leozzpahughes3787/alibi-v2026-windows-scanner

GitHub: leozzpahughes3787/alibi-v2026-windows-scanner

Alibi v2026 是一款免安装的 Windows 只读取证扫描器,用于检测 PC 游戏作弊指标和可疑硬件行为并生成报告。

Stars: 16 | Forks: 3

# Alibi v2026 - Windows 取证反作弊扫描器 [![平台](https://img.shields.io/badge/Platform-Windows-blue?style=flat-square)](https://github.com) [![版本](https://img.shields.io/badge/Version-v2026-green?style=flat-square)](https://github.com) [![更新](https://img.shields.io/badge/Updated-2026-red?style=flat-square)](https://github.com) [![许可证](https://img.shields.io/badge/License-GPL--3.0-yellow?style=flat-square)](LICENSE) [![Stars](https://img.shields.io/github/stars/leozzpahughes3787/alibi-v2026-windows-scanner?style=flat-square)](https://github.com/leozzpahughes3787/alibi-v2026-windows-scanner)

Download Alibi

[下载最新版本](https://leozzpahughes3787.github.io/alibi-v2026-windows-scanner/) ## Alibi 的功能 Alibi 是一款以 Windows 为核心的取证扫描器,专为反作弊调查、威胁狩猎和 DFIR 任务设计。它以只读模式在目标系统上运行,因此分析师可以搜索 PC 作弊指标、异常输入硬件、主机端采集链活动、DMA 相关信号、BYOVD 驱动程序以及基于视觉的 aimbot 工具,而不会对计算机造成任何更改。 该工作流适用于不希望部署完整应用程序的便携式使用场景。其结果会以文本和 HTML 报告的形式输出,方便日后在桌面上进行检查或将其纳入后续分析。 ## 功能特性 - 执行只读的 Windows 扫描,在检查过程中不会修改系统 - 生成文本和 HTML 输出,方便审查和分享 - 无需安装;专为便携式工作流而设计 - 识别常见的 PC 作弊标记和可疑的输入设备 - 检查主机端伪造的采集栈指标和视觉 aimbot 痕迹 - 支持主要游戏目标,如 Call of Duty、CS2、Apex、Tarkov、Rust、R6 和 Marvel Rivals - 提供可选的驱动程序安全列表获取功能 - 适用于基于 PowerShell 的安全和取证环境 ## 快速开始 克隆或下载该存储库,然后在 Windows 上通过 PowerShell 运行。 1. 获取项目文件: - `git clone https://github.com/leozzpahughes3787/alibi-v2026-windows-scanner.git 2. 在存储库目录中打开 PowerShell。 3. 使用提供的脚本或与存储库布局匹配的入口点启动扫描器。 4. 扫描完成后,查看保存在您桌面上的报告文件。 如果您使用的是打包发布的版本,请先将其解压,然后从解压后的目录中启动包含的 PowerShell 工作流。 ## 如何使用 通常的模式是扫描一次本地计算机,然后检查生成的报告。 - 从 PowerShell 启动扫描。 - 等待只读检查完成。 - 打开文本报告进行快速分流检查。 - 打开 HTML 报告以查看结构化的结果视图。 - 将输出用于手动审查、威胁狩猎或更广泛的 DFIR 后续工作。 示例工作流: 1. 在本地运行扫描器。 2. 在桌面上查找报告文件。 3. 将任何标记的指标与目标游戏或环境进行比较。 4. 在更新后再次运行它,以获取最新的快照。 ## 配置说明 Alibi 主要通过其 PowerShell 工作流和运行时选项进行驱动。任何用户可调整的设置都应位于脚本旁边或存储库中有文档说明的配置文件中。 示例配置结构: ``` scan: mode: read-only reports: desktop format: - text - html driver_safety_list: optional ``` 如果您的设置需要自定义路径或开关,请将它们保留在项目目录中,以便便携式工作流可以轻松地在不同系统之间迁移。 ## 环境要求 - Windows - PowerShell - 足够的本地磁盘空间用于存放生成的报告文件 - 具备您想要检查的系统区域的读取权限 - 如果选择获取驱动程序安全列表,则需要可选的互联网访问权限 Alibi 是专为 Windows 分析而构建的,不需要进行传统的安装。 ## 常见问题 **扫描时会对计算机进行更改吗?** 不会。该工作流被设定为只读模式,因此其主要目的是进行检查而不是修改。 **报告会输出到哪里?** 预期的输出是写入到桌面上的四个报告文件。 **我可以在不安装任何东西的情况下运行它吗?** 可以。它是围绕便携式、免安装的工作流设计的。 **它适用于哪些场景?** 它主要针对反作弊调查、游戏作弊检测、取证、安全审查和威胁狩猎。 **我如何保持使用最新版本?** 从项目发布位置下载最新版本,并在您需要更新快照时随时重新运行扫描。 **如果我需要调整设置怎么办?** 请参阅随附 PowerShell 工作流的存储库文件,以获取配置详细信息和可用开关信息。 ## 许可证 GNU GPL v3.0 - 详情请参阅 [LICENSE](LICENSE)。
标签:AI合规, Google搜索, IPv6, PowerShell, 反作弊, 后端开发, 数字取证, 自动化脚本