소프트웨어:BuffGod
보고서 날짜:August 14, 2026
구성 요소:본 보고서는 두 가지 구성 요소를 다룹니다 — 에이전트(agent.exe), 게임 메모리를 수정하는 핵심 구성 요소이자 보안 소프트웨어 검출의 주요 대상, 그리고 프론트엔드(BuffGodTrainer.exe), 메모리를 수정하지 않는 UI 프로그램입니다.
| 보안 소프트웨어 | 화이트리스트 | 검출 | 표시될 수 있는 프롬프트 | 사용자 동작 |
|---|---|---|---|---|
| Windows Defender(Microsoft) | 승인됨 | Clean | 바이러스 검출 없음. 단, 서명되지 않은 exe는 SmartScreen 파란색 대화상자 "Windows가 PC를 보호했습니다"를 트리거합니다. 이는 Defender 화이트리스트와 무관한 별도의 시스템입니다. | "자세한 정보" 클릭 → "실행" |
| 360 | 제출 불가 | 바이러스(트로이목마) | 바이러스 탐지, agent.exe를 경고 없이 삭제 | 격리에서 복원 후 화이트리스트에 추가(아래 참조) |
| McAfee | 승인됨 | PUA(잠재적으로 원치 않는 프로그램) | 바이러스 검출 없음. 첫 실행 시 "잠재적으로 원치 않는 프로그램" 또는 "위험 프로그램" 경고를 표시할 수 있음 | "허용" 또는 "신뢰" 선택 |
| Norton | 승인됨 | HackTool / 트레이너 | 바이러스 검출 없음. "해킹 도구/트레이너가 감지됨" 경고를 표시할 수 있음 | "허용" 선택 또는 "제외"에 추가 |
| Avast | 승인됨 | PUA | 바이러스 검출 없음. 기본적으로 PUA 검출 활성화, "잠재적으로 원치 않는 프로그램" 경고를 표시할 수 있음 | "허용" 선택 또는 화이트리스트에 추가 |
| AVG(Gen Digital) | 승인됨 | PUA | 바이러스 검출 없음. Avast와 동일한 엔진, 동일한 동작 | "허용" 선택 또는 화이트리스트에 추가 |
| Bitdefender | 승인됨 | PUA / 위험 도구 | 바이러스 검출 없음. 엄격한 PUA 검출, "트레이너 도구가 감지됨" 프롬프트를 표시할 수 있음 | "허용" 선택 또는 화이트리스트에 추가 |
| Kaspersky | 승인됨 | HackTool / Riskware | 바이러스 검출 없음. 기본적으로 위험 소프트웨어 검출 활성화, "위험 소프트웨어 HackTool" 경고를 표시할 수 있음 | "허용" 선택 또는 일시적으로 PUA 검출 비활성화 |
| ESET NOD32 | 승인됨 | Clean / Unknown | 바이러스 검출 없음. 비교적 우호적, 서명이 없어 "알 수 없는 게시자"를 표시할 수 있음 | "허용" 선택 |
* 각 보안 소프트웨어의 공개 정책에 기반합니다. 실제 동작은 소프트웨어 버전, 사용자 설정(예: "위협 자동 해결" 활성화, PUA 검출 민감도) 및 검출 엔진 업데이트에 따라 달라질 수 있습니다.
이는 서명되지 않은 소프트웨어의 고유한 한계입니다. 이해해 주시기 바랍니다:
프론트엔드는 메모리를 수정하지 않는 깨끗한 UI 프로그램이며, 일반적으로 바이러스로 검출되지 않습니다. 다만, 서명되지 않았기 때문에 더블클릭 시 다음을 만날 수 있습니다:
agent.exe는 프론트엔드에서 ShellExecuteW를 통해 시작되므로(사용자가 직접 더블클릭하지 않음), SmartScreen을 트리거하지 않지만, 백신 PUA/HackTool 검출의 대상은 됩니다.
360 및 모든 중국산 보안 소프트웨어의 정책 제한으로 인해, 화이트리스트 신청을 제출할 수 없습니다. 360 사용자는 본 소프트웨어 실행 시 agent.exe가 경고 없이 삭제되는 것을 발견할 수 있습니다. 이 경우 다음 단계를 따르십시오:
본 소프트웨어는 보안 소프트웨어에 화이트리스트 신청을 제출해야 합니다. 만약 패킹(VMProtect, Themida 등)이나 코드 난독화를 사용한다면:
따라서, 본 소프트웨어는 평문 코드 + 화이트리스트 신청의 투명한 방식으로 실행되며, 패킹/난독화를 사용하지 않습니다.
본 절은 agent.exe의 모든 동작을 사실대로 선언하여 사용자와 보안 소프트웨어의 검증에 제공합니다.
악의적/위험한 동작 합법적이지만 환영받지 못하는 동작
| 동작 | 상태 |
|---|---|
| 자기 복제 / 전파 | 없음 |
| 백도어 | 없음 |
| Rootkit 숨김 | 없음 |
| 백신 비활성화 / 파괴 | 없음 |
| 코드 패킹 / 난독화 | 없음 |
| 키로깅 | 없음 |
| 스크린샷 업로드 | 없음 |
| 브라우저 비밀번호/Cookie 탈취 | 없음 |
| 시스템 자격 증명 탈취 | 없음 |
| 사용자 파일 탈취 | 없음 |
| 클립보드 읽기 | 없음 |
| 연락처/채팅 기록 탈취 | 없음 |
| 네트워크 스니핑 | 없음 |
| DDoS 공격 | 없음 |
| 포트 스캔 | 없음 |
| 무차별 대입 | 없음 |
| 익스플로잇 / 권한 상승 | 없음 |
| 횡적 이동 | 없음 |
| 봇넷 노드 | 없음 |
| 백도어 포트 리슨 | 없음 |
| 랜섬웨어 암호화 | 없음 |
| 파일 삭제 / 파괴 | 없음 |
| 시스템 부트 파괴 | 없음 |
| 디스크 포맷 | 없음 |
| 암호화폐 채굴 | 없음 |
| 광고 팝업 하이재킹 | 없음 |
| 브라우저 홈페이지/DNS 하이재킹 | 없음 |
| 시스템 프록시 수정 | 없음 |
| 사일런트 설치 | 없음 |
합법적이지만 환영받지 못하는 동작(많은 합법적인 소프트웨어가 수행하지만, 본 소프트웨어는 수행하지 않음):
| 동작 | 상태 |
|---|---|
| 레지스트리 수정 | 없음 |
| 시스템 디렉터리에 쓰기 | 없음 |
| 시스템 파일 수정 | 없음 |
| 커널 드라이버 설치 | 없음 |
| 시스템 서비스 설치 | 없음 |
| 자동 시작 | 없음 |
| 시작 항목 수정 | 없음 |
| 예약된 작업 생성 | 없음 |
| 시스템 시간 수정 | 없음 |
| 사용자 계정 생성/수정 | 없음 |
| hosts 파일 수정 | 없음 |
| 방화벽 규칙 수정 | 없음 |
| 환경 변수 수정 | 없음 |
| 시스템 PATH 수정 | 없음 |
| 파일 연결 수정 | 없음 |
| 기본 프로그램 수정 | 없음 |
| 데스크톱 바로 가기 생성(사용자가 시작하지 않음) | 없음 |
| 시작 메뉴 항목 생성 | 없음 |
| 비대상 프로세스에 주입(브라우저/IM/시스템) | 없음 |
| 게임 세이브 파일 수정 | 없음 |
| 게임 설정 파일 수정 | 없음 |
| 종료 후 상주 | 없음 |
| 데몬 프로세스 생성 | 없음 |
| 사용 통계 / 동작 분석 보고 | 없음 |
| 크래시 로그 수집 및 업로드 | 없음 |
| 설치된 소프트웨어 목록 수집 | 없음 |
| 네트워크 정보 수집(IP/MAC/SSID) | 없음 |
| 팝업 알림 / 푸시 | 없음 |
| 브라우저 설정 수정 | 없음 |
| 시스템 임시 디렉터리에 쓰기 | 없음 |
| 설정 파일 잔류 | 없음 |
| 동작 | 이유 |
|---|---|
| 대상 게임 메모리 읽기/쓰기 | 트레이너 기능 구현, 대상은 싱글 플레이어 게임만 |
| 게임 내에서 헬퍼 코드 실행 | 암호화된 게임에만 트리거, 일반 기능에는 사용되지 않음 |
| 게임 내에 임시 메모리 할당 | 기능 코드 설치용, 대상 게임만 |
| 게임 명령어 임시 재작성 | "고정/잠금" 구현, 종료 시 자동 복원 |
| 하드웨어 ID 읽기(CPU/마더보드 시리얼) | 크로스 머신 불법 복제 방지용 키 파생, 읽기 전용, 업로드 안 됨 |
| 수정 명령어 복호화 | 메모리에서 복호화, 평문은 디스크에 기록되지 않음 |
| 다운로드 시 로컬 키 검증 | 트레이너 데이터를 다운로드할 때 소프트웨어가 자동 생성된 로컬 랜덤 키로 서버와 상호 검증하여 데이터가 이 소프트웨어에만 발급되도록 합니다. 완전 자동, 계정 등록 불필요, 개인 정보 수집 없음 |
| 첫 사용 시 1회 온라인 공식 인증 | 첫 사용 시 공식 서버에 한 번 연결하여 인증하며, 이후 장기간 오프라인으로 사용할 수 있습니다. 서버는 익명 로컬 키만 식별합니다. 계정 등록 불필요, 개인 정보 수집 없음 |
| 로컬 인증 파일 기록 | 인증 키와 인증 정보는 소프트웨어 자체 디렉터리에 저장되며, 소프트웨어 디렉터리를 삭제하면 완전히 제거되고 다른 컴퓨터에서는 자동으로 무효가 됩니다 |
| 소프트웨어 무결성 검증 | 프론트엔드 프로그램 파일의 해시를 계산하여 공식 값과 대조함으로써 변조된 가짜 버전이 트레이너 데이터를 받지 못하게 합니다 |
| 프론트엔드와 통신 | BuffGodTrainer.exe에서 작업 명령 수신 |
| 관리자 권한 요청 | 주입 시에만 필요, 프론트엔드는 항상 표준 사용자로 실행 |
| 대상 게임 버전 읽기 | 주입 전 버전 일치 검증, 잘못된 주입 방지 |
| 로그 파일 기록 | 디버깅용, 자체 디렉터리에 기록, 업로드 안 됨 |
| 크래시 보호 | 오류 시 자동 복원, 일반적으로 트리거되지 않음 |