DRS Anti-Backdoor

Descobre se o teu servidor tem backdoors escondidos. Analisa todos os resources à procura das técnicas dos backdoors FiveM conhecidos.

v2.3.6 Standalone drs_antibackdoor Grátis
Ver na loja

Analisa todos os resources do servidor à procura das técnicas usadas pelos backdoors FiveM conhecidos. Só lê — nunca altera nem apaga ficheiros.

#Requisitos

Nenhum (standalone).

#Instalação

server.cfg
ensure drs_antibackdoor

Reinicia o servidor: a análise corre sozinha 15 segundos depois do arranque (Config.StartDelay).

#Análise manual

Na consola do servidor (ou no txAdmin → Live Console):

consola
drs_scan

O resultado aparece na consola, separado por gravidade (crítico, alto, médio), e fica guardado num relatório JSON dentro da pasta do resource (Config.SaveReport).

#O que deteta

TécnicaExemplo
Loaders JavaScript escondidos em ficheiros começados por pontodata/.dummyData.js, temp/.main_dev.js
Entradas escondidas no fxmanifest.lua, atrás de muitos espaços--[[server.lua]] 'data/.x.js'
Nomes de ficheiro com letras disfarçadas (cirílico)config.јѕоң.js
Código ofuscado que se executa a si próprioXOR, arrays de caracteres + load
Código que descarrega da internet e executahttps.get + eval, PerformHttpRequest + load
Domínios de backdoor conhecidoslista em Config.KnownBadDomains
Webhooks do Discord escritos no códigodiscord.com/api/webhooks/...

#Se forem encontradas ameaças

  1. Apaga os ficheiros assinalados.
  2. Remove as linhas correspondentes do fxmanifest.lua desse resource (incluindo as escondidas atrás de espaços).
  3. Reinicia o servidor e corre drs_scan outra vez.
  4. Muda as passwords da base de dados, do txAdmin e a chave do servidor — podem ter sido roubadas.

Atenção

Um aviso "médio" (por exemplo um webhook do Discord no código) nem sempre é malicioso — muitos scripts legítimos usam webhooks para logs. Confirma antes de apagar.

#Opções

OpçãoPor defeitoDescrição
Config.ScanOnStarttrueAnalisa ao arrancar o servidor
Config.StartDelay15000Espera antes da análise (ms)
Config.PauseBetweenResources25Pausa entre resources (ms), para não criar picos de CPU
Config.SaveReporttrueGuarda o relatório em JSON
Config.DiscordWebhook''Alerta no Discord quando encontra algo
Config.Ignoreo próprioResources a ignorar
Config.KnownBadDomains5 domíniosDomínios suspeitos (podes acrescentar)

#Configuração completa

config.lua
Config = {}

-- Idioma / Language: 'pt' ou 'en'
Config.Locale = 'pt'

-- Analisar automaticamente quando o servidor arranca / Scan automatically on server start
Config.ScanOnStart = true
Config.StartDelay = 15000          -- ms depois do arranque / ms after start

-- Pausa entre resources (evita picos de CPU) / Pause between resources (avoids CPU spikes)
Config.PauseBetweenResources = 25  -- ms

-- Guardar relatório JSON na pasta deste resource / Save JSON report inside this resource folder
Config.SaveReport = true

-- Webhook do Discord para alertas (deixa vazio para desligar) / Discord webhook for alerts (empty = off)
Config.DiscordWebhook = ''

-- Resources a ignorar / Resources to skip
Config.Ignore = {
    [GetCurrentResourceName and GetCurrentResourceName() or 'drs_antibackdoor'] = true,
}

-- Domínios conhecidos de backdoors FiveM (podes acrescentar) / Known FiveM backdoor domains (add your own)
Config.KnownBadDomains = {
    'steaxscripts.com',
    '9ns1.com',
    'cipher-panel.me',
    'ciphercheats.com',
    'keres-ac.com',
}