Coleta forense defensiva

Evidência preservada antes que o bypass apague a história.

O ativador prepara uma trilha local auditável com Sysmon e um coletor dedicado. Depois, o Scanner realiza a aquisição pontual do HD-Player e envia o laudo apenas para a sessão autorizada.

O que é instalado

Sysmon oficial da Microsoft, política forense validada e o serviço Hardcore Collector com inicialização automática e recuperação controlada.

Impacto na performance

Sem o HD-Player, o coletor apenas verifica o alvo a cada 500 ms. Durante a partida, a amostragem forense ocorre a cada 50 ms; o consumo real varia por hardware e deve ser homologado no computador do cliente.

Privacidade por desenho

O HWID bruto não sai do computador. O console recebe um identificador SHA-256, telemetria técnica do alvo e o laudo vinculado a uma sessão temporária.

Fluxo no computador

01O ativador valida o publicador do Sysmon antes de instalar.
02A política e os arquivos de evidência recebem ACLs restritas.
03O serviço registra a trilha histórica; não injeta código e não altera o emulador.
04O Scanner coleta sob demanda e preserva uma cópia local do laudo.

Limites e transparência

--Nenhum software Ring 3 é inviolável para um administrador local ou código em kernel.
--O Sysmon pode aumentar o volume de eventos em sistemas muito ativos; o canal é limitado e gerenciado.
--A proteção não captura arquivos pessoais, tela, câmera, microfone ou conteúdo de conversas.
Desinstalar o coletor preserva deliberadamente o histórico forense e não remove o Sysmon compartilhado por outras ferramentas.