Confidence Engine
Veredito por target
Agrupa evidências de múltiplas fontes sobre o mesmo executor. O supervisor recebe um veredito único — não uma lista de hits soltos pra interpretar.
Veredito único por executor — não uma lista de hits para interpretar.
O Confidence Engine agrupa evidências de múltiplas fontes forenses (Prefetch, Amcache, BAM, USN Journal, Roblox Logs…) sobre o mesmo target e entrega um veredito unificado. Supervisor entende o resultado em menos de 10 segundos.
Windows 10/11 · ~10 MB · grátis · sem instalação
O supervisor roda um comando. Em segundos, as evidências se acumulam e o Confidence Engine entrega um veredito único — não uma lista de hits pra interpretar.
Veredito por target
Agrupa evidências de múltiplas fontes sobre o mesmo executor. O supervisor recebe um veredito único — não uma lista de hits soltos pra interpretar.
127.0.0.1 · nada sai do PC
Os scanners reportam e o veredito se forma em tempo real no navegador. O servidor roda na própria máquina — os dados do suspeito nunca saem do PC.
Detecção comportamental
Renomear o arquivo não engana: o Telador bate na estrutura (binário não-assinado + runtime web embutido), não só no nome. Validado com zero falso positivo.
Atualização opt-in
Sai executor novo toda semana. A base atualiza com um comando, sem rebuildar o binário — e o scan normal continua 100% offline.
Arraste o controle para comparar a saída crua das ferramentas comuns com o veredito unificado do CombatRoblox.
Um único pipeline determinístico. Cada etapa tem um contrato estável e testes unitários.
Prefetch, Amcache, BAM, SRUM, ShimCache, JumpLists, caches de navegador e DNS.
542 assinaturas determinísticas em 70 fontes forenses.
Listas de permissão, checagem de binário assinado e heurísticas de contexto.
Agrupa evidências do mesmo target (executor/BYOVD) e elimina fragmentação por variantes de nome.
CONFIRMED / DETECTED / SUSPECT com FP protection: 1 fonte só nunca confirma sem evidência crítica.
JSON + HTML assinados por HMAC, com linha do tempo e cadeia de custódia.
Nenhum artefato sozinho define o veredicto. O Telador cruza sinais de sistema, navegador, rede e processos ao vivo — uma única fonte adulterada não esconde a atividade.
Evidência de execução com horário da última execução e contagem.
Programas abertos pela interface, registrados pelo Explorer.
Metadados de PE, hashes SHA-1 e horário do primeiro registro.
Background Activity Moderator — log de execução por usuário.
Arquivos recentes e destinos fixados por aplicativo.
Cache do AppCompat: caminho e tamanho de binários executados.
Histórico de uso de rede e recursos por processo.
URLs e downloads de Chrome, Edge, Brave e Opera.
Domínios resolvidos recentemente ainda em cache no sistema.
Anexos, links e prévias deixados no cache do cliente.
DLLs carregadas no RobloxPlayerBeta verificadas com WinVerifyTrust.
Packer, status de assinatura e entropia de binários suspeitos.
Correlação entre fontes · uma fonte dá pra adulterar — doze não dá pra adulterar sem deixar rastro.
O Telador lê os artefatos do Windows que importam para evidência de execução, persistência e anti-forense — com sinais específicos do Roblox por cima.
Prefetch, UserAssist, MUICache, Amcache (SHA-1) e BAM com horários exatos.
Seis camadas combinadas para que um único artefato ruidoso nunca defina a conclusão.
542 assinaturas determinísticas em 11 categorias, com IDs estáveis entre versões.
Cada achado recebe nota de 0 a 100 conforme a confiabilidade do artefato e a especificidade da assinatura.
Evidências antigas perdem peso exponencialmente para favorecer sinais recentes e acionáveis.
Listas de permissão para ferramentas Microsoft assinadas, kits de desenvolvimento e caminhos seguros.
Variantes de nome ('solara.exe', 'Solara Executor', 'solara hub') convergem em um único cluster.
CONFIRMED / DETECTED / SUSPECT com FP protection no DNA. Score com diminishing returns por fonte.
Prévia anonimizada de uma saída real — veredicto, linha do tempo, distribuição de severidade, achados e correlação entre fontes.
Pontuação de confiança
Evidências independentes de Amcache, Prefetch, Processo ao vivo e Anti-forense reforçam a mesma conclusão. O log de eventos de Segurança foi limpo logo após a execução de um injector conhecido.
Sem nuvem, sem telemetria, sem surpresa. O Telador respeita a cadeia de custódia.
Toda leitura e correlação roda na máquina do analista. Nada sai do computador.
Zero dependência remota no caminho da análise — funciona isolado da rede.
O Telador não chama em casa. Sem ping de uso, sem envio de crash.
Usuários, tokens e caminhos são ocultados dos relatórios por padrão.
Cofres de credenciais do navegador ficam fora das varreduras.
Cada scanner, assinatura e regra de veredicto é auditável no repositório.
Cada etapa tem uma responsabilidade, um contrato estável e testes unitários.
70 módulos, um por família
542 avaliações
Lista de permissão
Pontuação calibrada
Grafo ponderado
Agregação + decay
JSON+HTML HMAC
Um histórico de versões mensuráveis — não promessas vazias.
Primeira versão pública do Telador com o pipeline principal de scanners.
Biblioteca de assinaturas expandida nas 11 categorias forenses.
Inspeção de DLLs carregadas no RobloxPlayerBeta com WinVerifyTrust.
Listas de permissão e heurísticas de contexto para reduzir achados ruidosos.
Detecção de packer, status de assinatura e pontuação de entropia.
Heurísticas para flagrar SO formatado para a sessão.
Clusterização robusta por target e diminishing returns por fonte.
Process hollowing, YARA de binário, hardware DMA e Event Log (Defender 1116/1117, 7045/4104/4688). 70 scanners.
Cada release passa por testes automatizados antes de virar binário público. Histórico transparente, sem mudanças silenciosas.
Ver releases no GitHubtelador.exe — Windows 10/11, ~10 MB, sem instalação, sem telemetria. MIT.