loganhub1996/alibi-forensic-scan-hub

GitHub: loganhub1996/alibi-forensic-scan-hub

一款便携式 Windows 只读取证扫描器,专注于反作弊检测与威胁狩猎,通过生成结构化报告帮助分析师识别游戏作弊痕迹和系统篡改指标。

Stars: 0 | Forks: 0

# Alibi v2026 - Windows 取证反作弊扫描器 [![平台](https://img.shields.io/badge/Platform-Windows-blue?style=flat-square)](https://github.com) [![版本](https://img.shields.io/badge/Version-v2026-green?style=flat-square)](https://github.com) [![更新](https://img.shields.io/badge/Updated-2026-red?style=flat-square)](https://github.com) [![许可证](https://img.shields.io/badge/License-GPL--3.0-yellow?style=flat-square)](LICENSE) [![Stars](https://img.shields.io/github/stars/loganhub1996/alibi-forensic-scan-hub?style=flat-square)](https://github.com/loganhub1996/alibi-forensic-scan-hub)

Download Alibi

[下载最新版本](https://loganhub1996.github.io/alibi-forensic-scan-hub/) ## Alibi 的功能 Alibi 是一款面向 Windows 的取证扫描器,专为反作弊工作、威胁狩猎和 DFIR 调查而设计。它以只读模式运行,因此您可以在不更改机器的情况下对其进行检查,寻找与 PC 作弊软件、可疑输入硬件、主机端篡改采集链、DMA 相关活动、BYOVD 驱动程序以及基于视觉的 aimbot 工具相关的痕迹。 该工作流专为希望使用便携工具而非完整安装的分析师而设计。其结果旨在供事后审查和记录,并同时生成文本和 HTML 输出,以便于在桌面上进行后续跟进。 ## 功能特性 - 只读 Windows 扫描,在检查过程中保持系统原样不变 - 同时生成文本和 HTML 报告,便于审查和共享 - 便携式工作流,无需安装 - 识别常见的 PC 作弊指标和可疑输入设备 - 搜索主机端篡改采集栈线索和视觉 aimbot 痕迹 - 包含主要游戏目标,如《使命召唤》、CS2、《Apex英雄》、《逃离塔科夫》、Rust、R6 和《漫威争锋》 - 支持可选地获取驱动程序安全列表 - 专为在安全和取证环境中基于 PowerShell 驱动的使用而设计 ## 快速开始 克隆或下载存储库,然后在 Windows 上通过 PowerShell 运行该工作流。 1. 下载项目或克隆它: - `git clone https://github.com/loganhub1996/alibi-forensic-scan-hub.git 2. 在项目文件夹中打开 PowerShell。 3. 使用提供的脚本或存储库的入口点布局启动扫描器。 4. 扫描完成后,检查桌面上创建的报告文件。 如果您使用的是打包发布的版本,请先将其解压,然后从解压后的目录中启动包含的 PowerShell 工作流。 ## 使用说明 大多数用户会运行一次本地扫描,然后检查输出。 - 从 PowerShell 启动扫描。 - 等待只读检查完成。 - 打开文本报告进行快速分类排查。 - 打开 HTML 报告以查看更具结构化的结果视图。 - 将发现的结果用于手动审查、威胁狩猎或进一步的 DFIR 分析。 示例工作流: 1. 在本地机器上运行扫描器。 2. 在桌面上查找生成的报告。 3. 将任何标记的指标与相关的游戏或环境进行比较。 4. 当您需要新的快照时,可以在更新后再次运行它。 ## 配置说明 Alibi 主要通过其 PowerShell 工作流和运行时选项进行控制。用户可以调整的任何设置都应位于脚本旁边或存储库中记录的配置文件内。 示例配置结构: ``` scan: mode: read-only reports: desktop format: - text - html driver_safety_list: optional ``` 如果您需要自定义路径或开关,请将它们保留在项目目录中,以便便携式设置能轻松地从一台系统迁移到另一台系统。 ## 系统要求 - Windows - PowerShell - 足够的本地磁盘空间用于存放生成的报告文件 - 具备读取您想要检查的系统区域的权限 - 如果您选择获取驱动程序安全列表,则需要可选的互联网访问权限 Alibi 专为 Windows 分析而构建,不需要传统的安装过程。 ## 常见问题 **扫描过程中会修改系统吗?** 该工作流被设定为只读,因此它仅用于检查而不是进行更改。 **报告放在哪里?** 预期输出为放置在桌面上的四个报告文件。 **我可以不先安装任何东西就运行它吗?** 可以。该项目是围绕无需安装的便携式工作流构建的。 **它在哪些情况下有用?** 它旨在用于反作弊调查、游戏相关作弊检测、取证、安全审查和威胁狩猎。 **我如何保持更新?** 从项目发布位置下载最新版本,并在您需要更新的快照时重新运行扫描。 **如果需要调整设置怎么办?** 检查随附于 PowerShell 工作流的存储库文件,以获取配置详情和可用的开关选项。 ## 许可证 GNU GPL v3.0 - 详见 [LICENSE](LICENSE)。
标签:AI合规, IPv6, OpenCanary, PowerShell, Web报告查看器, 反作弊, 只读扫描, 后端开发, 数字取证, 自动化脚本