ソフトウェア:BuffGod
報告日:August 14, 2026
コンポーネント:本レポートは2つのコンポーネントを対象とします — エージェント(agent.exe)、ゲームメモリを修正するコアコンポーネントであり、セキュリティソフトの検出の主な対象。およびフロントエンド(BuffGodTrainer.exe)、メモリを修正しないUIプログラム。
| セキュリティソフト | ホワイトリスト | 検出 | 表示される可能性のあるプロンプト | ユーザーの操作 |
|---|---|---|---|---|
| Windows Defender(Microsoft) | 承認済み | Clean | ウイルス検出なし。ただし未署名のexeはSmartScreenの青いダイアログ「WindowsがPCを保護しました」をトリガーします。これはDefenderのホワイトリストとは独立した別システムです。 | 「詳細情報」をクリック → 「実行」 |
| 360 | 提出不可 | ウイルス(トロイの木馬) | ウイルス検出、agent.exeを警告なしで削除 | 隔離から復元してホワイトリストに追加(下記参照) |
| McAfee | 承認済み | PUA(潜在的に望ましくないプログラム) | ウイルス検出なし。初回実行時に「潜在的に望ましくないプログラム」または「リスクプログラム」警告を表示する可能性あり | 「許可」または「信頼」を選択 |
| Norton | 承認済み | HackTool / トレーナー | ウイルス検出なし。「ハッキングツール/トレーナーが検出されました」警告を表示する可能性あり | 「許可」を選択、または「除外」に追加 |
| Avast | 承認済み | PUA | ウイルス検出なし。デフォルトでPUA検出が有効、「潜在的に望ましくないプログラム」警告を表示する可能性あり | 「許可」を選択、またはホワイトリストに追加 |
| AVG(Gen Digital) | 承認済み | PUA | ウイルス検出なし。Avastと同じエンジン、同一の挙動 | 「許可」を選択、またはホワイトリストに追加 |
| Bitdefender | 承認済み | PUA / リスクツール | ウイルス検出なし。厳格なPUA検出、「トレーナーツールが検出されました」プロンプトを表示する可能性あり | 「許可」を選択、またはホワイトリストに追加 |
| Kaspersky | 承認済み | HackTool / Riskware | ウイルス検出なし。デフォルトでリスクソフトウェア検出が有効、「リスクソフトウェアHackTool」警告を表示する可能性あり | 「許可」を選択、または一時的にPUA検出を無効化 |
| ESET NOD32 | 承認済み | Clean / Unknown | ウイルス検出なし。比較的友好的、署名がないため「不明な発行元」を表示する可能性あり | 「許可」を選択 |
* 各セキュリティソフトの公開ポリシーに基づきます。実際の挙動はソフトウェアのバージョン、ユーザー設定(「脅威を自動的に処理」の有効化、PUA検出感度など)、検出エンジンの更新により異なる場合があります。
これは未署名ソフトウェア固有の制限です。ご理解ください:
フロントエンドはメモリを修正しないクリーンなUIプログラムであり、通常はウイルスとして検出されません。ただし未署名のため、ダブルクリック時に以下が表示される場合があります:
agent.exeはフロントエンドからShellExecuteW経由で起動されるため(ユーザーが直接ダブルクリックしたわけではない)、SmartScreenをトリガーしませんが、アンチウイルスのPUA/HackTool検出の対象にはなります。
360およびすべての中国製セキュリティソフトのポリシー制限により、ホワイトリスト申請を提出できません。360ユーザーは本ソフトウェア実行時にagent.exeが警告なしで削除される場合があります。この場合、以下の手順に従ってください:
本ソフトウェアはセキュリティソフトにホワイトリスト申請を提出する必要があります。もしパッキング(VMProtect、Themidaなど)やコード難読化を使用した場合:
したがって、本ソフトウェアはプレーンテキストコード + ホワイトリスト申請の透明な方法で動作し、パッキング/難読化は使用しません。
本節ではagent.exeのすべての挙動を正直に宣言し、ユーザーとセキュリティソフトによる検証に供します。
悪意/リスクのある挙動 合法だが歓迎されない挙動
| 挙動 | 状態 |
|---|---|
| 自己複製 / 伝播 | なし |
| バックドア | なし |
| Rootkit隠蔽 | なし |
| アンチウイルスの無効化 / 破壊 | なし |
| コードパッキング / 難読化 | なし |
| キーロギング | なし |
| スクリーンショットのアップロード | なし |
| ブラウザのパスワード/Cookieの窃取 | なし |
| システム資格情報の窃取 | なし |
| ユーザーファイルの窃取 | なし |
| クリップボードの読み取り | なし |
| 連絡先/チャット履歴の窃取 | なし |
| ネットワークスニッフィング | なし |
| DDoS攻撃 | なし |
| ポートスキャン | なし |
| ブルートフォース | なし |
| エクスプロイト / 権限昇格 | なし |
| 横展開 | なし |
| ボットネットノード | なし |
| バックドアポートのリッスン | なし |
| ランサムウェアの暗号化 | なし |
| ファイルの削除 / 破壊 | なし |
| システムブートの破壊 | なし |
| ディスクのフォーマット | なし |
| 暗号資産マイニング | なし |
| 広告ポップアップの乗っ取り | なし |
| ブラウザホームページ/DNSの乗っ取り | なし |
| システムプロキシの変更 | なし |
| サイレントインストール | なし |
合法だが歓迎されない挙動(多くの合法なソフトウェアが実行しますが、本ソフトウェアは実行しません):
| 挙動 | 状態 |
|---|---|
| レジストリの変更 | なし |
| システムディレクトリへの書き込み | なし |
| システムファイルの変更 | なし |
| カーネルドライバのインストール | なし |
| システムサービスのインストール | なし |
| 自動起動 | なし |
| スタートアップエントリの変更 | なし |
| スケジュールタスクの作成 | なし |
| システム時刻の変更 | なし |
| ユーザーアカウントの作成/変更 | なし |
| hostsファイルの変更 | なし |
| ファイアウォールルールの変更 | なし |
| 環境変数の変更 | なし |
| システムPATHの変更 | なし |
| ファイル関連付けの変更 | なし |
| デフォルトプログラムの変更 | なし |
| デスクトップショートカットの作成(ユーザー起動でない) | なし |
| スタートメニュー項目の作成 | なし |
| 非対象プロセスへの注入(ブラウザ/IM/システム) | なし |
| ゲームセーブファイルの変更 | なし |
| ゲーム設定ファイルの変更 | なし |
| 終了後の常駐 | なし |
| デーモンプロセスの作成 | なし |
| 使用統計 / 行動分析の報告 | なし |
| クラッシュログの収集とアップロード | なし |
| インストール済みソフトウェアリストの収集 | なし |
| ネットワーク情報の収集(IP/MAC/SSID) | なし |
| ポップアップ通知 / プッシュ | なし |
| ブラウザ設定の変更 | なし |
| システム一時ディレクトリへの書き込み | なし |
| 設定ファイルの残留 | なし |
| 挙動 | 理由 |
|---|---|
| 対象ゲームメモリの読み取り/書き込み | トレーナー機能の実装、対象はシングルプレイヤーゲームのみ |
| ゲーム内でヘルパーコードを実行 | 暗号化されたゲームでのみトリガー、通常機能では使用しない |
| ゲーム内に一時メモリを割り当て | 機能コードのインストール用、対象ゲームのみ |
| ゲーム命令の一時的な書き換え | 「フリーズ/ロック」の実装、終了時に自動復元 |
| ハードウェアIDの読み取り(CPU/マザーボードシリアル) | クロスマシンの海賊版防止のためのキー派生、読み取りのみ、アップロードなし |
| 変更命令の復号 | メモリ内で復号、プレーンテキストはディスクに書き込まれない |
| ダウンロード時のローカルキー認証 | トレーナーデータのダウンロード時、ソフトウェアは自動生成されたローカルのランダムキーでサーバーと相互認証し、データが本ソフトウェアにのみ配信されることを保証します。完全自動、アカウント登録不要、個人情報の収集なし |
| 初回使用時のオンライン公式認証 | 初回使用時に公式サーバーへ一度だけ接続して認証を行い、以後は長期間オフラインで利用できます。サーバーは匿名のローカルキーのみを識別します。アカウント登録不要、個人情報の収集なし |
| ローカル認証ファイルの書き込み | 認証キーと認証情報はソフトウェア自体のディレクトリ内に保存され、ソフトウェアのディレクトリを削除すれば完全に消去され、別のパソコンでは自動的に無効になります |
| ソフトウェアの整合性検証 | フロントエンドプログラムファイルのハッシュを計算して公式値と照合し、改ざんされた偽バージョンがトレーナーデータを取得するのを防ぎます |
| フロントエンドとの通信 | BuffGodTrainer.exeから操作コマンドを受信 |
| 管理者権限の要求 | 注入時にのみ必要、フロントエンドは常に標準ユーザーとして実行 |
| 対象ゲームバージョンの読み取り | 注入前にバージョン一致を検証、誤注入を防止 |
| ログファイルの書き込み | デバッグ用、自身のディレクトリに書き込み、アップロードなし |
| クラッシュ保護 | エラー時に自動復元、通常はトリガーされない |