v1.0.0 稳定运行

SAOLONG网络验证系统

卡密验证 / 账号授权 / 代理分销 / dylib 一键生成

面向软件作者的一体化授权管理平台。PHP 原生 MVC 架构,军工级加密通信,多级代理分销体系,iOS dylib 自动生成,PC / 移动端全适配。从卡密生成到用户管理,从安全防护到数据分析,全链路一站式解决。

13
数据库表
43
模板页面
21
控制器
5
API 接口
4
加密算法

全链路一体化能力

从卡密生成到用户管理,从安全防护到数据分析

军工级加密通信

RSA-2048 + AES-256-CBC + HMAC-SHA256 多层加密,动态密钥协商,防抓包防篡改。

  • RSA-2048 非对称加密握手
  • AES-256-CBC 对称加密传输
  • HMAC-SHA256 签名校验
  • bcrypt(cost=12) 密码哈希

卡密全生命周期管理

批量生成、分组分类、按天/按小时限时、冻结/解冻、到期检测,卡密状态一目了然。

  • 批量制卡 + 卡类分组
  • 按天/按小时有效期配置
  • 冻结/解冻/强制下线
  • 解绑黑名单 + 双表方案

多级代理分销

独立代理后台,下级开户、卡密发放、充值提现、折扣配置,分销体系快速搭建。

  • 三级代理层级体系
  • 独立代理后台 + 财务统计
  • 卡类权限 + 折扣配置
  • 代理充值 + 余额管理

iOS dylib 一键生成

Mac 端预编译 Objective-C 模板 + 服务器端二进制 patch,网页填配置一键生成注入库。

  • arm64 预编译模板
  • 二进制 patch 替换占位符
  • XOR 加密配置注入
  • SSL Pinning + 防代理检测

实时在线监控

在线用户实时统计、登录日志审计、API 调用记录,异常行为尽在掌握。

  • 实时在线数 + 心跳保活
  • 登录日志 + IP 归属地
  • API 调用日志审计
  • 纯真 IP 库 + 缓存加速

全端接入 + 响应式

iOS / Android / Windows / Mac 客户端 + H5 网页验证,后台 PC/手机全适配。

  • iOS/Android/Win/Mac 客户端
  • H5 查码页 + 自助解绑
  • 后台 PC/手机响应式
  • Bootstrap 5 + jQuery 3

数据安全与备份

自动备份、手动备份、一键还原、数据重置,多重保障数据安全。

  • 每日自动备份 + 锁文件
  • 手动备份 + 一键还原
  • CSRF 防护全局覆盖
  • Nginx 安全规则配置

精细化权限控制

管理员菜单级权限、代理卡类权限、软件创建者归属,操作权限精确到按钮。

  • 管理员菜单级 JSON 权限
  • 代理卡类权限分配
  • 软件/代理创建者归属
  • 代理等级参数配置

高性能低延迟

PHP 原生轻量架构,无框架开销,接口毫秒级响应,支持可信代理穿透。

  • PHP 原生 MVC 零框架依赖
  • mysqli 单例 + 自动前缀
  • API 频率限制防护
  • 离线判定 + 会话超时

三层架构 + 四端覆盖

PHP 原生 MVC,Controller → DAO → Template,清晰分层、零外部依赖

管理后台 Admin

面向系统管理员,全功能控制台

  • 仪表盘:软件/卡密/在线/收入实时统计
  • 软件管理:RSA 密钥对自动生成、4-Tab 编辑
  • 卡密管理:批量制卡、卡类、冻结/解绑黑名单
  • 用户管理:代理列表、充值、卡密统计
  • 管理员管理:菜单级 JSON 权限分配
  • dylib 生成:配置 → 生成 → 下载全流程
  • 数据维护:备份、还原、重置
  • 系统设置:公告、安全、API 配置
  • 日志审计:系统日志 + API 调用日志

代理后台 Agent

面向代理商,独立运营子后台

  • 代理仪表盘:卡密/在线/收入统计
  • 下级代理:开户、编辑、权限分配
  • 卡密管理:制卡、批量操作、冻结解冻
  • 财务管理:充值记录、收支统计
  • 代理统计:代理详情、卡密统计
  • 个人资料:信息查看与修改
  • 三级层级:上级代理 → 下级代理

dylib 生成端 Dylib

iOS 注入库自动生成系统

  • Mac 端预编译 Objective-C 模板
  • 服务器端二进制 patch 占位符替换
  • XOR + 长度前缀加密配置注入
  • arm64 真机 / Apple Silicon 支持
  • 10 个占位符全自动 patch
  • SSL Pinning + 防代理检测
  • 生成历史 + 操作者审计
路由:index.php?m={module}&c={controller}&a={action} 模块:admin / agent / code / api API:Api.php?api={name}&daihao={代号}

六层安全防护

从传输层到存储层,全链路加密与防护

RSA-2048 非对称加密

握手阶段使用 RSA-2048 交换 AES 密钥,公钥通过 internet.in 接口下发,私钥仅存服务端,确保密钥交换过程不可窃听。

openssl_pkey_new(2048-bit)

AES-256-CBC 对称加密

会话建立后所有数据传输使用 AES-256-CBC 加密,密钥由 hash_hmac('sha256', 安全码, API密码)[:32] 派生,每软件独立密钥。

openssl_encrypt(AES-256-CBC)

HMAC-SHA256 签名

每个 API 响应附带 HMAC-SHA256 签名,客户端校验数据完整性,防止中间人篡改或伪造响应。

hash_hmac(sha256)

bcrypt 密码哈希

管理员密码、安全码均使用 bcrypt(cost=12) 单向哈希存储,不可逆推明文,符合现代密码存储最佳实践。

password_hash(bcrypt, cost=12)

CSRF 全局防护

所有 POST 表单自动注入 csrf_token,AJAX 请求自动携带 CSRF 头,服务端校验令牌有效性,防止跨站请求伪造。

csrf_token + ajax header

防刷限流 + 离线判定

API 调用频率限制,心跳超时自动判定离线,解绑黑名单防止重复绑定,机器码绑定防止一号多机。

rate_limit + session_timeout

iOS dylib 一键生成系统

Mac 端预编译 + 服务器端 patch,网页配置即生成注入库

预编译模板

在 Mac 环境使用 Objective-C 编译 arm64 dylib 模板,将所有可变配置项(API 地址、软件代号、加密密钥等)编译为固定长度的占位符字节序列,模板文件直接存放于服务器端。

配置注入

用户在网页填写软件配置后,服务端读取 offset_table.json 定位占位符偏移,使用 PHP 二进制安全函数将 XOR 加密后的配置数据 patch 到模板对应位置,生成定制化 dylib。

加密保护

dylib 配置数据使用 XOR + 长度前缀加密,防止用户直接从二进制中提取明文配置,保护软件作者的 API 地址和加密密钥不被泄露。10 个占位符全自动 patch。

安全特性

支持 SSL Pinning(证书指纹校验防中间人抓包)和防代理检测(检测系统代理设置拒绝连接),后台一键配置,生成的 dylib 自动嵌入安全参数。

Mac 预编译模板
Objective-C → arm64 .dylib
网页填写配置
API地址 / 代号 / 密钥
服务器 patch 生成
二进制替换 + XOR 加密
下载定制 dylib
直接用于 APP 注入

客户端验证接口

统一入口 /Api.php,POST 参数统一命名为 parameter

POST

internet.in

通信握手:客户端首次连接,返回服务器时间、RSA 公钥、系统公告,建立加密会话基础。

parameter = { type: "internet.in", daihao: "软件代号" }
POST

Session.in

会话建立:客户端用 RSA 公钥加密请求,服务端校验软件代号与安全码,返回加密会话令牌。

parameter = { type: "Session.in", daihao, encrypted }
POST

login.ic

登录验证:卡密/账号登录、到期检测、机器码绑定、冻结校验、写入授权记录。

parameter = { type: "login.ic", card, machine, token }
POST

backto.lg

心跳保活:定期上报在线状态,服务端返回剩余时间、公告信息、冻结/解绑状态检测。

parameter = { type: "backto.lg", token }
POST

captcha.in

验证码生成:返回加密验证码图片数据,用于登录页或自助操作页的人机验证。

parameter = { type: "captcha.in", daihao }
ENCRYPT

加密流程

所有接口请求与响应均经过 AES-256-CBC 加密 + HMAC-SHA256 签名,客户端需实现对应的解密与验签逻辑。

1. internet.in 获取RSA公钥 → 2. RSA加密AES密钥 → 3. AES加密通信 → 4. HMAC验签

三级代理分销体系

独立代理后台,从开户到结算,分销链路完整闭环

下级开户

代理商可创建下级代理账号,设置代理等级、折扣比例、卡类权限

卡密发放

代理可独立制卡,按卡类权限分配,支持批量生成与冻结操作

充值结算

上级代理为下级充值余额,财务记录完整,收支明细一目了然

数据统计

代理专属仪表盘,卡密统计、在线监控、收入分析、代理详情

进入代理后台

技术选型

成熟稳定的技术组合,零外部 JS 依赖,专注性能与安全

PHP 7.3+

原生 MVC 架构

MySQL 5.7+

InnoDB + utf8mb4

Bootstrap 5

响应式 UI 框架

jQuery 3

零第三方 JS 库

OpenSSL

RSA + AES + HMAC

Nginx

反代 + 安全规则

Objective-C

dylib 预编译模板

纯真 IP 库

归属地查询 + 缓存

13 张核心数据表

MySQL InnoDB + utf8mb4,覆盖验证系统全部业务场景

slphp_admin 管理

管理员账号、bcrypt 密码、JSON 权限

slphp_user 用户

用户/代理主表、余额、代理等级、上级归属

slphp_appinfo 软件

软件应用、RSA 密钥对、API 密码、登录限制

slphp_kalei 卡类

卡类配置、天数、售价、代理价、前缀

slphp_cardseries 卡密

卡密主表、卡号、密码、状态、使用人

slphp_pattern_login 授权

用户授权表、卡密绑定、到期时间、机器码

slphp_links_session 会话

在线会话、令牌、超时、在线状态

slphp_log 日志

系统操作日志、IP、内容、操作人

slphp_api_log API

API 调用日志、用户标识、接口名

slphp_sysconfig 配置

系统配置 key-value JSON 存储

slphp_device_keys 绑定

设备绑定记录表、多 APP 机器码共存

slphp_unbind_keys 解绑

解绑黑名单表、新旧设备判定

slphp_ip_cache 缓存

IP 归属地缓存、加速查询

四步接入

简单高效,分钟级完成对接

1

添加软件

后台添加软件,自动生成安全码、API 密码与 RSA-2048 密钥对

2

生成卡密

按卡类批量生成卡密,配置有效期、数量、售价

3

客户端接入

使用 API 接口加密通信,或通过 dylib 生成器一键生成注入库

4

上线运营

代理分销、日志审计、数据看板,开启商业化运营

快速入口

四端入口,一键直达

管理后台

系统管理控制台,软件/卡密/代理/日志全功能管理

进入后台

代理后台

代理商独立子后台,下级开户/卡密/财务管理

进入后台

dylib 生成

iOS dylib 注入库一键生成,配置即下载

进入生成

查码页面

用户卡密状态查询、自助解绑(公开页面)

查询卡密