ref string [] NET / COM互操作导致内存泄漏

| 最近,我发现从C#使用的IEnumString COM对象发生了一个非常奇怪的内存泄漏。具体来说,使用已经包含上一次调用所产生的值的字符串数组调用IEnumString.Next方法会导致内存泄漏。 IEnumString在C#端看起来像这样:
    [InterfaceType(1)]
[Guid(\"00000101-0000-0000-C000-000000000046\")]
public interface IEnumString
{
    void Clone(out IEnumString ppenum);
    void RemoteNext(int celt, string[] rgelt, out int pceltFetched);
    void Reset();
    void Skip(int celt);
}
像这样调用RemoteNext(Next)方法会导致泄漏,已通过长时间重复运行该泄漏并看到\“ Private Bytes \\”计数器无休止地上升,得到了验证。
string[] item = new string[100]; // OBS! Will be re-used for each call!
for (; ; )
{
    int fetched;
    enumString.RemoteNext(item.Length, item, out fetched);
    if (fetched > 0)
    {
        for (int i = 0; i < fetched; ++i)
        {
            // do something with item[i]
        }
    }
    else
    {
        break;
    }
}
但是为每个调用创建一个新的字符串item []数组使泄漏消失了。
for (; ; )
{
    int fetched;
    string[] item = new string[100]; // Create a new instance for each call.
    enumString.RemoteNext(item.Length, item, out fetched);
    if (fetched > 0)
    {
        for (int i = 0; i < fetched; ++i)
        {
            // do something with item[i]
        }
    }
    else
    {
        break;
    }
}
第一种情况出了什么问题?我猜发生了什么事,就是为IEnumString.Next的rgelt参数分配的COM内存,应该由调用者释放,而不是以某种方式释放。 但是第二种情况很奇怪。 编辑:有关其他信息,这就是ILDASM和.NET Reflector中RemoteNext方法的“实现”。
.method public hidebysig newslot abstract virtual 
        instance void  RemoteNext([in] int32 celt,
                                  [in][out] string[]  marshal( lpwstr[ + 0]) rgelt,
                                  [out] int32& pceltFetched) runtime managed internalcall
{
} // end of method IEnumString::RemoteNext



[MethodImpl(MethodImplOptions.InternalCall, MethodCodeType=MethodCodeType.Runtime)]
void RemoteNext(
[In] int celt, 
[In, Out, MarshalAs(UnmanagedType.LPArray, ArraySubType=UnmanagedType.LPWStr, SizeParamIndex=0)] string[] rgelt, 
out int pceltFetched);
编辑2:您还可以通过在调用RemoteNext之前向字符串数组中添加一个字符串值(仅包含空值)来使泄漏出现在第二种非泄漏情况下。
string[] item = new string[100]; // Create a new instance for each call.
item[0] = \"some string value\"; // THIS WILL CAUSE A LEAK
enumString.RemoteNext(item.Length, item, out fetched);
因此看来,项目数组必须为空,以便封送处理层正确释放复制到其的非托管字符串。即使这样,该数组也会返回相同的值,即具有非空数组不会导致返回错误的字符串值,只会泄漏一些。     
已邀请:
IEnumString
-它只是一个界面。什么是基础COM对象?这是主要的嫌疑犯。 看一下
IEnumString
的非托管声明:
HRESULT Next(
  [in]   ULONG celt,
  [out]  LPOLESTR *rgelt,
  [out]  ULONG *pceltFetched
);
如您所见,第二个参数
rgelt
只是指向字符串数组的指针-没什么特别的,但是在您进行托管调用时
string[] item = new string[100]; // Create a new instance for each call.
item[0] = \"some string value\"; // THIS WILL CAUSE A LEAK
enumString.RemoteNext(item.Length, item, out fetched);
看来您在
item[0]
中的字符串已转换为LPOLESTR,无法正确释放。因此,请尝试以下操作:
string[] item = new string[1];
for (; ; )
{
    int fetched;
    item[0] = null;
    enumString.RemoteNext(1, item, out fetched);
    if (fetched == 1)
    {
       // do something with item[0]
    }
    else
    {
        break;
    }
}
    

要回复问题请先登录注册