主頁 > .NET開發 > dotnet 教你寫一個可以搞炸本機所有 WCF 應用的程式方法

dotnet 教你寫一個可以搞炸本機所有 WCF 應用的程式方法

2021-08-23 06:01:03 .NET開發

作為團隊里面挖掘機出身的我,怎么能不多挖一些坑好將小伙伴們都埋進去呢,本文來告訴大家一個有趣且簡單的方法,此方法可以將本機的 WCF 玩壞,不敢說真的搞炸本機所有 WCF 應用,但搞炸大部分基于 WCF 的軟體還是沒有問題的,閱讀本文,你可以不僅可以了解到有這樣的逗比方法,更重要的是在你的 WCF 模塊炸掉的時候,你知道要甩鍋給誰

本文如此逗比的方法是由 lsj 小伙伴發現的,但是他不想記錄如此逗比的方法,于是就交給我來水了

在開始之前,咱先來復習如何制作一個簡單的 WCF 服務端和客戶端的方法,用不著官方檔案提供的十分繁瑣的方式,咱直接明了,通過簡單的控制臺,利用WCF實作本機 IPC 行程間通訊

咱將先制作一個簡單的 WCF 行程間通訊的服務端和客戶端兩個控制臺專案,用來演示在管道下的 WCF 應用的運行情況,接著再添加一個用來搗亂的 WCF 服務器端的控制臺專案,讓這個專案影響到原有作業的好好的演示專案

當前是 2021.08.22 社區版本發布了 WCF Core 的 0.2.0 版本,功能上還沒有追平 .NET Framework 的版本,因此本文依然使用 .NET Framework 版本的 WCF 進行演示

先來演示的 WCF 服務端的控制臺應用,咱通過 .NET 5 創建出專案,接著編輯 csproj 檔案,將 net5.0 修改為 net45 從而回傳到 .NET Framework 版本,服務端的 csproj 檔案代碼如下

<Project Sdk="Microsoft.NET.Sdk">

  <PropertyGroup>
    <OutputType>Exe</OutputType>
    <TargetFramework>net45</TargetFramework>
  </PropertyGroup>

  <ItemGroup>
    <Reference Include="System.ServiceModel" />
  </ItemGroup>

</Project>

使用 .NET 5 創建專案的優勢是新建出來的專案是 SDK 風格的,方便更改,為了使用上 WCF 在 csproj 上添加 System.ServiceModel 的參考

在 SDK Style 的 csproj 專案檔案上,添加對 WCF 參考的方法是在 csproj 上添加如下代碼

  <ItemGroup>
    <Reference Include="System.ServiceModel" />
  </ItemGroup>

按照慣例,定義型別,此型別將包含一個類和一個介面,類是在服務端運行的,而介面是給客戶端使用的,這部分基礎知識不在本文描述,更多基礎知識請參閱本文最后的由換頭像大大撰寫的入門博客

    [ServiceBehavior(InstanceContextMode = InstanceContextMode.Single, ConcurrencyMode = ConcurrencyMode.Single)]
    public class DataService: IDataServer
    {
        public void Foo(string name)
        {
            Console.WriteLine(name);
        }
    }

    [ServiceContract]
    public interface IDataServer
    {
        [OperationContract]
        void Foo(string name);
    }

接著打開 Program.cs 檔案,在此檔案撰寫入口函式,在入口函式啟動服務,如以下代碼

    class Program
    {
        static void Main(string[] args)
        {
            var dataService = new DataService();
            Uri address = new Uri("net.pipe://localhost/MyWCFConnection");
            using (ServiceHost host = new ServiceHost(dataService, address))
            {
                host.Open();

                while (true)
                {
                    Thread.Sleep(100);
                }
            }


        }
    }

上面代碼使用了 net.pipe://localhost/MyWCFConnection 啟動了使用管道的 WCF 服務

接著采用相同的方法,也是使用 .NET 5 創建控制臺,修改為 .NET Framework 版本的客戶端控制臺

在客戶端控制臺的 csproj 檔案代碼和服務端的相同,放心,在本文最后有所有的源代碼,部分細節還請忽略,在客戶端里面,添加上了剛才定義的 IDataServer 介面,抄代碼即可

在客戶端的入口添加如下代碼,用于連上服務端,然后遠程呼叫服務端的某個方法

    class Program
    {
        static void Main(string[] args)
        {
            Uri address = new Uri("net.pipe://localhost/MyWCFConnection");

            var dataServer = ChannelFactory<IDataServer>.CreateChannel(new NetNamedPipeBinding(),new EndpointAddress(address));
            dataServer.Foo("123");
        }
    }

先啟動服務端,再啟動客戶端,預期是服務端的 DataServer 的 Foo 方法將會被客戶端進行呼叫,被客戶端傳入了 "123" 在服務端的控制臺輸出

接下來開始開發一個用來搗亂的 WCF 控制臺,這是一個 WCF 服務端,這個控制臺應用的 csproj 和上面兩個相同,唯一不同的是在入口程式的定義和運行的方式,在入口里面使用如下代碼啟動服務

    class Program
    {
        static void Main(string[] args)
        {
            var dataService = new DataService();
            Uri address = new Uri("net.pipe://localhost/");
            using (ServiceHost host = new ServiceHost(dataService, address))
            {
                host.Open();

                while (true)
                {
                    Thread.Sleep(100);
                }
            }
        }
    }

可以看到,以上的寫法是不被推薦的,采用了不加上具體的邏輯的管道

  • net.pipe://localhost/MyWCFConnection 這是通用的方式
  • net.pipe://localhost/ 這是不符合約定的

接著構建出這個搗亂的應用,使用管理員權限打開他,然后再嘗試啟動原本可以好好干活的演示應用,可以看到演示應用的客戶端炸掉了,提示如下

System.ServiceModel.EndpointNotFoundException:“由于 AddressFilter 在 EndpointDispatcher 不匹配,To 為“net.pipe://localhost/MyWCFConnection”的訊息無法在接收方處理,請檢查發送方和接收方的 EndpointAddresses 是否一致,”

以上的錯誤提示和服務端 WCF 沒有啟動或者在客戶端配置的連接字串和服務端配置的不相同的是一樣的提示方式

原因其實比較復雜一點,簡單說就是 WCF 的連接字串,在通過管道的方式的時候,不是直接作為管道名的,而是將此連接字串映射到某個共享記憶體里面,在共享記憶體里面存放實際的管道名,而上面用來搗亂的應用就是用了不符合約定的方式,讓客戶端在嘗試發現服務端的時候,先碰到了搗亂的應用,又因為權限不足從而失敗,如果此時將演示用的服務端也采用管理員權限運行,而演示用的客戶端依然是非管理員權限運行,那么演示程式還能正常作業

想要寫一個用來搞炸本機大部分的基于 WCF 做 IPC 行程間通訊的搗亂應用,只需要設定 WCF 連接字串為 net.pipe://localhost/ 接著使用管理員運行即可,如運行為服務

這個問題其實是某個用戶報告給我的,經過了 lsj 使用了各個黑科技的方式除錯,加上堆疊網大佬們的回復,了解到了是 DropboxOEM.exe 服務挖的坑,然而除此之外,在堆疊網上面也列出了其他的很多應用也會導致此問題,這個問題其實 WCF 和應用兩邊都有鍋

在 WCF 上,為了安全考慮,反而挖了如此的坑,會讓應用受到了本機內其他在運行的應用的影響,另一方面,其實 WCF 也算背鍋,因為如果應用亂來,導致影響其他應用,似乎在 Win32 設計層面本身就有這樣的問題,如應用自己去刪掉了某個系統關鍵檔案等,只是 WCF 這個鍋不好定位在于,使用 WCF 不屬于唯一方式,這就意味著其他的 IPC 也許能活,給用戶的感覺就是為什么我其他的應用都能作業好好的,就你的應用炸了

另外,我還測驗了其他的組合:

  • 演示程式的 WCF 連接字串: net.pipe://127.0.0.1/MyWCFConnection
  • 搗亂程式 WCF 連接字串: "net.pipe://localhost/"
  • 搗亂程式使用管理員權限運行

結論:炸

后續為了升級到 .NET Core 或 .NET 5 等更高版本的 .NET 我開源了一個追求穩定的 IPC 庫,請看 dotnet-campus/dotnetCampus.Ipc: 本機內多行程通訊庫

當前此開源庫還沒有實際落地,缺乏大量的詭異的用戶環境的適配,預計大概到 2022 的時候,這個庫能更加穩定

本文所有代碼放在github 和 gitee 歡迎訪問

可以通過如下方式獲取本文的源代碼,先創建一個空檔案夾,接著使用命令列 cd 命令進入此空檔案夾,在命令列里面輸入以下代碼,即可獲取到本文的代碼

git init
git remote add origin https://gitee.com/lindexi/lindexi_gd.git
git pull origin 26aa3294d0bc40ba7e312891c958fa170c3d51f0

以上使用的是 gitee 的源,如果 gitee 不能訪問,請替換為 github 的源

git remote remove origin
git remote add origin https://github.com/lindexi/lindexi_gd.git

獲取代碼之后,進入 ChigiwejefiKemhakerhawee 檔案夾

此問題也能在堆疊網找到,請看 .net - 3rd party app breaks our WCF application - Stack Overflow

更多 WCF 請參閱:

  • wcf入門(1) - huangtengxiao
  • wcf入門(2) - huangtengxiao
  • wcf入門(3) - huangtengxiao
  • wcf入門(4) - huangtengxiao
  • wcf入門(5) - huangtengxiao

轉載請註明出處,本文鏈接:https://www.uj5u.com/net/295526.html

標籤:.NET技术

上一篇:dotnet C# 如何正確獲取藏文的字數

下一篇:設計模式之責任鏈

標籤雲
其他(157675) Python(38076) JavaScript(25376) Java(17977) C(15215) 區塊鏈(8255) C#(7972) AI(7469) 爪哇(7425) MySQL(7132) html(6777) 基礎類(6313) sql(6102) 熊猫(6058) PHP(5869) 数组(5741) R(5409) Linux(5327) 反应(5209) 腳本語言(PerlPython)(5129) 非技術區(4971) Android(4554) 数据框(4311) css(4259) 节点.js(4032) C語言(3288) json(3245) 列表(3129) 扑(3119) C++語言(3117) 安卓(2998) 打字稿(2995) VBA(2789) Java相關(2746) 疑難問題(2699) 细绳(2522) 單片機工控(2479) iOS(2429) ASP.NET(2402) MongoDB(2323) 麻木的(2285) 正则表达式(2254) 字典(2211) 循环(2198) 迅速(2185) 擅长(2169) 镖(2155) 功能(1967) .NET技术(1958) Web開發(1951) python-3.x(1918) HtmlCss(1915) 弹簧靴(1913) C++(1909) xml(1889) PostgreSQL(1872) .NETCore(1853) 谷歌表格(1846) Unity3D(1843) for循环(1842)

熱門瀏覽
  • WebAPI簡介

    Web體系結構: 有三個核心:資源(resource),URL(統一資源識別符號)和表示 他們的關系是這樣的:一個資源由一個URL進行標識,HTTP客戶端使用URL定位資源,表示是從資源回傳資料,媒體型別是資源回傳的資料格式。 接下來我們說下HTTP. HTTP協議的系統是一種無狀態的方式,使用請求/ ......

    uj5u.com 2020-09-09 22:07:47 more
  • asp.net core 3.1 入口:Program.cs中的Main函式

    本文分析Program.cs 中Main()函式中代碼的運行順序分析asp.net core程式的啟動,重點不是剖析原始碼,而是理清程式開始時執行的順序。到呼叫了哪些實體,哪些法方。asp.net core 3.1 的程式入口在專案Program.cs檔案里,如下。ususing System; us ......

    uj5u.com 2020-09-09 22:07:49 more
  • asp.net網站作為websocket服務端的應用該如何寫

    最近被websocket的一個問題困擾了很久,有一個需求是在web網站中搭建websocket服務。客戶端通過網頁與服務器建立連接,然后服務器根據ip給客戶端網頁發送資訊。 其實,這個需求并不難,只是剛開始對websocket的內容不太了解。上網搜索了一下,有通過asp.net core 實作的、有 ......

    uj5u.com 2020-09-09 22:08:02 more
  • ASP.NET 開源匯入匯出庫Magicodes.IE Docker中使用

    Magicodes.IE在Docker中使用 更新歷史 2019.02.13 【Nuget】版本更新到2.0.2 【匯入】修復單列匯入的Bug,單元測驗“OneColumnImporter_Test”。問題見(https://github.com/dotnetcore/Magicodes.IE/is ......

    uj5u.com 2020-09-09 22:08:05 more
  • 在webform中使用ajax

    如果你用過Asp.net webform, 說明你也算是.NET 開發的老兵了。WEBform應該是2011 2013左右,當時還用visual studio 2005、 visual studio 2008。后來基本都用的是MVC。 如果是新開發的專案,估計沒人會用webform技術。但是有些舊版 ......

    uj5u.com 2020-09-09 22:08:50 more
  • iis添加asp.net網站,訪問提示:由于擴展配置問題而無法提供您請求的

    今天在iis服務器配置asp.net網站,遇到一個問題,記錄一下: 問題:由于擴展配置問題而無法提供您請求的頁面。如果該頁面是腳本,請添加處理程式。如果應下載檔案,請添加 MIME 映射。 WindowServer2012服務器,添加角色安裝完.netframework和iis之后,運行aspx頁面 ......

    uj5u.com 2020-09-09 22:10:00 more
  • WebAPI-處理架構

    帶著問題去思考,大家好! 問題1:HTTP請求和回傳相應的HTTP回應資訊之間發生了什么? 1:首先是最底層,托管層,位于WebAPI和底層HTTP堆疊之間 2:其次是 訊息處理程式管道層,這里比如日志和快取。OWIN的參考是將訊息處理程式管道的一些功能下移到堆疊下端的OWIN中間件了。 3:控制器處理 ......

    uj5u.com 2020-09-09 22:11:13 more
  • 微信門戶開發框架-使用指導說明書

    微信門戶應用管理系統,采用基于 MVC + Bootstrap + Ajax + Enterprise Library的技術路線,界面層采用Boostrap + Metronic組合的前端框架,資料訪問層支持Oracle、SQLServer、MySQL、PostgreSQL等資料庫。框架以MVC5,... ......

    uj5u.com 2020-09-09 22:15:18 more
  • WebAPI-HTTP編程模型

    帶著問題去思考,大家好!它是什么?它包含什么?它能干什么? 訊息 HTTP編程模型的核心就是訊息抽象,表示為:HttPRequestMessage,HttpResponseMessage.用于客戶端和服務端之間交換請求和回應訊息。 HttpMethod類包含了一組靜態屬性: private stat ......

    uj5u.com 2020-09-09 22:15:23 more
  • 部署WebApi隨筆

    一、跨域 NuGet參考Microsoft.AspNet.WebApi.Cors WebApiConfig.cs中配置: // Web API 配置和服務 config.EnableCors(new EnableCorsAttribute("*", "*", "*")); 二、清除默認回傳XML格式 ......

    uj5u.com 2020-09-09 22:15:48 more
最新发布
  • C#多執行緒學習(二) 如何操縱一個執行緒

    <a href="https://www.cnblogs.com/x-zhi/" target="_blank"><img width="48" height="48" class="pfs" src="https://pic.cnblogs.com/face/2943582/20220801082530.png" alt="" /></...

    uj5u.com 2023-04-19 09:17:20 more
  • C#多執行緒學習(二) 如何操縱一個執行緒

    C#多執行緒學習(二) 如何操縱一個執行緒 執行緒學習第一篇:C#多執行緒學習(一) 多執行緒的相關概念 下面我們就動手來創建一個執行緒,使用Thread類創建執行緒時,只需提供執行緒入口即可。(執行緒入口使程式知道該讓這個執行緒干什么事) 在C#中,執行緒入口是通過ThreadStart代理(delegate)來提供的 ......

    uj5u.com 2023-04-19 09:16:49 more
  • 記一次 .NET某醫療器械清洗系統 卡死分析

    <a href="https://www.cnblogs.com/huangxincheng/" target="_blank"><img width="48" height="48" class="pfs" src="https://pic.cnblogs.com/face/214741/20200614104537.png" alt="" /&g...

    uj5u.com 2023-04-18 08:39:04 more
  • 記一次 .NET某醫療器械清洗系統 卡死分析

    一:背景 1. 講故事 前段時間協助訓練營里的一位朋友分析了一個程式卡死的問題,回過頭來看這個案例比較經典,這篇稍微整理一下供后來者少踩坑吧。 二:WinDbg 分析 1. 為什么會卡死 因為是表單程式,理所當然就是看主執行緒此時正在做什么? 可以用 ~0s ; k 看一下便知。 0:000> k # ......

    uj5u.com 2023-04-18 08:33:10 more
  • SignalR, No Connection with that ID,IIS

    <a href="https://www.cnblogs.com/smartstar/" target="_blank"><img width="48" height="48" class="pfs" src="https://pic.cnblogs.com/face/u36196.jpg" alt="" /></a>...

    uj5u.com 2023-03-30 17:21:52 more
  • 一次對pool的誤用導致的.net頻繁gc的診斷分析

    <a href="https://www.cnblogs.com/dotnet-diagnostic/" target="_blank"><img width="48" height="48" class="pfs" src="https://pic.cnblogs.com/face/3115652/20230225090434.png" alt=""...

    uj5u.com 2023-03-28 10:15:33 more
  • 一次對pool的誤用導致的.net頻繁gc的診斷分析

    <a href="https://www.cnblogs.com/dotnet-diagnostic/" target="_blank"><img width="48" height="48" class="pfs" src="https://pic.cnblogs.com/face/3115652/20230225090434.png" alt=""...

    uj5u.com 2023-03-28 10:13:31 more
  • C#遍歷指定檔案夾中所有檔案的3種方法

    <a href="https://www.cnblogs.com/xbhp/" target="_blank"><img width="48" height="48" class="pfs" src="https://pic.cnblogs.com/face/957602/20230310105611.png" alt="" /></a&...

    uj5u.com 2023-03-27 14:46:55 more
  • C#/VB.NET:如何將PDF轉為PDF/A

    <a href="https://www.cnblogs.com/Carina-baby/" target="_blank"><img width="48" height="48" class="pfs" src="https://pic.cnblogs.com/face/2859233/20220427162558.png" alt="" />...

    uj5u.com 2023-03-27 14:46:35 more
  • 武裝你的WEBAPI-OData聚合查詢

    <a href="https://www.cnblogs.com/podolski/" target="_blank"><img width="48" height="48" class="pfs" src="https://pic.cnblogs.com/face/616093/20140323000327.png" alt="" /><...

    uj5u.com 2023-03-27 14:46:16 more