Protegendo em segundo plano

A conexão que tenta roubar sua sessão não sai da sua máquina.

AntiGrabber observa o comportamento da sua rede no Windows: qual processo abriu qual conexão, para qual domínio. Quando um grabber tenta enviar seu token do Discord ou sua sessão da Steam para fora, a conexão é derrubada antes de completar.

Windows 10 e 11 Hash SHA256 em cada versão Código aberto, MIT
AntiGrabber
Protegendo
0 dados enviados para fora
Bloqueado em 11ms

Simulação da interface real, com dados de exemplo.

0%das decisões de bloqueio rodam localmente, sem enviar nada para fora
0componentes opcionais no instalador: serviço, bandeja e TestHarness
0métodos combinados para localizar Discord, Steam e navegadores
0de retenção dos logs locais, depois disso são apagados
Como funciona

Decisão baseada em metadado, nunca em conteúdo

O AntiGrabber nunca lê, decodifica ou exibe o conteúdo real de um token ou credencial. Ele só compara nomes de processo e domínios contra uma whitelist, em tempo real.

1

Mapeia os apps de verdade

UnifiedAppLocator encontra onde Discord, Steam, navegadores e launchers estão instalados, combinando processo em execução, registro, atalhos e pastas padrão.

2

Observa toda conexão de saída

NetworkFilterWorker intercepta a porta 443 via WinDivert e lê o domínio no handshake TLS, sem decodificar o conteúdo cifrado.

3

Correlaciona no tempo

TokenFileWatcher cruza o instante em que um processo acessa um arquivo sensível com o instante em que ele tenta abrir uma conexão nova.

4

Derruba a conexão

Processo não autorizado tentando falar com domínio sensível é bloqueado na hora. O tray avisa em português simples.

Funcionalidades

O que roda por trás do ícone na bandeja

Quatro serviços monitorando continuamente, mais as ferramentas para você confiar no que está vendo.

NetworkFilterWorker

Intercepta a saída na porta 443 via WinDivert, em modo usuário, sem driver assinado próprio. Bloqueia quem não está autorizado a falar com um domínio sensível.

UnifiedAppLocator

Combina processo em execução, registro do Windows, atalhos, pastas do AppData e uma varredura limitada de disco para achar seus apps.

TokenFileWatcher

Mesmo processo lendo um arquivo de sessão e abrindo conexão de rede logo em seguida é o padrão clássico de um grabber.

Tray app

Status em português simples (ocioso, protegendo, bloqueio recente) e feed de atividade sem jargão técnico.

Atualização automática

O tray verifica novas versões e roda o instalador em modo silencioso sozinho. Você não precisa baixar nada na mão.

TestHarness

Prova que a proteção funciona sem nunca extrair uma credencial real. O payload de teste é sempre uma string sintética fixa.

Regras atualizáveis

Canal opcional baixa, via GET público do GitHub Releases, uma lista assinada de domínios de exfiltração. Desligado até você configurar.

Instalador único

Componentes opcionais, atalhos no Menu Iniciar e desinstalador próprio, registrado em Adicionar ou remover programas.

Interface

Veja como é usar, de verdade

Recriação fiel da interface real do tray, com as mesmas cores e os mesmos textos. Clique em uma aba.

Os bloqueios abaixo são exemplos simulados, para mostrar o formato real das mensagens.

AntiGrabber
Bloqueamos uma conexão suspeita: discord_updater.exe tentou falar com d1scord-cdn-sync.net sem autorização.agora
Bloqueamos uma tentativa de roubo: steam_helper.exe tentou enviar dados para steam-login-verify.net logo após acessar seus arquivos.2 min
Bloqueamos uma conexão suspeita: launcher_update.exe tentou falar com free-skins-claim.net sem autorização.14 min
Bloqueamos uma conexão suspeita: svhost32.exe tentou falar com discord-nitro-gift.net sem autorização.1h
Discord.exeparadiscord.com
Steam.exeparasteamcommunity.com
chrome.exeparaaccounts.google.com

Toda liberação é manual, por processo e domínio. Nada é liberado por padrão.

Avisar a cada bloqueio
Guardar histórico localmente
Versão instaladav1.2.0

Apps monitorados

DiscordSteamChromeFirefox

Uma ferramenta feita para impedir vazamento de dados não pode, ela mesma, exigir que você envie dados para um servidor de terceiros.

Por isso o AntiGrabber não tem login, conta de usuário nem sincronização em nuvem. Essa é uma decisão de arquitetura permanente, não um item de roadmap. Os logs ficam só locais, rotacionados a cada 14 dias ou 10MB por arquivo, e nunca saem da sua máquina.

Sem login Sem telemetria Sem backend próprio Logs 100% locais Código aberto
Perguntas frequentes

Antes de instalar

O AntiGrabber é um antivírus?

Não. Ele não escaneia arquivo em busca de assinatura de vírus. A detecção é comportamental e de rede, focada especificamente em bloquear a exfiltração usada por grabbers. Não substitui um antivírus completo, os dois trabalham bem juntos.

Ele atrapalha o uso normal do Discord ou da Steam?

Não. Só bloqueia conexões de processos não autorizados tentando falar com domínios sensíveis. Discord.exe conversando com discord.com continua liberado normalmente, sem nenhuma configuração extra.

O AntiGrabber lê o conteúdo dos meus arquivos ou tokens?

Nunca. A detecção usa só metadado: nome de processo, caminho de arquivo e domínio de destino. O conteúdo do arquivo ou da conexão nunca é lido, decodificado ou exibido.

Por que confiar num serviço rodando com privilégio de administrador?

Não precisa confiar sem checar. O código inteiro é aberto no GitHub, o processo de disclosure de falhas de segurança está documentado em SECURITY.md, e o TestHarness incluso prova o bloqueio sem manipular nenhuma credencial real.

Preciso criar conta ou fazer login para usar?

Não. Não existe conta, login ou sincronização em nuvem em nenhuma parte do AntiGrabber. Essa é uma decisão permanente de arquitetura, não um recurso que falta.

O Windows vai me avisar durante a instalação?

Provavelmente sim, o SmartScreen costuma mostrar um aviso de editor desconhecido para instaladores sem certificado de assinatura pago. Isso é esperado e explicado em detalhe logo abaixo, na seção de download.

Comece a proteger sua conta agora

Leva menos de um minuto. Depois de instalado, ele roda sozinho em segundo plano.

Versão mais recente: consultando o GitHub

Depois de baixar, confira a integridade do arquivo pelo PowerShell:

certutil -hashfile AntiGrabberSetup.exe SHA256

Compare o resultado com o arquivo .sha256 publicado junto do instalador na release.

O Windows vai mostrar um aviso, e é esperado

O instalador não tem certificado de assinatura de código, que custa uma assinatura anual e o projeto não paga por não ter fins lucrativos. Sem essa assinatura, o SmartScreen do Windows classifica qualquer executável como editor desconhecido, mesmo sendo seguro.

O Windows protegeu seu PC

O SmartScreen impediu a execução de um app não reconhecido. Executar esse app mesmo assim pode colocar seu PC em risco.

Mais informações Não executar

Clique em Mais informações e depois em Executar assim mesmo. Prefere confirmar sem essa tela, confira o hash SHA256 do arquivo baixado contra o publicado na release, é a mesma verificação que uma assinatura digital faria.