Bloqueio no kernel
Nega acesso a credenciais na camada do filesystem — antes da leitura maliciosa acontecer.
01O Lov3rCord opera como barreira física no kernel entre seus tokens e qualquer software malicioso — mesmo com o grabber já no PC.
Nega acesso a credenciais na camada do filesystem — antes da leitura maliciosa acontecer.
01Encerra processos que tentem ler memória de apps confiáveis (PROCESS_VM_READ).
02Verifica o editor real por Authenticode — renomear malware para discord.exe não basta.
03Honeypots que sinalizam infostealers no instante em que tocam onde não deviam.
04Totalmente offline. Sem nuvem, sem contas, sem telemetria. O que é seu, fica seu.
05Serviço de sistema, driver minifilter e UI WPF — tudo em um único instalador.
06O setup registra driver e serviço. Depois, clique em Configurar proteção.
Arquivos de token e cookie ficam sob guarda no kernel, no nível mais baixo do SO.
Discord e Chrome genuínos seguem normais. Grabbers recebem negação de acesso.
Passo a passo real do app — o mesmo que está em Ajuda dentro do Lov3rCord. Tempo total: cerca de 5 minutos (inclui 1 reinicialização).
O driver é assinado em modo de teste, e o Windows só o carrega com o Secure Boot desligado. Isso se faz uma vez no PC — não no app:
Baixe Lov3rCord-Setup-1.3.3.exe, execute e aceite a elevação de
administrador. O instalador registra o serviço e o
driver minifilter — não precisa de passos extras.
Na primeira abertura o app mostra a tela “Configurar o Lov3rCord”. Clique em Configurar proteção (ou no mesmo botão no painel depois).
Driver, serviço e as duas alterações de configuração do Windows.
Configurar proteção Farei isso depoisAparece um checklist (driver, serviço, Secure Boot, Integridade de Memória). Aprove o pedido de administrador quando o Windows perguntar.
O Windows só aplica a configuração de assinatura de teste durante a inicialização. Sem reiniciar, o driver pode não carregar.
Depois do reboot, abra o app: o banner do painel deve dizer Tokens protegidos.
Veredito verde/âmbar/vermelho, contadores e os switches de proteção (bloqueio padrão, arquivos, alertas, memória, tokens-isca).
Cada tentativa: processo, caminho, o que houve. Filtros: Todos · Bloqueados · Encerrados · Memória. Exportar ou limpar a linha do tempo.
Quem está na lista confiável (Discord, navegadores…). Confiar em um editor só se você reconhecer a assinatura.
Tema, início com o Windows, bandeja, notificações. Desligar proteção só para diagnóstico — e religue em seguida.
O app fica na bandeja (ao lado do relógio). Fechar a janela não encerra a proteção se a opção da bandeja estiver ativa.
Abra Configurações → Ligar o motor e aprove o administrador. Sem o motor o driver fica em fail-open de propósito (nada é bloqueado) para você não ficar trancado fora dos próprios arquivos.
Na Atividade, abra o evento e clique em Confiar neste editor — só se reconhecer a assinatura. Para desfazer: Configurações → Editores que você adicionou → Remover.
É o Windows avisando que a assinatura de teste está ativa. Em Configurações você pode ocultar a marca (não muda a assinatura; só some na próxima inicialização do shell).
Se houver release novo, o app mostra um banner com Atualizar e Depois. Nada baixa nem instala sem você clicar em Atualizar.
Não abra uma issue pública. Envie um relatório detalhado — confirmamos em até 48 horas.
adicheatsontop@gmail.com