[编程开发] C# 如何进阶?

[复制链接]
ues6858 发表于 2023-12-13 08:08:42|来自:山东烟台 | 显示全部楼层 |阅读模式
c#语法都看完了,感觉还是不会做实际的项目,怎么才能转为实际的项目?
全部回复5 显示全部楼层
魍魉 发表于 2023-12-13 08:09:04|来自:山东烟台 | 显示全部楼层
大家好,我是沙漠尽头的狼。
本文先抛出以下问题,请在文中寻找答案,可在评论区回答:
<hr/>title: 快学会这个技能http://-.NET API拦截技法 slug: Learn-this-skill-Dotnet-API-interception-technique description: 怎么在不改变源码的情况下,篡改一个方法的入参?伪造返回结果? date: 2023-02-13 20:21:19 copyright: Default draft: False cover: https://img1.dotnet9.com/2023/02/cover_05.png categories: .NET相关 tags: hook, harmony,拦截
<hr/>大家好,我是沙漠尽头的狼。
本文先抛出以下问题,请在文中寻找答案,可在评论区回答:

  • 什么是API拦截?
  • 一个方法被很多地方调用,怎么在不修改这个方法源码情况下,记录这个方法调用的前后时间?
  • 同2,不修改源码的情况下,怎么对方法的参数进行校正(篡改)?
  • 同3,不修改源码的情况下,怎么对方法的返回值进行伪造? ...
1. 前言

前言翻译自一个国外的文章,他写的更容易让人理解 - Hacking .NET – rewriting code you don’t control:
您是否曾经遇到过不属于您但想要更改其行为的类库方法?通常,该方法是非公开的,并且没有很好的方法来覆盖其行为。你可以看到它是如何工作的(因为你很棒,并且使用像Resharper、dnSpy之类反编译工具,对吧?),你只是无法改变它。你真的需要改变它,因为XXX原因。
有几个选项可供您使用:

  • 通过反编译或下载源代码(如果首先可用)获取源代码。这通常很冒险,因为它经常伴随着复杂的构建过程,许多依赖项,现在你负责维护库的整个分支,即使你只想做一个很小的改变。
  • 使用 ILDasm 反编译应用,直接修补 IL 代码,然后使用 ILAs 将其组装回来。在许多方面,这更好,因为您可以创建一个战略性的手术切口,而不是全面的“从头开始”的方法。缺点是您必须完全在IL中实现您的方法,这是一个不平凡的冒险。
如果您正在处理已签名的库,上述两种方法也不起作用。
现在让我们看一下另一种解决方法-内存修补。这与游戏作弊引擎几十年来使用的技术相同,这些引擎附加到正在运行的进程,查找内存位置并改变其行为。听起来很复杂? 实际上,在 .NET 中做到这一点比听起来容易得多。我们将使用一个名为Harmony的库,该库在NuGet上可通过“Lib.Harmony”包获得。这是一个用于 .NET 的内存修补引擎,主要针对使用 Unity 构建的游戏,当然不止Unity。
站长将在本文向您展示如何更改您认为不可能的事情 - 从拦截(Hook)自己的库开始,到拦截(Hook) WPF库和.NET基础库结束。
2. 拦截(Hook)自己的库

2.1. 准备工作


  • 创建一个控制台程序 HelloHook,添加类 Student:
namespace HelloHook;

public class Student
{
    public string GetDetails(string name)
    {
        return $"大家好,我是Dotnet9网站站长:{name}";
    }
}
Student类中定义了一个GetDetails方法,返回格式化的个人介绍信息,这个方法后面拦截试验使用。

  • Program.cs中添加Student调用:
using HelloHook;

var student = new Student();
Console.WriteLine(student.GetDetails("沙漠尽头的狼"));
运行程序输出如下:
大家好,我是Dotnet9网站站长:沙漠尽头的狼基本工作准备完成,这就是一个简单的控制台程序,后文的内容就根据这两个工程展开细说。
2.2. 拦截GetDetails方法


  • 引入拦截包-Lib.Harmony
我们使用Lib.Harmony包,API的拦截就靠它了,在HelloHook工程中添加如下Nuget包:
<PackageReference Include="Lib.Harmony" Version="2.2.2" />

  • 拦截处理
添加拦截类HookStudent:
using HarmonyLib;

namespace HelloHook;

[HarmonyPatch(typeof(Student))]
[HarmonyPatch(nameof(Student.GetDetails))]
public class HookStudent
{
    public static bool Prefix()
    {
        Console.WriteLine($"Prefix");
        return true;
    }

    public static void Postfix()
    {
        Console.WriteLine($"Postfix");
    }

    public static void Finalizer()
    {
        Console.WriteLine($"Finalizer");
    }
}
看代码中的注释,HookStudent类上添加了两个HarmonyPatch特性:

  • 第一个是关联被拦截的类Student类型;
  • 第二个是关联被拦截的类方法GetDetails;
即当程序中调用Student类的GetDetails方法时,HookStudent内定义的方法就会分别执行,三个方法执行顺序是Prefix->Postfix->Finalizer,当然约定的方法不止这三个,其实我们常用的应该是Prefix和Postfix,约定方法的意义见后方说明,没说就看Harmony wiki...
2.3. 注册拦截

对Program.cs进行修改,添加Harmony对整个程序集的拦截:
using HarmonyLib;
using HelloHook;
using System.Reflection;

var student = new Student();
Console.WriteLine(student.GetDetails("沙漠尽头的狼"));  

var harmony = new Harmony("https://dotnet9.com");
harmony.PatchAll(Assembly.GetExecutingAssembly());

Console.WriteLine(student.GetDetails("沙漠尽头的狼"));

Console.ReadLine();
运行程序输出如下:
大家好,我是Dotnet9网站站长:沙漠尽头的狼
Prefix
Postfix
Finalizer
大家好,我是Dotnet9网站站长:沙漠尽头的狼上面代码就完成了一个自定义类的拦截处理,使用PatchAll能自动发现补丁类HookStudent,从而自动拦截Student类的GetDetails方法调用,发现第二次调用student.GetDetails("沙漠尽头的狼")时,Harmony的三个生命周期方法都被调用了。
我们可以在拦截类的约定方法(Prefix和Postfix等)里做一些日志记录(Console.WriteLine\ILogger.LogInfo等),类似于B/S中的AOP拦截,操作日志在这里记录正合适。
这就完了?说啥呢,这才开始。
2.4. 说好的参数篡改呢?还有API结果伪造呢?

修改Program.cs,多打印几行数据方便区分:
using HarmonyLib;
using HelloHook;
using System.Reflection;

var student = new Student();
Console.WriteLine(student.GetDetails("沙漠尽头的狼"));

var harmony = new Harmony("https://dotnet9.com");
harmony.PatchAll(Assembly.GetExecutingAssembly());

Console.WriteLine(student.GetDetails("沙漠之狐"));
Console.WriteLine(student.GetDetails("Dotnet"));

Console.ReadLine();
在注册Harmony之前,打印一次,注册后打印两次,注意看参数的不同。
修改HookStudent,我们只使用Prefix方法,其他Postfix等方法类似,可看Harmony wiki了解更多的使用方法,修改如下:
using HarmonyLib;

namespace HelloHook;

[HarmonyPatch(typeof(Student))]
[HarmonyPatch(nameof(Student.GetDetails))]
public class HookStudent
{
    public static bool Prefix(ref string name, ref string __result)
    {
        if ("沙漠之狐".Equals(name))
        {
            __result = $"这是我的曾用网名";
            return false;
        }

        if (!"沙漠尽头的狼".Equals(name))
        {
            name = "非站长名";
        }

        return true;
    }
}
先运行看输出:
大家好,我是Dotnet9网站站长:沙漠尽头的狼
这是我的曾用网名
大家好,我是Dotnet9网站站长:非站长名

  • 第1行“大家好,我是Dotnet9网站站长:沙漠尽头的狼”,这是没有注册拦截之前的正常格式化输出;
  • 第2行“这是我的曾用网名”,这里实现的是结果的伪造;
  • 第3行“大家好,我是Dotnet9网站站长:非站长名”,这里实现的是参数的篡改。
结果伪造
注意看Prefix方法传入的参数ref string __result:其中ref表示引用传递,允许对结果进行修改;string与原方法的返回值类型必须一致;__result为返回值的约定命名,前面是两个"_",即命名必须为__result。
if ("沙漠之狐".Equals(name))
{
    __result = $"这是我的曾用网名";
    return false;
}
注意返回值是false,表示不调用原生方法,这里就将被拦截的方法返回值伪造成功了。
参数篡改
看传入的参数ref string name:ref表示参数是引用传递,允许对参数进行修改;string name必须与原方法参数定义一样。
if (!"沙漠尽头的狼".Equals(name))
{
    name = "非站长名";
}
Prefix方法默认返回的true,表示需要调用原生方法,这里会将篡改的参数传入原生方法,原生方法执行结果会将篡改的参数组合返回为“大家好,我是Dotnet9网站站长:非站长名”。
注意:
原生参数name和返回值__result是可选的,如果不进行篡改,去掉ref也是可以的。
上面的示例源码点这。
3. 拦截(Hook)WPF的API

我们创建一个简单的WPF程序HookWpf,拦截MessageBox.Show方法:
public static MessageBoxResult Show(string messageBoxText, string caption)
首先在App中使用自动拦截注册:
public partial class App : Application
{
    protected override void OnStartup(StartupEventArgs e)
    {

        base.OnStartup(e);

        var harmony = new Harmony("https://dotnet9.com");
        harmony.PatchAll(Assembly.GetExecutingAssembly());
    }
}
定义拦截类HookMessageBox:
using HarmonyLib;
using System.Windows;

namespace HookWpf;

[HarmonyPatch(typeof(MessageBox))]
[HarmonyPatch(nameof(MessageBox.Show))]
[HarmonyPatch(new [] { typeof(string), typeof(string) })]
public class HookMessageBox
{
    public static bool Prefix(ref string messageBoxText, string caption)
    {
        if (messageBoxText.Contains("垃圾"))
        {
            messageBoxText = "这是一个不错的网站哟";
        }

        return true;
    }
}
类HookMessageBox上关联拦截的MessageBox.Show重载方法,在Prefix里对提示框内容进行合法性验证,不合法进行修正。
最后就是在窗体MainWindow.xaml里添加两个弹出提示框的按钮:
<Window x:Class="HookWpf.MainWindow"
        xmlns="http://schemas.microsoft.com/winfx/2006/xaml/presentation"
        xmlns:d="http://schemas.microsoft.com/expression/blend/2008"
        xmlns:x="http://schemas.microsoft.com/winfx/2006/xaml"
        xmlns:mc="http://schemas.openxmlformats.org/markup-compatibility/2006"
        mc:Ignorable="d"
        Title="MainWindow" Height="450" Width="800">
    <StackPanel>
        <Button Content="弹出默认提示框" Width="120" Height="30" Click="ShowDialog_OnClick"></Button>
        <Button Content="这是一个垃圾网站" Width="120" Height="30" Click="ShowBadMessageDialog_OnClick"></Button>
    </StackPanel>
</Window>后台处理按钮点击事件,弹出提示框:
using System.Windows;

namespace HookWpf;

public partial class MainWindow : Window
{
    public MainWindow()
    {
        InitializeComponent();
    }

    private void ShowDialog_OnClick(object sender, RoutedEventArgs e)
    {
        MessageBox.Show("https://dotnet9.com 是一个热衷于技术分享的程序员网站", "Dotnet9");
    }

    private void ShowBadMessageDialog_OnClick(object sender, RoutedEventArgs e)
    {
        MessageBox.Show("这是一个垃圾网站", "https://dotnet9.com");
    }
}
运行结果如下:




上面效果即完成了提示框内容的验证,如果内容含有“垃圾”关键字,就换成好听的话(这是一个不错的网站哟)。
本示例源码在这。
4. 拦截(Hook).NET默认的API

创建控制台程序HookDotnetAPI,引入Lib.Harmonynuget包,Program.cs修改如下:
using HarmonyLib;

var dotnet9Domain = "https://dotnet9.com";
Console.WriteLine($"9的位置:{dotnet9Domain.IndexOf('9',0)}");

var harmony = new Harmony("com.dotnet9");
harmony.PatchAll();

Console.WriteLine($"9的位置:{dotnet9Domain.IndexOf('9', 0)}");

[HarmonyPatch(typeof(String))]
[HarmonyPatch(nameof(string.IndexOf))]
[HarmonyPatch(new Type[] { typeof(char), typeof(int) })]
public static class HookClass
{
    public static bool Prefix(ref int __result)
    {
        __result = 100;
        return false;
    }
}
使用方法和前面类似,string.IndexOf方法被拦截后,总是返回100,不论查找的字符位置在哪,当然这个测试代码没有任何意义,这里只是演示而已,运行结果如下:
9的位置:14
9的位置:1005. 总结及分享

5.1. 总结

Harmony的原理是利用反射获取对应类中的方法,然后加上特性标签进行逻辑控制,达到不破坏原有代码进行更新的效果。
Harmony用于在运行时修补替换和装饰 .NET/.NET Core 方法的库。 但是该技术可以与任何.NET版本一起使用。它对同一方法的多次更改是累积而不是覆盖。
再次分析可能产生的场景需要拦截,加深您对本文的记忆:

  • .NET的一些方法,我们直接在代码层面可能无法直接修改;
  • 第三库未提供源码,但我们想改它的部分方法;
  • 第三库提供了源码,虽然可以修改它的源码,但万一第三库后面迭代升级,我们又不得不更新时,那自己做的修改跟着升级可能麻烦了;
拦截注意:如您所见,这提供了大量新的可能性。请记住,权力越大,责任越大。由于您以原始开发人员不打算的方式覆盖行为,因此无法保证您的补丁代码在他们发布新版本的代码时会起作用。即上面第3点,不排除第三库升级API结构也变了,我们也要跟着修改拦截逻辑哦
从《Harmony wiki patching》中翻译出以下使用注意事项:

  • 最新2.0版支持 .NET Core ;
  • Harmony支持手动(Patch,参考Harmony wiki上的使用)和自动(PatchAll,本文演示使用的这种方式,Lib.Harmony使用的是C#的特性机制);
  • 它为每个原始方法创建DynamicMethod方法,并向其织入代码,该代码在开始(Prefix)和结束时(Postfix)调用自定义方法。它还允许您编写过滤器(Transpiler)来处理原始的IL代码,从而可以对原始方法进行更详细的操作;
  • Getter/Setter、虚/ 非虚 方法、 静态 方法;
  • 补丁方法必须是静态方法;
  • Prefix需要返回void或者bool类型(void即不拦截);
  • Postfix需要返回void类型,或者返回的类型要与第一个参数一致(直通模式);
  • 如果原方法不是静态方法,则可以使用名为__instance(两个下划线)的参数来访问对象实例;
  • 可以使用名为__result(两个下划线)的参数来访问方法的返回值,如果是Prefix,则得到返回值的默认值;
  • 可以使用名为__state(两个下划线)的参数在Prefix补丁中存储任意类型的值,然后在Postfix中使用它,你有责任在Prefix中初始化它的值;
  • 可以使用与原方法中同名的参数来访问对应的参数,如果你要写入非引用类型,记得使用ref关键字;
  • 补丁使用的参数必须严格对应类型(或者使用object类型)和名字;
  • 我们的补丁只需要定义我们需要用到的参数,不用把所有参数都写上;
  • 要允许补丁重用,可以使用名为__originalMethod(两个下划线)的参数注入原始方法。
最后忘了补一条,.NET 7中使用Harmony还有点点问题,站长在测试WPF API和.NET基础库拦截Demo时一直不生效,折腾了2、3个晚上,以为是自己的使用问题,最后看到Harmony issue .NET 7 Runtime Skipping Patches #504,将程序降级为.NET 6即可。
5.2 分享

读者朋友们,相信不少人使用过Harmony或者其他的 .NET Hook库,可在评论中留言分享,可提出自己的疑问,或自己的使用心得:

  • 我使用过这个库进行API的Hook,它是XXX;
  • 我自己实现过类似功能,分享文章链接是XXX;
  • 想问,我能拦截这个API吗?场景是XXXX
[我的分享] + [你的分享] ∈ [.NET圈子的一份小力量]
6. 参考

写作本文时以下文章都做了参考,建议大家都看看,特别是 Harmony wiki中写了Harmony的详细使用方法:

  • Harmony
  • Harmony wiki
  • Harmony API文档
  • Hacking .NET – rewriting code you don’t control
  • Rimworld Mod制作教程6 使用Harmony对C#代码Patch
  • 动态IL织入框架Harmony简单入手
  • 一个开放源代码,实现动态IL注入(Hook或补丁工具)框架:Lib.Harmony
  • .NET 7 Runtime Skipping Patches #504

  • 什么是API拦截?
  • 一个方法被很多地方调用,怎么在不修改这个方法源码情况下,记录这个方法调用的前后时间?
  • 同2,不修改源码的情况下,怎么对方法的参数进行校正(篡改)?
  • 同3,不修改源码的情况下,怎么对方法的返回值进行伪造?
    ...
1. 前言
前言翻译自一个国外的文章,他写的更容易让人理解 - Hacking .NET – rewriting code you don’t control
您是否曾经遇到过不属于您但想要更改其行为的类库方法?通常,该方法是非公开的,并且没有很好的方法来覆盖其行为。你可以看到它是如何工作的(因为你很棒,并且使用像Resharper、dnSpy之类反编译工具,对吧?),你只是无法改变它。你真的需要改变它,因为XXX原因。
有几个选项可供您使用:


  • 通过反编译或下载源代码(如果首先可用)获取源代码。这通常很冒险,因为它经常伴随着复杂的构建过程,许多依赖项,现在你负责维护库的整个分支,即使你只想做一个很小的改变。
  • 使用 ILDasm 反编译应用,直接修补 IL 代码,然后使用 ILAs 将其组装回来。在许多方面,这更好,因为您可以创建一个战略性的手术切口,而不是全面的“从头开始”的方法。缺点是您必须完全在IL中实现您的方法,这是一个不平凡的冒险。
如果您正在处理已签名的库,上述两种方法也不起作用。
现在让我们看一下另一种解决方法-内存修补。这与游戏作弊引擎几十年来使用的技术相同,这些引擎附加到正在运行的进程,查找内存位置并改变其行为。听起来很复杂? 实际上,在 .NET 中做到这一点比听起来容易得多。我们将使用一个名为Harmony的库,该库在NuGet上可通过“Lib.Harmony”包获得。这是一个用于 .NET 的内存修补引擎,主要针对使用 Unity 构建的游戏,当然不止Unity。
站长将在本文向您展示如何更改您认为不可能的事情 - 从拦截(Hook)自己的库开始,到拦截(Hook) WPF库和.NET基础库结束。
2. 拦截(Hook)自己的库
2.1. 准备工作


  • 创建一个控制台程序 HelloHook,添加类 Student:
namespace HelloHook;
public class Student
{
public string GetDetails(string name)
{
return $"大家好,我是Dotnet9网站站长:{name}";
}
}

Student类中定义了一个GetDetails方法,返回格式化的个人介绍信息,这个方法后面拦截试验使用。


  • Program.cs中添加Student调用:
using HelloHook;
var student = new Student();
Console.WriteLine(student.GetDetails("沙漠尽头的狼"));

运行程序输出如下:

大家好,我是Dotnet9网站站长:沙漠尽头的狼

基本工作准备完成,这就是一个简单的控制台程序,后文的内容就根据这两个工程展开细说。
2.2. 拦截GetDetails方法


  • 引入拦截包-Lib.Harmony
我们使用Lib.Harmony包,API的拦截就靠它了,在HelloHook工程中添加如下Nuget包:

<PackageReference Include="Lib.Harmony" Version="2.2.2" />


  • 拦截处理
添加拦截类HookStudent:

using HarmonyLib;
namespace HelloHook;
[HarmonyPatch(typeof(Student))]
[HarmonyPatch(nameof(Student.GetDetails))]
public class HookStudent
{
public static bool Prefix()
{
Console.WriteLine($"Prefix");
return true;
}
public static void Postfix()
{
Console.WriteLine($"Postfix");
}
public static void Finalizer()
{
Console.WriteLine($"Finalizer");
}
}

看代码中的注释,HookStudent类上添加了两个HarmonyPatch特性:


  • 第一个是关联被拦截的类Student类型;
  • 第二个是关联被拦截的类方法GetDetails;
即当程序中调用Student类的GetDetails方法时,HookStudent内定义的方法就会分别执行,三个方法执行顺序是Prefix->Postfix->Finalizer,当然约定的方法不止这三个,其实我们常用的应该是Prefix和Postfix,约定方法的意义见后方说明,没说就看Harmony wiki...
2.3. 注册拦截
对Program.cs进行修改,添加Harmony对整个程序集的拦截:

using HarmonyLib;
using HelloHook;
using System.Reflection;
var student = new Student();
Console.WriteLine(student.GetDetails("沙漠尽头的狼"));
var harmony = new Harmony("https://dotnet9.com");
harmony.PatchAll(Assembly.GetExecutingAssembly());
Console.WriteLine(student.GetDetails("沙漠尽头的狼"));
Console.ReadLine();

运行程序输出如下:

大家好,我是Dotnet9网站站长:沙漠尽头的狼
Prefix
Postfix
Finalizer
大家好,我是Dotnet9网站站长:沙漠尽头的狼

上面代码就完成了一个自定义类的拦截处理,使用PatchAll能自动发现补丁类HookStudent,从而自动拦截Student类的GetDetails方法调用,发现第二次调用student.GetDetails("沙漠尽头的狼")时,Harmony的三个生命周期方法都被调用了。
我们可以在拦截类的约定方法(Prefix和Postfix等)里做一些日志记录(Console.WriteLine\ILogger.LogInfo等),类似于B/S中的AOP拦截,操作日志在这里记录正合适。
这就完了?说啥呢,这才开始。
2.4. 说好的参数篡改呢?还有API结果伪造呢?
修改Program.cs,多打印几行数据方便区分:

using HarmonyLib;
using HelloHook;
using System.Reflection;
var student = new Student();
Console.WriteLine(student.GetDetails("沙漠尽头的狼"));
var harmony = new Harmony("https://dotnet9.com");
harmony.PatchAll(Assembly.GetExecutingAssembly());
Console.WriteLine(student.GetDetails("沙漠之狐"));
Console.WriteLine(student.GetDetails("Dotnet"));
Console.ReadLine();

在注册Harmony之前,打印一次,注册后打印两次,注意看参数的不同。
修改HookStudent,我们只使用Prefix方法,其他Postfix等方法类似,可看Harmony wiki了解更多的使用方法,修改如下:

using HarmonyLib;
namespace HelloHook;
[HarmonyPatch(typeof(Student))]
[HarmonyPatch(nameof(Student.GetDetails))]
public class HookStudent
{
public static bool Prefix(ref string name, ref string __result)
{
if ("沙漠之狐".Equals(name))
{
__result = $"这是我的曾用网名";
return false;
}
if (!"沙漠尽头的狼".Equals(name))
{
name = "非站长名";
}
return true;
}
}

先运行看输出:

大家好,我是Dotnet9网站站长:沙漠尽头的狼
这是我的曾用网名
大家好,我是Dotnet9网站站长:非站长名


  • 第1行“大家好,我是Dotnet9网站站长:沙漠尽头的狼”,这是没有注册拦截之前的正常格式化输出;
  • 第2行“这是我的曾用网名”,这里实现的是结果的伪造;
  • 第3行“大家好,我是Dotnet9网站站长:非站长名”,这里实现的是参数的篡改。
结果伪造
注意看Prefix方法传入的参数ref string __result:其中ref表示引用传递,允许对结果进行修改;string与原方法的返回值类型必须一致;__result为返回值的约定命名,前面是两个"_",即命名必须为__result。

if ("沙漠之狐".Equals(name))
{
__result = $"这是我的曾用网名";
return false;
}

注意返回值是false,表示不调用原生方法,这里就将被拦截的方法返回值伪造成功了。
参数篡改
看传入的参数ref string name:ref表示参数是引用传递,允许对参数进行修改;string name必须与原方法参数定义一样。

if (!"沙漠尽头的狼".Equals(name))
{
name = "非站长名";
}

Prefix方法默认返回的true,表示需要调用原生方法,这里会将篡改的参数传入原生方法,原生方法执行结果会将篡改的参数组合返回为“大家好,我是Dotnet9网站站长:非站长名”。
注意:
原生参数name和返回值__result是可选的,如果不进行篡改,去掉ref也是可以的。
上面的示例源码点这
3. 拦截(Hook)WPF的API
我们创建一个简单的WPF程序HookWpf,拦截MessageBox.Show方法:

public static MessageBoxResult Show(string messageBoxText, string caption)

首先在App中使用自动拦截注册:

public partial class App : Application
{
protected override void OnStartup(StartupEventArgs e)
{
base.OnStartup(e);
var harmony = new Harmony("https://dotnet9.com");
harmony.PatchAll(Assembly.GetExecutingAssembly());
}
}

定义拦截类HookMessageBox:

using HarmonyLib;
using System.Windows;
namespace HookWpf;
[HarmonyPatch(typeof(MessageBox))]
[HarmonyPatch(nameof(MessageBox.Show))]
[HarmonyPatch(new [] { typeof(string), typeof(string) })]
public class HookMessageBox
{
public static bool Prefix(ref string messageBoxText, string caption)
{
if (messageBoxText.Contains("垃圾"))
{
messageBoxText = "这是一个不错的网站哟";
}
return true;
}
}

类HookMessageBox上关联拦截的MessageBox.Show重载方法,在Prefix里对提示框内容进行合法性验证,不合法进行修正。
最后就是在窗体MainWindow.xaml里添加两个弹出提示框的按钮:

<Window x:Class="HookWpf.MainWindow"
xmlns="http://schemas.microsoft.com/winfx/2006/xaml/presentation"
xmlns:d="http://schemas.microsoft.com/expression/blend/2008"
xmlns:x="http://schemas.microsoft.com/winfx/2006/xaml"
xmlns:mc="http://schemas.openxmlformats.org/markup-compatibility/2006"
mc:Ignorable="d"
Title="MainWindow" Height="450" Width="800">
<StackPanel>
<Button Content="弹出默认提示框" Width="120" Height="30" Click="ShowDialog_OnClick"></Button>
<Button Content="这是一个垃圾网站" Width="120" Height="30" Click="ShowBadMessageDialog_OnClick"></Button>
</StackPanel>
</Window>

后台处理按钮点击事件,弹出提示框:

using System.Windows;
namespace HookWpf;
public partial class MainWindow : Window
{
public MainWindow()
{
InitializeComponent();
}
private void ShowDialog_OnClick(object sender, RoutedEventArgs e)
{
MessageBox.Show("https://dotnet9.com 是一个热衷于技术分享的程序员网站", "Dotnet9");
}
private void ShowBadMessageDialog_OnClick(object sender, RoutedEventArgs e)
{
MessageBox.Show("这是一个垃圾网站", "https://dotnet9.com");
}
}

运行结果如下:




上面效果即完成了提示框内容的验证,如果内容含有“垃圾”关键字,就换成好听的话(这是一个不错的网站哟)。
本示例源码在这
4. 拦截(Hook).NET默认的API
创建控制台程序HookDotnetAPI,引入Lib.Harmonynuget包,Program.cs修改如下:

using HarmonyLib;
var dotnet9Domain = "https://dotnet9.com";
Console.WriteLine($"9的位置:{dotnet9Domain.IndexOf('9',0)}");
var harmony = new Harmony("com.dotnet9");
harmony.PatchAll();
Console.WriteLine($"9的位置:{dotnet9Domain.IndexOf('9', 0)}");
[HarmonyPatch(typeof(String))]
[HarmonyPatch(nameof(string.IndexOf))]
[HarmonyPatch(new Type[] { typeof(char), typeof(int) })]
public static class HookClass
{
public static bool Prefix(ref int __result)
{
__result = 100;
return false;
}
}

使用方法和前面类似,string.IndexOf方法被拦截后,总是返回100,不论查找的字符位置在哪,当然这个测试代码没有任何意义,这里只是演示而已,运行结果如下:

9的位置:14
9的位置:100

5. 总结及分享
5.1. 总结
Harmony的原理是利用反射获取对应类中的方法,然后加上特性标签进行逻辑控制,达到不破坏原有代码进行更新的效果。
Harmony用于在运行时修补替换和装饰 .NET/.NET Core 方法的库。 但是该技术可以与任何.NET版本一起使用。它对同一方法的多次更改是累积而不是覆盖。
再次分析可能产生的场景需要拦截,加深您对本文的记忆:


  • .NET的一些方法,我们直接在代码层面可能无法直接修改;
  • 第三库未提供源码,但我们想改它的部分方法;
  • 第三库提供了源码,虽然可以修改它的源码,但万一第三库后面迭代升级,我们又不得不更新时,那自己做的修改跟着升级可能麻烦了;
拦截注意:如您所见,这提供了大量新的可能性。请记住,权力越大,责任越大。由于您以原始开发人员不打算的方式覆盖行为,因此无法保证您的补丁代码在他们发布新版本的代码时会起作用。即上面第3点,不排除第三库升级API结构也变了,我们也要跟着修改拦截逻辑哦
从《Harmony wiki patching》中翻译出以下使用注意事项:


  • 最新2.0版支持 .NET Core ;
  • Harmony支持手动(Patch,参考Harmony wiki上的使用)和自动(PatchAll,本文演示使用的这种方式,Lib.Harmony使用的是C#的特性机制);
  • 它为每个原始方法创建DynamicMethod方法,并向其织入代码,该代码在开始(Prefix)和结束时(Postfix)调用自定义方法。它还允许您编写过滤器(Transpiler)来处理原始的IL代码,从而可以对原始方法进行更详细的操作;
  • Getter/Setter、虚/ 非虚 方法、 静态 方法;
  • 补丁方法必须是静态方法;
  • Prefix需要返回void或者bool类型(void即不拦截);
  • Postfix需要返回void类型,或者返回的类型要与第一个参数一致(直通模式);
  • 如果原方法不是静态方法,则可以使用名为__instance(两个下划线)的参数来访问对象实例;
  • 可以使用名为__result(两个下划线)的参数来访问方法的返回值,如果是Prefix,则得到返回值的默认值;
  • 可以使用名为__state(两个下划线)的参数在Prefix补丁中存储任意类型的值,然后在Postfix中使用它,你有责任在Prefix中初始化它的值;
  • 可以使用与原方法中同名的参数来访问对应的参数,如果你要写入非引用类型,记得使用ref关键字;
  • 补丁使用的参数必须严格对应类型(或者使用object类型)和名字;
  • 我们的补丁只需要定义我们需要用到的参数,不用把所有参数都写上;
  • 要允许补丁重用,可以使用名为__originalMethod(两个下划线)的参数注入原始方法。
最后忘了补一条,.NET 7中使用Harmony还有点点问题,站长在测试WPF API和.NET基础库拦截Demo时一直不生效,折腾了2、3个晚上,以为是自己的使用问题,最后看到Harmony issue .NET 7 Runtime Skipping Patches #504,将程序降级为.NET 6即可。
5.2 分享
读者朋友们,相信不少人使用过Harmony或者其他的 .NET Hook库,可在评论中留言分享,可提出自己的疑问,或自己的使用心得:


  • 我使用过这个库进行API的Hook,它是XXX;
  • 我自己实现过类似功能,分享文章链接是XXX;
  • 想问,我能拦截这个API吗?场景是XXXX
[我的分享] + [你的分享] ∈ [.NET圈子的一份小力量]
6. 参考
写作本文时以下文章都做了参考,建议大家都看看,特别是 Harmony wiki中写了Harmony的详细使用方法:


  • Harmony
  • Harmony wiki
  • Harmony API文档
  • Hacking .NET – rewriting code you don’t control
  • Rimworld Mod制作教程6 使用Harmony对C#代码Patch
  • 动态IL织入框架Harmony简单入手
  • 一个开放源代码,实现动态IL注入(Hook或补丁工具)框架:Lib.Harmony
  • .NET 7 Runtime Skipping Patches #504

时间如流水,只能流去不流回。
junmeng 发表于 2023-12-13 08:09:35|来自:山东烟台 | 显示全部楼层
作者:Jiří Petržilka (海外文章翻译转载)
许多工程师在他们的办公桌上放了一个纸草稿来涂鸦想法和概念,这些想法和概念最终可以变成一项工作技术。但保留一个虚拟暂存器也有一个好处——而 linqpad 正是这项工作的正确工具。
强大的 Dump() 功能

linqpad 最强大的一个特性是Dump()您可以在任何对象上调用的扩展方法。它将分析对象图并使用其微调的启发式以最有效的方式呈现对象的数据。它还可以渲染位图、xml 数据,甚至 WPF 和 WinForms 控件!
使用 linqpad 提高您的生产力

有两种主要方法可以利用 linqpad 提高生产力:1) 使用您喜欢的语言 (C#/F#/http://VB.NET) 编写脚本,以及 2) 轻松进行数据库查询、编辑和数据分析。
让我们更详细地看看每一个。
使用 linqpad 编写脚本

一旦你开始使用 linqpad,当你想快速创建一个简单的基于 CLI 的工具时,你不得不繁琐地设置另一个控制台项目的日子已经一去不复返了(是的,从 C# 9 开始,你可以使用顶层语句来实现相同的目的)原因,但它缺乏 linqpad 提供的许多可能性)。
根据所需的用例,linqpad 脚本可以以三种不同的模式运行:   
1.表达式:

  • 该脚本只能包含一个表达式。
  • 无需添加;最后并Dump()在表达式结果上自动调用。
  • 非常适合快速数据库查询、生成 guids 和其他单行恶作剧。
  • 2.代码片段:
  • 该脚本可以包含多个表达式。
  • Dump()必须显式调用才能显示表达式结果。
  • 3.程式:
  • 该脚本将包含一个Main()用作入口点的方法(将此模式视为Program.cs类等价物。)。
  • 在这种模式下,可以在脚本中定义其他方法、类、结构和记录。
  • Dump()必须显式调用才能显示表达式结果。
  • Linqpad 还带有一个内置的 nuget 包管理器,可以利用来自令人惊叹的 .NET 生态系统的任何包和集成的 VS 样式调试器(不过,该调试器仅在付费版本中可用)。
一旦您的想法变得足够完善,您可以简单地将代码复制粘贴到您的主 IDE(例如 Visual Studio 或 Rider)中的现有项目中,或将其保存到 .linq 文件并与您的同事共享。然后可以通过 linqpad 运行该文件,或者通过 lprun 命令在您最喜欢的 shell 中作为进程运行(您可以访问STDIN, STDOUTlinqpad 脚本中的 , 和 command 参数,就像在典型的 .NET 控制台应用程序中一样)。就这么简单:
data.csv > lprun myquery.linq CustomArg1 CustomArg2 > output.txt
使用 linqpad 进行数据分析

使用 linqpad 的典型 DB 工作流程从添加新的 DB 连接开始。基于连接,生成一个 LinqToSql DB 上下文。然后,此上下文用于查询数据库,其方式与在任何 .NET 应用程序中使用的方式相同。另一种选择是从现有 dll 加载类型化的 Entity Framework DataContext。
还有无数其他官方支持的数据库驱动程序(Oracle、PostgreSQL、mysql、MariaDB、Azure 表存储、MongoDB、SAP HANA 等)。这使得 linqpad 在使用不熟悉的查询语法处理数据库时成为一个强大的工具。对我来说,当我被迫使用 oracle 数据库时,它是救命稻草(Oracle SQL 具有非常特殊的语法,大多数 MSSQL/MySQL 开发人员觉得它很烦人。通过使用 linqpad,您可以完全避免接触 Oracle SQL。)。
使用 LINQ 进行查询不仅更方便,而且几乎没有摩擦,因为得益于类型化的数据上下文,它拥有坚如磐石的智能感知。大多数 SQL IDE 至少提供某种智能感知,但与 linqpad 相比,它显得相形见绌。
导航属性

在检查查询结果时,可能需要探索相关实体。您只需单击实体的所需导航属性,所有相关数据将自动加载并显示。无需额外查询。



导航属性

结果编辑

没有什么比编写冗长的INSERT/UPDATE语句只是为了添加一行或编辑表中的单个值更烦人的了。为了避免这样做的痛苦,linqpad 允许您切换到网格视图并在那里进行必要的编辑。



结果编辑

结果导出

对查询结果感到满意后,可以选择将其导出为 Word、Excel 或 HTML。另一个导出选项是使用内置Util.WriteCsv()方法将结果数据直接写入 csv 文件。
其他方便但不为人知的功能

linqpad 有无数较小的内置功能,您可能不会每次都使用它们,例如:
密码输入

出于明显的安全原因,将密码存储在代码中是一个坏主意。但是通过使用该Util.GetPassword()方法,可以以安全的方式输入密码。



密码输入

交互式正则表达式评估器

编写和调试复杂的正则表达式总是很痛苦。Linqpad 附带了一个方便的工具来简化这项繁琐的任务。如果你的记忆力和作者一样弱,你肯定会喜欢内置的正则表达式参考和一本包含最常用正则表达式的食谱。



交互式正则表达式评估器

进度条

查询执行进度可以显示在 linqpad 的进度条中或结果窗格中的每个执行步骤。



进度条

CSV 导出

查询结果可以通过Util.ToCsvString()或Util.WriteCsv() 方法轻松导出为 CSV 格式。




CSV导出

制图

可以通过内置图表直观地表示查询数据。只需调用该Util.Chart()方法。




制图

差异化

Util.Dif()使用该方法 可以比较两个对象中的数据(到任何深度) 。




差异化

运行之间的缓存

为了避免多次运行昂贵的查询,可以使用该Util.Cache()方法在查询运行之间缓存结果。




在运行之间缓存数据

最后的想法和资源

在了解了使用 linqpad(涂鸦/脚本/数据分析)的所有可能方法之后,您会惊讶地发现它会以多快的速度成为必不可少的助手,在您的编程之旅的每一天都为您提供支持。

  • 中文官网linqpad.cn
  • 作者 对StackOverflow上鲜为人知的 linqpad 功能的总结
  • 推特上的 Linqpad
将进酒 发表于 2023-12-13 08:09:48|来自:山东烟台 | 显示全部楼层
题主的问题有点短。C#也属于博大精深的一种实用语言,不同的工作方向,需要掌握的技术也不太一样。比如说游戏Unity游戏开发方向、游戏服务器方向、Web和通用服务器方向、桌面应用方向,等等。
1、每看完一个语法就一定要做练习

C#的语言概念非常非常多,因为它毕竟是一种非常工程化实用化的语言。当工程中需要某种特殊的需求,C#就会考虑提供相应的语法。初学者硬去学习一些很长时间都用不到的语法,相当于白学。比方说:internal,partial,ref,abstract,sealed等等。很多关键字你在很长一段时间内都找不到实际的用途,除了让你的脑袋更乱以外,并没有实际作用。
啃书不那么重要的话,什么是重要的呢?当然是做练习了!随便说几个需要在学习后练习的问题:

  • 基本控制练习:双重循环打印99乘法表或者几何图案。
  • 函数练习:猜数字等小游戏练习,同时要练习函数抽象。
  • 递归练习:百度会有很多题目。
  • 面向对象基础练习。
  • 面向对象,继承和高级语法练习。
看完这些概念可能只需要3天,但是好好做一些练习可能就要花掉2周以上时间了。
也有的人选择直接做项目的学习方法,但是边学边做小练习才是最好的学习方法~~做项目和做小练习的作用并不能互相替代。
2、控制台小游戏

控制台游戏简单又有趣,要不要做一个?非常非常考验编程的基本功。
皮皮关:学习编程的好方法——控制台游戏皮皮关:我们的同学新出炉了一批控制台小游戏3、不同方向的进阶路线

C#的用途很广,根据做的东西不同,知识点会出现很大的分岔。
非游戏方向:
非游戏方向非常建议参考《C#高级编程》,本书有1500页能当凶器使用【滑稽】,但是实际上包含了几个无关的方向,可以分阶段使用,不要怕。:)。

  • 网络编程基础,基本的XML和JSON用法
  • WPF桌面应用程序
  • Web开发方向,http://ASP.net
游戏方向:
做完控制台游戏就可以开始Unity的学习了。Unity一开始对编程要求并不高,主要是掌握引擎的使用,网上的视频资料非常充足,跟着学习即可。广告:B站UP主meta42的30分钟做一款小游戏系列,以及Unity的简明视频教程。
哔哩哔哩 ( ゜- ゜)つロ 乾杯~ Bilibili


从滚个球开始慢慢来

总结:

C#的学习一定不能眼高手低,再简单的问题,动手写起来也是漏洞百出。看书是基础,动手是核心。
想飞的菜鸟 发表于 2023-12-13 08:10:22|来自:山东烟台 | 显示全部楼层
网易云课堂上有
@金旭亮金老师的《面向对象软件设计实践》系列课程,从头看一遍,照着做一遍。
然后多试着做些自己日常工作中可能用到的工具
yanjifu 发表于 2023-12-13 08:10:36|来自:山东烟台 | 显示全部楼层
2016.11.2 更新
感谢各位小伙伴的关注,几个月来不断收到赞和评论,诚惶诚恐......
这几个月一直在忙着校招找工作,真是一波三折,经历都能写一篇中篇小说了......最后签了帝都的Soul Game~
既然工作安定下来了,就再说几句吧......
1.关于源码,电脑格式化了很多次,源码基本没了。其实前几个小软件核心代码很少的,也没用到多少算法和数据结构,我个人数据结构和算法一直很菜,基本不用复杂的= = ...就是调用了一下C# 的一些API,访问进程信息啊,正则表达式啊,HttpRequest这些,先把逻辑想明白,然后多多google~
比如,开发第一个软件LOL Killer的思路:
第一步:学习C# Winform编程基础——理解事件驱动的编程模型,delegate/event,BeginInovke的用法,图书馆随便借一本C#教程书应该都有相关的教程。
第二步:通过MSDN查阅C#获取系统进程的API,关键字搜索“MSDN C# 获取进程信息”,即可得到
Process 类 (System.Diagnostics),或者一大堆博客教程。
第三步:用一个定时器每隔若干秒检查系统进程信息中是否存在cmd,任务管理器和LOL的进程,存在就杀掉。
编译生成,OK,这个软件就完成了。
纯C#语法或CLR的研究推荐三本书,我目前也只是刚看完第二本:
《C# 本质论》->《深入理解C#》->《CLR via C#》
2.关于后几个游戏项目:
区分一下一是纯C#做的游戏,二是用Unity做的游戏。
纯C#游戏项目(魔塔)用到的东西就相当多且杂了,双缓冲啊,游戏循环模型啊,这些可以去找一下
《北风网网友原创C#版本勇者斗恶龙游戏全套》[压缩包]其它资料下载这个教程看看,但是至少看看就好,想要深入学习游戏开发相关内容的话,还是用C++从OpenGL/DirectX学起。
Unity做的项目就很简单了,NGUI直接拖各种控件.....Unity教程我主要去这4个网站看:
【游戏蛮牛】-虚拟现实,unity3d,unity3d教程下载首选u3d,unity3d官网泰课在线 - 国内专业的Unity在线学习平台|Unity3d培训|Unity教程|Unity教程 Unreal 虚幻 AR|移动开发
游客学院 - 完全商业标准游戏开发在线课程
他的主页-老师个人主页
个人感觉蛮牛和泰课偏向基础;麦子学院的一些课程讲解很深入;游客学院有很多实战性很强的教程,比如uLua,热更新的教程,但是也比较贵,土豪可以考虑一下。
3.Unity客户端方向校招需要达到的水平:
评论区还是有很多同学关注Unity的就业的,作为应届非名校本科生,经历了今年校招,所以这一块还是可以说一下的。
(1)大厂的Unity岗位,网易腾讯之类
首先要精通C/C++&&计算机系基础(操作系统,数据结构,常用算法,计算机网络),没错,即使你工作用Unity,因为这些不行的话笔试是过不去的;接着是图形学,图形学基本原理+OpenGL/DX至少学一个,Unity的渲染流程和ShaderLab了解的话,有加分;然后是Unity常用插件的源码,NGUI/UGUI至少看一个吧...还要iTween/DotTween/HotTween/uLua啊,最后是游戏里常用的算法:相交性检测,无缝地图加载,AOI,游戏资源管理,性能分析,游戏架构等等。你会不会C#和Unity是无所谓的,主要看基本功(C++&&算法),进来后会培养你.....
(2)小厂的Unity岗位
注重实战能力,不会C#和Unity基本是不行的,当然你学习能力特别强也可以啊。
一些游戏开发方向推荐的书籍(排名无先后顺序):
(1)《Unity Shader入门精要》
(2)《Lua程序设计》
(3)《游戏编程模式》
(4)《游戏人工智能编程精粹》
(5)《深入理解C#》
(6)《Windows游戏编程大师技巧》
(7)《3D游戏编程大师技巧》(上下两册)
(8)《Introduction to 3D Game Programming with DirectX 11》
(9)《OpenGL编程指南》(第8版)
(10)《3D数学基础:图形与游戏开发》
(11)《游戏引擎架构》
(12)《游戏开发中的物理学》
(13)《Unity 3D人工智能编程》
(14)《游戏编程精粹》(系列,共8本)
想到再补充,这些书有难有易,请酌情食用,电子版有的是,读书人看盗版书...不能算盗...
最基本的书还是要慢慢看的(下面的其实我一本没看过= =,准备看):
(1)《算法导论》
(2)《C++ Primer》
(3)C++的各种对象模型,STL剖析
(4)《编译原理》
(5)《深入理解计算机系统》
(6)《计算机程序的构造与解释》
以上这些基本都是机械工业出版社的大黑皮书......
最后强烈建议多练习看游戏源码,插件源码,学习学习编程思想与游戏架构,多逛逛Unity官方论坛,读一遍Unity官方的API文档。
源码站也有很多,下面就是一个:
【9秒社团】-Unity3d跨平台3d游戏客户端引擎官方站点:
Unity Community先说这些吧,取匿了,有问题欢迎私信交流~
更新一个简易的阴阳师辅助:



==============================原答案==============================
这个问题我来作为一个初学者回答一下,求诸位大神轻喷。
大一下接触到C#,主要是当时想做带界面的程序.....
也是先看语法,然后慢慢做些自己觉得有意思的东西,最好带界面。
兴趣驱动的学习效率还是很高的。
现在已经过去两年了,小项目做过很过,贴上来几个多次重装系统还找得到的,希望能给大家一些灵感。
1.LOL屏蔽器,开发的动力就是想戒掉LOL。。。。。
主界面是这样的...


输入屏蔽时间开始运行后,任务栏看不到程序图标。每隔0.5s扫描系统进程,杀LOL和cmd窗口,任务管理器,进程名字改成scvhost,不重启或注销几乎停不下来。代码也就200多行,不过可以练习下C#操作作进程和线程的API。
如图,无法取消。


2.类似小东西:
(1)LOL战斗力查询


没开发完,主要就是下载网页,转成string匹配内容。涉及到网络操作和正则表达式。




小东西,不过很方便。


地址一键转经纬度软件,读取Txt输出txt,一次可以查30万个,用的百度地图API,主要使用了Task开多线程。
3.游戏系列:


这个扫雷基本就是WinForm的按钮拼成的。


C# 自带的GDI绘图,发牌移牌时帧数很低就是了。


同上,魔塔只做了一层。每一层就是一个二维数组....扩展起来很方便。
然后接触到了Unity,恰好可以用C#编写脚本。大二做的问道登录界面:


然后成功入坑Unity!现在大三,在杭州一个游戏公司实习Unity开发。
当然C#能做的事情非常非常多,这里只是提了一个方面。
总结一下嘛,就是兴趣驱动,解决实际问题,多动手。
文字表达很不流畅,总之希望能给题主一些启发^ ^。

快速回帖

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则