Sutaigne/alibi
GitHub: Sutaigne/alibi
一款 Windows 只读游戏反作弊取证工具,让玩家通过扫描报告自证设备未运行作弊软件。
Stars: 1 | Forks: 1
# Alibi
**一款 Windows 下的只读取证工具包,可让玩家证明自己的机器没有运行作弊软件。**
你只需运行一次扫描。桌面会生成四个文件——两个纯文本报告和两个匹配的 HTML 可视化文件。你可以将它们发送给任何需要的人。**不更改系统,不安装软件,不收集遥测数据。** 在运行前,程序会提示进行唯一一次出站网络调用(可选的 LOLDrivers BYOVD 交叉引用),并在每份报告中予以披露。
主要为 **Call of Duty** 开发,但同一引擎也支持 CS2、Apex、Tarkov、Rust、R6 和 Marvel Rivals。
作者:**Bread** — Activision ID `Bread#3266221`,GitHub [@Sutaigne](https://github.com/Sutaigne)。
## 快速开始
1. 获取工具包:从 [最新版本](https://github.com/Sutaigne/alibi/releases/latest) 下载 **[`alibi.zip`](https://github.com/Sutaigne/alibi/releases/latest/download/alibi.zip)**,然后解压。*(请使用此打包好的工具包——而不是 GitHub 的 "Download ZIP",后者包含仅供开发者使用的文件夹。)*
2. 右键点击 **`Run scan.bat`** → **以管理员身份运行**。
3. 在 UAC 提示框中点击 **YES**,并等待约 2-3 分钟。
4. 从桌面收集这四个输出文件,并将包含检查结果的文件发送给对方。
第一次使用?请先阅读 [**`START HERE.txt`**](START%20HERE.txt)。
## 为什么有两种扫描模式?
| 模式 | 将你的电脑视为… | 检测内容 |
|---|---|---|
| **PC** | PC 玩家的机器 | PC 作弊软件、DMA 痕迹、HWID 欺骗器 |
| **主机-套件** | 连接到主机套件的 PC | 采集卡软件、视觉自瞄外挂、XIM/Cronus/ReaSnow 适配器 |
两者都运行可以涵盖此 PC 可能涉及的所有场景。如果你只使用其中一种方式游玩,另一份报告将显示为 `CLEAN`——这是正常的。包含检测结果的报告才是你需要关注的。
## 判定等级
| 模式 | 判定结果 |
|---|---|
| PC | `CHEATS DETECTED` / `INPUT DEVICES DETECTED` / `UNSURE` / `CLEAN` |
| 主机-套件 | `MITM CHEAT STACK DETECTED` / `CAPTURE STACK PRESENT` / `UNSURE` / `CLEAN` |
## 效果展示
每次扫描都会在 `.txt` 报告旁生成一个独立的 `_visual.html` 文件——包含判定结果横幅、近期检测项明细、具名的“判定原因”列表、对数尺度的近期时间轴,以及按扫描器类别的信号映射图。无需外部资源;完全支持离线查看。
**🔴 PC — `CHEATS DETECTED`**

**🟡 主机-套件 — `CAPTURE STACK PRESENT`**

**🟢 PC — `CLEAN`**

## 一句话说明安全性
每次扫描都是**只读**的。没有任何数据离开你的机器。[`alibi-engine/scanner/`](alibi-engine/scanner/) 下的每个脚本都是纯文本,你可以打开并阅读它们。搜索 `Invoke-Web`,你只会找到唯一一个结果——可选的 LOLDrivers 数据获取。搜索 `Remove-Item` 或 `Set-Item`,你会发现在扫描路径中完全没有此类操作。
## 文档
| 文档 | 适用对象 |
|---|---|
| [**alibi-engine/README.md**](alibi-engine/README.md) | 完整的技术 README——检测内容、可审计性、项目历史 |
| [**docs/for-reviewers.md**](alibi-engine/docs/for-reviewers.md) | **审核员指南**——如果有人将报告交给你并希望你采信它 |
| [**SECURITY.md**](alibi-engine/SECURITY.md) | 漏洞披露政策 + 杀毒软件 / SmartScreen 误报说明 |
| [**HASHES.txt**](HASHES.txt) | 验证你收到的工具包是否与此仓库匹配:`sha256sum -c HASHES.txt` |
## 环境要求
- Windows 10 或 11
- 管理员权限 (UAC) —— 若无此权限,扫描将无法访问 Prefetch、BAM、USB 历史记录、驱动签名标志、ShimCache 以及完整的进程模块列表
- 约 1 MB 可用磁盘空间;核心扫描无需联网
## 许可证
MIT —— 见 [`LICENSE`](alibi-engine/LICENSE)。可自由阅读、运行、复刻 (fork) 及重新分发。
标签:AI合规, IPv6, PowerShell, Python, Web报告查看器, 反作弊, 后端开发, 多模态安全, 数字取证, 无后门, 游戏, 电子竞技, 自动化脚本, 逆向工具