πŸ“– Dokumentasi PandaLua

Semua yang perlu kamu tahu: upload script, loadstring, anti-intip, obfuscator, key system, sampai API-nya.

πŸš€ Mulai Cepat

  1. Klik Masuk β†’ Daftar (username + password, gratis).
  2. Buka menu LuaHub β†’ πŸ“€ Upload Script.
  3. Kasih nama (mis. auto-farm.lua), tempel kode Lua-mu, pilih level obfuscation (opsional), lalu Upload.
  4. Loadstring langsung tersalin otomatis ke clipboard. Sebar itu ke user-mu. Selesai πŸŽ‰

⚑ Executor & Loadstring

PandaLua kompatibel dengan semua executor yang mengaktifkan loadstring dan game:HttpGet:

Cara pakai di executor (contoh Delta):

  1. Buka executor β†’ jalankan Roblox.
  2. Tempel loadstring-mu di kolom editor:
loadstring(game:HttpGet("https://DOMAINKAMU.netlify.app/api/raw/IDSCRIPT"))()

3. Klik Execute/Inject. Script-mu jalan β€” padahal yang nge-eksekusi gak pernah lihat kodenya 😎

πŸ”’ Cara Kerja Anti-Intip

Satu link raw yang sama menghasilkan 3 pengalaman berbeda:

SiapaMediaHasil
Pemilik script (login)BrowserπŸ‘‘ Kode penuh + statistik + tombol salin
Orang lainBrowser🚫 Halaman β€œKamu Bukan Pemilik Jadi Gak Boleh Melihat Code Nya” + loadstring buat execute
Siapa punExecutor / game:HttpGet⚑ Kode dikirim & dijalankan (jumlah eksekusi tercatat)

Server membedakan request dari User-Agent + Accept header: navigasi browser manusia (yang minta text/html) ditolak, sedangkan request executor/curl dilayani kodenya. Ini juga alasan link raw tidak untuk dibuka di browser β€” memang begitu desainnya.

🧬 Obfuscator Tingkat Dewa (1–100 Lapisan)

Rekomendasi: harian pakai Dewa (2); script berharga pakai 25–100 lapisan + rounds 64–1000. Selalu uji hasilnya di executor sebelum disebar.

πŸ›‘οΈ PandaShield VM β€” VM-Based + CFF + Anti-Tamper

PandaShield VM aktif otomatis di semua link raw β€” menggabungkan 3 teknologi obfuscator kelas industri, dibangun ulang dengan kunci acak setiap request:

🚫 Anti Deobfuscator (LuaPlat & sejenisnya)

Tools seperti LuaPlat mencuri script dengan: hook loadstring, bongkar loader base64, dump string. PandaShield v2 + Obfuscator hybrid menyulitkan semuanya:

βš–οΈ Batas jujur: apapun yang BERJALAN di komputer/orang lain secara teori bisa dibongkar oleh orang yang sangat ahli (memory dump, dll). PandaShield + Obfuscator membuat curang jadi SULIT dan menutup ~99% cara skiddies β€” bukan mustahil secara mutlak. Kombinasikan dengan key untuk proteksi berlapis.

πŸ“± HWID Lock, βŒ› Kedaluwarsa & 🎯 Kuota

Tiga kunci keamanan tambahan saat upload di LuaHub:

Kombinasi terkuat: Obfuscation Dewa + Key + HWID lock + PandaShield VM = 5 lapis proteksi.

πŸ”‘ Key System

Waktu upload, isi kolom Key (opsional). Script jadi terkunci: hanya URL yang membawa ?key=KUNCI yang dilayani. Loadstring yang kamu salin dari LuaHub sudah otomatis menyertakan key β€” user cukup memakai loadstring itu.

loadstring(game:HttpGet("https://DOMAINKAMU.netlify.app/api/raw/IDSCRIPT?key=KUNCIMU"))()

πŸ”Œ API

Semua endpoint JSON di bawah path /api. Autentikasi pakai header Authorization: Bearer <token> (token didapat saat login/daftar).

MethodEndpointKeterangan
POST/api/auth/registerDaftar β€” {username, password} β†’ {token}
POST/api/auth/loginMasuk β†’ {token}
POST/api/auth/logoutKeluar
GET/api/auth/meInfo akun yang login
GET/api/scriptsDaftar script milikmu
POST/api/scriptsUpload β€” {name, code, key?}
GET/api/scripts/:idDetail + kode (pemilik saja)
DELETE/api/scripts/:idHapus script
GET/api/raw/:idRaw endpoint (anti-intip otomatis)
GET/api/statsStatistik publik
GET/api/pingHealth check + mode storage

πŸ”— Sub4Unlock β€” Script di Balik Iklan

  1. Masuk ke menu Sub4Unlock (wajib akun terverifikasi).
  2. Isi judul, deskripsi, dan teks/script yang mau dikunci.
  3. Atur link custom (mis. /s/script-keren-ku), lama timer (5–300 detik), tata letak (3 gaya).
  4. Video iklan (opsional): tempel link YouTube (watch / youtu.be / shorts) atau TikTok lengkap β€” video diputar otomatis selama timer berjalan.
  5. Background: pilih 6 tema gradient, klik πŸ–ΌοΈ untuk gambar sendiri dari link https.
  6. Klik Create β†’ dapatkan link https://domainmu.netlify.app/s/slug.
  7. Orang yang membuka link harus lolos captcha anti-bot β†’ menunggu timer 2 tahap β†’ tombol Get Script aktif β†’ isi muncul & bisa disalin.

Timer divalidasi server: tombol tidak bisa diaktifkan lewat console/devtools karena server menolak reveal sebelum waktunya. Token unlock bersifat sekali pakai.

🀝 Script Komunitas

πŸ” Akun: Verifikasi Email & Google

Environment Variable (Netlify)Fungsi
RESEND_API_KEY, EMAIL_FROMKirim email verifikasi asli
TURNSTILE_SITE_KEY, TURNSTILE_SECRETCaptcha Cloudflare (opsional, captcha internal sudah aktif)

πŸ›‘οΈ Keamanan & Anti-Lag

🌐 Deploy / Hosting

Website ini (frontend + backend) dirancang untuk Netlify:

Cara deploy: buka app.netlify.com/drop lalu drag & drop ZIP ini. Selesai β€” backend ikut terdeploy.

❓ FAQ & Batasan