Raport bezpieczeństwa oprogramowania

Oprogramowanie: BuffGod
Data raportu: August 14, 2026
Komponenty: Ten raport obejmuje dwa komponenty — Agent (agent.exe), główny komponent modyfikujący pamięć gry i główny cel wykrywania przez oprogramowanie zabezpieczające; oraz Frontend (BuffGodTrainer.exe), program interfejsu użytkownika, który nie modyfikuje pamięci.

Ważny warunek wstępny (przeczytaj najpierw): To oprogramowanie obecnie nie jest podpisane cyfrowo. Oznacza to:
Podsumowanie: Przesłaliśmy cały kod tego oprogramowania do wszystkich głównych programów zabezpieczających z wyjątkiem 360 w celu zatwierdzenia na białej liście, żaden nie wykrywa go jako wirusa, co potwierdza, że nie zawiera ono żadnego złośliwego kodu. Jednak niektóre wyświetlą ostrzeżenia "trainer/HackTool/PUA" — to istota działania trainerów gier modyfikujących pamięć gry, nieuniknione, wymagające zatwierdzenia przez użytkownika; 360 wykryje i usunie agent.exe, wymagając przywrócenia z kwarantanny. To oprogramowanie nie stosuje technik pakowania/zaciemniania.
Pass Brak wirusa, brak ostrzeżenia Warning Brak wirusa, ale ostrzeżenie PUA/HackTool Virus Wykryty i usunięty

Faktyczne zachowanie programów zabezpieczających

Oprogramowanie zabezpieczające Biała lista Wykrywanie Możliwe monity Działanie użytkownika
Windows Defender (Microsoft) Approved Czysty Brak wykrywania wirusów. Ale niepodpisany plik exe wywoła niebieskie okno dialogowe SmartScreen "Windows protected your PC". To osobny system, niezależny od białej listy Defender. Kliknij "More info" → "Run anyway"
360 Nie można przesłać Wirus (Trojan) Wykryto wirusa, po cichu usuwa agent.exe, bez monitu Przywróć z kwarantanny i dodaj do białej listy (patrz poniżej)
McAfee Approved PUA (potencjalnie niechciany) Brak wykrywania wirusów. Może wyświetlić ostrzeżenie "potencjalnie niechciany program" lub "program ryzykowny" przy pierwszym uruchomieniu Wybierz "Allow" lub "Trust"
Norton Approved HackTool / Trainer Brak wykrywania wirusów. Może wyświetlić ostrzeżenie "wykryto narzędzie hakerskie/trainer" Wybierz "Allow" lub dodaj do "Exclusions"
Avast Approved PUA Brak wykrywania wirusów. Wykrywanie PUA włączone domyślnie, może wyświetlić ostrzeżenie "potencjalnie niechciany program" Wybierz "Allow" lub dodaj do białej listy
AVG (Gen Digital) Approved PUA Brak wykrywania wirusów. Ten sam silnik co Avast, identyczne zachowanie Wybierz "Allow" lub dodaj do białej listy
Bitdefender Approved PUA / Risk Tool Brak wykrywania wirusów. Ścisłe wykrywanie PUA, może wyświetlić monit "wykryto narzędzie trainer" Wybierz "Allow" lub dodaj do białej listy
Kaspersky Approved HackTool / Riskware Brak wykrywania wirusów. Wykrywanie oprogramowania ryzykownego włączone domyślnie, może wyświetlić ostrzeżenie "oprogramowanie ryzykowne HackTool" Wybierz "Allow" lub tymczasowo wyłącz wykrywanie PUA
ESET NOD32 Approved Czysty / Nieznany Brak wykrywania wirusów. Stosunkowo przyjazny, może wyświetlić "nieznany wydawca" z powodu braku podpisu Wybierz "Allow"

* Na podstawie publicznych polityk każdego oprogramowania zabezpieczającego. Faktyczne zachowanie może się różnić w zależności od wersji oprogramowania, konfiguracji użytkownika (np. włączone "auto-resolve threats", czułość wykrywania PUA) oraz aktualizacji silnika wykrywania.

O "Biała lista zatwierdzona ≠ brak ostrzeżeń"

To inherentne ograniczenie oprogramowania niepodpisanego. Proszę zrozumieć:

Frontend (BuffGodTrainer.exe) — możliwe monity

Frontend to czysty program interfejsu użytkownika, który nie modyfikuje pamięci i zazwyczaj nie jest wykrywany jako wirus. Jednak z powodu braku podpisu użytkownicy mogą napotkać przy dwukrotnym kliknięciu:

agent.exe jest uruchamiany przez frontend przez ShellExecuteW (nie dwukrotnie klikany przez użytkownika), więc nie wywołuje SmartScreen, ale nadal podlega wykrywaniu PUA/HackTool przez antywirusa.

Dla użytkowników 360 Total Security

Ze względu na ograniczenia polityki 360 i całego chińskiego oprogramowania zabezpieczającego nie możemy złożyć wniosku o białą listę. Użytkownicy 360 mogą zauważyć, że agent.exe jest po cichu usuwany podczas uruchamiania tego oprogramowania. Jeśli to się stanie, wykonaj następujące kroki:

Dlaczego bez pakowania / zaciemniania?

To oprogramowanie musi składać wnioski o białą listę do oprogramowania zabezpieczającego. Jeśli użyjemy pakowania (VMProtect, Themida itp.) lub zaciemniania kodu:

Dlatego to oprogramowanie działa w sposób przejrzysty z kodem w postaci jawnej + wnioskiem o białą listę, a nie pakowaniem/zaciemnianiem.

Raport zachowania oprogramowania (przesłany dostawcom zabezpieczeń)

Ta sekcja prawdziwie deklaruje wszystkie zachowania agent.exe do weryfikacji przez użytkowników i oprogramowanie zabezpieczające.

1. Zachowania, których to oprogramowanie NIE wykonuje (w tym pozycje legitne, ale niechciane)

Zachowania złośliwe/ryzykowne  Zachowania legitne, ale niechciane

ZachowanieStatus
Samoreplikacja / propagacjaBrak
BackdoorBrak
Ukrywanie RootkitBrak
Wyłączanie / uszkadzanie AVBrak
Pakowanie kodu / zaciemnianieBrak
KeyloggingBrak
Przesyłanie zrzutów ekranuBrak
Kradzież haseł/cookies przeglądarkiBrak
Kradzież poświadczeń systemowychBrak
Kradzież plików użytkownikaBrak
Odczyt schowkaBrak
Kradzież kontaktów/czatówBrak
Podsłuchiwanie siecioweBrak
Atak DDoSBrak
Skanowanie portówBrak
Atak brute forceBrak
Eksploit / eskalacja uprawnieńBrak
Ruch bocznyBrak
Węzeł botnetuBrak
Nasłuchiwanie portu backdoorBrak
Szyfrowanie ransomwareBrak
Usuwanie / uszkadzanie plikówBrak
Uszkadzanie rozruchu systemuBrak
Formatowanie dyskuBrak
Kopanie kryptowalutBrak
Przejmowanie wyskakujących reklamBrak
Przejmowanie strony startowej/DNS przeglądarkiBrak
Modyfikowanie proxy systemowegoBrak
Cicha instalacja oprogramowaniaBrak

Zachowania legitne, ale niechciane (wiele legitnego oprogramowania to robi, ale to oprogramowanie nie):

ZachowanieStatus
Modyfikowanie rejestruBrak
Zapisywanie do katalogów systemowychBrak
Modyfikowanie plików systemowychBrak
Instalowanie sterowników jądraBrak
Instalowanie usług systemowychBrak
AutostartBrak
Modyfikowanie wpisów autostartuBrak
Tworzenie zaplanowanych zadańBrak
Modyfikowanie czasu systemowegoBrak
Tworzenie/modyfikowanie kont użytkownikówBrak
Modyfikowanie pliku hostsBrak
Modyfikowanie reguł zaporyBrak
Modyfikowanie zmiennych środowiskowychBrak
Modyfikowanie PATH systemowegoBrak
Modyfikowanie skojarzeń plikówBrak
Modyfikowanie domyślnych programówBrak
Tworzenie skrótów na pulpicie (niezainicjowane przez użytkownika)Brak
Tworzenie wpisów w Menu StartBrak
Wstrzykiwanie do procesów innych niż docelowe (przeglądarka/KOM/system)Brak
Modyfikowanie plików zapisu gryBrak
Modyfikowanie plików konfiguracji gryBrak
Rezydencja po zakończeniuBrak
Tworzenie procesów daemonBrak
Zgłaszanie statystyk użycia / analizy zachowańBrak
Zbieranie i przesyłanie logów awariiBrak
Zbieranie listy zainstalowanego oprogramowaniaBrak
Zbieranie informacji sieciowych (IP/MAC/SSID)Brak
Wyskakujące powiadomienia / pushBrak
Modyfikowanie ustawień przeglądarkiBrak
Zapisywanie do katalogu tymczasowego systemuBrak
Pozostawianie resztek plików konfiguracyjnychBrak

2. Zachowania, które to oprogramowanie wykonuje

⚠ Kluczowy punkt: Wszystkie operacje modyfikacji tego oprogramowania są tylko w pamięci, czyszczone po wyłączeniu zasilania. Żadne pliki nie są modyfikowane, nic nie jest zapisywane do systemu, brak trwałych śladów.
ZachowaniePowód
Odczyt/zapis pamięci gry docelowejImplementuje funkcjonalność trainera, celuje tylko w gry single-player
Uruchamianie kodu pomocniczego wewnątrz gryUruchamiane tylko dla zaszyfrowanych gier, nieużywane przez normalne funkcje
Przydzielanie tymczasowej pamięci wewnątrz gryDo instalowania kodu funkcji, tylko gra docelowa
Tymczasowe przepisywanie instrukcji gryImplementuje "freeze/lock", automatycznie przywracane przy wyjściu
Odczyt identyfikatora sprzętu (seryjny CPU/płyty głównej)Pochodzi klucz zapobiegający piractwu międzykomputerowemu, tylko odczyt, nie przesyłany
Deszyfracja instrukcji modyfikacjiDeszyfrowane w pamięci, tekst jawny nigdy nie jest zapisywany na dysk
Weryfikacja klucza lokalnego podczas pobieraniaPodczas pobierania danych trenera program weryfikuje się z serwerem za pomocą automatycznie wygenerowanego lokalnego klucza losowego, zapewniając, że dane są wydawane tylko temu oprogramowaniu. W pełni automatyczne, bez rejestracji konta, bez zbierania danych osobowych
Jednorazowa autoryzacja online przy pierwszym użyciuPierwsze użycie wymaga jednorazowego połączenia z oficjalnym serwerem w celu autoryzacji; później program działa offline przez długi czas. Serwer rozpoznaje tylko anonimowy klucz lokalny: bez rejestracji konta, bez zbierania danych osobowych
Zapis lokalnych plików autoryzacjiKlucz autoryzacji i poświadczenie są przechowywane we własnym katalogu programu; usunięcie katalogu programu usuwa je całkowicie, a na innym komputerze automatycznie stają się nieważne
Weryfikacja integralności oprogramowaniaOblicza skrót pliku programu frontend i porównuje go z wartością oficjalną, uniemożliwiając zmodyfikowanym podrobionym wersjom uzyskanie danych trenera
Komunikacja z frontendemOdbiera polecenia operacji z BuffGodTrainer.exe
Żądanie uprawnień administratoraWymagane tylko podczas wstrzykiwania, frontend zawsze działa jako użytkownik standardowy
Odczyt wersji gry docelowejWeryfikuje zgodność wersji przed wstrzyknięciem, zapobiega złemu wstrzyknięciu
Zapis pliku logówDo debugowania, zapisywany we własnym katalogu, nie przesyłany
Ochrona przed awariąAutomatycznie przywraca przy błędzie, normalnie niewyzwalane
Zamknij grę lub uruchom ponownie komputer, wszystkie modyfikacje znikną natychmiast, gra wraca do oryginału. To oprogramowanie nie pozostawia trwałych śladów. Nie wymaga instalacji, usunięcie katalogu oprogramowania = odinstalowanie wszystkich powiązanych danych. To takie proste. (Pamiętaj również o usunięciu folderu pamięci podręcznej programu: C:\Users\TwojaNazwaUżytkownika\AppData\Local\com.buffgod.trainer\)

Zobowiązanie bezpieczeństwa

Wstecz