Software-Sicherheitsbericht

Software: BuffGod
Berichtsdatum: August 14, 2026
Komponenten: Dieser Bericht umfasst zwei Komponenten — Agent (agent.exe), die Kernkomponente, die den Spielspeicher modifiziert und das primäre Ziel der Erkennung durch Sicherheitssoftware ist; und Frontend (BuffGodTrainer.exe), ein UI-Programm, das den Speicher nicht modifiziert.

Wichtige Voraussetzung (zuerst lesen): Diese Software ist derzeit nicht digital signiert. Das bedeutet:
Zusammenfassung: Wir haben den vollständigen Code dieser Software bei allen großen Sicherheitssoftware-Produkten außer 360 zur Whitelist-Freigabe eingereicht, keines erkennt es als Virus — alle bestätigen, dass diese Software keinen schädlichen Code enthält. Einige werden jedoch "Trainer/HackTool/PUA"-Warnungen anzeigen — dies ist die wesentliche Arbeit von Game-Trainern, die den Spielspeicher modifizieren, unvermeidbar, erfordert die Zustimmung des Benutzers; 360 wird agent.exe erkennen und löschen, was eine Wiederherstellung aus der Quarantäne erfordert. Diese Software verwendet keine Packing/Obfuscation-Techniken.
Pass Kein Virus, keine Warnung Warning Kein Virus, aber PUA/HackTool-Warnung Virus Erkannt und gelöscht

Tatsächliches Verhalten nach Sicherheitssoftware

Sicherheitssoftware Whitelist Erkennung Mögliche Eingabeaufforderungen Benutzeraktion
Windows Defender (Microsoft) Approved Sauber Keine Virenerkennung. Aber nicht signierte exe löst den blauen SmartScreen-Dialog aus "Windows protected your PC". Dies ist ein separates System, unabhängig von der Defender-Whitelist. Klicken Sie auf "More info" → "Run anyway"
360 Einreichung nicht möglich Virus (Trojaner) Virus erkannt, löscht agent.exe lautlos, keine Eingabeaufforderung Aus Quarantäne wiederherstellen und zur Whitelist hinzufügen (siehe unten)
McAfee Approved PUA (Potenziell unerwünscht) Keine Virenerkennung. Kann beim ersten Start die Warnung "potenziell unerwünschtes Programm" oder "Risikoprogramm" anzeigen "Allow" oder "Trust" wählen
Norton Approved HackTool / Trainer Keine Virenerkennung. Kann die Warnung "Hacking-Tool/Trainer erkannt" anzeigen "Allow" wählen oder zu "Exclusions" hinzufügen
Avast Approved PUA Keine Virenerkennung. PUA-Erkennung standardmäßig aktiviert, kann Warnung "potenziell unerwünschtes Programm" anzeigen "Allow" oder Whitelist wählen
AVG (Gen Digital) Approved PUA Keine Virenerkennung. Gleiche Engine wie Avast, identisches Verhalten "Allow" oder Whitelist wählen
Bitdefender Approved PUA / Risk Tool Keine Virenerkennung. Strenge PUA-Erkennung, kann Eingabeaufforderung "Trainer-Tool erkannt" anzeigen "Allow" oder Whitelist wählen
Kaspersky Approved HackTool / Riskware Keine Virenerkennung. Risiko-Software-Erkennung standardmäßig aktiviert, kann Warnung "Risiko-Software HackTool" anzeigen "Allow" wählen oder PUA-Erkennung vorübergehend deaktivieren
ESET NOD32 Approved Sauber / Unbekannt Keine Virenerkennung. Relativ freundlich, kann "unbekannter Herausgeber" aufgrund fehlender Signatur anzeigen "Allow" wählen

* Basierend auf den öffentlichen Richtlinien der jeweiligen Sicherheitssoftware. Das tatsächliche Verhalten kann je nach Softwareversion, Benutzerkonfiguration (z. B. aktivierte "auto-resolve threats", PUA-Erkennungsempfindlichkeit) und Erkennungs-Engine-Updates variieren.

Über "Whitelist genehmigt ≠ keine Warnungen"

Dies ist eine inhärente Einschränkung von nicht signierter Software. Bitte verstehen Sie:

Frontend (BuffGodTrainer.exe) mögliche Eingabeaufforderungen

Das Frontend ist ein sauberes UI-Programm, das den Speicher nicht modifiziert und generell nicht als Virus erkannt wird. Aufgrund fehlender Signatur können Benutzer beim Doppelklick jedoch Folgendes antreffen:

agent.exe wird vom Frontend über ShellExecuteW gestartet (nicht vom Benutzer doppelgeklickt), daher löst es kein SmartScreen aus, unterliegt aber weiterhin der Antiviren-PUA/HackTool-Erkennung.

Für 360 Total Security-Benutzer

Aufgrund der Richtlinienbeschränkungen von 360 und aller chinesischen Sicherheitssoftware können wir keinen Whitelist-Antrag einreichen. 360-Benutzer stellen möglicherweise fest, dass agent.exe lautlos gelöscht wird, wenn sie diese Software ausführen. Wenn dies passiert, folgen Sie diesen Schritten:

Warum kein Packing / Obfuscation?

Diese Software muss Whitelist-Anträge bei Sicherheitssoftware einreichen. Wenn wir Packing (VMProtect, Themida usw.) oder Code-Obfuscation verwenden:

Daher läuft diese Software transparent mit Klartext-Code + Whitelist-Antrag, nicht Packing/Obfuscation.

Software-Verhaltensbericht (bei Sicherheitsanbietern eingereicht)

Dieser Abschnitt deklariert wahrheitsgemäß alle Verhaltensweisen von agent.exe zur Überprüfung durch Benutzer und Sicherheitssoftware.

1. Verhaltensweisen, die diese Software NICHT ausführt (einschließlich legitimer, aber unerwünschter Elemente)

Bösartige/risikoreiche Verhaltensweisen  Legitime, aber unerwünschte Verhaltensweisen

VerhaltenStatus
Selbstreplikation / VerbreitungKeine
BackdoorKeine
Rootkit-VersteckKeine
AV deaktivieren / beschädigenKeine
Code-Packing / ObfuscationKeine
KeyloggingKeine
Screenshot-UploadKeine
Browser-Passwörter/Cookies stehlenKeine
System-Anmeldeinformationen stehlenKeine
Benutzerdateien stehlenKeine
Zwischenablage lesenKeine
Kontakte/Chats stehlenKeine
Netzwerk-SniffingKeine
DDoS-AngriffKeine
Port-ScanningKeine
Brute ForceKeine
Exploit / RechteausweitungKeine
Laterale BewegungKeine
Botnet-KnotenKeine
Backdoor-Port-ÜberwachungKeine
Ransomware-VerschlüsselungKeine
Dateien löschen / beschädigenKeine
System-Boot beschädigenKeine
Festplatte formatierenKeine
Crypto-MiningKeine
Werbe-Popup-HijackingKeine
Browser-Startseite/DNS-HijackingKeine
System-Proxy ändernKeine
Stille Software-InstallationKeine

Legitime, aber unerwünschte Verhaltensweisen (viele legitime Software macht dies, aber diese Software nicht):

VerhaltenStatus
Registry ändernKeine
In Systemverzeichnisse schreibenKeine
Systemdateien ändernKeine
Kernel-Treiber installierenKeine
Systemdienste installierenKeine
AutostartKeine
Autostart-Einträge ändernKeine
Geplante Aufgaben erstellenKeine
Systemzeit ändernKeine
Benutzerkonten erstellen/ändernKeine
hosts-Datei ändernKeine
Firewall-Regeln ändernKeine
Umgebungsvariablen ändernKeine
System-PATH ändernKeine
Dateizuordnungen ändernKeine
Standardprogramme ändernKeine
Desktop-Verknüpfungen erstellen (nicht vom Benutzer initiiert)Keine
Startmenü-Einträge erstellenKeine
Injektion in Nicht-Ziel-Prozesse (Browser/IM/System)Keine
Spielstand-Dateien ändernKeine
Spiel-Konfigurationsdateien ändernKeine
Nach Beenden resident bleibenKeine
Daemon-Prozesse erstellenKeine
Nutzungsstatistiken / Verhaltensanalysen meldenKeine
Absturzberichte sammeln und hochladenKeine
Liste installierter Software sammelnKeine
Netzwerkinformationen sammeln (IP/MAC/SSID)Keine
Popup-Benachrichtigungen / PushKeine
Browser-Einstellungen ändernKeine
In System-Temp-Verzeichnis schreibenKeine
Konfigurationsdatei-Reste hinterlassenKeine

2. Verhaltensweisen, die diese Software ausführt

⚠ Schlüsselpunkt: Alle Modifikationsoperationen dieser Software erfolgen ausschließlich im Speicher, beim Ausschalten gelöscht. Keine Dateien modifiziert, nichts ins System geschrieben, keine dauerhaften Spuren.
VerhaltenGrund
Spielspeicher der Ziel-Spiels lesen/schreibenImplementiert Trainer-Funktionalität, zielt nur auf Single-Player-Spiele
Hilfscode innerhalb des Spiels ausführenNur bei verschlüsselten Spielen ausgelöst, von normalen Funktionen nicht verwendet
Temporären Speicher innerhalb des Spiels zuweisenZur Installation von Funktionscode, nur Zielspiel
Spielanweisungen vorübergehend umschreibenImplementiert "freeze/lock", beim Beenden automatisch wiederhergestellt
Hardware-ID lesen (CPU/Mainboard-Seriennr.)Leitet Schlüssel ab, um computerübergreifende Piraterie zu verhindern, schreibgeschützt, nicht hochgeladen
Modifikationsanweisungen entschlüsselnIm Speicher entschlüsselt, Klartext wird nie auf die Festplatte geschrieben
Lokale Schlüsselprüfung beim HerunterladenBeim Herunterladen der Trainer-Daten überprüft sich die Software mit einem automatisch generierten lokalen Zufallsschlüssel beim Server, um sicherzustellen, dass Daten nur an diese Software ausgegeben werden. Vollautomatisch, ohne Kontoregistrierung, keine Erhebung persönlicher Daten
Einmalige Online-Autorisierung bei der ersten NutzungDie erste Nutzung erfordert eine einmalige Verbindung zum offiziellen Server zum Abschluss der Autorisierung; danach funktioniert die Software dauerhaft offline. Der Server erkennt nur einen anonymen lokalen Schlüssel: keine Kontoregistrierung, keine Erhebung personenbezogener Daten
Schreiben lokaler AutorisierungsdateienAutorisierungsschlüssel und Berechtigungsnachweis werden im eigenen Verzeichnis der Software gespeichert; das Löschen des Softwareverzeichnisses entfernt sie vollständig, und auf einem anderen Computer werden sie automatisch ungültig
Prüfung der SoftwareintegritätBerechnet den Hash der Frontend-Programmdatei und vergleicht ihn mit dem offiziellen Wert, wodurch manipulierte gefälschte Versionen keine Trainer-Daten erhalten können
Mit Frontend kommunizierenEmpfängt Operationsbefehle von BuffGodTrainer.exe
Administratorrechte anfordernNur während der Injektion benötigt, Frontend läuft immer als Standardbenutzer
Ziel-Spielversion lesenÜberprüft Versionsübereinstimmung vor der Injektion, verhindert falsche Injektion
Logdatei schreibenZum Debuggen, in eigenes Verzeichnis geschrieben, nicht hochgeladen
AbsturzschutzStellt bei Fehler automatisch wieder her, normalerweise nicht ausgelöst
Schließen Sie das Spiel oder starten Sie den Computer neu, alle Modifikationen verschwinden sofort, das Spiel kehrt zum Original zurück. Diese Software hinterlässt keine dauerhaften Spuren. Keine Installation erforderlich, Löschen des Software-Verzeichnisses = Deinstallation aller zugehörigen Daten. So einfach ist das. (Denken Sie auch daran, den Cache-Ordner der Software zu löschen: C:\Users\DeinBenutzername\AppData\Local\com.buffgod.trainer\)

Sicherheitsverpflichtung

Zurück