소프트웨어 보안 보고서

소프트웨어:BuffGod
보고서 날짜:August 14, 2026
구성 요소:본 보고서는 두 가지 구성 요소를 다룹니다 — 에이전트(agent.exe), 게임 메모리를 수정하는 핵심 구성 요소이자 보안 소프트웨어 검출의 주요 대상, 그리고 프론트엔드(BuffGodTrainer.exe), 메모리를 수정하지 않는 UI 프로그램입니다.

중요한 전제 조건(먼저 읽으세요):본 소프트웨어는 현재 디지털 서명되지 않았습니다. 이는 다음을 의미합니다:
요약:본 소프트웨어는 360을 제외한 모든 주요 보안 소프트웨어에 본 소프트웨어의 전체 코드를 제출하여 화이트리스트를 통과했으며, 어느 곳에서도 바이러스로 검출되지 않아 본 소프트웨어에 악성 코드가 전혀 없음이 입증되었습니다. 다만, 일부 소프트웨어는 "트레이너/HackTool/PUA" 경고를 표시합니다 — 이는 게임 트레이너가 게임 메모리를 수정하는 본질적인 작업으로, 불가피하며 사용자 승인이 필요합니다. 360은 agent.exe를 검출하고 삭제하며, 격리에서 복원해야 합니다. 본 소프트웨어는 패킹/난독화 기술을 사용하지 않습니다.
통과 바이러스 없음, 경고 없음 경고 바이러스 없음, 단 PUA/HackTool 경고 있음 바이러스 검출 및 삭제

보안 소프트웨어별 실제 동작

보안 소프트웨어 화이트리스트 검출 표시될 수 있는 프롬프트 사용자 동작
Windows Defender(Microsoft) 승인됨 Clean 바이러스 검출 없음. 단, 서명되지 않은 exe는 SmartScreen 파란색 대화상자 "Windows가 PC를 보호했습니다"를 트리거합니다. 이는 Defender 화이트리스트와 무관한 별도의 시스템입니다. "자세한 정보" 클릭 → "실행"
360 제출 불가 바이러스(트로이목마) 바이러스 탐지, agent.exe를 경고 없이 삭제 격리에서 복원 후 화이트리스트에 추가(아래 참조)
McAfee 승인됨 PUA(잠재적으로 원치 않는 프로그램) 바이러스 검출 없음. 첫 실행 시 "잠재적으로 원치 않는 프로그램" 또는 "위험 프로그램" 경고를 표시할 수 있음 "허용" 또는 "신뢰" 선택
Norton 승인됨 HackTool / 트레이너 바이러스 검출 없음. "해킹 도구/트레이너가 감지됨" 경고를 표시할 수 있음 "허용" 선택 또는 "제외"에 추가
Avast 승인됨 PUA 바이러스 검출 없음. 기본적으로 PUA 검출 활성화, "잠재적으로 원치 않는 프로그램" 경고를 표시할 수 있음 "허용" 선택 또는 화이트리스트에 추가
AVG(Gen Digital) 승인됨 PUA 바이러스 검출 없음. Avast와 동일한 엔진, 동일한 동작 "허용" 선택 또는 화이트리스트에 추가
Bitdefender 승인됨 PUA / 위험 도구 바이러스 검출 없음. 엄격한 PUA 검출, "트레이너 도구가 감지됨" 프롬프트를 표시할 수 있음 "허용" 선택 또는 화이트리스트에 추가
Kaspersky 승인됨 HackTool / Riskware 바이러스 검출 없음. 기본적으로 위험 소프트웨어 검출 활성화, "위험 소프트웨어 HackTool" 경고를 표시할 수 있음 "허용" 선택 또는 일시적으로 PUA 검출 비활성화
ESET NOD32 승인됨 Clean / Unknown 바이러스 검출 없음. 비교적 우호적, 서명이 없어 "알 수 없는 게시자"를 표시할 수 있음 "허용" 선택

* 각 보안 소프트웨어의 공개 정책에 기반합니다. 실제 동작은 소프트웨어 버전, 사용자 설정(예: "위협 자동 해결" 활성화, PUA 검출 민감도) 및 검출 엔진 업데이트에 따라 달라질 수 있습니다.

"화이트리스트 승인 ≠ 경고 없음"에 대하여

이는 서명되지 않은 소프트웨어의 고유한 한계입니다. 이해해 주시기 바랍니다:

프론트엔드(BuffGodTrainer.exe) 표시될 수 있는 프롬프트

프론트엔드는 메모리를 수정하지 않는 깨끗한 UI 프로그램이며, 일반적으로 바이러스로 검출되지 않습니다. 다만, 서명되지 않았기 때문에 더블클릭 시 다음을 만날 수 있습니다:

agent.exe는 프론트엔드에서 ShellExecuteW를 통해 시작되므로(사용자가 직접 더블클릭하지 않음), SmartScreen을 트리거하지 않지만, 백신 PUA/HackTool 검출의 대상은 됩니다.

360 Total Security 사용자를 위하여

360 및 모든 중국산 보안 소프트웨어의 정책 제한으로 인해, 화이트리스트 신청을 제출할 수 없습니다. 360 사용자는 본 소프트웨어 실행 시 agent.exe가 경고 없이 삭제되는 것을 발견할 수 있습니다. 이 경우 다음 단계를 따르십시오:

왜 패킹 / 난독화를 사용하지 않는가?

본 소프트웨어는 보안 소프트웨어에 화이트리스트 신청을 제출해야 합니다. 만약 패킹(VMProtect, Themida 등)이나 코드 난독화를 사용한다면:

따라서, 본 소프트웨어는 평문 코드 + 화이트리스트 신청의 투명한 방식으로 실행되며, 패킹/난독화를 사용하지 않습니다.

소프트웨어 동작 보고서(보안 벤더 제출용)

본 절은 agent.exe의 모든 동작을 사실대로 선언하여 사용자와 보안 소프트웨어의 검증에 제공합니다.

1. 본 소프트웨어가 수행하지 않는 동작(합법적이지만 환영받지 못하는 항목 포함)

악의적/위험한 동작  합법적이지만 환영받지 못하는 동작

동작상태
자기 복제 / 전파없음
백도어없음
Rootkit 숨김없음
백신 비활성화 / 파괴없음
코드 패킹 / 난독화없음
키로깅없음
스크린샷 업로드없음
브라우저 비밀번호/Cookie 탈취없음
시스템 자격 증명 탈취없음
사용자 파일 탈취없음
클립보드 읽기없음
연락처/채팅 기록 탈취없음
네트워크 스니핑없음
DDoS 공격없음
포트 스캔없음
무차별 대입없음
익스플로잇 / 권한 상승없음
횡적 이동없음
봇넷 노드없음
백도어 포트 리슨없음
랜섬웨어 암호화없음
파일 삭제 / 파괴없음
시스템 부트 파괴없음
디스크 포맷없음
암호화폐 채굴없음
광고 팝업 하이재킹없음
브라우저 홈페이지/DNS 하이재킹없음
시스템 프록시 수정없음
사일런트 설치없음

합법적이지만 환영받지 못하는 동작(많은 합법적인 소프트웨어가 수행하지만, 본 소프트웨어는 수행하지 않음):

동작상태
레지스트리 수정없음
시스템 디렉터리에 쓰기없음
시스템 파일 수정없음
커널 드라이버 설치없음
시스템 서비스 설치없음
자동 시작없음
시작 항목 수정없음
예약된 작업 생성없음
시스템 시간 수정없음
사용자 계정 생성/수정없음
hosts 파일 수정없음
방화벽 규칙 수정없음
환경 변수 수정없음
시스템 PATH 수정없음
파일 연결 수정없음
기본 프로그램 수정없음
데스크톱 바로 가기 생성(사용자가 시작하지 않음)없음
시작 메뉴 항목 생성없음
비대상 프로세스에 주입(브라우저/IM/시스템)없음
게임 세이브 파일 수정없음
게임 설정 파일 수정없음
종료 후 상주없음
데몬 프로세스 생성없음
사용 통계 / 동작 분석 보고없음
크래시 로그 수집 및 업로드없음
설치된 소프트웨어 목록 수집없음
네트워크 정보 수집(IP/MAC/SSID)없음
팝업 알림 / 푸시없음
브라우저 설정 수정없음
시스템 임시 디렉터리에 쓰기없음
설정 파일 잔류없음

2. 본 소프트웨어가 수행하는 동작

⚠ 핵심 포인트: 본 소프트웨어의 모든 수정 작업은 메모리 내에서만 이루어지며, 전원을 끄면 지워집니다. 어떤 파일도 수정되지 않고, 시스템에 아무것도 기록되지 않으며, 영구적인 흔적이 남지 않습니다.
동작이유
대상 게임 메모리 읽기/쓰기트레이너 기능 구현, 대상은 싱글 플레이어 게임만
게임 내에서 헬퍼 코드 실행암호화된 게임에만 트리거, 일반 기능에는 사용되지 않음
게임 내에 임시 메모리 할당기능 코드 설치용, 대상 게임만
게임 명령어 임시 재작성"고정/잠금" 구현, 종료 시 자동 복원
하드웨어 ID 읽기(CPU/마더보드 시리얼)크로스 머신 불법 복제 방지용 키 파생, 읽기 전용, 업로드 안 됨
수정 명령어 복호화메모리에서 복호화, 평문은 디스크에 기록되지 않음
다운로드 시 로컬 키 검증트레이너 데이터를 다운로드할 때 소프트웨어가 자동 생성된 로컬 랜덤 키로 서버와 상호 검증하여 데이터가 이 소프트웨어에만 발급되도록 합니다. 완전 자동, 계정 등록 불필요, 개인 정보 수집 없음
첫 사용 시 1회 온라인 공식 인증첫 사용 시 공식 서버에 한 번 연결하여 인증하며, 이후 장기간 오프라인으로 사용할 수 있습니다. 서버는 익명 로컬 키만 식별합니다. 계정 등록 불필요, 개인 정보 수집 없음
로컬 인증 파일 기록인증 키와 인증 정보는 소프트웨어 자체 디렉터리에 저장되며, 소프트웨어 디렉터리를 삭제하면 완전히 제거되고 다른 컴퓨터에서는 자동으로 무효가 됩니다
소프트웨어 무결성 검증프론트엔드 프로그램 파일의 해시를 계산하여 공식 값과 대조함으로써 변조된 가짜 버전이 트레이너 데이터를 받지 못하게 합니다
프론트엔드와 통신BuffGodTrainer.exe에서 작업 명령 수신
관리자 권한 요청주입 시에만 필요, 프론트엔드는 항상 표준 사용자로 실행
대상 게임 버전 읽기주입 전 버전 일치 검증, 잘못된 주입 방지
로그 파일 기록디버깅용, 자체 디렉터리에 기록, 업로드 안 됨
크래시 보호오류 시 자동 복원, 일반적으로 트리거되지 않음
게임을 닫거나 컴퓨터를 다시 시작하면, 모든 수정 사항이 즉시 사라지고, 게임은 원래 상태로 돌아갑니다. 본 소프트웨어는 영구적인 흔적을 남기지 않습니다. 설치가 필요 없으며, 소프트웨어의 디렉터리를 삭제하면 = 관련 데이터가 모두 제거됩니다. 그만큼 단순합니다. (또한 소프트웨어의 캐시 폴더 삭제도 잊지 마세요: C:\Users\사용자이름\AppData\Local\com.buffgod.trainer\)

보안 약속

뒤로