // case if null
+               mono_mb_patch_short_branch (mb, pos_failed);
                break;
        }
        default: {
@@ -1898,6 +2260,34 @@ emit_struct_conv (MonoMethodBuilder *mb, MonoClass *klass, gboolean to_object)
                                mono_mb_emit_stloc (mb, 1);
                                break;
                        }
+                       case MONO_TYPE_OBJECT: {
+                               if (to_object) {
+                                       static MonoMethod *variant_clear = NULL;
+                                       static MonoMethod *get_object_for_native_variant = NULL;
+                                       if (!variant_clear)
+                                               variant_clear = mono_class_get_method_from_name (mono_defaults.variant_class, "Clear", 0);
+                                       if (!get_object_for_native_variant)
+                                               get_object_for_native_variant = mono_class_get_method_from_name (mono_defaults.marshal_class, "GetObjectForNativeVariant", 1);
+                                       mono_mb_emit_ldloc (mb, 1);
+                                       mono_mb_emit_ldloc (mb, 0);
+                                       mono_mb_emit_managed_call (mb, get_object_for_native_variant, NULL);
+                                       mono_mb_emit_byte (mb, CEE_STIND_REF);
+
+                                       mono_mb_emit_ldloc (mb, 0);
+                                       mono_mb_emit_managed_call (mb, variant_clear, NULL);
+                               }
+                               else {
+                                       static MonoMethod *get_native_variant_for_object = NULL;
+                                       if (!get_native_variant_for_object)
+                                               get_native_variant_for_object = mono_class_get_method_from_name (mono_defaults.marshal_class, "GetNativeVariantForObject", 2);
+
+                                       mono_mb_emit_ldloc (mb, 0);
+                                       mono_mb_emit_byte(mb, CEE_LDIND_REF);
+                                       mono_mb_emit_ldloc (mb, 1);
+                                       mono_mb_emit_managed_call (mb, get_native_variant_for_object, NULL);
+                                       }
+                               break;
+                       }
 
                        default:
                                g_warning ("marshaling type %02x not implemented", ftype->type);
@@ -1948,8 +2338,7 @@ emit_struct_free (MonoMethodBuilder *mb, MonoClass *klass, int struct_var)
        /* Call DestroyStructure */
        /* FIXME: Only do this if needed */
        mono_mb_emit_byte (mb, MONO_CUSTOM_PREFIX);
-       mono_mb_emit_byte (mb, CEE_MONO_CLASSCONST);
-       mono_mb_emit_i4 (mb, mono_mb_add_data (mb, klass));
+       mono_mb_emit_op (mb, CEE_MONO_CLASSCONST, klass);
        mono_mb_emit_ldloc (mb, struct_var);
        mono_mb_emit_icall (mb, mono_struct_delete_old);
 }
@@ -2496,8 +2885,7 @@ mono_mb_emit_restore_result (MonoMethodBuilder *mb, MonoType *return_type)
        case MONO_TYPE_I8:
        case MONO_TYPE_R4:
        case MONO_TYPE_R8:
-               mono_mb_emit_byte (mb, CEE_UNBOX);
-               mono_mb_emit_i4 (mb, mono_mb_add_data (mb, mono_class_from_mono_type (return_type)));
+               mono_mb_emit_op (mb, CEE_UNBOX, mono_class_from_mono_type (return_type));
                mono_mb_emit_byte (mb, mono_type_to_ldind (return_type));
                break;
        case MONO_TYPE_GENERICINST:
@@ -2505,12 +2893,9 @@ mono_mb_emit_restore_result (MonoMethodBuilder *mb, MonoType *return_type)
                        break;
                /* fall through */
        case MONO_TYPE_VALUETYPE: {
-               int class;
-               mono_mb_emit_byte (mb, CEE_UNBOX);
-               class = mono_mb_add_data (mb, mono_class_from_mono_type (return_type));
-               mono_mb_emit_i4 (mb, class);
-               mono_mb_emit_byte (mb, CEE_LDOBJ);
-               mono_mb_emit_i4 (mb, class);
+               MonoClass *klass = mono_class_from_mono_type (return_type);
+               mono_mb_emit_op (mb, CEE_UNBOX, klass);
+               mono_mb_emit_op (mb, CEE_LDOBJ, klass);
                break;
        }
        default:
@@ -2618,6 +3003,253 @@ mono_remoting_wrapper (MonoMethod *method, gpointer *params)
        return res;
 } 
 
+/**
+ * cominterop_get_native_wrapper_adjusted:
+ * @method: managed COM Interop method
+ *
+ * Returns: the generated method to call with signature matching
+ * the unmanaged COM Method signature
+ */
+static MonoMethod *
+cominterop_get_native_wrapper_adjusted (MonoMethod *method)
+{
+       MonoMethod *res;
+       MonoMethodBuilder *mb_native;
+       MonoMarshalSpec **mspecs;
+       MonoMethodSignature *sig, *sig_native;
+       MonoMethodPInvoke *piinfo = (MonoMethodPInvoke *) method;
+       int i;
+
+       sig = mono_method_signature (method);
+
+       // create unmanaged wrapper
+       mb_native = mono_mb_new (method->klass, method->name, MONO_WRAPPER_MANAGED_TO_NATIVE);
+       sig_native = signature_cominterop (method->klass->image, sig);
+
+       mspecs = g_new (MonoMarshalSpec*, sig_native->param_count+1);
+       memset (mspecs, 0, sizeof(MonoMarshalSpec*)*(sig_native->param_count+1));
+
+       mono_method_get_marshal_info (method, mspecs);
+
+       // move managed args up one
+       for (i = sig->param_count; i >= 1; i--)
+               mspecs[i+1] = mspecs[i];
+
+       // first arg is IntPtr for interface
+       mspecs[1] = NULL;
+
+       // move return spec to last param
+       if (!MONO_TYPE_IS_VOID (sig->ret))
+               mspecs[sig_native->param_count] = mspecs[0];
+
+       mspecs[0] = NULL;
+
+       mono_marshal_emit_native_wrapper(mono_defaults.corlib, mb_native, sig_native, piinfo, mspecs, piinfo->addr);
+
+       mono_loader_lock ();
+       mono_marshal_lock ();
+       res = mono_mb_create_method (mb_native, sig_native, sig_native->param_count + 16);      
+       mono_marshal_unlock ();
+       mono_loader_unlock ();
+
+       mono_mb_free (mb_native);
+
+       for (i = sig_native->param_count; i >= 0; i--)
+               if (mspecs [i])
+                       mono_metadata_free_marshal_spec (mspecs [i]);
+       g_free (mspecs);
+
+       return res;
+}
+
+/**
+ * cominterop_get_native_wrapper:
+ * @method: managed method
+ *
+ * Returns: the generated method to call
+ */
+static MonoMethod *
+cominterop_get_native_wrapper (MonoMethod *method)
+{
+       MonoMethod *res;
+       GHashTable *cache;
+       MonoMethodBuilder *mb;
+       MonoMethodSignature *sig, *csig;
+
+       g_assert (method);
+
+       cache = method->klass->image->cominterop_wrapper_cache;
+       if ((res = mono_marshal_find_in_cache (cache, method)))
+               return res;
+
+       sig = mono_method_signature (method);
+       mb = mono_mb_new (method->klass, method->name, MONO_WRAPPER_COMINTEROP);
+
+       /* if method klass is import, that means method
+        * is really a com call. let interop system emit it.
+       */
+       if (MONO_CLASS_IS_IMPORT(method->klass)) {
+               /* FIXME: we have to call actual class .ctor
+                * instead of just __ComObject .ctor.
+                */
+               if (!strcmp(method->name, ".ctor")) {
+                       static MonoMethod *ctor = NULL;
+
+                       if (!ctor)
+                               ctor = mono_class_get_method_from_name (mono_defaults.com_object_class, ".ctor", 0);
+                       mono_mb_emit_ldarg (mb, 0);
+                       mono_mb_emit_managed_call (mb, ctor, NULL);
+                       mono_mb_emit_byte (mb, CEE_RET);
+               }
+               else {
+                       static MonoMethod * ThrowExceptionForHR = NULL;
+                       static MonoMethod * GetInterface = NULL;
+                       MonoMethod *adjusted_method;
+                       int hr;
+                       int retval = 0;
+                       int ptr_this;
+                       int i;
+                       if (!GetInterface)
+                               GetInterface = mono_class_get_method_from_name (mono_defaults.com_object_class, "GetInterface", 1);
+
+                       // add local variables
+                       hr = mono_mb_add_local (mb, &mono_defaults.int32_class->byval_arg);
+                       ptr_this = mono_mb_add_local (mb, &mono_defaults.int_class->byval_arg);
+                       if (!MONO_TYPE_IS_VOID (sig->ret))
+                               retval =  mono_mb_add_local (mb, sig->ret);
+
+                       // get the type for the interface the method is defined on
+                       // and then get the underlying COM interface for that type
+                       mono_mb_emit_ldarg (mb, 0);
+                       mono_mb_emit_ptr (mb, method);
+                       mono_mb_emit_icall (mb, cominterop_get_method_interface);
+                       mono_mb_emit_managed_call (mb, GetInterface, NULL);
+                       mono_mb_emit_stloc (mb, ptr_this);
+
+                       // arg 1 is unmanaged this pointer
+                       mono_mb_emit_ldloc (mb, ptr_this);
+
+                       // load args
+                       for (i = 1; i <= sig->param_count; i++)
+                               mono_mb_emit_ldarg (mb, i);
+
+                       // push managed return value as byref last argument
+                       if (!MONO_TYPE_IS_VOID (sig->ret))
+                               mono_mb_emit_ldloc_addr (mb, retval);
+                       
+                       adjusted_method = cominterop_get_native_wrapper_adjusted (method);
+                       mono_mb_emit_managed_call (mb, adjusted_method, NULL);
+
+                       // store HRESULT to check
+                       mono_mb_emit_stloc (mb, hr);
+
+                       if (!ThrowExceptionForHR)
+                               ThrowExceptionForHR = mono_class_get_method_from_name (mono_defaults.marshal_class, "ThrowExceptionForHR", 1);
+                       mono_mb_emit_ldloc (mb, hr);
+                       mono_mb_emit_managed_call (mb, ThrowExceptionForHR, NULL);
+
+                       // load return value managed is expecting
+                       if (!MONO_TYPE_IS_VOID (sig->ret))
+                               mono_mb_emit_ldloc (mb, retval);
+
+                       mono_mb_emit_byte (mb, CEE_RET);
+               }
+               
+               
+       }
+       /* Does this case ever get hit? */
+       else {
+               char *msg = g_strdup ("non imported interfaces on \
+                       imported classes is not yet implemented.");
+               mono_mb_emit_exception (mb, "NotSupportedException", msg);
+       }
+       csig = signature_dup (method->klass->image, sig);
+       csig->pinvoke = 0;
+       res = mono_mb_create_and_cache (cache, method,
+                                                                       mb, csig, csig->param_count + 16);
+       mono_mb_free (mb);
+       return res;
+}
+
+/**
+ * cominterop_get_invoke:
+ * @method: managed method
+ *
+ * Returns: the generated method that calls the underlying __ComObject
+ * rather than the proxy object.
+ */
+static MonoMethod *
+cominterop_get_invoke (MonoMethod *method)
+{
+       MonoMethodSignature *sig;
+       MonoMethodBuilder *mb;
+       MonoMethod *res;
+       int i, temp_obj;
+       GHashTable* cache = method->klass->image->cominterop_invoke_cache;
+
+       g_assert (method);
+
+       if ((res = mono_marshal_find_in_cache (cache, method)))
+               return res;
+
+       sig = signature_no_pinvoke (method);
+
+       /* we cant remote methods without this pointer */
+       if (!sig->hasthis)
+               return method;
+
+       mb = mono_mb_new (method->klass, method->name, MONO_WRAPPER_COMINTEROP_INVOKE);
+
+       /* get real proxy object, which is a ComInteropProxy in this case*/
+       temp_obj = mono_mb_add_local (mb, &mono_defaults.object_class->byval_arg);
+       mono_mb_emit_ldarg (mb, 0);
+       mono_mb_emit_ldflda (mb, G_STRUCT_OFFSET (MonoTransparentProxy, rp));
+       mono_mb_emit_byte (mb, CEE_LDIND_REF);
+
+       /* load the RCW from the ComInteropProxy*/
+       mono_mb_emit_ldflda (mb, G_STRUCT_OFFSET (MonoComInteropProxy, com_object));
+       mono_mb_emit_byte (mb, CEE_LDIND_REF);
+
+       /* load args and make the call on the RCW */
+       for (i = 1; i <= sig->param_count; i++)
+               mono_mb_emit_ldarg (mb, i);
+
+       if (method->iflags & METHOD_IMPL_ATTRIBUTE_INTERNAL_CALL) {
+               MonoMethod * native_wrapper = cominterop_get_native_wrapper(method);
+               mono_mb_emit_managed_call (mb, native_wrapper, NULL);
+       }
+       else {
+               if (method->flags & METHOD_ATTRIBUTE_VIRTUAL)
+                       mono_mb_emit_op (mb, CEE_CALLVIRT, method);
+               else
+                       mono_mb_emit_op (mb, CEE_CALL, method);
+       }
+
+       if (!strcmp(method->name, ".ctor"))     {
+               static MonoClass *com_interop_proxy_class = NULL;
+               static MonoMethod *cache_proxy = NULL;
+
+               if (!com_interop_proxy_class)
+                       com_interop_proxy_class = mono_class_from_name (mono_defaults.corlib, "Mono.Interop", "ComInteropProxy");
+               if (!cache_proxy)
+                       cache_proxy = mono_class_get_method_from_name (com_interop_proxy_class, "CacheProxy", 0);
+
+               mono_mb_emit_ldarg (mb, 0);
+               mono_mb_emit_ldflda (mb, G_STRUCT_OFFSET (MonoTransparentProxy, rp));
+               mono_mb_emit_byte (mb, CEE_LDIND_REF);
+               mono_mb_emit_managed_call (mb, cache_proxy, NULL);
+       }
+
+       emit_thread_interrupt_checkpoint (mb);
+
+       mono_mb_emit_byte (mb, CEE_RET);
+
+       res = mono_mb_create_and_cache (cache, method, mb, sig, sig->param_count + 16);
+       mono_mb_free (mb);
+
+       return res;
+}
+
 MonoMethod *
 mono_marshal_get_remoting_invoke (MonoMethod *method)
 {
@@ -2631,6 +3263,10 @@ mono_marshal_get_remoting_invoke (MonoMethod *method)
        if (method->wrapper_type == MONO_WRAPPER_REMOTING_INVOKE || method->wrapper_type == MONO_WRAPPER_XDOMAIN_INVOKE)
                return method;
 
+       /* this seems to be the best plase to put this, as all remoting invokes seem to get filtered through here */
+       if ((method->klass->is_com_object || method->klass == mono_defaults.com_object_class) && !mono_class_vtable (mono_domain_get (), method->klass)->remote)
+               return cominterop_get_invoke(method);
+
        sig = signature_no_pinvoke (method);
 
        /* we cant remote methods without this pointer */
@@ -2808,8 +3444,7 @@ static void
 mono_marshal_emit_xdomain_copy_value (MonoMethodBuilder *mb, MonoClass *pclass)
 {
        mono_mb_emit_icall (mb, mono_marshal_xdomain_copy_value);
-       mono_mb_emit_byte (mb, CEE_CASTCLASS);
-       mono_mb_emit_i4 (mb, mono_mb_add_data (mb, pclass));
+       mono_mb_emit_op (mb, CEE_CASTCLASS, pclass);
 }
 
 static void
@@ -2865,6 +3500,31 @@ mono_marshal_emit_load_domain_method (MonoMethodBuilder *mb, MonoMethod *method)
        mono_mb_emit_icall (mb, mono_compile_method);
 }
 
+/* mono_marshal_check_domain_image ()
+ * Returns TRUE if the image is loaded in the specified
+ * application domain.
+ */
+static gboolean
+mono_marshal_check_domain_image (gint32 domain_id, MonoImage *image)
+{
+       MonoAssembly* ass;
+       GSList *tmp;
+       
+       MonoDomain *domain = mono_domain_get_by_id (domain_id);
+       if (!domain)
+               return FALSE;
+       
+       mono_domain_assemblies_lock (domain);
+       for (tmp = domain->domain_assemblies; tmp; tmp = tmp->next) {
+               ass = tmp->data;
+               if (ass->image == image)
+                       break;
+       }
+       mono_domain_assemblies_unlock (domain);
+       
+       return tmp != NULL;
+}
+
 /* mono_marshal_get_xappdomain_dispatch ()
  * Generates a method that dispatches a method call from another domain into
  * the current domain.
@@ -2934,9 +3594,7 @@ mono_marshal_get_xappdomain_dispatch (MonoMethod *method, int *marshal_types, in
        mono_mb_emit_ldarg (mb, 1);
        mono_mb_emit_byte (mb, CEE_LDIND_REF);
        mono_mb_emit_byte (mb, CEE_DUP);
-       mono_mb_emit_byte (mb, CEE_BRFALSE_S);
-       pos = mb->pos;
-       mono_mb_emit_byte (mb, 0);
+       pos = mono_mb_emit_short_branch (mb, CEE_BRFALSE_S);
        
        mono_marshal_emit_xdomain_copy_value (mb, byte_array_class);
        mono_mb_emit_managed_call (mb, method_rs_deserialize, NULL);
@@ -2969,24 +3627,19 @@ mono_marshal_get_xappdomain_dispatch (MonoMethod *method, int *marshal_types, in
                        if (pt->byref) {
                                if (pclass->valuetype) {
                                        mono_mb_emit_byte (mb, CEE_LDELEM_REF);
-                                       mono_mb_emit_byte (mb, CEE_UNBOX);
-                                       mono_mb_emit_i4 (mb, mono_mb_add_data (mb, pclass));
+                                       mono_mb_emit_op (mb, CEE_UNBOX, pclass);
                                } else {
-                                       mono_mb_emit_byte (mb, CEE_LDELEMA);
-                                       mono_mb_emit_i4 (mb, mono_mb_add_data (mb, pclass));
+                                       mono_mb_emit_op (mb, CEE_LDELEMA, pclass);
                                }
                        } else {
                                if (pclass->valuetype) {
                                        mono_mb_emit_byte (mb, CEE_LDELEM_REF);
-                                       mono_mb_emit_byte (mb, CEE_UNBOX);
-                                       mono_mb_emit_i4 (mb, mono_mb_add_data (mb, pclass));
-                                       mono_mb_emit_byte (mb, CEE_LDOBJ);
-                                       mono_mb_emit_i4 (mb, mono_mb_add_data (mb, pclass));
+                                       mono_mb_emit_op (mb, CEE_UNBOX, pclass);
+                                       mono_mb_emit_op (mb, CEE_LDOBJ, pclass);
                                } else {
                                        mono_mb_emit_byte (mb, CEE_LDELEM_REF);
                                        if (pclass != mono_defaults.object_class) {
-                                               mono_mb_emit_byte (mb, CEE_CASTCLASS);
-                                               mono_mb_emit_i4 (mb, mono_mb_add_data (mb, pclass));
+                                               mono_mb_emit_op (mb, CEE_CASTCLASS, pclass);
                                        }
                                }
                        }
@@ -3025,8 +3678,7 @@ mono_marshal_get_xappdomain_dispatch (MonoMethod *method, int *marshal_types, in
 
        emit_thread_force_interrupt_checkpoint (mb);
        
-       mono_mb_emit_byte (mb, CEE_CALLVIRT);
-       mono_mb_emit_i4 (mb, mono_mb_add_data (mb, method));
+       mono_mb_emit_op (mb, CEE_CALLVIRT, method);
 
        if (sig->ret->type != MONO_TYPE_VOID)
                mono_mb_emit_stloc (mb, loc_return);
@@ -3068,8 +3720,7 @@ mono_marshal_get_xappdomain_dispatch (MonoMethod *method, int *marshal_types, in
                        mono_mb_emit_icon (mb, complex_count);  /* The array has an additional slot to hold the ret value */
                        mono_mb_emit_ldloc (mb, loc_return);
                        if (ret_class->valuetype) {
-                               mono_mb_emit_byte (mb, CEE_BOX);
-                               mono_mb_emit_i4 (mb, mono_mb_add_data (mb, ret_class));
+                               mono_mb_emit_op (mb, CEE_BOX, ret_class);
                        }
                        mono_mb_emit_byte (mb, CEE_STELEM_REF);
                }
@@ -3084,8 +3735,7 @@ mono_marshal_get_xappdomain_dispatch (MonoMethod *method, int *marshal_types, in
                mono_mb_emit_ldarg (mb, 1);
                mono_mb_emit_ldloc (mb, loc_return);
                if (ret_class->valuetype) {
-                       mono_mb_emit_byte (mb, CEE_BOX);
-                       mono_mb_emit_i4 (mb, mono_mb_add_data (mb, ret_class));
+                       mono_mb_emit_op (mb, CEE_BOX, ret_class);
                }
                mono_mb_emit_managed_call (mb, method_rs_serialize, NULL);
                mono_mb_emit_byte (mb, CEE_STIND_REF);
@@ -3099,9 +3749,7 @@ mono_marshal_get_xappdomain_dispatch (MonoMethod *method, int *marshal_types, in
        mono_mb_emit_ldarg (mb, 2);
        mono_mb_emit_byte (mb, CEE_LDNULL);
        mono_mb_emit_byte (mb, CEE_STIND_REF);
-       mono_mb_emit_byte (mb, CEE_LEAVE);
-       pos_leave = mb->pos;
-       mono_mb_emit_i4 (mb, 0);
+       pos_leave = mono_mb_emit_branch (mb, CEE_LEAVE);
 
        /* Main exception catch */
        main_clause->flags = MONO_EXCEPTION_CLAUSE_NONE;
@@ -3115,8 +3763,7 @@ mono_marshal_get_xappdomain_dispatch (MonoMethod *method, int *marshal_types, in
        mono_mb_emit_ldarg (mb, 2);
        mono_mb_emit_ldloc (mb, loc_serialized_exc);
        mono_mb_emit_byte (mb, CEE_STIND_REF);
-       mono_mb_emit_byte (mb, CEE_LEAVE);
-       mono_mb_emit_i4 (mb, 0);
+       mono_mb_emit_branch (mb, CEE_LEAVE);
        main_clause->handler_len = mb->pos - main_clause->handler_offset;
        /* end catch */
 
@@ -3152,8 +3799,8 @@ mono_marshal_get_xappdomain_invoke (MonoMethod *method)
        MonoMethod *xdomain_method;
        int ret_marshal_type = MONO_MARSHAL_NONE;
        int loc_array=0, loc_serialized_data=-1, loc_real_proxy;
-       int loc_old_domainid, loc_return=0, loc_serialized_exc=0, loc_context;
-       int pos, pos_noex;
+       int loc_old_domainid, loc_domainid, loc_return=0, loc_serialized_exc=0, loc_context;
+       int pos, pos_dispatch, pos_noex;
        gboolean copy_return = FALSE;
 
        g_assert (method);
@@ -3213,6 +3860,7 @@ mono_marshal_get_xappdomain_invoke (MonoMethod *method)
        if (copy_return)
                loc_return = mono_mb_add_local (mb, sig->ret);
        loc_old_domainid = mono_mb_add_local (mb, &mono_defaults.int32_class->byval_arg);
+       loc_domainid = mono_mb_add_local (mb, &mono_defaults.int32_class->byval_arg);
        loc_serialized_exc = mono_mb_add_local (mb, &byte_array_class->byval_arg);
        loc_context = mono_mb_add_local (mb, &mono_defaults.object_class->byval_arg);
 
@@ -3226,24 +3874,48 @@ mono_marshal_get_xappdomain_invoke (MonoMethod *method)
         * through the whole remoting sink, since the context is going to change
         */
        mono_mb_emit_managed_call (mb, method_needs_context_sink, NULL);
-       mono_mb_emit_byte (mb, CEE_BRFALSE_S);
-       pos = mb->pos;
-       mono_mb_emit_byte (mb, 0);
+       pos = mono_mb_emit_short_branch (mb, CEE_BRTRUE_S);
        
+       /* Another case in which the fast path can't be used: when the target domain
+        * has a different image for the same assembly.
+        */
+
+       /* Get the target domain id */
+
+       mono_mb_emit_ldarg (mb, 0);
+       mono_mb_emit_ldflda (mb, G_STRUCT_OFFSET (MonoTransparentProxy, rp));
+       mono_mb_emit_byte (mb, CEE_LDIND_REF);
+       mono_mb_emit_byte (mb, CEE_DUP);
+       mono_mb_emit_stloc (mb, loc_real_proxy);
+
+       mono_mb_emit_ldflda (mb, G_STRUCT_OFFSET (MonoRealProxy, target_domain_id));
+       mono_mb_emit_byte (mb, CEE_LDIND_I4);
+       mono_mb_emit_stloc (mb, loc_domainid);
+
+       /* Check if the target domain has the same image for the required assembly */
+
+       mono_mb_emit_ldloc (mb, loc_domainid);
+       mono_mb_emit_ptr (mb, method->klass->image);
+       mono_mb_emit_icall (mb, mono_marshal_check_domain_image);
+       pos_dispatch = mono_mb_emit_short_branch (mb, CEE_BRTRUE_S);
+
+       /* Use the whole remoting sink to dispatch this message */
+
+       mono_mb_patch_short_branch (mb, pos);
+
        mono_mb_emit_ldarg (mb, 0);
        for (i = 0; i < sig->param_count; i++)
                mono_mb_emit_ldarg (mb, i + 1);
        
        mono_mb_emit_managed_call (mb, mono_marshal_get_remoting_invoke (method), NULL);
        mono_mb_emit_byte (mb, CEE_RET);
-       mono_mb_patch_addr_s (mb, pos, mb->pos - pos - 1);
+       mono_mb_patch_short_branch (mb, pos_dispatch);
 
        /* Create the array that will hold the parameters to be serialized */
 
        if (complex_count > 0) {
                mono_mb_emit_icon (mb, (ret_marshal_type == MONO_MARSHAL_SERIALIZE && complex_out_count > 0) ? complex_count + 1 : complex_count);      /* +1 for the return type */
-               mono_mb_emit_byte (mb, CEE_NEWARR);
-               mono_mb_emit_i4 (mb, mono_mb_add_data (mb, mono_defaults.object_class));
+               mono_mb_emit_op (mb, CEE_NEWARR, mono_defaults.object_class);
        
                j = 0;
                for (i = 0; i < sig->param_count; i++) {
@@ -3254,17 +3926,13 @@ mono_marshal_get_xappdomain_invoke (MonoMethod *method)
                        mono_mb_emit_icon (mb, j);
                        mono_mb_emit_ldarg (mb, i + 1);         /* 0=this */
                        if (sig->params[i]->byref) {
-                               if (pclass->valuetype) {
-                                       mono_mb_emit_byte (mb, CEE_LDOBJ);
-                                       mono_mb_emit_i4 (mb, mono_mb_add_data (mb, pclass));
-                               } else {
+                               if (pclass->valuetype)
+                                       mono_mb_emit_op (mb, CEE_LDOBJ, pclass);
+                               else
                                        mono_mb_emit_byte (mb, CEE_LDIND_REF);
-                               }
-                       }
-                       if (pclass->valuetype) {
-                               mono_mb_emit_byte (mb, CEE_BOX);
-                               mono_mb_emit_i4 (mb, mono_mb_add_data (mb, pclass));
                        }
+                       if (pclass->valuetype)
+                               mono_mb_emit_op (mb, CEE_BOX, pclass);
                        mono_mb_emit_byte (mb, CEE_STELEM_REF);
                        j++;
                }
@@ -3281,20 +3949,10 @@ mono_marshal_get_xappdomain_invoke (MonoMethod *method)
                mono_mb_emit_stloc (mb, loc_serialized_data);
        }
 
-       /* Get the target domain id */
-
-       mono_mb_emit_ldarg (mb, 0);
-       mono_mb_emit_ldflda (mb, G_STRUCT_OFFSET (MonoTransparentProxy, rp));
-       mono_mb_emit_byte (mb, CEE_LDIND_REF);
-       mono_mb_emit_byte (mb, CEE_DUP);
-       mono_mb_emit_stloc (mb, loc_real_proxy);
-
-       mono_mb_emit_ldflda (mb, G_STRUCT_OFFSET (MonoRealProxy, target_domain_id));
-       mono_mb_emit_byte (mb, CEE_LDIND_I4);
-       mono_mb_emit_byte (mb, CEE_LDC_I4_1);
-
        /* switch domain */
 
+       mono_mb_emit_ldloc (mb, loc_domainid);
+       mono_mb_emit_byte (mb, CEE_LDC_I4_1);
        mono_marshal_emit_switch_domain (mb);
        mono_mb_emit_stloc (mb, loc_old_domainid);
 
@@ -3354,15 +4012,12 @@ mono_marshal_get_xappdomain_invoke (MonoMethod *method)
        /* if (loc_serialized_exc != null) ... */
 
        mono_mb_emit_ldloc (mb, loc_serialized_exc);
-       mono_mb_emit_byte (mb, CEE_BRFALSE_S);
-       pos_noex = mb->pos;
-       mono_mb_emit_byte (mb, 0);
+       pos_noex = mono_mb_emit_short_branch (mb, CEE_BRFALSE_S);
 
        mono_mb_emit_ldloc (mb, loc_serialized_exc);
        mono_marshal_emit_xdomain_copy_value (mb, byte_array_class);
        mono_mb_emit_managed_call (mb, method_rs_deserialize, NULL);
-       mono_mb_emit_byte (mb, CEE_CASTCLASS);
-       mono_mb_emit_i4 (mb, mono_mb_add_data (mb, mono_defaults.exception_class));
+       mono_mb_emit_op (mb, CEE_CASTCLASS, mono_defaults.exception_class);
        mono_mb_emit_managed_call (mb, method_exc_fixexc, NULL);
        mono_mb_emit_byte (mb, CEE_THROW);
        mono_mb_patch_addr_s (mb, pos_noex, mb->pos - pos_noex - 1);
@@ -3398,17 +4053,12 @@ mono_marshal_get_xappdomain_invoke (MonoMethod *method)
                                mono_mb_emit_icon (mb, j);
                                mono_mb_emit_byte (mb, CEE_LDELEM_REF);
                                if (pclass->valuetype) {
-                                       mono_mb_emit_byte (mb, CEE_UNBOX);
-                                       mono_mb_emit_i4 (mb, mono_mb_add_data (mb, pclass));
-                                       mono_mb_emit_byte (mb, CEE_LDOBJ);
-                                       mono_mb_emit_i4 (mb, mono_mb_add_data (mb, pclass));
-                                       mono_mb_emit_byte (mb, CEE_STOBJ);
-                                       mono_mb_emit_i4 (mb, mono_mb_add_data (mb, pclass));
+                                       mono_mb_emit_op (mb, CEE_UNBOX, pclass);
+                                       mono_mb_emit_op (mb, CEE_LDOBJ, pclass);
+                                       mono_mb_emit_op (mb, CEE_STOBJ, pclass);
                                } else {
-                                       if (pclass != mono_defaults.object_class) {
-                                               mono_mb_emit_byte (mb, CEE_CASTCLASS);
-                                               mono_mb_emit_i4 (mb, mono_mb_add_data (mb, pclass));
-                                       }
+                                       if (pclass != mono_defaults.object_class)
+                                               mono_mb_emit_op (mb, CEE_CASTCLASS, pclass);
                                        mono_mb_emit_byte (mb, CEE_STIND_REF);
                                }
                        }
@@ -3420,10 +4070,8 @@ mono_marshal_get_xappdomain_invoke (MonoMethod *method)
                        mono_mb_emit_icon (mb, complex_count);
                        mono_mb_emit_byte (mb, CEE_LDELEM_REF);
                        if (ret_class->valuetype) {
-                               mono_mb_emit_byte (mb, CEE_UNBOX);
-                               mono_mb_emit_i4 (mb, mono_mb_add_data (mb, ret_class));
-                               mono_mb_emit_byte (mb, CEE_LDOBJ);
-                               mono_mb_emit_i4 (mb, mono_mb_add_data (mb, ret_class));
+                               mono_mb_emit_op (mb, CEE_UNBOX, ret_class);
+                               mono_mb_emit_op (mb, CEE_LDOBJ, ret_class);
                        }
                }
        } else if (ret_marshal_type == MONO_MARSHAL_SERIALIZE) {
@@ -3431,20 +4079,15 @@ mono_marshal_get_xappdomain_invoke (MonoMethod *method)
                mono_marshal_emit_xdomain_copy_value (mb, byte_array_class);
                mono_mb_emit_managed_call (mb, method_rs_deserialize, NULL);
                if (ret_class->valuetype) {
-                       mono_mb_emit_byte (mb, CEE_UNBOX);
-                       mono_mb_emit_i4 (mb, mono_mb_add_data (mb, ret_class));
-                       mono_mb_emit_byte (mb, CEE_LDOBJ);
-                       mono_mb_emit_i4 (mb, mono_mb_add_data (mb, ret_class));
+                       mono_mb_emit_op (mb, CEE_UNBOX, ret_class);
+                       mono_mb_emit_op (mb, CEE_LDOBJ, ret_class);
                } else if (ret_class != mono_defaults.object_class) {
-                       mono_mb_emit_byte (mb, CEE_CASTCLASS);
-                       mono_mb_emit_i4 (mb, mono_mb_add_data (mb, ret_class));
+                       mono_mb_emit_op (mb, CEE_CASTCLASS, ret_class);
                }
        } else {
                mono_mb_emit_ldloc (mb, loc_serialized_data);
                mono_mb_emit_byte (mb, CEE_DUP);
-               mono_mb_emit_byte (mb, CEE_BRFALSE_S);
-               pos = mb->pos;
-               mono_mb_emit_byte (mb, 0);
+               pos = mono_mb_emit_short_branch (mb, CEE_BRFALSE_S);
                mono_marshal_emit_xdomain_copy_value (mb, byte_array_class);
        
                mono_mb_patch_addr_s (mb, pos, mb->pos - (pos + 1));
@@ -3471,6 +4114,8 @@ mono_marshal_get_remoting_invoke_for_target (MonoMethod *method, MonoRemotingTar
 {
        if (target_type == MONO_REMOTING_TARGET_APPDOMAIN)
                return mono_marshal_get_xappdomain_invoke (method);
+       else if (target_type == MONO_REMOTING_TARGET_COMINTEROP)
+               return cominterop_get_invoke (method);
        else
                return mono_marshal_get_remoting_invoke (method);
 }
@@ -3530,7 +4175,7 @@ mono_marshal_get_remoting_invoke_with_check (MonoMethod *method)
        mono_mb_emit_byte (mb, CEE_RET);
 
        /* not a proxy */
-       mono_mb_patch_addr (mb, pos, mb->pos - (pos + 4));
+       mono_mb_patch_branch (mb, pos);
        mono_mb_emit_managed_call (mb, method, mono_method_signature (method));
        mono_mb_emit_byte (mb, CEE_RET);
 
@@ -3588,17 +4233,18 @@ mono_marshal_get_delegate_invoke (MonoMethod *method)
        mono_mb_emit_ldarg (mb, 0);
        mono_mb_emit_ldflda (mb, G_STRUCT_OFFSET (MonoMulticastDelegate, prev));
        mono_mb_emit_byte (mb, CEE_LDIND_REF);
-       mono_mb_emit_stloc (mb, 0);
 
        /* if prev != null */
-       mono_mb_emit_ldloc (mb, 0);
-       mono_mb_emit_byte (mb, CEE_BRFALSE);
-
-       pos0 = mb->pos;
-       mono_mb_emit_i4 (mb, 0);
+       pos0 = mono_mb_emit_branch (mb, CEE_BRFALSE);
 
        /* then recurse */
-       mono_mb_emit_ldloc (mb, 0);
+
+       mono_mb_emit_byte (mb, MONO_CUSTOM_PREFIX);
+       mono_mb_emit_byte (mb, CEE_MONO_NOT_TAKEN);
+
+       mono_mb_emit_ldarg (mb, 0);
+       mono_mb_emit_ldflda (mb, G_STRUCT_OFFSET (MonoMulticastDelegate, prev));
+       mono_mb_emit_byte (mb, CEE_LDIND_REF);
        for (i = 0; i < sig->param_count; i++)
                mono_mb_emit_ldarg (mb, i + 1);
        mono_mb_emit_managed_call (mb, method, mono_method_signature (method));
@@ -3606,7 +4252,7 @@ mono_marshal_get_delegate_invoke (MonoMethod *method)
                mono_mb_emit_byte (mb, CEE_POP);
 
        /* continued or prev == null */
-       mono_mb_patch_addr (mb, pos0, mb->pos - (pos0 + 4));
+       mono_mb_patch_branch (mb, pos0);
 
        /* get this->target */
        mono_mb_emit_ldarg (mb, 0);
@@ -3616,9 +4262,7 @@ mono_marshal_get_delegate_invoke (MonoMethod *method)
 
        /* if target != null */
        mono_mb_emit_ldloc (mb, 0);
-       mono_mb_emit_byte (mb, CEE_BRFALSE);
-       pos0 = mb->pos;
-       mono_mb_emit_i4 (mb, 0);
+       pos0 = mono_mb_emit_branch (mb, CEE_BRFALSE);
        
        /* then call this->method_ptr nonstatic */
        mono_mb_emit_ldloc (mb, 0); 
@@ -3627,26 +4271,22 @@ mono_marshal_get_delegate_invoke (MonoMethod *method)
        mono_mb_emit_ldarg (mb, 0);
        mono_mb_emit_ldflda (mb, G_STRUCT_OFFSET (MonoDelegate, method_ptr));
        mono_mb_emit_byte (mb, CEE_LDIND_I );
-       mono_mb_emit_byte (mb, CEE_CALLI);
-       mono_mb_emit_i4 (mb, mono_mb_add_data (mb, sig));
+       mono_mb_emit_op (mb, CEE_CALLI, sig);
 
-       mono_mb_emit_byte (mb, CEE_BR);
-       pos1 = mb->pos;
-       mono_mb_emit_i4 (mb, 0);
+       pos1 = mono_mb_emit_branch (mb, CEE_BR);
 
        /* else [target == null] call this->method_ptr static */
-       mono_mb_patch_addr (mb, pos0, mb->pos - (pos0 + 4));
+       mono_mb_patch_branch (mb, pos0);
 
        for (i = 0; i < sig->param_count; ++i)
                mono_mb_emit_ldarg (mb, i + 1);
        mono_mb_emit_ldarg (mb, 0);
        mono_mb_emit_ldflda (mb, G_STRUCT_OFFSET (MonoDelegate, method_ptr));
        mono_mb_emit_byte (mb, CEE_LDIND_I );
-       mono_mb_emit_byte (mb, CEE_CALLI);
-       mono_mb_emit_i4 (mb, mono_mb_add_data (mb, static_sig));
+       mono_mb_emit_op (mb, CEE_CALLI, static_sig);
 
        /* return */
-       mono_mb_patch_addr (mb, pos1, mb->pos - (pos1 + 4));
+       mono_mb_patch_branch (mb, pos1);
        mono_mb_emit_byte (mb, CEE_RET);
 
        res = mono_mb_create_and_cache (cache, sig,
@@ -3864,13 +4504,10 @@ handle_enum:
                        }
                        if (mono_class_is_nullable (mono_class_from_mono_type (sig->params [i]))) {
                                /* Need to convert a boxed vtype to an mp to a Nullable struct */
-                               mono_mb_emit_byte (mb, CEE_UNBOX);
-                               mono_mb_emit_i4 (mb, mono_mb_add_data (mb, mono_class_from_mono_type (sig->params [i])));
-                               mono_mb_emit_byte (mb, CEE_LDOBJ);
-                               mono_mb_emit_i4 (mb, mono_mb_add_data (mb, mono_class_from_mono_type (sig->params [i])));
+                               mono_mb_emit_op (mb, CEE_UNBOX, mono_class_from_mono_type (sig->params [i]));
+                               mono_mb_emit_op (mb, CEE_LDOBJ, mono_class_from_mono_type (sig->params [i]));
                        } else {
-                               mono_mb_emit_byte (mb, CEE_LDOBJ);
-                               mono_mb_emit_i4 (mb, mono_mb_add_data (mb, mono_class_from_mono_type (sig->params [i])));
+                               mono_mb_emit_op (mb, CEE_LDOBJ, mono_class_from_mono_type (sig->params [i]));
                        }
                        break;
                default:
@@ -3910,8 +4547,7 @@ handle_enum:
        case MONO_TYPE_TYPEDBYREF:
        case MONO_TYPE_GENERICINST:
                /* box value types */
-               mono_mb_emit_byte (mb, CEE_BOX);
-               mono_mb_emit_i4 (mb, mono_mb_add_data (mb, mono_class_from_mono_type (sig->ret)));
+               mono_mb_emit_op (mb, CEE_BOX, mono_class_from_mono_type (sig->ret));
                break;
        case MONO_TYPE_STRING:
        case MONO_TYPE_CLASS:  
@@ -3927,9 +4563,7 @@ handle_enum:
 
        mono_mb_emit_stloc (mb, 0);
                        
-       mono_mb_emit_byte (mb, CEE_LEAVE);
-       pos = mb->pos;
-       mono_mb_emit_i4 (mb, 0);
+       pos = mono_mb_emit_branch (mb, CEE_LEAVE);
 
        mono_loader_lock ();
        clause = mono_mempool_alloc0 (target_klass->image->mempool, sizeof (MonoExceptionClause));
@@ -3963,23 +4597,19 @@ handle_enum:
 
        /* Check for the abort exception */
        mono_mb_emit_ldloc (mb, 1);
-       mono_mb_emit_byte (mb, CEE_ISINST);
-       mono_mb_emit_i4 (mb, mono_mb_add_data (mb, mono_defaults.threadabortexception_class));
-       mono_mb_emit_byte (mb, CEE_BRFALSE_S);
-       posna = mb->pos;
-       mono_mb_emit_byte (mb, 0);
+       mono_mb_emit_op (mb, CEE_ISINST, mono_defaults.threadabortexception_class);
+       posna = mono_mb_emit_short_branch (mb, CEE_BRFALSE_S);
 
        /* Delay the abort exception */
        mono_mb_emit_native_call (mb, dealy_abort_sig, ves_icall_System_Threading_Thread_ResetAbort);
 
-       mono_mb_patch_addr_s (mb, posna, mb->pos - posna - 1);
-       mono_mb_emit_byte (mb, CEE_LEAVE);
-       mono_mb_emit_i4 (mb, 0);
+       mono_mb_patch_short_branch (mb, posna);
+       mono_mb_emit_branch (mb, CEE_LEAVE);
 
        clause->handler_len = mb->pos - clause->handler_offset;
 
        /* return result */
-       mono_mb_patch_addr (mb, pos, mb->pos - (pos + 4));
+       mono_mb_patch_branch (mb, pos);
        mono_mb_emit_ldloc (mb, 0);
        mono_mb_emit_byte (mb, CEE_RET);
 
@@ -4158,17 +4788,14 @@ mono_marshal_get_ldfld_wrapper (MonoType *type)
        */
 
        if (klass->valuetype) {
-               mono_mb_emit_byte (mb, CEE_UNBOX);
-               mono_mb_emit_i4 (mb, mono_mb_add_data (mb, klass));             
-               mono_mb_emit_byte (mb, CEE_BR);
-               pos1 = mb->pos;
-               mono_mb_emit_i4 (mb, 0);
+               mono_mb_emit_op (mb, CEE_UNBOX, klass);
+               pos1 = mono_mb_emit_branch (mb, CEE_BR);
        } else {
                mono_mb_emit_byte (mb, CEE_RET);
        }
 
 
-       mono_mb_patch_addr (mb, pos0, mb->pos - (pos0 + 4));
+       mono_mb_patch_branch (mb, pos0);
 
        mono_mb_emit_ldarg (mb, 0);
         mono_mb_emit_byte (mb, MONO_CUSTOM_PREFIX);
@@ -4177,7 +4804,7 @@ mono_marshal_get_ldfld_wrapper (MonoType *type)
        mono_mb_emit_byte (mb, CEE_ADD);
 
        if (klass->valuetype)
-               mono_mb_patch_addr (mb, pos1, mb->pos - (pos1 + 4));
+               mono_mb_patch_branch (mb, pos1);
 
        switch (t) {
        case MONO_TYPE_I1:
@@ -4205,13 +4832,11 @@ mono_marshal_get_ldfld_wrapper (MonoType *type)
                break;
        case MONO_TYPE_VALUETYPE:
                g_assert (!klass->enumtype);
-               mono_mb_emit_byte (mb, CEE_LDOBJ);
-               mono_mb_emit_i4 (mb, mono_mb_add_data (mb, klass));
+               mono_mb_emit_op (mb, CEE_LDOBJ, klass);
                break;
        case MONO_TYPE_GENERICINST:
                if (mono_type_generic_inst_is_valuetype (type)) {
-                       mono_mb_emit_byte (mb, CEE_LDOBJ);
-                       mono_mb_emit_i4 (mb, mono_mb_add_data (mb, klass));
+                       mono_mb_emit_op (mb, CEE_LDOBJ, klass);
                } else {
                        mono_mb_emit_byte (mb, CEE_LDIND_REF);
                }
@@ -4296,7 +4921,7 @@ mono_marshal_get_ldflda_wrapper (MonoType *type)
        /* FIXME: Only throw this if the object is in another appdomain */
        mono_mb_emit_exception_full (mb, "System", "InvalidOperationException", "Attempt to load field address from object in another appdomain.");
 
-       mono_mb_patch_addr (mb, pos0, mb->pos - (pos0 + 4));
+       mono_mb_patch_branch (mb, pos0);
 
        mono_mb_emit_ldarg (mb, 0);
         mono_mb_emit_byte (mb, MONO_CUSTOM_PREFIX);
@@ -4351,10 +4976,8 @@ mono_marshal_get_stfld_remote_wrapper (MonoClass *klass)
        mono_mb_emit_ldarg (mb, 2);
        mono_mb_emit_ldarg (mb, 3);
 
-       if (klass->valuetype) {
-               mono_mb_emit_byte (mb, CEE_BOX);
-               mono_mb_emit_i4 (mb, mono_mb_add_data (mb, klass));             
-       }
+       if (klass->valuetype)
+               mono_mb_emit_op (mb, CEE_BOX, klass);
 
        csig = mono_metadata_signature_alloc (mono_defaults.corlib, 4);
        csig->params [0] = &mono_defaults.object_class->byval_arg;
@@ -4448,7 +5071,7 @@ mono_marshal_get_stfld_wrapper (MonoType *type)
 
        mono_mb_emit_byte (mb, CEE_RET);
 
-       mono_mb_patch_addr (mb, pos, mb->pos - (pos + 4));
+       mono_mb_patch_branch (mb, pos);
 
        mono_mb_emit_ldarg (mb, 0);
         mono_mb_emit_byte (mb, MONO_CUSTOM_PREFIX);
@@ -4483,12 +5106,10 @@ mono_marshal_get_stfld_wrapper (MonoType *type)
                break;
        case MONO_TYPE_VALUETYPE:
                g_assert (!klass->enumtype);
-               mono_mb_emit_byte (mb, CEE_STOBJ);
-               mono_mb_emit_i4 (mb, mono_mb_add_data (mb, klass));
+               mono_mb_emit_op (mb, CEE_STOBJ, klass);
                break;
        case MONO_TYPE_GENERICINST:
-               mono_mb_emit_byte (mb, CEE_STOBJ);
-               mono_mb_emit_i4 (mb, mono_mb_add_data (mb, klass));
+               mono_mb_emit_op (mb, CEE_STOBJ, klass);
                break;
        default:
                g_warning ("type %x not implemented", type->type);
@@ -4553,6 +5174,7 @@ typedef struct {
        int retobj_var;
        MonoClass *retobj_class;
        MonoMethodSignature *csig; /* Might need to be changed due to MarshalAs directives */
+       MonoImage *image; /* The image to use for looking up custom marshallers */
 } EmitMarshalContext;
 
 typedef enum {
@@ -4596,7 +5218,7 @@ emit_marshal_custom (EmitMarshalContext *m, int argnum, MonoType *t,
                g_assert (marshal_native_to_managed);
        }
 
-       mtype = mono_reflection_type_from_name (spec->data.custom_data.custom_name, mb->method->klass->image);
+       mtype = mono_reflection_type_from_name (spec->data.custom_data.custom_name, m->image);
        g_assert (mtype != NULL);
        mklass = mono_class_from_mono_type (mtype);
        g_assert (mklass != NULL);
@@ -4666,6 +5288,10 @@ emit_marshal_custom (EmitMarshalContext *m, int argnum, MonoType *t,
                if (t->byref && (t->attrs & PARAM_ATTRIBUTE_OUT))
                        break;
 
+               /* Minic MS.NET behavior */
+               if (!t->byref && (t->attrs & PARAM_ATTRIBUTE_OUT) && !(t->attrs & PARAM_ATTRIBUTE_IN))
+                       break;
+
                /* Check for null */
                mono_mb_emit_ldarg (mb, argnum);
                if (t->byref)
@@ -4674,8 +5300,7 @@ emit_marshal_custom (EmitMarshalContext *m, int argnum, MonoType *t,
 
                mono_mb_emit_ldstr (mb, g_strdup (spec->data.custom_data.cookie));
 
-               mono_mb_emit_byte (mb, CEE_CALL);
-               mono_mb_emit_i4 (mb, mono_mb_add_data (mb, get_instance));
+               mono_mb_emit_op (mb, CEE_CALL, get_instance);
                                
                mono_mb_emit_ldarg (mb, argnum);
                if (t->byref)
@@ -4688,15 +5313,13 @@ emit_marshal_custom (EmitMarshalContext *m, int argnum, MonoType *t,
                         */
                        *conv_arg_type = &mono_defaults.int_class->byval_arg;
 
-                       mono_mb_emit_byte (mb, CEE_BOX);
-                       mono_mb_emit_i4 (mb, mono_mb_add_data (mb, mono_class_from_mono_type (t)));
+                       mono_mb_emit_op (mb, CEE_BOX, mono_class_from_mono_type (t));
                }
 
-               mono_mb_emit_byte (mb, CEE_CALLVIRT);
-               mono_mb_emit_i4 (mb, mono_mb_add_data (mb, marshal_managed_to_native));
+               mono_mb_emit_op (mb, CEE_CALLVIRT, marshal_managed_to_native);
                mono_mb_emit_stloc (mb, conv_arg);
 
-               mono_mb_patch_addr (mb, pos2, mb->pos - (pos2 + 4));
+               mono_mb_patch_branch (mb, pos2);
                break;
 
        case MARSHAL_ACTION_CONV_OUT:
@@ -4709,26 +5332,32 @@ emit_marshal_custom (EmitMarshalContext *m, int argnum, MonoType *t,
 
                        mono_mb_emit_ldstr (mb, g_strdup (spec->data.custom_data.cookie));
 
-                       mono_mb_emit_byte (mb, CEE_CALL);
-                       mono_mb_emit_i4 (mb, mono_mb_add_data (mb, get_instance));
+                       mono_mb_emit_op (mb, CEE_CALL, get_instance);
 
                        mono_mb_emit_ldloc (mb, conv_arg);
-                       mono_mb_emit_byte (mb, CEE_CALLVIRT);
-                       mono_mb_emit_i4 (mb, mono_mb_add_data (mb, marshal_native_to_managed));
+                       mono_mb_emit_op (mb, CEE_CALLVIRT, marshal_native_to_managed);
                        mono_mb_emit_byte (mb, CEE_STIND_REF);
+               } else if (t->attrs &PARAM_ATTRIBUTE_OUT) {
+                       mono_mb_emit_ldstr (mb, g_strdup (spec->data.custom_data.cookie));
+
+                       mono_mb_emit_op (mb, CEE_CALL, get_instance);
+
+                       mono_mb_emit_ldloc (mb, conv_arg);
+                       mono_mb_emit_op (mb, CEE_CALLVIRT, marshal_native_to_managed);
+
+                       /* We have nowhere to store the result */
+                       mono_mb_emit_byte (mb, CEE_POP);
                }
 
                mono_mb_emit_ldstr (mb, g_strdup (spec->data.custom_data.cookie));
 
-               mono_mb_emit_byte (mb, CEE_CALL);
-               mono_mb_emit_i4 (mb, mono_mb_add_data (mb, get_instance));
+               mono_mb_emit_op (mb, CEE_CALL, get_instance);
 
                mono_mb_emit_ldloc (mb, conv_arg);
 
-               mono_mb_emit_byte (mb, CEE_CALLVIRT);
-               mono_mb_emit_i4 (mb, mono_mb_add_data (mb, cleanup_native));
+               mono_mb_emit_op (mb, CEE_CALLVIRT, cleanup_native);
 
-               mono_mb_patch_addr (mb, pos2, mb->pos - (pos2 + 4));
+               mono_mb_patch_branch (mb, pos2);
                break;
 
        case MARSHAL_ACTION_PUSH:
@@ -4752,20 +5381,17 @@ emit_marshal_custom (EmitMarshalContext *m, int argnum, MonoType *t,
 
                mono_mb_emit_ldstr (mb, g_strdup (spec->data.custom_data.cookie));
 
-               mono_mb_emit_byte (mb, CEE_CALL);
-               mono_mb_emit_i4 (mb, mono_mb_add_data (mb, get_instance));
+               mono_mb_emit_op (mb, CEE_CALL, get_instance);
                mono_mb_emit_byte (mb, CEE_DUP);
 
                mono_mb_emit_ldloc (mb, 3);
-               mono_mb_emit_byte (mb, CEE_CALLVIRT);
-               mono_mb_emit_i4 (mb, mono_mb_add_data (mb, marshal_native_to_managed));
+               mono_mb_emit_op (mb, CEE_CALLVIRT, marshal_native_to_managed);
                mono_mb_emit_stloc (mb, 3);
 
                mono_mb_emit_ldloc (mb, loc1);
-               mono_mb_emit_byte (mb, CEE_CALLVIRT);
-               mono_mb_emit_i4 (mb, mono_mb_add_data (mb, cleanup_native));
+               mono_mb_emit_op (mb, CEE_CALLVIRT, cleanup_native);
 
-               mono_mb_patch_addr (mb, pos2, mb->pos - (pos2 + 4));
+               mono_mb_patch_branch (mb, pos2);
                break;
 
        case MARSHAL_ACTION_MANAGED_CONV_IN:
@@ -4784,16 +5410,14 @@ emit_marshal_custom (EmitMarshalContext *m, int argnum, MonoType *t,
                pos2 = mono_mb_emit_branch (mb, CEE_BRFALSE);
 
                mono_mb_emit_ldstr (mb, g_strdup (spec->data.custom_data.cookie));
-               mono_mb_emit_byte (mb, CEE_CALL);
-               mono_mb_emit_i4 (mb, mono_mb_add_data (mb, get_instance));
+               mono_mb_emit_op (mb, CEE_CALL, get_instance);
                                
                mono_mb_emit_ldarg (mb, argnum);
                                
-               mono_mb_emit_byte (mb, CEE_CALLVIRT);
-               mono_mb_emit_i4 (mb, mono_mb_add_data (mb, marshal_native_to_managed));
+               mono_mb_emit_op (mb, CEE_CALLVIRT, marshal_native_to_managed);
                mono_mb_emit_stloc (mb, conv_arg);
 
-               mono_mb_patch_addr (mb, pos2, mb->pos - (pos2 + 4));
+               mono_mb_patch_branch (mb, pos2);
                break;
 
        case MARSHAL_ACTION_MANAGED_CONV_RESULT:
@@ -4811,20 +5435,17 @@ emit_marshal_custom (EmitMarshalContext *m, int argnum, MonoType *t,
                pos2 = mono_mb_emit_branch (mb, CEE_BRFALSE);
 
                mono_mb_emit_ldstr (mb, g_strdup (spec->data.custom_data.cookie));
-               mono_mb_emit_byte (mb, CEE_CALL);
-               mono_mb_emit_i4 (mb, mono_mb_add_data (mb, get_instance));
+               mono_mb_emit_op (mb, CEE_CALL, get_instance);
                mono_mb_emit_byte (mb, CEE_DUP);
 
                mono_mb_emit_ldloc (mb, 3);
-               mono_mb_emit_byte (mb, CEE_CALLVIRT);
-               mono_mb_emit_i4 (mb, mono_mb_add_data (mb, marshal_managed_to_native));
+               mono_mb_emit_op (mb, CEE_CALLVIRT, marshal_managed_to_native);
                mono_mb_emit_stloc (mb, 3);
 
                mono_mb_emit_ldloc (mb, loc1);
-               mono_mb_emit_byte (mb, CEE_CALLVIRT);
-               mono_mb_emit_i4 (mb, mono_mb_add_data (mb, cleanup_managed));
+               mono_mb_emit_op (mb, CEE_CALLVIRT, cleanup_managed);
 
-               mono_mb_patch_addr (mb, pos2, mb->pos - (pos2 + 4));
+               mono_mb_patch_branch (mb, pos2);
                break;
 
        case MARSHAL_ACTION_MANAGED_CONV_OUT:
@@ -4837,14 +5458,12 @@ emit_marshal_custom (EmitMarshalContext *m, int argnum, MonoType *t,
                /* Call CleanUpManagedData */
                mono_mb_emit_ldstr (mb, g_strdup (spec->data.custom_data.cookie));
 
-               mono_mb_emit_byte (mb, CEE_CALL);
-               mono_mb_emit_i4 (mb, mono_mb_add_data (mb, get_instance));
+               mono_mb_emit_op (mb, CEE_CALL, get_instance);
                                
                mono_mb_emit_ldloc (mb, conv_arg);
-               mono_mb_emit_byte (mb, CEE_CALLVIRT);
-               mono_mb_emit_i4 (mb, mono_mb_add_data (mb, cleanup_managed));
+               mono_mb_emit_op (mb, CEE_CALLVIRT, cleanup_managed);
 
-               mono_mb_patch_addr (mb, pos2, mb->pos - (pos2 + 4));
+               mono_mb_patch_branch (mb, pos2);
                break;
 
        default:
@@ -4937,9 +5556,7 @@ emit_marshal_vtype (EmitMarshalContext *m, int argnum, MonoType *t,
 
                if (t->byref) {
                        mono_mb_emit_ldloc (mb, 0);
-                       mono_mb_emit_byte (mb, CEE_BRFALSE);
-                       pos = mb->pos;
-                       mono_mb_emit_i4 (mb, 0);
+                       pos = mono_mb_emit_branch (mb, CEE_BRFALSE);
                }
 
                if (!(t->byref && !(t->attrs & PARAM_ATTRIBUTE_IN) && (t->attrs & PARAM_ATTRIBUTE_OUT))) {
@@ -4952,7 +5569,7 @@ emit_marshal_vtype (EmitMarshalContext *m, int argnum, MonoType *t,
                }
 
                if (t->byref)
-                       mono_mb_patch_addr (mb, pos, mb->pos - (pos + 4));
+                       mono_mb_patch_branch (mb, pos);
                break;
 
        case MARSHAL_ACTION_PUSH:
@@ -4979,8 +5596,7 @@ emit_marshal_vtype (EmitMarshalContext *m, int argnum, MonoType *t,
                mono_mb_emit_ldloc (mb, conv_arg);
                if (!t->byref) {
                        mono_mb_emit_byte (mb, MONO_CUSTOM_PREFIX);
-                       mono_mb_emit_byte (mb, CEE_MONO_LDNATIVEOBJ);
-                       mono_mb_emit_i4 (mb, mono_mb_add_data (mb, klass));
+                       mono_mb_emit_op (mb, CEE_MONO_LDNATIVEOBJ, klass);
                }
                break;
 
@@ -4995,9 +5611,7 @@ emit_marshal_vtype (EmitMarshalContext *m, int argnum, MonoType *t,
                        mono_mb_emit_stloc (mb, 1);
 
                        mono_mb_emit_ldloc (mb, 1);
-                       mono_mb_emit_byte (mb, CEE_BRFALSE);
-                       pos = mb->pos;
-                       mono_mb_emit_i4 (mb, 0);
+                       pos = mono_mb_emit_branch (mb, CEE_BRFALSE);
 
                        if (!((t->attrs & PARAM_ATTRIBUTE_IN) && !(t->attrs & PARAM_ATTRIBUTE_OUT))) {
                                /* src = tmp_locals [i] */
@@ -5012,7 +5626,7 @@ emit_marshal_vtype (EmitMarshalContext *m, int argnum, MonoType *t,
                emit_struct_free (mb, klass, conv_arg);
                
                if (t->byref)
-                       mono_mb_patch_addr (mb, pos, mb->pos - (pos + 4));
+                       mono_mb_patch_branch (mb, pos);
                break;
 
        case MARSHAL_ACTION_CONV_RESULT:
@@ -5054,9 +5668,7 @@ emit_marshal_vtype (EmitMarshalContext *m, int argnum, MonoType *t,
 
                if (t->byref) {
                        mono_mb_emit_ldloc (mb, 0);
-                       mono_mb_emit_byte (mb, CEE_BRFALSE);
-                       pos = mb->pos;
-                       mono_mb_emit_i4 (mb, 0);
+                       pos = mono_mb_emit_branch (mb, CEE_BRFALSE);
                }                       
 
                mono_mb_emit_ldloc_addr (mb, conv_arg);
@@ -5066,7 +5678,7 @@ emit_marshal_vtype (EmitMarshalContext *m, int argnum, MonoType *t,
                emit_struct_conv (mb, klass, TRUE);
 
                if (t->byref)
-                       mono_mb_patch_addr (mb, pos, mb->pos - (pos + 4));
+                       mono_mb_patch_branch (mb, pos);
                break;
 
        case MARSHAL_ACTION_MANAGED_CONV_OUT:
@@ -5090,7 +5702,7 @@ emit_marshal_vtype (EmitMarshalContext *m, int argnum, MonoType *t,
                /* emit valuetype conversion code */
                emit_struct_conv (mb, klass, FALSE);
 
-               mono_mb_patch_addr (mb, pos2, mb->pos - (pos2 + 4));
+               mono_mb_patch_branch (mb, pos2);
                break;
 
        case MARSHAL_ACTION_MANAGED_CONV_RESULT:
@@ -5266,7 +5878,10 @@ emit_marshal_object (EmitMarshalContext *m, int argnum, MonoType *t,
        int pos, pos2, loc;
 
        if (mono_class_from_mono_type (t) == mono_defaults.object_class && 
-               (!spec || (spec && spec->native != MONO_NATIVE_STRUCT))) {
+               (!spec || (spec && spec->native != MONO_NATIVE_STRUCT)) &&
+               (!spec || (spec && (spec->native != MONO_NATIVE_IUNKNOWN &&
+                       spec->native != MONO_NATIVE_IDISPATCH &&
+                       spec->native != MONO_NATIVE_INTERFACE)))) {
                mono_raise_exception (mono_get_exception_not_implemented ("Marshalling of type object is not implemented"));
        }
 
@@ -5294,6 +5909,79 @@ emit_marshal_object (EmitMarshalContext *m, int argnum, MonoType *t,
                        mono_mb_emit_ldloc_addr (mb, local_variant);
                        mono_mb_emit_managed_call (mb, get_native_variant_for_object, NULL);
                }
+               else if (spec && (spec->native == MONO_NATIVE_IUNKNOWN ||
+                       spec->native == MONO_NATIVE_IDISPATCH ||
+                       spec->native == MONO_NATIVE_INTERFACE)) {
+                       mono_mb_emit_ptr (mb, 0);
+                       mono_mb_emit_stloc (mb, conv_arg);
+
+                       if (t->byref) {
+                               /* we dont need any conversions for out parameters */
+                               if (t->attrs & PARAM_ATTRIBUTE_OUT)
+                                       break;
+                               else {
+                                       char *msg = g_strdup_printf ("non out object references are no implemented");
+                                       MonoException *exc = mono_get_exception_not_implemented (msg);
+                                       g_warning (msg);
+                                       g_free (msg);
+                                       mono_raise_exception (exc);
+
+                               }
+                       } else {
+                               char *msg = NULL;
+                               guint32 pos_failed = 0, pos_rcw = 0;
+                               mono_mb_emit_ldarg (mb, argnum);        
+                               // if null just break, conv arg was already inited to 0
+                               pos_failed = mono_mb_emit_short_branch (mb, CEE_BRFALSE_S);
+
+                               mono_mb_emit_ldarg (mb, argnum);
+                               mono_mb_emit_icall (mb, cominterop_object_is_rcw);
+                               pos_rcw = mono_mb_emit_short_branch (mb, CEE_BRFALSE_S);
+
+                               mono_mb_emit_ldarg (mb, argnum);
+                               mono_mb_emit_ldflda (mb, G_STRUCT_OFFSET (MonoTransparentProxy, rp));
+                               mono_mb_emit_byte (mb, CEE_LDIND_REF);
+
+                               /* load the RCW from the ComInteropProxy*/
+                               mono_mb_emit_ldflda (mb, G_STRUCT_OFFSET (MonoComInteropProxy, com_object));
+                               mono_mb_emit_byte (mb, CEE_LDIND_REF);
+
+                               if (klass && klass != mono_defaults.object_class) {
+                                       static MonoMethod* GetInterface = NULL;
+                                       
+                                       if (!GetInterface)
+                                               GetInterface = mono_class_get_method_from_name (mono_defaults.com_object_class, "GetInterface", 1);
+                                       mono_mb_emit_ptr (mb, t);
+                                       mono_mb_emit_icall (mb, type_from_handle);
+                                       mono_mb_emit_managed_call (mb, GetInterface, NULL);
+                               }
+                               else if (spec->native == MONO_NATIVE_IUNKNOWN) {
+                                       static MonoProperty* iunknown = NULL;
+                                       
+                                       if (!iunknown)
+                                               iunknown = mono_class_get_property_from_name (mono_defaults.com_object_class, "IUnknown");
+                                       mono_mb_emit_managed_call (mb, iunknown->get, NULL);
+                               }
+                               else if (spec->native == MONO_NATIVE_IDISPATCH) {
+                                       static MonoProperty* idispatch = NULL;
+                                       
+                                       if (!idispatch)
+                                               idispatch = mono_class_get_property_from_name (mono_defaults.com_object_class, "IDispatch");
+                                       mono_mb_emit_managed_call (mb, idispatch->get, NULL);
+                               }
+                               else {
+                               }
+                               mono_mb_emit_stloc (mb, conv_arg);
+                               
+                               // if not rcw
+                               mono_mb_patch_short_branch (mb, pos_rcw);
+                               msg = g_strdup ("Marshalling of COM Callable Wrappers is not yet implemented.");
+                               mono_mb_emit_exception_marshal_directive (mb, msg);
+
+                               // case if null
+                               mono_mb_patch_short_branch (mb, pos_failed);
+                       }
+               }
                else if (klass->delegate) {
                        g_assert (!t->byref);
                        mono_mb_emit_ldarg (mb, argnum);
@@ -5318,12 +6006,17 @@ emit_marshal_object (EmitMarshalContext *m, int argnum, MonoType *t,
 
                        mono_mb_emit_stloc (mb, conv_arg);
                } else if (klass->blittable) {
+                       mono_mb_emit_byte (mb, CEE_LDNULL);
+                       mono_mb_emit_stloc (mb, conv_arg);
+
                        mono_mb_emit_ldarg (mb, argnum);
-                       mono_mb_emit_byte (mb, MONO_CUSTOM_PREFIX);
-                       mono_mb_emit_byte (mb, CEE_MONO_OBJADDR);
-                       mono_mb_emit_icon (mb, sizeof (MonoObject));
-                       mono_mb_emit_byte (mb, CEE_ADD);
+                       pos = mono_mb_emit_branch (mb, CEE_BRFALSE);
+
+                       mono_mb_emit_ldarg (mb, argnum);
+                       mono_mb_emit_ldflda (mb, sizeof (MonoObject));
                        mono_mb_emit_stloc (mb, conv_arg);
+
+                       mono_mb_patch_branch (mb, pos);
                        break;
                } else {
                        mono_mb_emit_byte (mb, CEE_LDNULL);
@@ -5346,9 +6039,7 @@ emit_marshal_object (EmitMarshalContext *m, int argnum, MonoType *t,
                        /* store the address of the source into local variable 0 */
                        mono_mb_emit_stloc (mb, 0);
                        mono_mb_emit_ldloc (mb, 0);
-                       mono_mb_emit_byte (mb, CEE_BRFALSE);
-                       pos = mb->pos;
-                       mono_mb_emit_i4 (mb, 0);
+                       pos = mono_mb_emit_branch (mb, CEE_BRFALSE);
 
                        /* allocate space for the native struct and store the address */
                        mono_mb_emit_icon (mb, mono_class_native_size (klass, NULL));
@@ -5365,10 +6056,7 @@ emit_marshal_object (EmitMarshalContext *m, int argnum, MonoType *t,
 
                        /* set the src_ptr */
                        mono_mb_emit_ldloc (mb, 0);
-                       mono_mb_emit_byte (mb, MONO_CUSTOM_PREFIX);
-                       mono_mb_emit_byte (mb, CEE_MONO_OBJADDR);
-                       mono_mb_emit_icon (mb, sizeof (MonoObject));
-                       mono_mb_emit_byte (mb, CEE_ADD);
+                       mono_mb_emit_ldflda (mb, sizeof (MonoObject));
                        mono_mb_emit_stloc (mb, 0);
 
                        /* set dst_ptr */
@@ -5378,7 +6066,7 @@ emit_marshal_object (EmitMarshalContext *m, int argnum, MonoType *t,
                        /* emit valuetype conversion code */
                        emit_struct_conv (mb, klass, FALSE);
 
-                       mono_mb_patch_addr (mb, pos, mb->pos - (pos + 4));
+                       mono_mb_patch_branch (mb, pos);
                }
                break;
 
@@ -5392,14 +6080,60 @@ emit_marshal_object (EmitMarshalContext *m, int argnum, MonoType *t,
                                get_object_for_native_variant = mono_class_get_method_from_name (mono_defaults.marshal_class, "GetObjectForNativeVariant", 1);
                        if (t->byref) {
                                mono_mb_emit_ldarg (mb, argnum);
-                               mono_mb_emit_ldloc_addr (mb, conv_arg);
-                               mono_mb_emit_managed_call (mb, get_object_for_native_variant, NULL);
+                               mono_mb_emit_ldloc_addr (mb, conv_arg);
+                               mono_mb_emit_managed_call (mb, get_object_for_native_variant, NULL);
+                               mono_mb_emit_byte (mb, CEE_STIND_REF);
+                       }
+
+                       mono_mb_emit_ldloc_addr (mb, conv_arg);
+                       mono_mb_emit_managed_call (mb, variant_clear, NULL);
+                       break;
+               }
+
+               if (spec && (spec->native == MONO_NATIVE_IUNKNOWN ||
+                       spec->native == MONO_NATIVE_IDISPATCH ||
+                       spec->native == MONO_NATIVE_INTERFACE)) {
+                       if (t->byref && (t->attrs & PARAM_ATTRIBUTE_OUT)) {
+                               static MonoClass* com_interop_proxy_class = NULL;
+                               static MonoMethod* com_interop_proxy_get_proxy = NULL;
+                               static MonoMethod* get_transparent_proxy = NULL;
+                               int real_proxy;
+                               guint32 pos_failed = 0;
+
+                               mono_mb_emit_ldarg (mb, argnum);
+                               mono_mb_emit_byte (mb, CEE_LDNULL);
+                               mono_mb_emit_byte (mb, CEE_STIND_REF);
+
+                               mono_mb_emit_ldloc (mb, conv_arg);
+                               pos_failed = mono_mb_emit_short_branch (mb, CEE_BRFALSE_S);
+
+                               if (!com_interop_proxy_class)
+                                       com_interop_proxy_class = mono_class_from_name (mono_defaults.corlib, "Mono.Interop", "ComInteropProxy");
+                               if (!com_interop_proxy_get_proxy)
+                                       com_interop_proxy_get_proxy = mono_class_get_method_from_name_flags (com_interop_proxy_class, "GetProxy", 2, METHOD_ATTRIBUTE_PRIVATE);
+                               if (!get_transparent_proxy)
+                                       get_transparent_proxy = mono_class_get_method_from_name (mono_defaults.real_proxy_class, "GetTransparentProxy", 0);
+
+                               real_proxy = mono_mb_add_local (mb, &com_interop_proxy_class->byval_arg);
+
+                               mono_mb_emit_ldloc (mb, conv_arg);
+                               mono_mb_emit_ptr (mb, &mono_defaults.com_object_class->byval_arg);
+                               mono_mb_emit_icall (mb, type_from_handle);
+                               mono_mb_emit_managed_call (mb, com_interop_proxy_get_proxy, NULL);
+                               mono_mb_emit_stloc (mb, real_proxy);
+
+                               
+                               mono_mb_emit_ldarg (mb, argnum);
+                               mono_mb_emit_ldloc (mb, real_proxy);
+                               mono_mb_emit_managed_call (mb, get_transparent_proxy, NULL);
+                               if (klass && klass != mono_defaults.object_class)
+                                       mono_mb_emit_op (mb, CEE_CASTCLASS, klass);
                                mono_mb_emit_byte (mb, CEE_STIND_REF);
-                       }
 
-                       mono_mb_emit_ldloc_addr (mb, conv_arg);
-                       mono_mb_emit_managed_call (mb, variant_clear, NULL);
-                       break;
+                               // case if null
+                               mono_mb_patch_short_branch (mb, pos_failed);
+                       }
+                               break;
                }
                if (klass == mono_defaults.stringbuilder_class) {
                        gboolean need_free;
@@ -5431,8 +6165,7 @@ emit_marshal_object (EmitMarshalContext *m, int argnum, MonoType *t,
                        /* allocate a new object */
                        mono_mb_emit_ldarg (mb, argnum);
                        mono_mb_emit_byte (mb, MONO_CUSTOM_PREFIX);
-                       mono_mb_emit_byte (mb, CEE_MONO_NEWOBJ);        
-                       mono_mb_emit_i4 (mb, mono_mb_add_data (mb, t->data.klass));
+                       mono_mb_emit_op (mb, CEE_MONO_NEWOBJ, t->data.klass);
                        mono_mb_emit_byte (mb, CEE_STIND_REF);
                }
 
@@ -5445,9 +6178,7 @@ emit_marshal_object (EmitMarshalContext *m, int argnum, MonoType *t,
                mono_mb_emit_stloc (mb, 1);
 
                mono_mb_emit_ldloc (mb, 1);
-               mono_mb_emit_byte (mb, CEE_BRFALSE);
-               pos = mb->pos;
-               mono_mb_emit_i4 (mb, 0);
+               pos = mono_mb_emit_branch (mb, CEE_BRFALSE);
 
                if (t->byref || (t->attrs & PARAM_ATTRIBUTE_OUT)) {
                        mono_mb_emit_ldloc (mb, 1);
@@ -5472,9 +6203,7 @@ emit_marshal_object (EmitMarshalContext *m, int argnum, MonoType *t,
                                 */
                                mono_mb_emit_ldloc (mb, m->orig_conv_args [argnum]);
                                mono_mb_emit_ldloc (mb, conv_arg);
-                               mono_mb_emit_byte (mb, CEE_BEQ);
-                               pos2 = mb->pos;
-                               mono_mb_emit_i4 (mb, 0);
+                               pos2 = mono_mb_emit_branch (mb, CEE_BEQ);
 
                                if (!(t->attrs & PARAM_ATTRIBUTE_OUT)) {
                                        g_assert (m->orig_conv_args [argnum]);
@@ -5485,14 +6214,14 @@ emit_marshal_object (EmitMarshalContext *m, int argnum, MonoType *t,
                                mono_mb_emit_ldloc (mb, conv_arg);
                                mono_mb_emit_icall (mb, g_free);
 
-                               mono_mb_patch_addr (mb, pos2, mb->pos - (pos2 + 4));
+                               mono_mb_patch_branch (mb, pos2);
                        }
                }
                else
                        /* Free the original structure passed to native code */
                        emit_struct_free (mb, klass, conv_arg);
 
-               mono_mb_patch_addr (mb, pos, mb->pos - (pos + 4));
+               mono_mb_patch_branch (mb, pos);
                break;
 
        case MARSHAL_ACTION_PUSH:
@@ -5507,11 +6236,15 @@ emit_marshal_object (EmitMarshalContext *m, int argnum, MonoType *t,
                        g_assert (!t->byref);
                        mono_mb_emit_stloc (mb, 0);
                        mono_mb_emit_byte (mb, MONO_CUSTOM_PREFIX);
-                       mono_mb_emit_byte (mb, CEE_MONO_CLASSCONST);
-                       mono_mb_emit_i4 (mb, mono_mb_add_data (mb, klass));
+                       mono_mb_emit_op (mb, CEE_MONO_CLASSCONST, klass);
                        mono_mb_emit_ldloc (mb, 0);
                        mono_mb_emit_icall (mb, conv_to_icall (MONO_MARSHAL_CONV_FTN_DEL));
                        mono_mb_emit_stloc (mb, 3);
+               } else if (spec && (spec->native == MONO_NATIVE_IUNKNOWN ||
+                       spec->native == MONO_NATIVE_IDISPATCH ||
+                       spec->native == MONO_NATIVE_INTERFACE)) {
+                       char *msg = g_strdup ("Marshalling of COM Objects is not yet implemented.");
+                       mono_mb_emit_exception_marshal_directive (mb, msg);
                } else {
                        /* set src */
                        mono_mb_emit_stloc (mb, 0);
@@ -5525,24 +6258,18 @@ emit_marshal_object (EmitMarshalContext *m, int argnum, MonoType *t,
                        mono_mb_emit_stloc (mb, 3);
        
                        mono_mb_emit_ldloc (mb, 0);
-                       mono_mb_emit_byte (mb, CEE_BRFALSE);
-                       pos = mb->pos;
-                       mono_mb_emit_i4 (mb, 0);
+                       pos = mono_mb_emit_branch (mb, CEE_BRFALSE);
        
                        /* allocate result object */
        
                        mono_mb_emit_byte (mb, MONO_CUSTOM_PREFIX);
-                       mono_mb_emit_byte (mb, CEE_MONO_NEWOBJ);        
-                       mono_mb_emit_i4 (mb, mono_mb_add_data (mb, klass));
+                       mono_mb_emit_op (mb, CEE_MONO_NEWOBJ, klass);   
                        mono_mb_emit_stloc (mb, 3);
                                        
                        /* set dst  */
        
                        mono_mb_emit_ldloc (mb, 3);
-                       mono_mb_emit_byte (mb, MONO_CUSTOM_PREFIX);
-                       mono_mb_emit_byte (mb, CEE_MONO_OBJADDR);
-                       mono_mb_emit_icon (mb, sizeof (MonoObject));
-                       mono_mb_emit_byte (mb, CEE_ADD);
+                       mono_mb_emit_ldflda (mb, sizeof (MonoObject));
                        mono_mb_emit_stloc (mb, 1);
                                                                
                        /* emit conversion code */
@@ -5553,7 +6280,7 @@ emit_marshal_object (EmitMarshalContext *m, int argnum, MonoType *t,
                        /* Free the pointer allocated by unmanaged code */
                        mono_mb_emit_ldloc (mb, loc);
                        mono_mb_emit_icall (mb, g_free);
-                       mono_mb_patch_addr (mb, pos, mb->pos - (pos + 4));
+                       mono_mb_patch_branch (mb, pos);
                }
                break;
 
@@ -5563,8 +6290,7 @@ emit_marshal_object (EmitMarshalContext *m, int argnum, MonoType *t,
                if (klass->delegate) {
                        g_assert (!t->byref);
                        mono_mb_emit_byte (mb, MONO_CUSTOM_PREFIX);
-                       mono_mb_emit_byte (mb, CEE_MONO_CLASSCONST);
-                       mono_mb_emit_i4 (mb, mono_mb_add_data (mb, klass));
+                       mono_mb_emit_op (mb, CEE_MONO_CLASSCONST, klass);
                        mono_mb_emit_ldarg (mb, argnum);
                        mono_mb_emit_icall (mb, conv_to_icall (MONO_MARSHAL_CONV_FTN_DEL));
                        mono_mb_emit_stloc (mb, conv_arg);
@@ -5589,13 +6315,11 @@ emit_marshal_object (EmitMarshalContext *m, int argnum, MonoType *t,
                        int pos2;
 
                        /* Check for NULL and raise an exception */
-                       mono_mb_emit_byte (mb, CEE_BRTRUE);
-                       pos2 = mb->pos;
-                       mono_mb_emit_i4 (mb, 0);
+                       pos2 = mono_mb_emit_branch (mb, CEE_BRTRUE);
 
                        mono_mb_emit_exception (mb, "ArgumentNullException", NULL);
 
-                       mono_mb_patch_addr (mb, pos2, mb->pos - (pos2 + 4));
+                       mono_mb_patch_branch (mb, pos2);
                        mono_mb_emit_ldarg (mb, argnum);
                        mono_mb_emit_byte (mb, CEE_LDIND_I);
                }                               
@@ -5606,62 +6330,71 @@ emit_marshal_object (EmitMarshalContext *m, int argnum, MonoType *t,
                mono_mb_emit_stloc (mb, conv_arg);
 
                mono_mb_emit_ldloc (mb, 0);
-               mono_mb_emit_byte (mb, CEE_BRFALSE);
-               pos = mb->pos;
-               mono_mb_emit_i4 (mb, 0);
+               pos = mono_mb_emit_branch (mb, CEE_BRFALSE);
 
                /* Create and set dst */
                mono_mb_emit_byte (mb, MONO_CUSTOM_PREFIX);
-               mono_mb_emit_byte (mb, CEE_MONO_NEWOBJ);        
-               mono_mb_emit_i4 (mb, mono_mb_add_data (mb, klass));
+               mono_mb_emit_op (mb, CEE_MONO_NEWOBJ, klass);   
                mono_mb_emit_stloc (mb, conv_arg);
                mono_mb_emit_ldloc (mb, conv_arg);
-               mono_mb_emit_byte (mb, MONO_CUSTOM_PREFIX);
-               mono_mb_emit_byte (mb, CEE_MONO_OBJADDR);
-               mono_mb_emit_icon (mb, sizeof (MonoObject));
-               mono_mb_emit_byte (mb, CEE_ADD);
+               mono_mb_emit_ldflda (mb, sizeof (MonoObject));
                mono_mb_emit_stloc (mb, 1); 
 
                /* emit valuetype conversion code */
                emit_struct_conv (mb, klass, TRUE);
 
-               mono_mb_patch_addr (mb, pos, mb->pos - (pos + 4));
+               mono_mb_patch_branch (mb, pos);
                break;
 
        case MARSHAL_ACTION_MANAGED_CONV_OUT:
-               /* Check for null */
-               mono_mb_emit_ldloc (mb, conv_arg);
-               pos = mono_mb_emit_branch (mb, CEE_BRTRUE);
-               mono_mb_emit_ldarg (mb, argnum);
-               mono_mb_emit_byte (mb, CEE_LDC_I4_0);
-               mono_mb_emit_byte (mb, CEE_STIND_REF);
-               pos2 = mono_mb_emit_branch (mb, CEE_BR);
+               if (t->byref) {
+                       /* Check for null */
+                       mono_mb_emit_ldloc (mb, conv_arg);
+                       pos = mono_mb_emit_branch (mb, CEE_BRTRUE);
+                       mono_mb_emit_ldarg (mb, argnum);
+                       mono_mb_emit_byte (mb, CEE_LDC_I4_0);
+                       mono_mb_emit_byte (mb, CEE_STIND_REF);
+                       pos2 = mono_mb_emit_branch (mb, CEE_BR);
 
-               mono_mb_patch_addr (mb, pos, mb->pos - (pos + 4));                      
+                       mono_mb_patch_branch (mb, pos);                 
                        
-               /* Set src */
-               mono_mb_emit_ldloc (mb, conv_arg);
-               mono_mb_emit_byte (mb, MONO_CUSTOM_PREFIX);
-               mono_mb_emit_byte (mb, CEE_MONO_OBJADDR);
-               mono_mb_emit_icon (mb, sizeof (MonoObject));
-               mono_mb_emit_byte (mb, CEE_ADD);
-               mono_mb_emit_stloc (mb, 0);
-
-               /* Allocate and set dest */
-               mono_mb_emit_icon (mb, mono_class_native_size (klass, NULL));
-               mono_mb_emit_byte (mb, CEE_CONV_I);
-               mono_mb_emit_icall (mb, mono_marshal_alloc);
-               mono_mb_emit_stloc (mb, 1);
+                       /* Set src */
+                       mono_mb_emit_ldloc (mb, conv_arg);
+                       mono_mb_emit_ldflda (mb, sizeof (MonoObject));
+                       mono_mb_emit_stloc (mb, 0);
 
-               /* Update argument pointer */
-               mono_mb_emit_ldarg (mb, argnum);
-               mono_mb_emit_ldloc (mb, 1);
-               mono_mb_emit_byte (mb, CEE_STIND_I);
+                       /* Allocate and set dest */
+                       mono_mb_emit_icon (mb, mono_class_native_size (klass, NULL));
+                       mono_mb_emit_byte (mb, CEE_CONV_I);
+                       mono_mb_emit_icall (mb, mono_marshal_alloc);
+                       mono_mb_emit_stloc (mb, 1);
+                       
+                       /* Update argument pointer */
+                       mono_mb_emit_ldarg (mb, argnum);
+                       mono_mb_emit_ldloc (mb, 1);
+                       mono_mb_emit_byte (mb, CEE_STIND_I);
                
-               /* emit valuetype conversion code */
-               emit_struct_conv (mb, klass, FALSE);
+                       /* emit valuetype conversion code */
+                       emit_struct_conv (mb, klass, FALSE);
+
+                       mono_mb_patch_branch (mb, pos2);
+               } else {
+                       /* byval [Out] marshalling */
+
+                       /* FIXME: Handle null */
+
+                       /* Set src */
+                       mono_mb_emit_ldloc (mb, conv_arg);
+                       mono_mb_emit_ldflda (mb, sizeof (MonoObject));
+                       mono_mb_emit_stloc (mb, 0);
 
-               mono_mb_patch_addr (mb, pos2, mb->pos - (pos2 + 4));
+                       /* Set dest */
+                       mono_mb_emit_ldarg (mb, argnum);
+                       mono_mb_emit_stloc (mb, 1);
+                       
+                       /* emit valuetype conversion code */
+                       emit_struct_conv (mb, klass, FALSE);
+               }                       
                break;
 
        case MARSHAL_ACTION_MANAGED_CONV_RESULT:
@@ -5685,14 +6418,11 @@ emit_marshal_object (EmitMarshalContext *m, int argnum, MonoType *t,
                mono_mb_emit_stloc (mb, 3);
                pos2 = mono_mb_emit_branch (mb, CEE_BR);
 
-               mono_mb_patch_addr (mb, pos, mb->pos - (pos + 4));
+               mono_mb_patch_branch (mb, pos);
 
                /* Set src */
                mono_mb_emit_ldloc (mb, 0);
-               mono_mb_emit_byte (mb, MONO_CUSTOM_PREFIX);
-               mono_mb_emit_byte (mb, CEE_MONO_OBJADDR);
-               mono_mb_emit_icon (mb, sizeof (MonoObject));
-               mono_mb_emit_byte (mb, CEE_ADD);
+               mono_mb_emit_ldflda (mb, sizeof (MonoObject));
                mono_mb_emit_stloc (mb, 0);
 
                /* Allocate and set dest */
@@ -5705,7 +6435,7 @@ emit_marshal_object (EmitMarshalContext *m, int argnum, MonoType *t,
 
                emit_struct_conv (mb, klass, FALSE);
 
-               mono_mb_patch_addr (mb, pos2, mb->pos - (pos2 + 4));
+               mono_mb_patch_branch (mb, pos2);
                break;
 
        default:
@@ -5771,9 +6501,7 @@ emit_marshal_array (EmitMarshalContext *m, int argnum, MonoType *t,
                        mono_mb_emit_ldloc (mb, src_var);
                        mono_mb_emit_stloc (mb, conv_arg);
                        mono_mb_emit_ldloc (mb, src_var);
-                       mono_mb_emit_byte (mb, CEE_BRFALSE);
-                       label1 = mb->pos;
-                       mono_mb_emit_i4 (mb, 0);
+                       label1 = mono_mb_emit_branch (mb, CEE_BRFALSE);
 
                        if (is_string) {
                                if (conv == -1) {
@@ -5816,9 +6544,7 @@ emit_marshal_array (EmitMarshalContext *m, int argnum, MonoType *t,
                        mono_mb_emit_ldloc (mb, index_var);
                        mono_mb_emit_ldloc (mb, src_var);
                        mono_mb_emit_byte (mb, CEE_LDLEN);
-                       mono_mb_emit_byte (mb, CEE_BGE);
-                       label3 = mb->pos;
-                       mono_mb_emit_i4 (mb, 0);
+                       label3 = mono_mb_emit_branch (mb, CEE_BGE);
 
                        /* Emit marshalling code */
 
@@ -5833,8 +6559,7 @@ emit_marshal_array (EmitMarshalContext *m, int argnum, MonoType *t,
                                /* set the src_ptr */
                                mono_mb_emit_ldloc (mb, src_var);
                                mono_mb_emit_ldloc (mb, index_var);
-                               mono_mb_emit_byte (mb, CEE_LDELEMA);
-                               mono_mb_emit_i4 (mb, mono_mb_add_data (mb, eklass));
+                               mono_mb_emit_op (mb, CEE_LDELEMA, eklass);
                                mono_mb_emit_stloc (mb, 0);
 
                                /* set dst_ptr */
@@ -5851,7 +6576,7 @@ emit_marshal_array (EmitMarshalContext *m, int argnum, MonoType *t,
                        mono_mb_emit_byte (mb, CEE_BR);
                        mono_mb_emit_i4 (mb, label2 - (mb->pos + 4));
 
-                       mono_mb_patch_addr (mb, label3, mb->pos - (label3 + 4));
+                       mono_mb_patch_branch (mb, label3);
 
                        if (eklass == mono_defaults.string_class) {
                                /* Null terminate */
@@ -5860,7 +6585,7 @@ emit_marshal_array (EmitMarshalContext *m, int argnum, MonoType *t,
                                mono_mb_emit_byte (mb, CEE_STIND_REF);
                        }
 
-                       mono_mb_patch_addr (mb, label1, mb->pos - (label1 + 4));
+                       mono_mb_patch_branch (mb, label1);
                }
 
                break;
@@ -5889,9 +6614,7 @@ emit_marshal_array (EmitMarshalContext *m, int argnum, MonoType *t,
                        mono_mb_emit_ldarg (mb, argnum);
                        if (t->byref)
                                mono_mb_emit_byte (mb, CEE_LDIND_I);
-                       mono_mb_emit_byte (mb, CEE_BRFALSE);
-                       label1 = mb->pos;
-                       mono_mb_emit_i4 (mb, 0);
+                       label1 = mono_mb_emit_branch (mb, CEE_BRFALSE);
 
                        mono_mb_emit_ldloc (mb, conv_arg);
                        mono_mb_emit_stloc (mb, src_ptr);
@@ -5906,9 +6629,7 @@ emit_marshal_array (EmitMarshalContext *m, int argnum, MonoType *t,
                        if (t->byref)
                                mono_mb_emit_byte (mb, CEE_LDIND_REF);
                        mono_mb_emit_byte (mb, CEE_LDLEN);
-                       mono_mb_emit_byte (mb, CEE_BGE);
-                       label3 = mb->pos;
-                       mono_mb_emit_i4 (mb, 0);
+                       label3 = mono_mb_emit_branch (mb, CEE_BGE);
 
                        /* Emit marshalling code */
 
@@ -5959,8 +6680,7 @@ emit_marshal_array (EmitMarshalContext *m, int argnum, MonoType *t,
                                        if (t->byref)
                                                mono_mb_emit_byte (mb, CEE_LDIND_I);
                                        mono_mb_emit_ldloc (mb, index_var);
-                                       mono_mb_emit_byte (mb, CEE_LDELEMA);
-                                       mono_mb_emit_i4 (mb, mono_mb_add_data (mb, eklass));
+                                       mono_mb_emit_op (mb, CEE_LDELEMA, eklass);
                                        mono_mb_emit_stloc (mb, 1);
 
                                        /* emit valuetype conversion code */
@@ -5982,8 +6702,8 @@ emit_marshal_array (EmitMarshalContext *m, int argnum, MonoType *t,
                        mono_mb_emit_byte (mb, CEE_BR);
                        mono_mb_emit_i4 (mb, label2 - (mb->pos + 4));
 
-                       mono_mb_patch_addr (mb, label1, mb->pos - (label1 + 4));
-                       mono_mb_patch_addr (mb, label3, mb->pos - (label3 + 4));
+                       mono_mb_patch_branch (mb, label1);
+                       mono_mb_patch_branch (mb, label3);
                }
                break;
 
@@ -6014,6 +6734,11 @@ emit_marshal_array (EmitMarshalContext *m, int argnum, MonoType *t,
                        mono_mb_emit_exception_marshal_directive (mb, msg);
                        return conv_arg;
                }
+               if (!spec) {
+                       char *msg = g_strdup ("[MarshalAs] attribute required to marshal arrays to managed code.");
+                       mono_mb_emit_exception_marshal_directive (mb, msg);
+                       return conv_arg;
+               }                       
                if (spec->native != MONO_NATIVE_LPARRAY) {
                        char *msg = g_strdup ("Non LPArray marshalling of arrays to managed code is not implemented.");
                        mono_mb_emit_exception_marshal_directive (mb, msg);
@@ -6092,9 +6817,7 @@ emit_marshal_array (EmitMarshalContext *m, int argnum, MonoType *t,
 
                /* Check null */
                mono_mb_emit_ldarg (mb, argnum);
-               mono_mb_emit_byte (mb, CEE_BRFALSE);
-               label1 = mb->pos;
-               mono_mb_emit_i4 (mb, 0);
+               label1 = mono_mb_emit_branch (mb, CEE_BRFALSE);
 
                mono_mb_emit_ldarg (mb, argnum);
                mono_mb_emit_stloc (mb, src_ptr);
@@ -6117,8 +6840,7 @@ emit_marshal_array (EmitMarshalContext *m, int argnum, MonoType *t,
                        }
                }
 
-               mono_mb_emit_byte (mb, CEE_NEWARR);     
-               mono_mb_emit_i4 (mb, mono_mb_add_data (mb, eklass));
+               mono_mb_emit_op (mb, CEE_NEWARR, eklass);
                mono_mb_emit_stloc (mb, conv_arg);
 
                if (eklass->blittable) {
@@ -6144,9 +6866,7 @@ emit_marshal_array (EmitMarshalContext *m, int argnum, MonoType *t,
                mono_mb_emit_ldloc (mb, index_var);
                mono_mb_emit_ldloc (mb, conv_arg);
                mono_mb_emit_byte (mb, CEE_LDLEN);
-               mono_mb_emit_byte (mb, CEE_BGE);
-               label3 = mb->pos;
-               mono_mb_emit_i4 (mb, 0);
+               label3 = mono_mb_emit_branch (mb, CEE_BGE);
 
                /* Emit marshalling code */
                if (is_string) {
@@ -6173,8 +6893,8 @@ emit_marshal_array (EmitMarshalContext *m, int argnum, MonoType *t,
                mono_mb_emit_byte (mb, CEE_BR);
                mono_mb_emit_i4 (mb, label2 - (mb->pos + 4));
 
-               mono_mb_patch_addr (mb, label1, mb->pos - (label1 + 4));
-               mono_mb_patch_addr (mb, label3, mb->pos - (label3 + 4));
+               mono_mb_patch_branch (mb, label1);
+               mono_mb_patch_branch (mb, label3);
                
                break;
        }
@@ -6184,6 +6904,10 @@ emit_marshal_array (EmitMarshalContext *m, int argnum, MonoType *t,
                int index_var, dest_ptr, loc, esize, param_num, num_elem;
                MonoMarshalConv conv;
                gboolean is_string = FALSE;
+
+               if (!spec)
+                       /* Already handled in CONV_IN */
+                       break;
                
                /* These are already checked in CONV_IN */
                g_assert (!t->byref);
@@ -6229,9 +6953,7 @@ emit_marshal_array (EmitMarshalContext *m, int argnum, MonoType *t,
 
                /* Check null */
                mono_mb_emit_ldloc (mb, conv_arg);
-               mono_mb_emit_byte (mb, CEE_BRFALSE);
-               label1 = mb->pos;
-               mono_mb_emit_i4 (mb, 0);
+               label1 = mono_mb_emit_branch (mb, CEE_BRFALSE);
 
                mono_mb_emit_ldarg (mb, argnum);
                mono_mb_emit_stloc (mb, dest_ptr);
@@ -6262,9 +6984,7 @@ emit_marshal_array (EmitMarshalContext *m, int argnum, MonoType *t,
                mono_mb_emit_ldloc (mb, index_var);
                mono_mb_emit_ldloc (mb, conv_arg);
                mono_mb_emit_byte (mb, CEE_LDLEN);
-               mono_mb_emit_byte (mb, CEE_BGE);
-               label3 = mb->pos;
-               mono_mb_emit_i4 (mb, 0);
+               label3 = mono_mb_emit_branch (mb, CEE_BGE);
 
                /* Emit marshalling code */
                if (is_string) {
@@ -6294,8 +7014,8 @@ emit_marshal_array (EmitMarshalContext *m, int argnum, MonoType *t,
                mono_mb_emit_byte (mb, CEE_BR);
                mono_mb_emit_i4 (mb, label2 - (mb->pos + 4));
 
-               mono_mb_patch_addr (mb, label1, mb->pos - (label1 + 4));
-               mono_mb_patch_addr (mb, label3, mb->pos - (label3 + 4));
+               mono_mb_patch_branch (mb, label1);
+               mono_mb_patch_branch (mb, label3);
 
                break;
        }
@@ -6390,8 +7110,8 @@ emit_marshal_array (EmitMarshalContext *m, int argnum, MonoType *t,
                mono_mb_emit_byte (mb, CEE_BR);
                mono_mb_emit_i4 (mb, label2 - (mb->pos + 4));
 
-               mono_mb_patch_addr (mb, label3, mb->pos - (label3 + 4));
-               mono_mb_patch_addr (mb, label1, mb->pos - (label1 + 4));
+               mono_mb_patch_branch (mb, label3);
+               mono_mb_patch_branch (mb, label1);
                break;
        }
        default:
@@ -6605,6 +7325,7 @@ emit_marshal (EmitMarshalContext *m, int argnum, MonoType *t,
 
 /**
  * mono_marshal_emit_native_wrapper:
+ * @image: the image to use for looking up custom marshallers
  * @sig: The signature of the native function
  * @piinfo: Marshalling information
  * @mspecs: Marshalling information
@@ -6613,7 +7334,7 @@ emit_marshal (EmitMarshalContext *m, int argnum, MonoType *t,
  * generates IL code for the pinvoke wrapper, the generated code calls @func.
  */
 static void
-mono_marshal_emit_native_wrapper (MonoMethodBuilder *mb, MonoMethodSignature *sig, MonoMethodPInvoke *piinfo, MonoMarshalSpec **mspecs, gpointer func)
+mono_marshal_emit_native_wrapper (MonoImage *image, MonoMethodBuilder *mb, MonoMethodSignature *sig, MonoMethodPInvoke *piinfo, MonoMarshalSpec **mspecs, gpointer func)
 {
        EmitMarshalContext m;
        MonoMethodSignature *csig;
@@ -6629,6 +7350,7 @@ mono_marshal_emit_native_wrapper (MonoMethodBuilder *mb, MonoMethodSignature *si
        csig = signature_dup (mb->method->klass->image, sig);
        csig->pinvoke = 1;
        m.csig = csig;
+       m.image = image;
 
        /* we allocate local for use with emit_struct_conv() */
        /* allocate local 0 (pointer) src_ptr */
@@ -6670,12 +7392,18 @@ mono_marshal_emit_native_wrapper (MonoMethodBuilder *mb, MonoMethodSignature *si
        if (sig->hasthis)
                mono_mb_emit_byte (mb, CEE_LDARG_0);
 
+
        for (i = 0; i < sig->param_count; i++) {
                emit_marshal (&m, i + sig->hasthis, sig->params [i], mspecs [i + 1], tmp_locals [i], NULL, MARSHAL_ACTION_PUSH);
        }                       
 
        /* call the native method */
-       mono_mb_emit_native_call (mb, csig, func);
+       if (MONO_CLASS_IS_IMPORT (mb->method->klass)) {
+               mono_mb_emit_cominterop_call (mb, csig, &piinfo->method);
+       }
+       else {
+               mono_mb_emit_native_call (mb, csig, func);
+       }
 
        /* Set LastError if needed */
        if (piinfo->piflags & PINVOKE_ATTRIBUTE_SUPPORTS_LAST_ERROR) {
@@ -6804,6 +7532,7 @@ mono_marshal_get_native_wrapper (MonoMethod *method)
        MonoMethod *res;
        GHashTable *cache;
        gboolean pinvoke = FALSE;
+       gpointer iter;
        int i;
        const char *exc_class = "MissingMethodException";
        const char *exc_arg = NULL;
@@ -6815,6 +7544,9 @@ mono_marshal_get_native_wrapper (MonoMethod *method)
        if ((res = mono_marshal_find_in_cache (cache, method)))
                return res;
 
+       if (MONO_CLASS_IS_IMPORT (method->klass))
+               return cominterop_get_native_wrapper (method);
+
        sig = mono_method_signature (method);
 
        if (!(method->iflags & METHOD_IMPL_ATTRIBUTE_INTERNAL_CALL) &&
@@ -6828,6 +7560,49 @@ mono_marshal_get_native_wrapper (MonoMethod *method)
                        piinfo->addr = mono_lookup_internal_call (method);
        }
 
+       /* hack - redirect certain string constructors to CreateString */
+       if (piinfo->addr == ves_icall_System_String_ctor_RedirectToCreateString) {
+               g_assert (!pinvoke);
+               g_assert (method->string_ctor);
+               g_assert (sig->hasthis);
+
+               /* CreateString returns a value */
+               csig = signature_dup (method->klass->image, sig);
+               csig->ret = &mono_defaults.string_class->byval_arg;
+               csig->pinvoke = 0;
+
+               iter = NULL;
+               while ((res = mono_class_get_methods (mono_defaults.string_class, &iter))) {
+                       if (!strcmp ("CreateString", res->name) &&
+                               mono_metadata_signature_equal (csig, mono_method_signature (res))) {
+
+                               g_assert (!(res->iflags & METHOD_IMPL_ATTRIBUTE_INTERNAL_CALL));
+                               g_assert (!(res->flags & METHOD_ATTRIBUTE_PINVOKE_IMPL));
+
+                               /* create a wrapper to preserve .ctor in stack trace */
+                               mb = mono_mb_new (method->klass, method->name, MONO_WRAPPER_MANAGED_TO_MANAGED);
+
+                               mono_mb_emit_byte (mb, CEE_LDARG_0);
+                               for (i = 1; i <= csig->param_count; i++)
+                                       mono_mb_emit_ldarg (mb, i);
+                               mono_mb_emit_managed_call (mb, res, NULL);
+                               mono_mb_emit_byte (mb, CEE_RET);
+
+                               /* use native_wrapper_cache because internal calls are looked up there */
+                               res = mono_mb_create_and_cache (cache, method,
+                                       mb, csig, csig->param_count + 1);
+
+                               mono_mb_free (mb);
+
+                               return res;
+                       }
+               }
+
+               /* exception will be thrown */
+               piinfo->addr = NULL;
+               g_warning ("cannot find CreateString for .ctor");
+       }
+
        mb = mono_mb_new (method->klass, method->name, MONO_WRAPPER_MANAGED_TO_NATIVE);
 
        mb->method->save_lmf = 1;
@@ -6876,7 +7651,7 @@ mono_marshal_get_native_wrapper (MonoMethod *method)
        mspecs = g_new (MonoMarshalSpec*, sig->param_count + 1);
        mono_method_get_marshal_info (method, mspecs);
 
-       mono_marshal_emit_native_wrapper (mb, sig, piinfo, mspecs, piinfo->addr);
+       mono_marshal_emit_native_wrapper (mb->method->klass->image, mb, sig, piinfo, mspecs, piinfo->addr);
 
        csig = signature_dup (method->klass->image, sig);
        csig->pinvoke = 0;
@@ -6896,6 +7671,7 @@ mono_marshal_get_native_wrapper (MonoMethod *method)
 
 /**
  * mono_marshal_get_native_func_wrapper:
+ * @image: The image to use for memory allocation and for looking up custom marshallers.
  * @sig: The signature of the function
  * @func: The native function to wrap
  *
@@ -6903,7 +7679,7 @@ mono_marshal_get_native_wrapper (MonoMethod *method)
  * wrapper.
  */
 MonoMethod *
-mono_marshal_get_native_func_wrapper (MonoMethodSignature *sig, 
+mono_marshal_get_native_func_wrapper (MonoImage *image, MonoMethodSignature *sig, 
                                                                          MonoMethodPInvoke *piinfo, MonoMarshalSpec **mspecs, gpointer func)
 {
        MonoMethodSignature *csig;
@@ -6913,7 +7689,7 @@ mono_marshal_get_native_func_wrapper (MonoMethodSignature *sig,
        GHashTable *cache;
        char *name;
 
-       cache = mono_defaults.corlib->native_wrapper_cache;
+       cache = image->native_wrapper_cache;
        if ((res = mono_marshal_find_in_cache (cache, func)))
                return res;
 
@@ -6921,9 +7697,9 @@ mono_marshal_get_native_func_wrapper (MonoMethodSignature *sig,
        mb = mono_mb_new (mono_defaults.object_class, name, MONO_WRAPPER_MANAGED_TO_NATIVE);
        mb->method->save_lmf = 1;
 
-       mono_marshal_emit_native_wrapper (mb, sig, piinfo, mspecs, func);
+       mono_marshal_emit_native_wrapper (image, mb, sig, piinfo, mspecs, func);
 
-       csig = signature_dup (mb->method->klass->image, sig);
+       csig = signature_dup (image, sig);
        csig->pinvoke = 0;
        res = mono_mb_create_and_cache (cache, func,
                                                                        mb, csig, csig->param_count + 16);
@@ -6997,6 +7773,7 @@ mono_marshal_get_managed_wrapper (MonoMethod *method, MonoClass *delegate_klass,
        m.piinfo = NULL;
        m.retobj_var = 0;
        m.csig = csig;
+       m.image = method->klass->image;
 
 #ifdef PLATFORM_WIN32
        /* 
@@ -7163,6 +7940,8 @@ mono_marshal_get_managed_wrapper (MonoMethod *method, MonoClass *delegate_klass,
                        /* The [Out] information is encoded in the delegate signature */
                        switch (t->type) {
                        case MONO_TYPE_SZARRAY:
+                       case MONO_TYPE_CLASS:
+                       case MONO_TYPE_VALUETYPE:
                                emit_marshal (&m, i, invoke_sig->params [i], mspecs [i + 1], tmp_locals [i], NULL, MARSHAL_ACTION_MANAGED_CONV_OUT);
                                break;
                        default:
@@ -7174,8 +7953,7 @@ mono_marshal_get_managed_wrapper (MonoMethod *method, MonoClass *delegate_klass,
        if (m.retobj_var) {
                mono_mb_emit_ldloc (mb, m.retobj_var);
                mono_mb_emit_byte (mb, MONO_CUSTOM_PREFIX);
-               mono_mb_emit_byte (mb, CEE_MONO_RETOBJ);
-               mono_mb_emit_i4 (mb, mono_mb_add_data (mb, m.retobj_class));
+               mono_mb_emit_op (mb, CEE_MONO_RETOBJ, m.retobj_class);
        }
        else {
                if (!MONO_TYPE_IS_VOID(sig->ret))
@@ -7253,8 +8031,7 @@ mono_marshal_get_isinst (MonoClass *klass)
        /* check if the object is a proxy that needs special cast */
        mono_mb_emit_ldarg (mb, 0);
        mono_mb_emit_byte (mb, MONO_CUSTOM_PREFIX);
-       mono_mb_emit_byte (mb, CEE_MONO_CISINST);
-       mono_mb_emit_i4 (mb, mono_mb_add_data (mb, klass));
+       mono_mb_emit_op (mb, CEE_MONO_CISINST, klass);
 
        /* The result of MONO_ISINST can be:
                0) the type check succeeded
@@ -7336,8 +8113,7 @@ mono_marshal_get_castclass (MonoClass *klass)
        /* check if the object is a proxy that needs special cast */
        mono_mb_emit_ldarg (mb, 0);
        mono_mb_emit_byte (mb, MONO_CUSTOM_PREFIX);
-       mono_mb_emit_byte (mb, CEE_MONO_CCASTCLASS);
-       mono_mb_emit_i4 (mb, mono_mb_add_data (mb, klass));
+       mono_mb_emit_op (mb, CEE_MONO_CCASTCLASS, klass);
 
        /* The result of MONO_ISINST can be:
                0) the cast is valid
@@ -7415,9 +8191,7 @@ mono_marshal_get_proxy_cancast (MonoClass *klass)
        can_cast_to = mono_method_desc_search_in_class (desc, mono_defaults.iremotingtypeinfo_class);
        g_assert (can_cast_to);
        mono_method_desc_free (desc);
-       mono_mb_emit_byte (mb, CEE_CALLVIRT);
-       mono_mb_emit_i4 (mb, mono_mb_add_data (mb, can_cast_to));
-
+       mono_mb_emit_op (mb, CEE_CALLVIRT, can_cast_to);
        
        pos_failed = mono_mb_emit_branch (mb, CEE_BRFALSE);
 
@@ -7570,8 +8344,7 @@ mono_marshal_get_ptr_to_struct (MonoClass *klass)
 
                /* initialize dst_ptr */
                mono_mb_emit_byte (mb, CEE_LDARG_1);
-               mono_mb_emit_byte (mb, CEE_UNBOX);
-               mono_mb_emit_i4 (mb, mono_mb_add_data (mb, klass));
+               mono_mb_emit_op (mb, CEE_UNBOX, klass);
                mono_mb_emit_stloc (mb, 1);
 
                emit_struct_conv (mb, klass, TRUE);
@@ -7669,16 +8442,13 @@ mono_marshal_get_synchronized_wrapper (MonoMethod *method)
        
        /* this is needed to avoid recursion */
        mono_mb_emit_byte (mb, CEE_PREFIX1);
-       mono_mb_emit_byte (mb, CEE_LDFTN);
-       mono_mb_emit_i4 (mb, mono_mb_add_data (mb, method));
+       mono_mb_emit_op (mb, CEE_LDFTN, method);
        mono_mb_emit_calli (mb, mono_method_signature (method));
 
        if (!MONO_TYPE_IS_VOID (sig->ret))
                mono_mb_emit_stloc (mb, ret_local);
 
-       mono_mb_emit_byte (mb, CEE_LEAVE);
-       pos = mb->pos;
-       mono_mb_emit_i4 (mb, 0);
+       pos = mono_mb_emit_branch (mb, CEE_LEAVE);
 
        clause->try_len = mb->pos - clause->try_offset;
        clause->handler_offset = mb->pos;
@@ -7691,7 +8461,7 @@ mono_marshal_get_synchronized_wrapper (MonoMethod *method)
 
        clause->handler_len = mb->pos - clause->handler_offset;
 
-       mono_mb_patch_addr (mb, pos, mb->pos - (pos + 4));
+       mono_mb_patch_branch (mb, pos);
        if (!MONO_TYPE_IS_VOID (sig->ret))
                mono_mb_emit_ldloc (mb, ret_local);
        mono_mb_emit_byte (mb, CEE_RET);
@@ -7804,8 +8574,7 @@ mono_marshal_get_stelemref ()
        /* ldelema (implicit bound check) */
        mono_mb_emit_ldarg (mb, 0);
        mono_mb_emit_ldarg (mb, 1);
-       mono_mb_emit_byte (mb, CEE_LDELEMA);
-       mono_mb_emit_i4 (mb, mono_mb_add_data (mb, mono_defaults.object_class));
+       mono_mb_emit_op (mb, CEE_LDELEMA, mono_defaults.object_class);
        mono_mb_emit_stloc (mb, array_slot_addr);
                
        /* if (!value) goto do_store */
@@ -7862,7 +8631,7 @@ mono_marshal_get_stelemref ()
        
        copy_pos = mb->pos;
        /* do_store */
-       mono_mb_patch_addr (mb, b1, mb->pos - (b1 + 4));
+       mono_mb_patch_branch (mb, b1);
        mono_mb_emit_ldloc (mb, array_slot_addr);
        mono_mb_emit_ldarg (mb, 2);
        mono_mb_emit_byte (mb, CEE_STIND_REF);
@@ -7870,8 +8639,8 @@ mono_marshal_get_stelemref ()
        mono_mb_emit_byte (mb, CEE_RET);
        
        /* the hard way */
-       mono_mb_patch_addr (mb, b2, mb->pos - (b2 + 4));
-       mono_mb_patch_addr (mb, b3, mb->pos - (b3 + 4));
+       mono_mb_patch_branch (mb, b2);
+       mono_mb_patch_branch (mb, b3);
        
        mono_mb_emit_ldarg (mb, 2);
        mono_mb_emit_ldloc (mb, aklass);
@@ -8242,6 +9011,24 @@ ves_icall_System_Runtime_InteropServices_Marshal_StringToBSTR (MonoString* ptr)
        return mono_string_to_bstr(ptr);
 }
 
+// STDCALL on windows, CDECL everywhere else to work with XPCOM and MainWin COM
+#ifdef  PLATFORM_WIN32
+#ifdef _MSC_VER
+#define STDCALL __stdcall
+#else
+#define STDCALL __attribute__((stdcall))
+#endif
+#else
+#define STDCALL
+#endif
+
+typedef struct
+{
+       int (STDCALL *QueryInterface)(gpointer pUnk, gpointer riid, gpointer* ppv);
+       int (STDCALL *AddRef)(gpointer pUnk);
+       int (STDCALL *Release)(gpointer pUnk);
+} MonoIUnknown;
+
 void
 ves_icall_System_Runtime_InteropServices_Marshal_FreeBSTR (gpointer ptr)
 {
@@ -8250,30 +9037,36 @@ ves_icall_System_Runtime_InteropServices_Marshal_FreeBSTR (gpointer ptr)
        mono_free_bstr (ptr);
 }
 
-guint32
-ves_icall_System_Runtime_InteropServices_Marshal_GetComSlotForMethodInfoInternal (MonoReflectionMethod *m)
+int
+ves_icall_System_Runtime_InteropServices_Marshal_AddRef (gpointer pUnk)
 {
-       static MonoClass *interface_type_attribute = NULL;
-       MonoInterfaceTypeAttribute* itf_attr = NULL; 
-       MonoCustomAttrInfo *cinfo = NULL;
-       guint32 offset = 7; 
        MONO_ARCH_SAVE_REGS;
 
-       if (!interface_type_attribute)
-               interface_type_attribute = mono_class_from_name (mono_defaults.corlib, "System.Runtime.InteropServices", "InterfaceTypeAttribute");
-       cinfo = mono_custom_attrs_from_class (m->method->klass);
-       if (cinfo) {
-               itf_attr = (MonoInterfaceTypeAttribute*)mono_custom_attrs_get_attr (cinfo, interface_type_attribute);
-               if (!cinfo->cached)
-                       mono_custom_attrs_free (cinfo);
-       }
+       return (*(MonoIUnknown**)pUnk)->AddRef(pUnk);
+}
 
-       if (itf_attr && itf_attr->intType == 1)
-               offset = 3; /* 3 methods in IUnknown*/
-       else
-               offset = 7; /* 7 methods in IDispatch*/
+int
+ves_icall_System_Runtime_InteropServices_Marshal_QueryInterface (gpointer pUnk, gpointer riid, gpointer* ppv)
+{
+       MONO_ARCH_SAVE_REGS;
+
+       return (*(MonoIUnknown**)pUnk)->QueryInterface(pUnk, riid, ppv);
+}
+
+int
+ves_icall_System_Runtime_InteropServices_Marshal_Release (gpointer pUnk)
+{
+       MONO_ARCH_SAVE_REGS;
+
+       return (*(MonoIUnknown**)pUnk)->Release(pUnk);
+}
+
+guint32
+ves_icall_System_Runtime_InteropServices_Marshal_GetComSlotForMethodInfoInternal (MonoReflectionMethod *m)
+{
+       MONO_ARCH_SAVE_REGS;
 
-       return m->method->slot + offset;
+       return cominterop_get_com_slot_for_method (m->method);
 }
 
 guint32 
@@ -8593,6 +9386,112 @@ ves_icall_System_Runtime_InteropServices_Marshal_GetDelegateForFunctionPointerIn
        return mono_ftnptr_to_delegate (mono_type_get_class (type->type), ftn);
 }
 
+/* Only used for COM RCWs */
+MonoObject *
+ves_icall_System_ComObject_CreateRCW (MonoReflectionType *type)
+{
+       MonoClass *klass;
+       MonoDomain *domain;
+       MonoObject *obj;
+       
+       MONO_ARCH_SAVE_REGS;
+
+       domain = mono_object_domain (type);
+       klass = mono_class_from_mono_type (type->type);
+
+       /* call mono_object_new_alloc_specific instead of mono_object_new
+        * because we want to actually create object. mono_object_new checks
+        * to see if type is import and creates transparent proxy. this method
+        * is called by the corresponding real proxy to create the real RCW.
+        * Constructor does not need to be called. Will be called later.
+       */
+       obj = mono_object_new_alloc_specific (mono_class_vtable (domain, klass));
+       return obj;
+}
+
+static gboolean    
+cominterop_finalizer (gpointer key, gpointer value, gpointer user_data)
+{
+       ves_icall_System_Runtime_InteropServices_Marshal_Release (value);
+       return TRUE;
+}
+
+void
+ves_icall_System_ComObject_Finalizer(MonoComObject* obj)
+{
+       g_assert(obj);
+       if (obj->itf_hash)
+               g_hash_table_foreach_remove (obj->itf_hash, cominterop_finalizer, NULL);
+       obj->itf_hash = NULL;
+}
+
+#define MONO_IUNKNOWN_INTERFACE_SLOT 0
+
+gpointer
+ves_icall_System_ComObject_FindInterface (MonoComObject* obj, MonoReflectionType* type)
+{
+       MonoClass* klass;
+       g_assert(obj);
+       g_assert(obj->itf_hash);
+
+       klass = mono_class_from_mono_type (type->type);
+
+       return g_hash_table_lookup (obj->itf_hash, GUINT_TO_POINTER ((guint)klass->interface_id));
+}
+
+void
+ves_icall_System_ComObject_CacheInterface (MonoComObject* obj, MonoReflectionType* type, gpointer pItf)
+{
+       MonoClass* klass;
+       g_assert(obj);
+       g_assert(obj->itf_hash);
+
+       klass = mono_class_from_mono_type (type->type);
+
+       g_hash_table_insert (obj->itf_hash, GUINT_TO_POINTER ((guint)klass->interface_id), pItf);
+}
+
+gpointer
+ves_icall_System_ComObject_GetIUnknown (MonoComObject* obj)
+{
+       g_assert(obj);
+       if (!obj->itf_hash)
+               return NULL;
+       return g_hash_table_lookup (obj->itf_hash, MONO_IUNKNOWN_INTERFACE_SLOT);
+}
+
+void
+ves_icall_System_ComObject_SetIUnknown (MonoComObject* obj, gpointer pUnk)
+{
+       g_assert(obj);
+       g_assert(!obj->itf_hash);
+       obj->itf_hash = g_hash_table_new (mono_aligned_addr_hash, NULL);
+       g_hash_table_insert (obj->itf_hash, MONO_IUNKNOWN_INTERFACE_SLOT, pUnk);
+}
+
+/**
+ * mono_marshal_is_loading_type_info:
+ *
+ *  Return whenever mono_marshal_load_type_info () is being executed for KLASS by this
+ * thread.
+ */
+static gboolean
+mono_marshal_is_loading_type_info (MonoClass *klass)
+{
+       GSList *loads_list = TlsGetValue (load_type_info_tls_id);
+
+       return g_slist_find (loads_list, klass) != NULL;
+}
+
+/**
+ * mono_marshal_load_type_info:
+ *
+ *  Initialize klass->marshal_info using information from metadata. This function can
+ * recursively call itself, and the caller is responsible to avoid that by calling 
+ * mono_marshal_is_loading_type_info () beforehand.
+ *
+ * LOCKING: Acquires the loader lock.
+ */
 MonoMarshalType *
 mono_marshal_load_type_info (MonoClass* klass)
 {
@@ -8602,6 +9501,7 @@ mono_marshal_load_type_info (MonoClass* klass)
        MonoClassField* field;
        gpointer iter;
        guint32 layout;
+       GSList *loads_list;
 
        g_assert (klass != NULL);
 
@@ -8610,6 +9510,22 @@ mono_marshal_load_type_info (MonoClass* klass)
 
        if (!klass->inited)
                mono_class_init (klass);
+
+       mono_loader_lock ();
+
+       if (klass->marshal_info) {
+               mono_loader_unlock ();
+               return klass->marshal_info;
+       }
+
+       /*
+        * This function can recursively call itself, so we keep the list of classes which are
+        * under initialization in a TLS list.
+        */
+       g_assert (!mono_marshal_is_loading_type_info (klass));
+       loads_list = TlsGetValue (load_type_info_tls_id);
+       loads_list = g_slist_prepend (loads_list, klass);
+       TlsSetValue (load_type_info_tls_id, loads_list);
        
        iter = NULL;
        while ((field = mono_class_get_fields (klass, &iter))) {
@@ -8622,7 +9538,8 @@ mono_marshal_load_type_info (MonoClass* klass)
 
        layout = klass->flags & TYPE_ATTRIBUTE_LAYOUT_MASK;
 
-       klass->marshal_info = info = g_malloc0 (sizeof (MonoMarshalType) + sizeof (MonoMarshalField) * count);
+       /* The mempool is protected by the loader lock */
+       info = mono_mempool_alloc0 (klass->image->mempool, sizeof (MonoMarshalType) + sizeof (MonoMarshalField) * count);
        info->num_fields = count;
        
        /* Try to find a size for this type in metadata */
@@ -8697,10 +9614,18 @@ mono_marshal_load_type_info (MonoClass* klass)
                klass->blittable = FALSE;
 
        /* If this is an array type, ensure that we have element info */
-       if (klass->element_class) {
+       if (klass->element_class && !mono_marshal_is_loading_type_info (klass->element_class)) {
                mono_marshal_load_type_info (klass->element_class);
        }
 
+       loads_list = TlsGetValue (load_type_info_tls_id);
+       loads_list = g_slist_remove (loads_list, klass);
+       TlsSetValue (load_type_info_tls_id, loads_list);
+
+       klass->marshal_info = info;
+
+       mono_loader_unlock ();
+
        return klass->marshal_info;
 }
 
@@ -8714,8 +9639,12 @@ mono_marshal_load_type_info (MonoClass* klass)
 gint32
 mono_class_native_size (MonoClass *klass, guint32 *align)
 {      
-       if (!klass->marshal_info)
-               mono_marshal_load_type_info (klass);
+       if (!klass->marshal_info) {
+               if (mono_marshal_is_loading_type_info (klass))
+                       return 0;
+               else
+                       mono_marshal_load_type_info (klass);
+       }
 
        if (align)
                *align = klass->min_align;
@@ -8856,6 +9785,11 @@ mono_marshal_type_size (MonoType *type, MonoMarshalSpec *mspec, guint32 *align,
                return sizeof (gpointer);
        case MONO_NATIVE_STRUCT: 
                klass = mono_class_from_mono_type (type);
+               if (klass == mono_defaults.object_class &&
+                       (mspec && mspec->native == MONO_NATIVE_STRUCT)) {
+               *align = 16;
+               return 16;
+               }
                return mono_class_native_size (klass, align);
        case MONO_NATIVE_BYVALTSTR: {
                int esize = unicode ? 2: 1;
@@ -9016,3 +9950,34 @@ mono_marshal_free_asany (MonoObject *o, gpointer ptr, MonoMarshalNative string_e
                break;
        }
 }
+
+MonoMethod *
+mono_marshal_get_generic_array_helper (MonoClass *class, MonoClass *iface, gchar *name, MonoMethod *method)
+{
+       MonoMethodSignature *sig, *csig;
+       MonoMethodBuilder *mb;
+       MonoMethod *res;
+       int i;
+
+       mb = mono_mb_new (class, name, MONO_WRAPPER_MANAGED_TO_MANAGED);
+       mb->method->slot = -1;
+
+       mb->method->flags = METHOD_ATTRIBUTE_PRIVATE | METHOD_ATTRIBUTE_VIRTUAL |
+               METHOD_ATTRIBUTE_NEW_SLOT | METHOD_ATTRIBUTE_HIDE_BY_SIG | METHOD_ATTRIBUTE_FINAL;
+
+       sig = mono_method_signature (method);
+       csig = signature_dup (method->klass->image, sig);
+       csig->generic_param_count = 0;
+
+       mono_mb_emit_ldarg (mb, 0);
+       for (i = 0; i < csig->param_count; i++)
+               mono_mb_emit_ldarg (mb, i + 1);
+       mono_mb_emit_managed_call (mb, method, NULL);
+       mono_mb_emit_byte (mb, CEE_RET);
+
+       res = mono_mb_create_method (mb, csig, csig->param_count + 16);
+
+       mono_mb_free (mb);
+
+       return res;
+}