Execução correlacionada
Prefetch, BAM, eventos de processo e outros vestígios são correlacionados para diferenciar arquivo simplesmente presente de executável realmente utilizado.
O Vorken coleta sinais técnicos relevantes, organiza o contexto forense e entrega um relatório claro para revisão humana — sem transformar qualquer aplicativo comum em “cheat”.
Coleta controlada e organizada por relevância.
O Vorken separa inventário técnico, itens para revisão e evidências de alta prioridade para deixar a análise mais rápida e explicável.
Prefetch, BAM, eventos de processo e outros vestígios são correlacionados para diferenciar arquivo simplesmente presente de executável realmente utilizado.
Histórico e metadados ajudam a separar fontes conhecidas, anexos externos e domínios do catálogo.
Atividade recente de dispositivos e execução em mídia removível ficam visíveis para revisão.
Crítico, revisar e inventário aparecem separados para evitar uma parede de falsos positivos.
Regras e indicadores podem ser atualizados no painel para acompanhar novas evidências sem trocar toda a lógica do agente.
O relatório diferencia prova técnica, contexto para revisão e inventário. Assim, um arquivo comum não recebe o mesmo peso de uma execução correlacionada a múltiplas evidências.
Execução confirmada combinada com assinatura, catálogo ou comportamento técnico de alto risco.
Banimento Steam, alerta do Defender e sinais que merecem decisão humana, sem condenação automática.
Vestígios apagados, incompletos ou fora do padrão ficam visíveis, mas precisam de correlação.
Arquivos presentes, instaladores e APIs isoladas são documentados sem criar falso positivo.
O jogador vê exatamente quando a coleta começa e quando os dados foram enviados.
O administrador cria uma sessão com validade própria.
O scanner abre em interface gráfica e só inicia após o aceite.
O progresso fica visível enquanto os módulos técnicos são executados.
O painel organiza as evidências para o responsável analisar.
O cliente mostra os termos antes da coleta, exibe o andamento da análise e permanece aberto ao terminar, confirmando que os dados foram enviados.
Crie uma análise individual e acompanhe o resultado pelo painel administrativo.
Abrir painel