Spare 20 % mit WELCOMEAngebote ansehen
Sicherheitsbanner

Anti-Backdoor-Skript für FiveM

Updated Free resourceReview source

Die hier besprochene FiveM Anti-Backdoor-Version ist ein heuristischer Dateiscanner und kein Beweis dafür, dass ein Server sauber ist. FiveMX hat den Creator überprüft Cfx.re Freigabe-Thread und seine öffentliche Diskussion am 23. Juli 2026.

Was die Forenquelle sagt

Der Ersteller beschreibt das Scannen von Ressourcendateien nach Zeichenfolgen, die mit verdächtigen ausgehenden Anfragen, Chiffrierpaneelen oder Datenerfassung verbunden sind. Spätere Diskussionen klären, dass Vorkommen von PerformHttpRequest, URLs und ausgewählte convar-bezogene Muster können zur manuellen Überprüfung angezeigt werden. Forenbenutzer berichten auch von vielen “gefundenen Wort”-Ergebnissen und fragen, wie sie diese interpretieren sollen.

Dieses Verhalten erzeugt erwartete falsche Positivfälle. Legitime Lizenzprüfungen, Updateprüfungen, Webhooks, APIs und Monitoring-Integrationen können alle ausgehende HTTP-Anfragen durchführen. Eine übereinstimmende Zeichenfolge identifiziert Code zur Untersuchung; sie stellt keine böswillige Absicht fest.

Sicherer Ermittlungsablauf

  1. Sichere die Ressourcenbaumstruktur und speichere Dateihashes, bevor du einen unbekannten Scanner ausführst.
  2. Führe es auf einer Kopie der Server-Ressourcen aus, nicht mit unnötigen Produktionsanmeldedaten.
  3. Für jedes Spiel öffne die genaue Datei und verfolge die umgebende Funktion, URL, Payload und den Aufrufer.
  4. Überprüfe die Quelle des Erstellers der Ressource, die Lizenz und die erwarteten Netzwerkziele.
  5. Entferne oder quarantiniere eine Ressource nur, wenn der überprüfte Code und die Herkunft diese Maßnahme rechtfertigen.

Signale, die eine Eskalation verdienen

Unerwartete obfuskierte Loader, dynamisch zusammengesetzte Remote-URLs, Credential- oder Convar-Sammlung, Befehle, die von einem undokumentierten Endpunkt empfangen werden, und Codeausführung von heruntergeladenem Text erfordern eine sofortige Überprüfung. Bewahre die ursprünglichen Dateien und Protokolle auf, bevor du sie bearbeitest. Wenn Produktionsgeheimnisse den Host verlassen haben könnten, drehe nur die betroffenen Anmeldeinformationen nach der Identifizierung ihres Umfangs um.

Was dieser Scanner nicht beweisen kann

Ein Schlüsselwort-Scan kann nicht jeden Hintereingang erkennen und kann nicht garantieren, dass jeder Treffer schädlich ist. Er ersetzt keine Quellcodeprüfung, Abhängigkeitsfixierung, Berechtigungen mit geringsten Privilegien, ausgehende Netzwerksteuerungen, Protokollüberwachung oder einen sauberen Wiederherstellungspunkt. Der Freigabe-Thread enthält positive Nutzerberichte, aber FiveMX hat kein vollständiges Erkennungsbenchmark unabhängig reproduziert oder den herunterladbaren Code gegen eine signierte Freigabe überprüft.

Verwandte FiveMX-Anleitungen

One comment

  1. Wolf-Veith

    Kann es sein, dass man sich nicht in den Discord übertragen lässt? Weil man dort einen Webhook-Link einfügen kann, aber irgendwie funktioniert es nicht.

Schreibe einen Kommentar