Rapport de sécurité du logiciel

Logiciel : BuffGod
Date du rapport : August 14, 2026
Composants : Ce rapport couvre deux composants — Agent (agent.exe), le composant central qui modifie la mémoire du jeu et la cible principale de la détection des logiciels de sécurité ; et Frontend (BuffGodTrainer.exe), un programme d'interface utilisateur qui ne modifie pas la mémoire.

Prérequis important (à lire en premier) : Ce logiciel n'est actuellement pas signé numériquement. Cela signifie :
Résumé : Nous avons soumis l'intégralité du code de ce logiciel à tous les principaux logiciels de sécurité à l'exception de 360 pour validation en liste blanche, aucun ne le détecte comme virus, prouvant tous que ce logiciel ne contient aucun code malveillant. Cependant, certains afficheront des avertissements "entraîneur/HackTool/PUA" — c'est le travail essentiel des entraîneurs de jeux qui modifient la mémoire du jeu, inévitable, nécessitant l'approbation de l'utilisateur ; 360 détectera et supprimera agent.exe, nécessitant une restauration depuis la quarantaine. Ce logiciel n'utilise pas de techniques de packing/obfuscation.
Réussi Pas de virus, pas d'avertissement Avertissement Pas de virus, mais avertissement PUA/HackTool Virus Détecté et supprimé

Comportement réel par logiciel de sécurité

Logiciel de sécurité Liste blanche Détection Avertissements possibles Action de l'utilisateur
Windows Defender (Microsoft) Approuvé Propre Pas de détection de virus. Mais un exe non signé déclenchera le dialogue bleu de SmartScreen "Windows a protégé votre PC". Il s'agit d'un système distinct, indépendant de la liste blanche de Defender. Cliquez sur "Plus d'infos" → "Exécuter quand même"
360 Soumission impossible Virus (Cheval de Troie) Détection de virus, supprime silencieusement agent.exe, sans avertissement Restaurer depuis la quarantaine et liste blanche (voir ci-dessous)
McAfee Approuvé PUA (potentiellement indésirable) Pas de détection de virus. Peut afficher un avertissement "programme potentiellement indésirable" ou "programme à risque" lors de la première exécution Choisissez "Autoriser" ou "Approuver"
Norton Approuvé HackTool / Entraîneur Pas de détection de virus. Peut afficher un avertissement "outil de hack/entraîneur détecté" Choisissez "Autoriser" ou ajoutez aux "Exclusions"
Avast Approuvé PUA Pas de détection de virus. Détection PUA activée par défaut, peut afficher un avertissement "programme potentiellement indésirable" Choisissez "Autoriser" ou liste blanche
AVG (Gen Digital) Approuvé PUA Pas de détection de virus. Même moteur qu'Avast, comportement identique Choisissez "Autoriser" ou liste blanche
Bitdefender Approuvé PUA / Outil à risque Pas de détection de virus. Détection PUA stricte, peut afficher un avertissement "outil d'entraîneur détecté" Choisissez "Autoriser" ou liste blanche
Kaspersky Approuvé HackTool / Riskware Pas de détection de virus. Détection de logiciel à risque activée par défaut, peut afficher un avertissement "logiciel à risque HackTool" Choisissez "Autoriser" ou désactivez temporairement la détection PUA
ESET NOD32 Approuvé Propre / Inconnu Pas de détection de virus. Relativement convivial, peut afficher "éditeur inconnu" en raison de l'absence de signature Choisissez "Autoriser"

* Basé sur les politiques publiques de chaque logiciel de sécurité. Le comportement réel peut varier en fonction de la version du logiciel, de la configuration de l'utilisateur (par exemple, "résoudre automatiquement les menaces" activé, sensibilité de détection PUA) et des mises à jour du moteur de détection.

À propos de "Liste blanche approuvée ≠ Pas d'avertissements"

Il s'agit d'une limitation inhérente des logiciels non signés. Veuillez comprendre :

Frontend (BuffGodTrainer.exe) Avertissements possibles

Le frontend est un programme d'interface utilisateur propre qui ne modifie pas la mémoire et n'est généralement pas détecté comme virus. Cependant, en raison de l'absence de signature, les utilisateurs peuvent rencontrer lors d'un double-clic :

agent.exe est lancé par le frontend via ShellExecuteW (pas par double-clic de l'utilisateur), il ne déclenche donc pas SmartScreen, mais reste soumis à la détection PUA/HackTool de l'antivirus.

Pour les utilisateurs de 360 Total Security

En raison des restrictions de politique de 360 et de tous les logiciels de sécurité chinois, nous ne pouvons pas soumettre de demande de liste blanche. Les utilisateurs de 360 peuvent trouver agent.exe silencieusement supprimé lors de l'exécution de ce logiciel. Si cela se produit, suivez ces étapes :

Pourquoi pas de packing/obfuscation ?

Ce logiciel doit soumettre des demandes de liste blanche aux logiciels de sécurité. Si nous utilisons du packing (VMProtect, Themida, etc.) ou de l'obfuscation de code :

Par conséquent, ce logiciel s'exécute de manière transparente avec du code en texte clair + demande de liste blanche, pas de packing/obfuscation.

Rapport de comportement du logiciel (soumis aux éditeurs de sécurité)

Cette section déclare fidèlement tous les comportements de agent.exe pour vérification par les utilisateurs et les logiciels de sécurité.

1. Comportements que ce logiciel NE réalise PAS (y compris les éléments légitimes mais indésirables)

Comportements malveillants/risqués  Comportements légitimes mais indésirables

ComportementStatut
Autoréplication / propagationAucun
Porte dérobéeAucun
Masquage de rootkitAucun
Désactivation / dommage à l'AVAucun
Packing de code / obfuscationAucun
Enregistrement de frappesAucun
Envoi de captures d'écranAucun
Vol de mots de passe/cookies du navigateurAucun
Vol d'identifiants systèmeAucun
Vol de fichiers utilisateurAucun
Lecture du presse-papiersAucun
Vol de contacts/conversationsAucun
Reniflage réseau (sniffing)Aucun
Attaque DDoSAucun
Balayage de portsAucun
Force bruteAucun
Exploitation / élévation de privilègesAucun
Mouvement latéralAucun
Nœud de botnetAucun
Écoute de port de porte dérobéeAucun
Chiffrement de ransomwareAucun
Suppression / dommage aux fichiersAucun
Dommage au démarrage du systèmeAucun
Formatage de disqueAucun
Minage de cryptomonnaiesAucun
Détournement de pop-ups publicitairesAucun
Détournement de page d'accueil/DNS du navigateurAucun
Modification du proxy systèmeAucun
Installation silencieuse de logicielAucun

Comportements légitimes mais indésirables (de nombreux logiciels légitimes font cela, mais ce logiciel non) :

ComportementStatut
Modification du registreAucun
Écriture dans les répertoires systèmeAucun
Modification des fichiers systèmeAucun
Installation de pilotes noyauAucun
Installation de services systèmeAucun
Démarrage automatiqueAucun
Modification des entrées de démarrageAucun
Création de tâches planifiéesAucun
Modification de l'heure systèmeAucun
Création/modification de comptes utilisateurAucun
Modification du fichier hostsAucun
Modification des règles du pare-feuAucun
Modification des variables d'environnementAucun
Modification du PATH systèmeAucun
Modification des associations de fichiersAucun
Modification des programmes par défautAucun
Création de raccourcis sur le bureau (non initiés par l'utilisateur)Aucun
Création d'entrées dans le menu DémarrerAucun
Injection dans des processus non cibles (navigateur/messagerie/système)Aucun
Modification des fichiers de sauvegarde du jeuAucun
Modification des fichiers de configuration du jeuAucun
Résident après fermetureAucun
Création de processus daemonAucun
Rapport de statistiques d'utilisation / analyse de comportementAucun
Collecte et envoi des journaux de crashAucun
Collecte de la liste des logiciels installésAucun
Collecte d'informations réseau (IP/MAC/SSID)Aucun
Notifications pop-up / pushAucun
Modification des paramètres du navigateurAucun
Écriture dans le répertoire temporaire du systèmeAucun
Résidus de fichiers de configurationAucun

2. Comportements que ce logiciel réalise

⚠ Point clé : Toutes les opérations de modification de ce logiciel sont uniquement en mémoire, effacées à l'extinction. Aucun fichier modifié, rien d'écrit dans le système, aucune trace persistante.
ComportementRaison
Lecture/écriture de la mémoire du jeu cibleImplémente la fonctionnalité d'entraîneur, cible uniquement les jeux solo
Exécuter le code auxiliaire dans le jeuDéclenché uniquement pour les jeux chiffrés, non utilisé par les fonctions normales
Allouer de la mémoire temporaire dans le jeuPour installer le code de fonctionnalité, uniquement le jeu cible
Réécriture temporaire des instructions du jeuImplémente « geler/bloquer », restauré automatiquement à la fermeture
Lire l'ID matériel (CPU/numéro de série de la carte mère)Dérive une clé pour empêcher le piratage inter-machines, en lecture seule, non envoyé
Déchiffrer les instructions de modificationDéchiffré en mémoire, le texte en clair n'est jamais écrit sur le disque
Vérification de clé locale lors du téléchargementLors du téléchargement des données du trainer, le logiciel vérifie avec le serveur à l'aide d'une clé aléatoire locale générée automatiquement, garantissant que les données ne sont émises que pour ce logiciel. Entièrement automatique, sans inscription, aucune collecte d'informations personnelles
Autorisation officielle en ligne à la première utilisationLa première utilisation nécessite une connexion unique au serveur officiel pour compléter l'autorisation ; ensuite le logiciel fonctionne hors ligne à long terme. Le serveur ne reconnaît qu'une clé locale anonyme : sans inscription de compte, aucune collecte d'informations personnelles
Écriture de fichiers d'autorisation locauxLa clé d'autorisation et le justificatif sont stockés dans le propre répertoire du logiciel ; supprimer le répertoire du logiciel les efface complètement, et ils deviennent automatiquement invalides sur un autre ordinateur
Vérification de l'intégrité du logicielCalcule le hachage du fichier du programme frontal et le compare à la valeur officielle, empêchant les versions contrefaites modifiées d'obtenir les données du trainer
Communiquer avec le frontendReçoit les commandes d'opération de BuffGodTrainer.exe
Demander des privilèges d'administrateurUniquement nécessaire pendant l'injection, le frontend s'exécute toujours en tant qu'utilisateur standard
Lire la version du jeu cibleVérifie la correspondance de version avant l'injection, empêche l'injection incorrecte
Écrire le fichier journalPour le débogage, écrit dans son propre répertoire, non envoyé
Protection contre les crashesRestauration automatique en cas d'erreur, non déclenché normalement
Fermez le jeu ou redémarrez l'ordinateur, toutes les modifications disparaissent instantanément, le jeu redevient original. Ce logiciel ne laisse aucune trace permanente. Aucune installation requise, supprimer le répertoire du logiciel = désinstaller toutes les données associées. C'est aussi simple que cela. (Pensez également à supprimer le dossier de cache du logiciel : C:\Users\VotreNomUtilisateur\AppData\Local\com.buffgod.trainer\)

Engagement de sécurité

Retour