跳到正文
下载

CtouyPHP v1.22.3

一个可执行文件,双击即用。不依赖 Python、不依赖任何运行库,全程离线。

v1.22.3 当前版本 2026-10-04

框架场景预设补齐:ThinkPHP / Laravel / Discuz(原来只有 WordPress)

  • 保护方案页的「保护强度预设」以前只有 WordPress 一个场景,ThinkPHP / Laravel / Discuz 都得客户自己去「文件排除」页翻目录手填。现在三套都补齐, 而且排的是各自真正会踩雷的东西:ThinkPHP 的 runtime / vendor、 Laravel 的 storage / bootstrap/cache / vendor 与 Blade 模板 (正则 ^resources/views/.*\.blade\.php$)、Discuz 的 template / data / config / uc_server。这三个框架的缓存与模板目录加密了反而跑不 起来(Blade 的 @if、Discuz 的 {template} 是模板伪指令),预设直接排掉。
  • 排除规则改成"去重追加":以前套预设是整体覆盖,客户自己维护的排除清单 会被冲掉。现在只往里加,重复套用也不会越套越长。三个框架预设还会显式把 「兼容WordPress主题/插件」关掉——从 WP 预设切过来时不会把开关留在打开状态。
  • 界面同步修好了:套完预设,「文件排除」页的目录 / 文件 / 正则 / 白名单 四个文本框以前根本不刷新(它们不是 Variable,走不到刷新那条路),客户 以为预设没生效、转头又手填一遍;现在当场同步。
  • 选中即预览:下拉里选中一条,功能设置底部按钮栏会显示这套预设会怎么改 设置;点「应用」后显示"已应用:…"。说明按实际字宽量过,一行放得下,窗口 窄了自动截断——按钮栏在标签页之外,不会把「保护方案」页顶高一格。
  • 新增 tests/presets_check.py(118 条):预设表本身(标签唯一、key 一致、 文案不含旧产品名)、追加语义(客户清单不丢、重复套用不膨胀、认不出的标签 一个字段都不改)、界面同步(含"说明一行放得下"的实测字宽断言),以及真机 验收——按每个框架预设跑一遍加密,被排除的文件必须原样复制、其余 PHP 必须真的变了样、过 php -l 且运行结果与原文件一致。已接进 run_tests.bat 与 build_exe.bat 闸门。
  • README 与产品介绍补上预设对照表(这一功能以前在文档里一个字都没提)。

看完整更新日志 →

安装包请到官网下载

本站尚未放置安装包文件。把 CtouyPHP*.exe 或 CtouyPHP-*.zip 放进 assets/download/ 目录, 这里会自动出现直链下载、体积与 SHA-256 校验值。

前往官网下载
下载的是试用版。 保护能力一项不锁——四种加密方案、进阶混淆、站点密钥分离、全套站点防护都能用, 代价是产出带水印(文件顶部明文 + 加密载荷内各一份),不能直接交付给最终客户。 限首次运行起 30 天、累计最多加密 100 个文件。注册正式版后水印与额度一起消失。

运行环境

操作系统 64 位 Windows 7 / 10 / 11
运行环境 无需安装 Python 或任何组件,解压即用
加密产物 纯 PHP 代码,服务器端不需要安装任何扩展
PHP 兼容性 PHP 5.6 至 8.4 共十一个版本实测通过
网站注册授权 站点端需 PHP 7.2+(sodium 扩展,官方包已自带)
是否需要联网 不需要,内网与离线服务器同样可用

第一次打开

  1. 解压到任意目录(例如 D:\CtouyPHP),双击主程序。
  2. Windows 若提示"已保护你的电脑",点「更多信息 → 仍要运行」。
  3. 填站点根目录与输出目录。输出目录必须独立,原站点不会被改动。
  4. 在「功能设置」里挑方案,或直接用「保护强度预设」里的场景配置。
下载前值得先看一眼

两件事先说清楚,省得你装完才发现

加密后还能被还原吗

能。这是所有纯 PHP 方案的共同边界。我们不承诺"无法还原", 承诺的是把还原从"顺手一看"变成"得做正经逆向工程"。 看完整说明 →

本机需要装 PHP 吗

不需要。工具把 PHP 源码当文本处理,全程不执行 PHP。 只有「代码检测」里的语法校验需要本机有 PHP,没装就自动跳过并在报告里写明。

装完先拿一个测试站点跑一遍

输出目录独立,原站点不会被改动,放心试。