LibreAuth

C++ Pack — Enterprise · Vendor Lock · Anti-RE

แพ็กส่งลูกค้า Protocol v2 — โหลดจาก Portal หลัง Login (Developer+) · ใช้ได้แค่ LibreAuth · LibreAuth Protect L1/L2 พร้อม SecureLoader L3

WARN
Portal gate: View / Download จาก /sdk/ ต้อง login Panel ด้วยแผน Developer / Pro / Enterprise (หรือ admin). Guest และ Free ได้ 403.

LibreAuth Protect Levels

LevelWhat shipsNotes
L1 shield.hpp + hardening.hpp + vendor lock + Protocol v2 crypto พร้อมใช้ทันทีใน example-pack
L2 LA1 serial (sdk/protect/LA1.md · protect-license) Ed25519 offline serial — mint ด้วย vendor tool
L3 SecureLoader — sealed payload + license gate + CreateProcess sdk/cpp/secure-loader — ไม่พึ่ง third-party packer
WARN
ไม่มีระบบไหน “แกะไม่ได้” — เป้าคือทำให้ RE แพงและช้า อำนาจสุดท้ายอยู่ที่ server (Ghost, MAC, HWID, ops sig).

SDK Portal Download Gate

Portal /sdk/ บังคับฝั่ง server:

Login: Panel · อัปเกรด: Billing Plans

Vendor Lock — LibreAuth only

SDK Protocol v2 ไม่ใช่ drop-in ของค่ายอื่น — ชี้ URL ไป auth SaaS อื่นแล้ว fail closed:

ชั้นกลไก
Host pindefault: libreauth.nutexe.dev, nutexe.dev, localhost
Denylisthostname ของค่าย auth อื่นที่รู้จัก → reject
Headersบังคับ X-LA-Protocol: 2.0 + X-LA-Vendor: libreauth
Bodyvendor=libreauth · stack=libreauth-v2
Init policyprotocol=2.0 + AEAD AES-256-GCM

ไฟล์: sdk/cpp/bind.hpp · trust.hpp · server: core/ApiV2.php

Dev escape (อันตราย): LA_ALLOW_FOREIGN=1

L1 — Hardening / Anti-RE

sdk/cpp/shield.hpp ถูกเรียกผ่าน la_guard::RunChecks / RunChecksWithUrl:

คู่กับ heuristics ใน hardening.hpp และ Hardening Guide

Static .lib — สิ่งที่ compile เข้าไป

ใน LibreAuth_x64_*_MD/MT.libนอก lib (exe ลูกค้า)
Protocol v2 client · vendor lock · shield/hardening · ops (PollOps) · บังคับ Guard ก่อน Init/Login/License/PollOps · protect markers xorstr ของแอป · เรียก API · SecureLoader seal (L3)

Public header: LibreAuthLib.h — ไม่ดึง curl/openssl/sodium เข้า TU ของลูกค้า สร้างใหม่: sdk/cpp/lib/build-lib.ps1

L3 — SecureLoader

Native ship: sdk/cpp/secure-loader/

ส่วนบทบาท
Sealed payloadAES-256-CBC .lasl
License gateLA1 serial + HTTPS
LaunchCreateProcessW — ไม่ inject
Markersla_protect_markers.hpp

Hub ทุกภาษา: sdk/protect/README.md · LA1: sdk/protect/LA1.md

  1. Build SecureLoader lib: sdk/cpp/secure-loader/lib/build-lib.ps1
  2. Pack customer zip: sdk/cpp/secure-loader/pack.ps1
  3. Mint LA1: sdk/csharp/protect-license · smoke: sdk/protect/verify-all.ps1

Quick Start — example-pack

cd sdk/cpp/example-pack
.\setup.ps1 -ApiRoot "https://your-host"
# แก้ LA_APP_NAME / LA_OWNER_ID ใน local.env.ps1
msbuild LibreAuth-CPP-x64-Example.vcxproj /p:Configuration=Release /p:Platform=x64
.\run.ps1
# L3 SecureLoader — แยก pack ใน secure-loader/

Docs ในแพ็ก: QUICKSTART.md · PROTECTION.md · WHY_LIBREAUTH.md · PACK.md

Zip ส่งลูกค้า: sdk/cpp/example-pack/zip-pack.ps1sdk/dist/LibreAuth-CPP-Example.zip

vs typical auth packs

จุดขายทั่วไปค่ายทั่วไปLibreAuth
C++ x64 .libมีMD + MT + header-only
Anti-tamperlibrary / packerL1 shield + L3 SecureLoader
Encryptionมัก AESEd25519 + HMAC + AEAD iv16
ภาษาอื่นมัก C++ only17 SDKssdk/protect/MATRIX.md
Remote opsไม่เน้นOperations ใน check loop
กันค่ายอื่นไม่มีvendor lock
ดาวน์โหลด SDKใน panelLogin + Developer/Pro/Enterprise fail-closed ที่ /sdk/

ตารางละเอียดในแพ็ก: WHY_LIBREAUTH.md

Environment

Envความหมาย
LA_SIGN_PUBKEYEd25519 จาก /healthsetup.ps1 ดึงให้อัตโนมัติ
LA_APP_NAME / LA_OWNER_ID / LA_API_URLหรือ xorstr ใน LibreAuth.h
LA_LICENSE หรือ LA_USER+LA_PASSoptional — Init-only ก็ขึ้น Operations ได้
LA_SERIAL / LA_LICENSE_PUBKEYLA1 serial (L2)
LA_ALLOW_VM=1ปิด VM block ตอน dev
LA_TRUSTED_HOSTSแทน default host pin
LA_ALLOW_FOREIGN=1ปิด vendor bind (dev เท่านั้น)
LA_LICENSE_MODESecureLoader: serial / server / both