# tonyenc **Repository Path**: lfveeker/tonyenc ## Basic Information - **Project Name**: tonyenc - **Description**: 一个简洁、高性能、跨平台的 PHP7 PHP8代码加密扩展 - **Primary Language**: PHP - **License**: Apache-2.0 - **Default Branch**: master - **Homepage**: None - **GVP Project**: No ## Statistics - **Stars**: 111 - **Forks**: 76 - **Created**: 2021-11-19 - **Last Updated**: 2026-09-24 ## Categories & Tags **Categories**: security-dev **Tags**: 源码加密, encrypt, extensions ## README ## 使用须知 - 当前分支(php8.x)与7.x-dev(php7.x)分支增加授权模式,属于beta版本,未经大量测试,如有问题请使用v1.0.0(php7.x)与v1.0.1(php8.x)分支 ## 介绍 - 一个简洁、高性能、跨平台的 PHP7 PHP8 代码加密扩展 - 因```lihancong/tonyenc```已不再维护,特开此项目继续更新 - 本分支已移除对PHP7.x的支持。 - 原作者项目地址:https://github.com/lihancong/tonyenc ## 特点 - 简单快速,经实测,几乎不影响性能 - 兼容 OPCache、Xdebug等其他扩展 - 兼容 Linux、macOS、Windows等系统 - 兼容 Apache、Nginx + PHP-FPM、CLI等运行模式 - 加密算法较简单,这是出于速度考虑,但仍不易解密 - 若项目的php文件很多,建议只加密部分重要代码文件 - 增加授权模式,直接给扩展设定有效期,授权无效时终止加密代码的运行 - 要求 PHP >= 8.0 **加密前记得备份!!!** ## 安装 编译前请在 core.h 中做如下修改: ```c /* 这里定制你的加密特征头,不限长度,十六进制哦 */ const u_char tonyenc_header[] = { 0x66, 0x88, 0xff, 0x4f, 0x68, 0x86, 0x00, 0x56, 0x11, 0x16, 0x16, 0x18, }; /* 这里指定密钥,长一些更安全 */ const u_char tonyenc_key[] = { 0x9f, 0x49, 0x52, 0x00, 0x58, 0x9f, 0xff, 0x21, 0x3e, 0xfe, 0xea, 0xfa, 0xa6, 0x33, 0xf3, 0xc6, }; ``` #### 在 Linux、macOS 上编译 ``` PHP7请拉取v1.0.0分支: git clone -b v1.0.0 https://gitee.com/lfveeker/tonyenc.git PHP8: git clone https://gitee.com/lfveeker/tonyenc.git cd tonyenc phpize ./configure --with-php-config=php-config path make make install ``` 将编译好的文件 tonyenc.so 加入到配置项 extension=tonyenc.so,重启 PHP 服务 #### 在 Windows上安装 ``` 已编译了以下模块,可供测试(这里的密钥与源代码中的相同): 7.0~7.1版本需要安装有 VC14 运行库 7.2~7.4版本需要安装有 VC15 运行库 8.0+版本需要安装有 VS16 运行库 NTS:Non Thread Safe(非线程安全) TS:Thread Safe(线程安全) x64:64位 x86:32位 eg: # php7.4 64位 非线程安全版 php_tonyenc-1.0.0-7.4-nts-vc15-x64.dll # php7.4 32位 非线程安全版 php_tonyenc-1.0.0-7.4-nts-vc15-x86.dll # php7.4 64位 线程安全版 php_tonyenc-1.0.0-7.4-ts-vc15-x64.dll # php7.4 32位 线程安全版 php_tonyenc-1.0.0-7.4-ts-vc15-x86.dll 其他版本不再赘述,可用的dll文件均在windows-dll目录,请根据自己的PHP版本选择对应的dll ``` - 自定义密钥后构建Windows版扩展请参照build_windows_dll.pdf所提供的步骤。 ## 加密 代码中的 `tonyenc.php` 是加密工具: ```bash php tonyenc.php example.php dir/ ``` 这样即可加密 `example.php` 和 `dir` 目录下的所有 php 文件,PHP 在运行它们时会自动解密。 ## 授权配置 编译时通过 `--enable-tonyenc-license` 参数启用授权配置,并且在编译阶段会读取构建机器上的以下标识生成机器指纹,并将其编译进 `tonyenc.so`: ```text # linux /etc/machine-id /var/lib/dbus/machine-id /sys/class/dmi/id/product_uuid # windows 环境变量 TONYENC_COMPILED_ID 或者注册表 HKLM\SOFTWARE\Microsoft\Cryptography\MachineGuid ``` 因为编译时会将机器指纹固化,因此扩展必须在实际部署目标机上编译,如果在另一台机器或容器中编译,固化的是编译环境的指纹。 Linux 构建时,如果目标机无法读取上述标识,`configure` 会直接失败,避免生成无法稳定绑定设备的扩展。 编译前请在 `license.h` 中把 `TONYENC_LICENSE_SECRET` 改为产品私有密钥,并在授权签发工具 `tonyenc-license.php` 中保持一致。 ```bash # 查看固化的机器指纹 php -r 'echo tonyenc_machine_fingerprint(), PHP_EOL;' # 生成授权码 php tonyenc-license.php 2030-12-31 ``` 在 `php.ini` 增加: ```ini [tonyenc] tonyenc.license = "TE1:到期时间戳:机器指纹:签名" ``` 授权码绑定系统机器标识并包含到期时间。加密的PHP文件运行时会验证授权,未配置授权或授权无效时,加密文件不会继续执行。CLI/phpdbg输出提示到终端,FPM/CGI/Apache输出网页错误并立即终止。