DRS Anti-Backdoor
Descobre se o teu servidor tem backdoors escondidos. Analisa todos os resources à procura das técnicas dos backdoors FiveM conhecidos.
Analisa todos os resources do servidor à procura das técnicas usadas pelos backdoors FiveM conhecidos. Só lê — nunca altera nem apaga ficheiros.
#Requisitos
Nenhum (standalone).
#Instalação
ensure drs_antibackdoorReinicia o servidor: a análise corre sozinha 15 segundos depois do arranque (Config.StartDelay).
#Análise manual
Na consola do servidor (ou no txAdmin → Live Console):
drs_scanO resultado aparece na consola, separado por gravidade (crítico, alto, médio), e fica guardado num relatório JSON dentro da pasta do resource (Config.SaveReport).
#O que deteta
| Técnica | Exemplo |
|---|---|
| Loaders JavaScript escondidos em ficheiros começados por ponto | data/.dummyData.js, temp/.main_dev.js |
Entradas escondidas no fxmanifest.lua, atrás de muitos espaços | --[[server.lua]] 'data/.x.js' |
| Nomes de ficheiro com letras disfarçadas (cirílico) | config.јѕоң.js |
| Código ofuscado que se executa a si próprio | XOR, arrays de caracteres + load |
| Código que descarrega da internet e executa | https.get + eval, PerformHttpRequest + load |
| Domínios de backdoor conhecidos | lista em Config.KnownBadDomains |
| Webhooks do Discord escritos no código | discord.com/api/webhooks/... |
#Se forem encontradas ameaças
- Apaga os ficheiros assinalados.
- Remove as linhas correspondentes do
fxmanifest.luadesse resource (incluindo as escondidas atrás de espaços). - Reinicia o servidor e corre
drs_scanoutra vez. - Muda as passwords da base de dados, do txAdmin e a chave do servidor — podem ter sido roubadas.
Atenção
Um aviso "médio" (por exemplo um webhook do Discord no código) nem sempre é malicioso — muitos scripts legítimos usam webhooks para logs. Confirma antes de apagar.
#Opções
| Opção | Por defeito | Descrição |
|---|---|---|
Config.ScanOnStart | true | Analisa ao arrancar o servidor |
Config.StartDelay | 15000 | Espera antes da análise (ms) |
Config.PauseBetweenResources | 25 | Pausa entre resources (ms), para não criar picos de CPU |
Config.SaveReport | true | Guarda o relatório em JSON |
Config.DiscordWebhook | '' | Alerta no Discord quando encontra algo |
Config.Ignore | o próprio | Resources a ignorar |
Config.KnownBadDomains | 5 domínios | Domínios suspeitos (podes acrescentar) |
#Configuração completa
Config = {}
-- Idioma / Language: 'pt' ou 'en'
Config.Locale = 'pt'
-- Analisar automaticamente quando o servidor arranca / Scan automatically on server start
Config.ScanOnStart = true
Config.StartDelay = 15000 -- ms depois do arranque / ms after start
-- Pausa entre resources (evita picos de CPU) / Pause between resources (avoids CPU spikes)
Config.PauseBetweenResources = 25 -- ms
-- Guardar relatório JSON na pasta deste resource / Save JSON report inside this resource folder
Config.SaveReport = true
-- Webhook do Discord para alertas (deixa vazio para desligar) / Discord webhook for alerts (empty = off)
Config.DiscordWebhook = ''
-- Resources a ignorar / Resources to skip
Config.Ignore = {
[GetCurrentResourceName and GetCurrentResourceName() or 'drs_antibackdoor'] = true,
}
-- Domínios conhecidos de backdoors FiveM (podes acrescentar) / Known FiveM backdoor domains (add your own)
Config.KnownBadDomains = {
'steaxscripts.com',
'9ns1.com',
'cipher-panel.me',
'ciphercheats.com',
'keres-ac.com',
}