
مولّد مصادر لإضافة طرق D/Invoke واستدعاءات النظام غير المباشرة إلى مشروع C#.
مولّد مصادر لإضافة طرق D/Invoke والاستدعاءات النظامية غير المباشرة إلى مشروع C#.
أضف أحدث حزمة NuGet إلى مشروعك واسمح بالكود غير الآمن.
<Project Sdk="Microsoft.NET.Sdk">
<PropertyGroup>
<OutputType>Exe</OutputType>
<TargetFramework>net481</TargetFramework>
<ImplicitUsings>enable</ImplicitUsings>
<Nullable>enable</Nullable>
<LangVersion>12</LangVersion>
</PropertyGroup>
<!-- CsWhispers package -->
<ItemGroup>
<PackageReference Include="CsWhispers" Version="0.0.3" />
</ItemGroup>
<!-- Allow unsafe code -->
<PropertyGroup Condition=" '$(Configuration)' == 'Debug' ">
<AllowUnsafeBlocks>true</AllowUnsafeBlocks>
</PropertyGroup>
<PropertyGroup Condition=" '$(Configuration)' == 'Release' ">
<AllowUnsafeBlocks>true</AllowUnsafeBlocks>
</PropertyGroup>
</Project>
أنشئ ملفًا في مشروعك باسم CsWhispers.txt واضبط خصائص إجراء البناء الخاصة به إلى AdditionalFiles.
<ItemGroup>
<None Remove="CsWhispers.txt" />
<AdditionalFiles Include="CsWhispers.txt" />
</ItemGroup>
أضف كل NT API وأي بنى/تعدادات داعمة ترغب في تضمينها في مشروعك. يجب أن يكون كل منها في سطر مستقل، على سبيل المثال:
NtOpenProcess
HANDLE
NTSTATUS
CLIENT_ID
UNICODE_STRING
OBJECT_ATTRIBUTES
PWSTR
PCWSTR
راجع صفحة الويكي الخاصة بالمشروع للحصول على قائمة كاملة بالواجهات البرمجية المدعومة.
تتم إضافة مساحات الأسماء العامة تلقائيًا للسماح بكتابة كود نظيف.
public static unsafe void Main()
{
// use self as example
using var self = Process.GetCurrentProcess();
HANDLE hProcess;
OBJECT_ATTRIBUTES oa;
CLIENT_ID cid = new()
{
UniqueProcess = new HANDLE((IntPtr)self.Id)
};
var status = NtOpenProcess(
&hProcess,
PROCESS_ALL_ACCESS,
&oa,
&cid);
Console.WriteLine("Status: {0}", status.SeverityCode);
Console.WriteLine("HANDLE: 0x{0:X}", hProcess.Value.ToInt64());
}
تتضمن CsWhispers نسخة مصغّرة من D/Invoke، لذا يمكنك أيضًا استدعاء Generic.GetLibraryAddress و Generic.DynamicFunctionInvoke، وما إلى ذلك.
يتم وضع كل الكود المُولَّد في فئة جزئية CsWhispers.Syscalls، ويمكنك توسيعها لإضافة واجهات برمجية خاصة بك. على سبيل المثال، أنشئ MyAPIs.cs وأضف:
namespace CsWhispers;
public static partial class Syscalls
{
public static NTSTATUS NtCreateThreadEx()
{
// whatever
return new NTSTATUS(0);
}
}
يمكن بعد ذلك استدعاؤها من الكود الرئيسي دون الحاجة إلى إضافة أي عبارات using إضافية.
namespace ConsoleApp1;
internal static class Program
{
public static void Main()
{
var status = NtCreateThreadEx();
}
}
CsWhispers.txt.استُلهم هذا المشروع من الإصدارات السابقة من SysWhipsers وخاصة SharpWhispers. لذا نرفع القبعة لكل من @Jackson_T و@KlezVirus و@d_glenx وكل من ساهم بكود و/أو أفكار.