Проверьте ПК игрока
за один запуск
Одноразовая ссылка, персональный clover.exe и готовый отчёт в панели — как справа. Совпадения по сигнатурам, удалённые файлы, сетевые соединения, amcache, shellbags и USB-устройства.
Как это работает
От ссылки до отчёта — четыре шага, всё остальное Clover делает сам.
Создайте ссылку
На странице «Сканы» — одноразовая ссылка живёт 10 минут и удаляется после загрузки результата.
Игрок скачивает файл
Сервер встраивает конфиг именно этой ссылки в персональный clover.exe со случайным именем.
Запуск от администратора
При необходимости игрок вводит выданный пароль. Сканер проверяет систему и сам отправляет результат.
Отчёт в панели
Скан появляется в списке, файл самоуничтожается. Поиск — по SteamID, HWID, нику или hostname.
Что попадает в отчёт
Девять разделов — те же вкладки, что и в панели просмотра скана.
Обзор
HWID, hostname, пользователь, Steam-аккаунты
Совпадения
Найденные сигнатуры и подозрительные файлы
Удалённое
Следы удалённых файлов и папок
Папки
Каталоги с датами изменения
Сеть
Соединения CS2 и RWX-участки памяти
Amcache
История запуска программ в системе
Shellbags
Куда заходил пользователь в проводнике
AppData
Файлы приложений и следы конфигов
USB
Подключавшиеся устройства
Ссылка не живёт дольше проверки
Подделать результат или переиспользовать ссылку нельзя — защита встроена на каждом шаге.
- Одноразовые ссылки: TTL 10 минут, удаление после загрузки скана
- Конфиг внутри exe и payload зашифрованы AES-256-GCM
- Пароль игрока — и при скачивании, и при запуске сканера
- Rate-limit 10 запросов в минуту на скачивание и загрузку
- Случайное имя файла cl_xxxxxxxx.exe против сигнатур AV
- Двухконтурный доступ: глобальный уровень + точечный canScan
Готовы проверить игрока?
Создайте ссылку — она перестанет существовать раньше, чем вы успеете заскучать.