下载
CtouyPHP v1.22.3
一个可执行文件,双击即用。不依赖 Python、不依赖任何运行库,全程离线。
框架场景预设补齐:ThinkPHP / Laravel / Discuz(原来只有 WordPress)
- 保护方案页的「保护强度预设」以前只有 WordPress 一个场景,ThinkPHP / Laravel / Discuz 都得客户自己去「文件排除」页翻目录手填。现在三套都补齐, 而且排的是各自真正会踩雷的东西:ThinkPHP 的
runtime/vendor、 Laravel 的storage/bootstrap/cache/vendor与 Blade 模板 (正则^resources/views/.*\.blade\.php$)、Discuz 的template/data/config/uc_server。这三个框架的缓存与模板目录加密了反而跑不 起来(Blade 的@if、Discuz 的{template}是模板伪指令),预设直接排掉。 - 排除规则改成"去重追加":以前套预设是整体覆盖,客户自己维护的排除清单 会被冲掉。现在只往里加,重复套用也不会越套越长。三个框架预设还会显式把 「兼容WordPress主题/插件」关掉——从 WP 预设切过来时不会把开关留在打开状态。
- 界面同步修好了:套完预设,「文件排除」页的目录 / 文件 / 正则 / 白名单 四个文本框以前根本不刷新(它们不是
Variable,走不到刷新那条路),客户 以为预设没生效、转头又手填一遍;现在当场同步。 - 选中即预览:下拉里选中一条,功能设置底部按钮栏会显示这套预设会怎么改 设置;点「应用」后显示"已应用:…"。说明按实际字宽量过,一行放得下,窗口 窄了自动截断——按钮栏在标签页之外,不会把「保护方案」页顶高一格。
- 新增
tests/presets_check.py(118 条):预设表本身(标签唯一、key 一致、 文案不含旧产品名)、追加语义(客户清单不丢、重复套用不膨胀、认不出的标签 一个字段都不改)、界面同步(含"说明一行放得下"的实测字宽断言),以及真机 验收——按每个框架预设跑一遍加密,被排除的文件必须原样复制、其余 PHP 必须真的变了样、过php -l且运行结果与原文件一致。已接进run_tests.bat与build_exe.bat闸门。 - README 与产品介绍补上预设对照表(这一功能以前在文档里一个字都没提)。
安装包请到官网下载
前往官网下载
下载的是试用版。
保护能力一项不锁——四种加密方案、进阶混淆、站点密钥分离、全套站点防护都能用,
代价是产出带水印(文件顶部明文 + 加密载荷内各一份),不能直接交付给最终客户。
限首次运行起 30 天、累计最多加密 100 个文件。注册正式版后水印与额度一起消失。
运行环境
| 操作系统 | 64 位 Windows 7 / 10 / 11 |
| 运行环境 | 无需安装 Python 或任何组件,解压即用 |
| 加密产物 | 纯 PHP 代码,服务器端不需要安装任何扩展 |
| PHP 兼容性 | PHP 5.6 至 8.4 共十一个版本实测通过 |
| 网站注册授权 | 站点端需 PHP 7.2+(sodium 扩展,官方包已自带) |
| 是否需要联网 | 不需要,内网与离线服务器同样可用 |
第一次打开
下载前值得先看一眼
两件事先说清楚,省得你装完才发现
加密后还能被还原吗
能。这是所有纯 PHP 方案的共同边界。我们不承诺"无法还原", 承诺的是把还原从"顺手一看"变成"得做正经逆向工程"。 看完整说明 →
本机需要装 PHP 吗
不需要。工具把 PHP 源码当文本处理,全程不执行 PHP。 只有「代码检测」里的语法校验需要本机有 PHP,没装就自动跳过并在报告里写明。
装完先拿一个测试站点跑一遍
输出目录独立,原站点不会被改动,放心试。