Informe de seguridad del software

Software: BuffGod
Fecha del informe: August 14, 2026
Componentes: Este informe cubre dos componentes — Agent (agent.exe), el componente central que modifica la memoria del juego y el objetivo principal de la detección del software de seguridad; y Frontend (BuffGodTrainer.exe), un programa de interfaz de usuario que no modifica la memoria.

Requisito previo importante (leer primero): Este software actualmente no está firmado digitalmente. Esto significa:
Resumen: Hemos enviado todo el código de este software a todos los principales software de seguridad excepto a 360 para su aprobación en lista blanca, ninguno lo detecta como virus, lo que demuestra que este software no contiene ningún código malicioso. Sin embargo, algunos mostrarán avisos de "entrenador/HackTool/PUA" — este es el trabajo esencial de los entrenadores de juegos al modificar la memoria del juego, inevitable, que requiere la aprobación del usuario; 360 detectará y eliminará agent.exe, requiriendo restauración desde la cuarentena. Este software no utiliza técnicas de empaquetado/ofuscación.
Aprobado Sin virus, sin aviso Aviso Sin virus, pero aviso de PUA/HackTool Virus Detectado y eliminado

Comportamiento real por software de seguridad

Software de seguridad Lista blanca Detección Posibles avisos Acción del usuario
Windows Defender (Microsoft) Aprobado Limpio Sin detección de virus. Pero un exe sin firmar activará el diálogo azul de SmartScreen "Windows protegió su PC". Este es un sistema separado, independiente de la lista blanca de Defender. Haga clic en "Más información" → "Ejecutar de todos modos"
360 No se puede enviar Virus (Troyano) Detección de virus, elimina silenciosamente agent.exe, sin aviso Restaurar desde cuarentena y lista blanca (ver abajo)
McAfee Aprobado PUA (potencialmente no deseado) Sin detección de virus. Puede mostrar aviso de "programa potencialmente no deseado" o "programa de riesgo" en la primera ejecución Elija "Permitir" o "Confiar"
Norton Aprobado HackTool / Entrenador Sin detección de virus. Puede mostrar aviso de "herramienta de hackeo/entrenador detectado" Elija "Permitir" o añada a "Exclusiones"
Avast Aprobado PUA Sin detección de virus. Detección PUA habilitada por defecto, puede mostrar aviso de "programa potencialmente no deseado" Elija "Permitir" o lista blanca
AVG (Gen Digital) Aprobado PUA Sin detección de virus. Mismo motor que Avast, comportamiento idéntico Elija "Permitir" o lista blanca
Bitdefender Aprobado PUA / Herramienta de riesgo Sin detección de virus. Detección estricta de PUA, puede mostrar aviso de "herramienta de entrenador detectada" Elija "Permitir" o lista blanca
Kaspersky Aprobado HackTool / Riskware Sin detección de virus. Detección de software de riesgo habilitada por defecto, puede mostrar aviso de "software de riesgo HackTool" Elija "Permitir" o desactive temporalmente la detección PUA
ESET NOD32 Aprobado Limpio / Desconocido Sin detección de virus. Relativamente amigable, puede mostrar "publicador desconocido" debido a la falta de firma Elija "Permitir"

* Basado en las políticas públicas de cada software de seguridad. El comportamiento real puede variar según la versión del software, la configuración del usuario (p. ej., "resolver amenazas automáticamente" habilitado, sensibilidad de detección PUA) y las actualizaciones del motor de detección.

Acerca de "Lista blanca aprobada ≠ Sin avisos"

Esta es una limitación inherente del software sin firmar. Por favor, comprenda:

Frontend (BuffGodTrainer.exe) Posibles avisos

El frontend es un programa de interfaz de usuario limpio que no modifica la memoria y generalmente no se detecta como virus. Sin embargo, debido a que no está firmado, los usuarios pueden encontrar al hacer doble clic:

agent.exe es lanzado por el frontend mediante ShellExecuteW (no haciendo doble clic el usuario), por lo que no activa SmartScreen, pero sigue sujeto a la detección PUA/HackTool del antivirus.

Para usuarios de 360 Total Security

Debido a las restricciones de política de 360 y de todo el software de seguridad chino, no podemos enviar solicitudes de lista blanca. Los usuarios de 360 pueden encontrar que agent.exe se elimina silenciosamente al ejecutar este software. Si esto ocurre, siga estos pasos:

¿Por qué no empaquetado/ofuscación?

Este software necesita enviar solicitudes de lista blanca al software de seguridad. Si usamos empaquetado (VMProtect, Themida, etc.) u ofuscación de código:

Por lo tanto, este software se ejecuta de forma transparente con código de texto plano + solicitud de lista blanca, no empaquetado/ofuscación.

Informe de comportamiento del software (enviado a proveedores de seguridad)

Esta sección declara verazmente todos los comportamientos de agent.exe para verificación por parte de los usuarios y del software de seguridad.

1. Comportamientos que este software NO realiza (incluyendo elementos legítimos pero no deseados)

Comportamientos maliciosos/de riesgo  Comportamientos legítimos pero no deseados

ComportamientoEstado
Auto-replicación / propagaciónNinguno
Puerta traseraNinguno
Ocultación de rootkitNinguno
Desactivación / daño al AVNinguno
Empaquetado de código / ofuscaciónNinguno
Captura de teclasNinguno
Carga de capturas de pantallaNinguno
Robo de contraseñas/cookies del navegadorNinguno
Robo de credenciales del sistemaNinguno
Robo de archivos de usuarioNinguno
Lectura del portapapelesNinguno
Robo de contactos/chatsNinguno
Captura de red (sniffing)Ninguno
Ataque DDoSNinguno
Escaneo de puertosNinguno
Fuerza brutaNinguno
Explotación / escalada de privilegiosNinguno
Movimiento lateralNinguno
Nodo de botnetNinguno
Escucha de puerto de puerta traseraNinguno
Cifrado de ransomwareNinguno
Eliminación / daño de archivosNinguno
Daño al arranque del sistemaNinguno
Formateo de discoNinguno
Minería de criptomonedasNinguno
Secuestro de ventanas emergentes de anunciosNinguno
Secuestro de página de inicio/DNS del navegadorNinguno
Modificación del proxy del sistemaNinguno
Instalación silenciosa de softwareNinguno

Comportamientos legítimos pero no deseados (muchos software legítimos hacen esto, pero este software no):

ComportamientoEstado
Modificación del registroNinguno
Escritura en directorios del sistemaNinguno
Modificación de archivos del sistemaNinguno
Instalación de controladores de kernelNinguno
Instalación de servicios del sistemaNinguno
Inicio automáticoNinguno
Modificación de entradas de inicioNinguno
Creación de tareas programadasNinguno
Modificación de la hora del sistemaNinguno
Creación/modificación de cuentas de usuarioNinguno
Modificación del archivo hostsNinguno
Modificación de reglas del firewallNinguno
Modificación de variables de entornoNinguno
Modificación del PATH del sistemaNinguno
Modificación de asociaciones de archivosNinguno
Modificación de programas predeterminadosNinguno
Creación de accesos directos de escritorio (no iniciados por el usuario)Ninguno
Creación de entradas del menú InicioNinguno
Inyección en procesos no objetivo (navegador/IM/sistema)Ninguno
Modificación de archivos de guardado del juegoNinguno
Modificación de archivos de configuración del juegoNinguno
Residente después de salirNinguno
Creación de procesos daemonNinguno
Informe de estadísticas de uso / análisis de comportamientoNinguno
Recopilación y carga de registros de fallosNinguno
Recopilación de lista de software instaladoNinguno
Recopilación de información de red (IP/MAC/SSID)Ninguno
Notificaciones emergentes / pushNinguno
Modificación de la configuración del navegadorNinguno
Escritura en el directorio temporal del sistemaNinguno
Residuos de archivos de configuraciónNinguno

2. Comportamientos que este software realiza

⚠ Punto clave: Todas las operaciones de modificación de este software son solo en memoria, se borran al apagar. No se modifican archivos, no se escribe nada en el sistema, no hay rastros persistentes.
ComportamientoRazón
Lectura/escritura de memoria del juego objetivoImplementa la funcionalidad del entrenador, solo juego para un jugador
Ejecutar código auxiliar dentro del juegoSe activa solo para juegos cifrados, no se usa en funciones normales
Asignar memoria temporal dentro del juegoPara instalar código de funciones, solo juego objetivo
Reescritura temporal de instrucciones del juegoImplementa "congelar/bloquear", se restaura automáticamente al salir
Leer ID de hardware (CPU/serie de placa base)Deriva clave para evitar piratería entre máquinas, solo lectura, no se sube
Descifrar instrucciones de modificaciónDescifrado en memoria, el texto plano nunca se escribe en disco
Verificación de clave local al descargarAl descargar datos del trainer, el software se verifica con el servidor mediante una clave aleatoria local generada automáticamente, garantizando que los datos solo se emitan a este software. Totalmente automático, sin registro de cuenta, sin recopilación de información personal
Autorización oficial en línea en el primer usoEl primer uso requiere una conexión única al servidor oficial para completar la autorización; después el software funciona sin conexión a largo plazo. El servidor solo reconoce una clave local anónima: sin registro de cuenta, sin recopilación de información personal
Escritura de archivos de autorización localesLa clave de autorización y la credencial se guardan dentro del propio directorio del software; eliminar el directorio del software las borra por completo, y se invalidan automáticamente en otra computadora
Verificación de la integridad del softwareCalcula el hash del archivo del programa frontal y lo compara con el valor oficial, impidiendo que versiones falsificadas alteradas obtengan datos del trainer
Comunicarse con el frontendRecibe comandos de operación de BuffGodTrainer.exe
Solicitar privilegios de administradorSolo se necesita durante la inyección, el frontend siempre se ejecuta como usuario estándar
Leer la versión del juego objetivoVerifica la coincidencia de versión antes de la inyección, previene inyección incorrecta
Escribir archivo de registroPara depuración, escrito en su propio directorio, no se sube
Protección contra fallosSe restaura automáticamente en caso de error, no se activa normalmente
Cierre el juego o reinicie la computadora, todas las modificaciones desaparecen instantáneamente, el juego vuelve a su estado original. Este software no deja rastros permanentes. No requiere instalación, eliminar el directorio del software = desinstalar todos los datos relacionados. Así de simple. (Recuerde también eliminar la carpeta de caché del software: C:\Users\TuNombreDeUsuario\AppData\Local\com.buffgod.trainer\)

Compromiso de seguridad

Volver