alexwest2006/alibi-windows-cheat-detect
GitHub: alexwest2006/alibi-windows-cheat-detect
Alibi v2026 是一款 Windows 平台上的便携式 PowerShell 取证扫描器,以只读方式检测 PC 游戏作弊痕迹和可疑硬件活动,并生成文本与 HTML 报告供分析师审查。
Stars: 0 | Forks: 0
# Alibi v2026 - Windows 取证反作弊扫描器
[](https://github.com)
[](https://github.com)
[](https://github.com)
[](LICENSE)
[](https://github.com/alexwest2006/alibi-windows-cheat-detect)
[下载最新版本](https://alexwest2006.github.io/alibi-windows-cheat-detect/)
## Alibi 的功能
Alibi 是一款面向 Windows 的取证扫描器,专为反作弊调查、威胁狩猎和 DFIR 工作流而创建。它以只读模式运行,以便分析师在不更改系统的情况下对其进行检查,同时寻找 PC 游戏作弊、异常输入硬件、主机作弊采集链、DMA 相关活动、BYOVD 驱动程序以及基于视觉的自瞄工具的迹象。
该工具适用于需要轻量级 PowerShell 工作流而非完整安装的便携式检查场景。其结果旨在用于审查和记录,可生成文本和 HTML 输出以供日后在桌面进行分析。
## 功能特性
- 执行只读 Windows 扫描,在检查期间不会更改系统
- 生成文本和 HTML 报告,便于审查和分享
- 设计为便携式,无需安装
- 识别常见的 PC 作弊标记和可疑的输入设备
- 检查主机作弊采集栈指标和视觉自瞄痕迹
- 支持主要的检测游戏目标,如《使命召唤》、《CS2》、《Apex》、《逃离塔科夫》、《腐蚀》(Rust)、《R6》和《漫威争锋》
- 提供可选的驱动程序安全列表获取功能
- 专为安全和取证环境中的基于 PowerShell 的工作流而设计
## 快速入门
克隆或下载本仓库,然后在 Windows 上的 PowerShell 会话中执行它。
1. 下载项目或克隆它:
- `git clone https://github.com/alexwest2006/alibi-windows-cheat-detect.git
2. 在项目文件夹中打开 PowerShell。
3. 使用提供的脚本或仓库布局的入口点运行扫描器。
4. 扫描完成后,检查在您的桌面上创建的报告文件。
如果您使用的是打包的发布版本,请先将其解压,然后从解压后的文件夹中启动包含的 PowerShell 工作流。
## 如何使用
常见的模式是运行一次本地扫描,然后查看生成的报告。
- 从 PowerShell 启动扫描。
- 允许该工具完成其只读检查。
- 打开文本报告以进行快速分流。
- 打开 HTML 报告以查看更结构化的结果视图。
- 将输出用于手动审查、威胁狩猎或额外的 DFIR 工作。
示例工作流:
1. 在本地运行扫描器。
2. 在桌面上查找报告文件。
3. 将任何标记的指标与目标游戏或环境进行比较。
4. 当您想要获取新的快照时,可以在更新后再次运行它。
## 配置
Alibi 主要通过其 PowerShell 工作流和运行时选项进行控制。用户可以调整的任何设置都应位于脚本旁边或仓库中已记录的配置文件中。
示例配置结构:
```
scan:
mode: read-only
reports: desktop
format:
- text
- html
driver_safety_list: optional
```
如果您的部署使用了自定义路径或开关,请将它们保留在项目目录中,以便便携式工作流可以轻松地在不同系统之间移动。
## 环境要求
- Windows
- PowerShell
- 足够的本地磁盘空间以存放生成的报告文件
- 具有读取您想要检查的系统区域的权限
- 如果您选择获取驱动程序安全列表,则需要可选的互联网访问权限
Alibi 专为 Windows 分析而设计,不需要传统的安装过程。
## 常见问题
**扫描时会修改计算机吗?**
该工作流被描述为只读的,因此扫描旨在用于检查,而不是更改系统。
**报告存放在哪里?**
预期的输出是保存在桌面上的四个报告文件。
**我可以在不安装任何东西的情况下运行它吗?**
可以。该项目围绕便携式、免安装的工作流而构建。
**它有什么用?**
它旨在用于反作弊调查、游戏相关的作弊检测、取证、安全审查和威胁狩猎。
**我该如何保持更新?**
从项目发布位置下载最新版本,并在您想要更新的快照时重新运行扫描。
**如果我需要调整设置怎么办?**
查看与 PowerShell 工作流配套的仓库文件,以获取配置详细信息和可用的开关。
## 许可证
GNU GPL v3.0 - 详情请参阅 [LICENSE](LICENSE)。
标签:AI合规, IPv6, OpenCanary, PowerShell, Web报告查看器, 反作弊检测, 只读扫描, 后端开发