A conexão que tenta roubar sua sessão não sai da sua máquina.
AntiGrabber observa o comportamento da sua rede no Windows: qual processo abriu qual conexão, para qual domínio. Quando um grabber tenta enviar seu token do Discord ou sua sessão da Steam para fora, a conexão é derrubada antes de completar.
Simulação da interface real, com dados de exemplo.
Decisão baseada em metadado, nunca em conteúdo
O AntiGrabber nunca lê, decodifica ou exibe o conteúdo real de um token ou credencial. Ele só compara nomes de processo e domínios contra uma whitelist, em tempo real.
Mapeia os apps de verdade
UnifiedAppLocator encontra onde Discord, Steam, navegadores e launchers estão instalados, combinando processo em execução, registro, atalhos e pastas padrão.
Observa toda conexão de saída
NetworkFilterWorker intercepta a porta 443 via WinDivert e lê o domínio no handshake TLS, sem decodificar o conteúdo cifrado.
Correlaciona no tempo
TokenFileWatcher cruza o instante em que um processo acessa um arquivo sensível com o instante em que ele tenta abrir uma conexão nova.
Derruba a conexão
Processo não autorizado tentando falar com domínio sensível é bloqueado na hora. O tray avisa em português simples.
O que roda por trás do ícone na bandeja
Quatro serviços monitorando continuamente, mais as ferramentas para você confiar no que está vendo.
NetworkFilterWorker
Intercepta a saída na porta 443 via WinDivert, em modo usuário, sem driver assinado próprio. Bloqueia quem não está autorizado a falar com um domínio sensível.
UnifiedAppLocator
Combina processo em execução, registro do Windows, atalhos, pastas do AppData e uma varredura limitada de disco para achar seus apps.
TokenFileWatcher
Mesmo processo lendo um arquivo de sessão e abrindo conexão de rede logo em seguida é o padrão clássico de um grabber.
Tray app
Status em português simples (ocioso, protegendo, bloqueio recente) e feed de atividade sem jargão técnico.
Atualização automática
O tray verifica novas versões e roda o instalador em modo silencioso sozinho. Você não precisa baixar nada na mão.
TestHarness
Prova que a proteção funciona sem nunca extrair uma credencial real. O payload de teste é sempre uma string sintética fixa.
Regras atualizáveis
Canal opcional baixa, via GET público do GitHub Releases, uma lista assinada de domínios de exfiltração. Desligado até você configurar.
Instalador único
Componentes opcionais, atalhos no Menu Iniciar e desinstalador próprio, registrado em Adicionar ou remover programas.
Veja como é usar, de verdade
Recriação fiel da interface real do tray, com as mesmas cores e os mesmos textos. Clique em uma aba.
Os bloqueios abaixo são exemplos simulados, para mostrar o formato real das mensagens.
Toda liberação é manual, por processo e domínio. Nada é liberado por padrão.
Apps monitorados
Uma ferramenta feita para impedir vazamento de dados não pode, ela mesma, exigir que você envie dados para um servidor de terceiros.
Por isso o AntiGrabber não tem login, conta de usuário nem sincronização em nuvem. Essa é uma decisão de arquitetura permanente, não um item de roadmap. Os logs ficam só locais, rotacionados a cada 14 dias ou 10MB por arquivo, e nunca saem da sua máquina.
Antes de instalar
O AntiGrabber é um antivírus?
Não. Ele não escaneia arquivo em busca de assinatura de vírus. A detecção é comportamental e de rede, focada especificamente em bloquear a exfiltração usada por grabbers. Não substitui um antivírus completo, os dois trabalham bem juntos.
Ele atrapalha o uso normal do Discord ou da Steam?
Não. Só bloqueia conexões de processos não autorizados tentando falar com domínios sensíveis. Discord.exe conversando com discord.com continua liberado normalmente, sem nenhuma configuração extra.
O AntiGrabber lê o conteúdo dos meus arquivos ou tokens?
Nunca. A detecção usa só metadado: nome de processo, caminho de arquivo e domínio de destino. O conteúdo do arquivo ou da conexão nunca é lido, decodificado ou exibido.
Por que confiar num serviço rodando com privilégio de administrador?
Não precisa confiar sem checar. O código inteiro é aberto no GitHub, o processo de disclosure de falhas de segurança está documentado em SECURITY.md, e o TestHarness incluso prova o bloqueio sem manipular nenhuma credencial real.
Preciso criar conta ou fazer login para usar?
Não. Não existe conta, login ou sincronização em nuvem em nenhuma parte do AntiGrabber. Essa é uma decisão permanente de arquitetura, não um recurso que falta.
O Windows vai me avisar durante a instalação?
Provavelmente sim, o SmartScreen costuma mostrar um aviso de editor desconhecido para instaladores sem certificado de assinatura pago. Isso é esperado e explicado em detalhe logo abaixo, na seção de download.
Comece a proteger sua conta agora
Leva menos de um minuto. Depois de instalado, ele roda sozinho em segundo plano.
Depois de baixar, confira a integridade do arquivo pelo PowerShell:
certutil -hashfile AntiGrabberSetup.exe SHA256
Compare o resultado com o arquivo .sha256 publicado junto do instalador na release.
O Windows vai mostrar um aviso, e é esperado
O instalador não tem certificado de assinatura de código, que custa uma assinatura anual e o projeto não paga por não ter fins lucrativos. Sem essa assinatura, o SmartScreen do Windows classifica qualquer executável como editor desconhecido, mesmo sendo seguro.
O SmartScreen impediu a execução de um app não reconhecido. Executar esse app mesmo assim pode colocar seu PC em risco.
Clique em Mais informações e depois em Executar assim mesmo. Prefere confirmar sem essa tela, confira o hash SHA256 do arquivo baixado contra o publicado na release, é a mesma verificação que uma assinatura digital faria.