当前位置: 首页 > news >正文

EF Core 慢查询排查实战:TagWith、OpenTelemetry、执行计划, 分钟定位性能瓶颈儆

一、项目背景与核心价值

1. 解决的核心痛点

Navicat的数据库连接密码并非明文存储,而是通过AES算法加密后写入.ncx格式的XML配置文件中。一旦用户忘记密码,常规方式只能重新配置连接,效率极低。本项目只作为学习研究使用,不做其他使用。

2. 项目核心价值

跨平台运行:基于Avalonia与.NET 8,支持Windows、macOS、Linux全平台;

多场景解密:支持配置文件批量解析、单条连接解密、手动输入密文解密三种模式;

易用性拉满:现代化UI界面,支持深色模式,操作流程极简;

轻量高效:无需复杂依赖,基于.NET原生能力实现核心算法,解密速度毫秒级。

二、技术栈选型与考量

NavicatPassword的技术栈选择围绕「跨平台、低耦合、高性能」三个核心目标,具体选型如下:

技术领域 选型 选型考量

前端UI框架 Avalonia UI 替代WPF的跨平台UI框架,API与WPF高度兼容,原生支持多平台、深色模式、响应式布局

后端开发语言 C# (.NET 8) .NET 8跨平台能力强,性能优异,原生支持加密算法、XML解析等核心能力

架构模式 MVVM (CommunityToolkit.Mvvm) 解耦UI与业务逻辑,简化数据绑定、命令管理,提升代码可维护性

加密算法 AES-128-CBC 匹配Navicat官方的加密标准,保证解密准确性

数据存储 SQLite 轻量级嵌入式数据库,用于保存用户的解密设置、历史记录等

配置文件解析 .NET XmlDocument/XDocument 原生XML解析能力,高效处理Navicat的.ncx配置文件

三、项目架构设计(MVVM)

项目严格遵循MVVM架构模式,代码目录结构与职责划分清晰,核心目录如下(对应项目NavicatPassword/目录):

NavicatPassword/

├── Views/ # 视图层:UI界面(Axaml文件),仅负责展示,无业务逻辑

│ ├── MainView.axaml # 主界面(解密操作核心页面)

├── ViewModels/ # 视图模型层:连接View与Model,处理UI交互逻辑

│ ├── MainViewModel.cs # 主界面逻辑(文件选择、批量解密、单条解密)

├── Services/ # 服务层:核心业务逻辑封装

│ ├── SystemService.cs # 密码解密核心服务

├── Utils/ # 工具层:解密方法

└── App.axaml.cs # 应用入口,全局配置

各层核心职责

View(视图层):仅通过Axaml定义UI结构,通过数据绑定绑定ViewModel的属性和命令,无任何业务代码;

ViewModel(视图模型层):通过ObservableProperty(CommunityToolkit.Mvvm特性)实现属性通知,通过ICommand处理按钮点击、文件选择等UI交互,调用Service层完成核心逻辑;

Service(服务层):封装核心业务逻辑(解密、文件解析),是项目的「业务核心」,ViewModel仅调用Service,不直接处理业务;

Model(模型层):定义数据结构,如数据库连接信息、应用配置等,仅承载数据,无业务逻辑。

这种架构的优势在于:UI与业务逻辑完全解耦,后续无论是修改界面样式,还是优化解密算法,都无需改动其他层的代码,可维护性和扩展性大幅提升。

四、核心功能实现解析

1. 密码解密核心算法(AES-128-CBC)

Navicat的密码加密采用固定的Key和IV,这是解密的关键。项目的核心解密代码如下,且完全基于.NET原生System.Security.Cryptography实现:

using System.Security.Cryptography;

using System.Text;

namespace NavicatPassword.Services;

public static class NavicatDecryptService

{

// Navicat固定的Key和IV(核心!)

private static readonly byte[] _key = Encoding.UTF8.GetBytes("libcckeylibcckey");

private static readonly byte[] _iv = Encoding.UTF8.GetBytes("libcciv libcciv ");

///

/// 解密Navicat加密的密码字节数组

///

///加密后的字节数组

///明文密码

///解密失败时抛出异常

public static string DecryptNavicatPassword(byte[] cipherBytes)

{

if (cipherBytes == null || cipherBytes.Length == 0)

{

throw new ArgumentException("加密字节数组不能为空", nameof(cipherBytes));

}

try

{

using Aes aes = Aes.Create();

// 匹配Navicat的加密模式:CBC + PKCS7填充

aes.Mode = CipherMode.CBC;

aes.Padding = PaddingMode.PKCS7;

aes.Key = _key;

aes.IV = _iv;

// 创建解密器并执行解密

ICryptoTransform decryptor = aes.CreateDecryptor(aes.Key, aes.IV);

byte[] plainBytes = decryptor.TransformFinalBlock(cipherBytes, 0, cipherBytes.Length);

// 转换为UTF8明文

return Encoding.UTF8.GetString(plainBytes);

}

catch (Exception ex)

{

throw new ArgumentException("解密失败,可能是密文格式错误", ex);

}

}

///

/// 重载:解密Base64编码的密文字符串

///

///Base64密文

/// 明文密码

public static string DecryptNavicatPassword(string cipherBase64)

{

byte[] cipherBytes = Convert.FromBase64String(cipherBase64);

return DecryptNavicatPassword(cipherBytes);

}

}

关键细节说明:

固定Key/IV:Navicat所有版本均使用libcckeylibcckey(Key)和libcciv libcciv(IV),这是解密的核心前提;

填充模式:必须使用PKCS7(而非PKCS5),否则解密结果会出现乱码;

异常处理:针对空值、格式错误等场景做了容错,保证用户体验。

2. .ncx配置文件解析

Navicat的.ncx文件是XML格式,核心是节点,包含连接名称、地址、加密密码等信息。解析逻辑封装在NcxFileParserService中,核心步骤如下:

using System.Xml.Linq;

using NavicatPassword.Models;

namespace NavicatPassword.Services;

public class NcxFileParserService

{

///

/// 解析.ncx配置文件,提取所有数据库连接信息

///

///配置文件路径

/// 数据库连接列表

public List ParseNcxFile(string filePath)

{

if (!File.Exists(filePath))

{

throw new FileNotFoundException("配置文件不存在", filePath);

}

XDocument doc = XDocument.Load(filePath);

var connections = new List();

// 遍历所有Connection节点

foreach (var connNode in doc.Descendants("Connection"))

{

var connection = new NavicatConnection

{

Name = connNode.Attribute("Name")?.Value ?? string.Empty,

Host = connNode.Element("Host")?.Value ?? string.Empty,

Port = connNode.Element("Port")?.Value ?? string.Empty,

Database = connNode.Element("Database")?.Value ?? string.Empty,

// 加密密码是Base64编码的字符串

CipherPassword = connNode.Element("Password")?.Value ?? string.Empty

};

// 自动解密(可选)

if (!string.IsNullOrEmpty(connection.CipherPassword))

{

try

{

connection.PlainPassword = NavicatDecryptService.DecryptNavicatPassword(connection.CipherPassword);

}

catch

{

connection.PlainPassword = "解密失败";

}

}

connections.Add(connection);

}

return connections;

}

}

解析逻辑的核心是提取节点的属性和子节点值,并自动调用解密方法生成明文密码,最终封装为NavicatConnection模型返回给ViewModel,由View展示。

五、跨平台适配要点

基于Avalonia和.NET 8,项目的跨平台适配几乎「零成本」,但仍有几个关键细节需要注意:

文件路径适配:需要自己手动导出文件,打开Navicat->文件->导出连接->导出密码(一定要勾选弹框底部导出密码,否则解析不到密码,修正路径.ncx)

UI适配:Avalonia的布局系统原生支持响应式,通过Grid、StackPanel等布局控件,保证在不同分辨率、不同系统下的UI一致性;深色模式通过Avalonia的ThemeVariant实现,无需单独开发。

发布打包:通过.NET Publish命令可一键打包不同平台的可执行文件:

# Windows (x64)

dotnet publish -c Release -r win-x64 --self-contained true -o publish/win

# macOS (x64)

dotnet publish -c Release -r osx-x64 --self-contained true -o publish/macos

# Linux (x64)

dotnet publish -c Release -r linux-x64 --self-contained true -o publish/linux

六、使用场景与落地效果

1. 核心使用场景

开发人员找回密码:忘记Navicat连接密码,快速解析配置文件找回;

运维批量管理:批量解析服务器上的Navicat配置文件,统一管理数据库连接密码;

测试环境核查:验证测试环境数据库密码是否符合规范,提升安全合规性;

已通过测试版本:Navicat Premium Lite (Free) 17.3.6版本。

附:项目快速上手

从源码构建

# 克隆仓库

git clone https://gitee.com/dingshuanglei/NavicatPassword.git

or

git clone https://github.com/dingshuanglei/NavicatPassword.git

# 进入目录

cd NavicatPassword

# 构建项目

dotnet build -c Release

# 运行

dotnet run --project NavicatPassword/NavicatPassword.csproj

核心操作流程

选择Navicat的.ncx配置文件,自动解析所有连接;

批量解密/单条解密,查看明文密码;

或手动输入密文,一键解密。臼乩扇让

http://www.jsqmd.com/news/636380/

相关文章:

  • Stm32F103R6之ADC:从基础配置到高级应用全解析
  • 如何快速掌握Akagi:雀魂AI辅助工具的完整实战教程
  • 告别云端依赖:3分钟上手Buzz,你的本地语音转文字专家
  • DeEAR语音情感识别惊艳案例:识别抑郁症患者语音中‘韵律平坦化’与‘自然度衰减’双指标
  • .NET对象转JSON,到底有几种方式?啃
  • Qwen3-ASR-1.7B多场景落地:直播实时转录、法庭笔录辅助生成案例
  • SARADC前仿真实战指南:从静态到动态的完整流程解析
  • 1.0】Matlab Simulink动态电压恢复器(DVR)模型:高质量仿真治理电能质量问题...
  • FinAgent 本周进度记录|本机 LLM 联调、任务中心/历史、按用户隔离与单股日期约束
  • SQL索引策略深度解析:从理论到实战的优化指南
  • Spring IOC 源码学习 事务相关的 BeanDefinition 解析过程 (XML)感
  • 在集群作业中激活 conda 环境
  • 告别LabelImg!用Roboflow一站式搞定图片标注、增强与数据集管理
  • 银河麒麟 aarch64 大数据 Excel 导入:常见问题与优化思路分享
  • 多商户平台小程序的核心功能有哪些?
  • BiRefNet高分辨率二分图像分割:5分钟快速上手指南
  • 大模型下半场:2026年的五个关键预测
  • 深度学习理论框架:六周掌握核心技能
  • 4.14
  • Internet Archive Downloader:3步突破数字图书馆借阅限制的终极指南
  • 遥感图像智能分析:基于PyTorch的变化检测框架深度解析
  • 内存测试指标和工具
  • 一个简洁易用的 Delphi JSON 封装库,基于 System.JSON`单元封装,提供更直观的 API浅
  • 4.15
  • Z-Image-Turbo-辉夜巫女快速上手:8步生成动漫美图,新手5分钟搞定
  • iPad+向日葵远程控制:通过降级安装旧版向日葵11.2.2解决键盘快捷键失效问题(附罗技K380适配方案)
  • JasperReport 6.16 报表开发实战:Table组件与Dataset数据源的高效整合
  • B站资源下载终极指南:跨平台BiliTools使用全攻略
  • Intv_AI_MK11算法优化实战:改进模型推理效率的常用策略
  • 别再手动切文档了!用Dify 2.0的‘知识管道’流水线,5分钟搞定复杂PDF的RAG知识库搭建