Laporan Keamanan Perangkat Lunak

Perangkat Lunak: BuffGod
Tanggal Laporan: August 14, 2026
Komponen: Laporan ini mencakup dua komponen — Agent (agent.exe), komponen inti yang memodifikasi memori game dan target utama deteksi perangkat lunak keamanan; dan Frontend (BuffGodTrainer.exe), program UI yang tidak memodifikasi memori.

Prasyarat Penting (baca dulu): Perangkat lunak ini saat ini tidak ditandatangani secara digital. Ini berarti:
Ringkasan: Kami telah mengirimkan seluruh kode perangkat lunak ini ke semua perangkat lunak keamanan utama kecuali 360 untuk persetujuan daftar putih, tidak ada yang mendeteksinya sebagai virus, membuktikan bahwa perangkat lunak ini tidak mengandung kode berbahaya apa pun. Namun, beberapa akan menampilkan peringatan "trainer/HackTool/PUA" — ini adalah pekerjaan esensial dari trainer game yang memodifikasi memori game, tidak terhindarkan, memerlukan persetujuan pengguna; 360 akan mendeteksi dan menghapus agent.exe, memerlukan pemulihan dari karantina. Perangkat lunak ini tidak menggunakan teknik packing/obfuscation.
Pass Tidak ada virus, tidak ada peringatan Warning Tidak ada virus, tetapi peringatan PUA/HackTool Virus Terdeteksi dan dihapus

Perilaku Aktual berdasarkan Perangkat Lunak Keamanan

Perangkat Lunak Keamanan Daftar Putih Deteksi Perintah yang Mungkin Tindakan Pengguna
Windows Defender (Microsoft) Approved Bersih Tidak ada deteksi virus. Tetapi exe yang tidak ditandatangani akan memicu dialog biru SmartScreen "Windows protected your PC". Ini adalah sistem terpisah, independen dari daftar putih Defender. Klik "More info" → "Run anyway"
360 Tidak dapat dikirim Virus (Trojan) Virus terdeteksi, menghapus agent.exe secara diam-diam, tanpa perintah Pulihkan dari karantina dan tambahkan ke daftar putih (lihat di bawah)
McAfee Approved PUA (Potentially Unwanted) Tidak ada deteksi virus. Mungkin menampilkan peringatan "program yang berpotensi tidak diinginkan" atau "program berisiko" saat pertama dijalankan Pilih "Allow" atau "Trust"
Norton Approved HackTool / Trainer Tidak ada deteksi virus. Mungkin menampilkan peringatan "alat hacking/trainer terdeteksi" Pilih "Allow" atau tambahkan ke "Exclusions"
Avast Approved PUA Tidak ada deteksi virus. Deteksi PUA diaktifkan secara default, mungkin menampilkan peringatan "program yang berpotensi tidak diinginkan" Pilih "Allow" atau daftar putih
AVG (Gen Digital) Approved PUA Tidak ada deteksi virus. Mesin yang sama dengan Avast, perilaku identik Pilih "Allow" atau daftar putih
Bitdefender Approved PUA / Risk Tool Tidak ada deteksi virus. Deteksi PUA ketat, mungkin menampilkan perintah "alat trainer terdeteksi" Pilih "Allow" atau daftar putih
Kaspersky Approved HackTool / Riskware Tidak ada deteksi virus. Deteksi perangkat lunak berisiko diaktifkan secara default, mungkin menampilkan peringatan "perangkat lunak berisiko HackTool" Pilih "Allow" atau nonaktifkan sementara deteksi PUA
ESET NOD32 Approved Bersih / Tidak Dikenal Tidak ada deteksi virus. Relatif ramah, mungkin menampilkan "publisher tidak dikenal" karena tidak ada tanda tangan Pilih "Allow"

* Berdasarkan kebijakan publik masing-masing perangkat lunak keamanan. Perilaku aktual dapat bervariasi tergantung pada versi perangkat lunak, konfigurasi pengguna (mis. "auto-resolve threats" diaktifkan, sensitivitas deteksi PUA), dan pembaruan mesin deteksi.

Tentang "Daftar Putih Disetujui ≠ Tanpa Peringatan"

Ini adalah batasan inheren dari perangkat lunak yang tidak ditandatangani. Harap pahami:

Frontend (BuffGodTrainer.exe) Perintah yang Mungkin

Frontend adalah program UI bersih yang tidak memodifikasi memori dan umumnya tidak terdeteksi sebagai virus. Namun, karena tidak ditandatangani, pengguna mungkin menemui saat mengklik dua kali:

agent.exe diluncurkan oleh frontend melalui ShellExecuteW (tidak diklik dua kali oleh pengguna), sehingga tidak memicu SmartScreen, tetapi tetap tunduk pada deteksi PUA/HackTool antivirus.

Untuk Pengguna 360 Total Security

Karena pembatasan kebijakan 360 dan semua perangkat lunak keamanan Tiongkok, kami tidak dapat mengajukan aplikasi daftar putih. Pengguna 360 mungkin menemukan agent.exe diam-diam dihapus saat menjalankan perangkat lunak ini. Jika ini terjadi, ikuti langkah-langkah berikut:

Mengapa Tidak Ada Packing / Obfuscation?

Perangkat lunak ini perlu mengajukan aplikasi daftar putih ke perangkat lunak keamanan. Jika kami menggunakan packing (VMProtect, Themida, dll.) atau obfuscation kode:

Oleh karena itu, perangkat lunak ini berjalan secara transparan dengan kode plaintext + aplikasi daftar putih, bukan packing/obfuscation.

Laporan Perilaku Perangkat Lunak (Dikirim ke Vendor Keamanan)

Bagian ini dengan benar mendeklarasikan semua perilaku agent.exe untuk verifikasi oleh pengguna dan perangkat lunak keamanan.

1. Perilaku yang TIDAK Dilakukan Perangkat Lunak Ini (termasuk item yang sah tetapi tidak diinginkan)

Perilaku berbahaya/berisiko  Perilaku yang sah tetapi tidak diinginkan

PerilakuStatus
Replikasi diri / propagasiTidak ada
BackdoorTidak ada
Persembunyian RootkitTidak ada
Menonaktifkan / merusak AVTidak ada
Packing kode / obfuscationTidak ada
KeyloggingTidak ada
Unggah tangkapan layarTidak ada
Mencuri password/cookie browserTidak ada
Mencuri kredensial sistemTidak ada
Mencuri file penggunaTidak ada
Membaca clipboardTidak ada
Mencuri kontak/obrolanTidak ada
Sniffing jaringanTidak ada
Serangan DDoSTidak ada
Pemindaian portTidak ada
Brute forceTidak ada
Eksploitasi / eskalasi hak istimewaTidak ada
Pergerakan lateralTidak ada
Simpul botnetTidak ada
Pendengaran port backdoorTidak ada
Enkripsi ransomwareTidak ada
Menghapus / merusak fileTidak ada
Merusak boot sistemTidak ada
Memformat diskTidak ada
Crypto miningTidak ada
Pembajakan popup iklanTidak ada
Pembajakan homepage/DNS browserTidak ada
Memodifikasi proxy sistemTidak ada
Instalasi perangkat lunak diam-diamTidak ada

Perilaku yang sah tetapi tidak diinginkan (banyak perangkat lunak sah melakukan ini, tetapi perangkat lunak ini tidak):

PerilakuStatus
Memodifikasi registriTidak ada
Menulis ke direktori sistemTidak ada
Memodifikasi file sistemTidak ada
Menginstal driver kernelTidak ada
Menginstal layanan sistemTidak ada
AutostartTidak ada
Memodifikasi entri autostartTidak ada
Membuat tugas terjadwalTidak ada
Memodifikasi waktu sistemTidak ada
Membuat/memodifikasi akun penggunaTidak ada
Memodifikasi file hostsTidak ada
Memodifikasi aturan firewallTidak ada
Memodifikasi variabel lingkunganTidak ada
Memodifikasi PATH sistemTidak ada
Memodifikasi asosiasi fileTidak ada
Memodifikasi program defaultTidak ada
Membuat pintasan desktop (tidak dimulai pengguna)Tidak ada
Membuat entri Menu StartTidak ada
Menyuntik proses non-target (browser/IM/sistem)Tidak ada
Memodifikasi file save gameTidak ada
Memodifikasi file konfigurasi gameTidak ada
Residen setelah keluarTidak ada
Membuat proses daemonTidak ada
Melaporkan statistik penggunaan / analitik perilakuTidak ada
Mengumpulkan dan mengunggah log crashTidak ada
Mengumpulkan daftar perangkat lunak terinstalTidak ada
Mengumpulkan info jaringan (IP/MAC/SSID)Tidak ada
Notifikasi popup / pushTidak ada
Memodifikasi pengaturan browserTidak ada
Menulis ke direktori temp sistemTidak ada
Meninggalkan sisa file konfigurasiTidak ada

2. Perilaku yang Dilakukan Perangkat Lunak Ini

⚠ Poin kunci: Semua operasi modifikasi perangkat lunak ini hanya di memori, dibersihkan saat daya dimatikan. Tidak ada file yang dimodifikasi, tidak ada yang ditulis ke sistem, tidak ada jejak permanen.
PerilakuAlasan
Baca/tulis memori game targetMenerapkan fungsi trainer, hanya menargetkan game single-player
Menjalankan kode pembantu di dalam gameDipicu hanya untuk game terenkripsi, tidak digunakan oleh fitur normal
Mengalokasikan memori sementara di dalam gameUntuk menginstal kode fitur, hanya game target
Sementara menulis ulang instruksi gameMenerapkan "freeze/lock", dipulihkan otomatis saat keluar
Membaca ID hardware (seri CPU/motherboard)Menghasilkan kunci untuk mencegah pembajakan lintas-komputer, hanya baca, tidak diunggah
Dekripsi instruksi modifikasiDidekripsi di memori, plaintext tidak pernah ditulis ke disk
Verifikasi kunci lokal saat mengunduhSaat mengunduh data trainer, perangkat lunak memverifikasi dengan server menggunakan kunci acak lokal yang dibuat otomatis, memastikan data hanya diterbitkan untuk perangkat lunak ini. Sepenuhnya otomatis, tanpa registrasi akun, tanpa pengumpulan informasi pribadi
Otorisasi online resmi satu kali saat penggunaan pertamaPenggunaan pertama memerlukan koneksi satu kali ke server resmi untuk menyelesaikan otorisasi; setelah itu perangkat lunak berfungsi offline dalam jangka panjang. Server hanya mengenali kunci lokal anonim: tanpa registrasi akun, tanpa pengumpulan informasi pribadi
Penulisan berkas otorisasi lokalKunci otorisasi dan kredensial disimpan di dalam direktori perangkat lunak itu sendiri; menghapus direktori perangkat lunak menghapus semuanya, dan otomatis tidak valid di komputer lain
Verifikasi integritas perangkat lunakMenghitung hash berkas program frontend dan membandingkannya dengan nilai resmi, mencegah versi palsu yang diubah memperoleh data trainer
Berkomunikasi dengan frontendMenerima perintah operasi dari BuffGodTrainer.exe
Meminta hak istimewa administratorHanya diperlukan selama injeksi, frontend selalu berjalan sebagai pengguna standar
Membaca versi game targetMemverifikasi kecocokan versi sebelum injeksi, mencegah injeksi salah
Menulis file logUntuk debugging, ditulis ke direktori sendiri, tidak diunggah
Perlindungan crashDipulihkan otomatis saat error, normalnya tidak dipicu
Tutup game atau mulai ulang komputer, semua modifikasi hilang seketika, game kembali ke aslinya. Perangkat lunak ini tidak meninggalkan jejak permanen. Tidak perlu instalasi, menghapus direktori perangkat lunak = mencopot semua data terkait. Sesederhana itu. (Juga jangan lupa hapus folder cache perangkat lunak: C:\Users\NamaPenggunaAnda\AppData\Local\com.buffgod.trainer\)

Komitmen Keamanan

Kembali