รายงานความปลอดภัยของซอฟต์แวร์

ซอฟต์แวร์: BuffGod
วันที่รายงาน: August 14, 2026
ส่วนประกอบ: รายงานนี้ครอบคลุมสองส่วนประกอบ — Agent (agent.exe), ส่วนประกอบหลักที่แก้ไขหน่วยความจำของเกมและเป็นเป้าหมายหลักของการตรวจจับโดยซอฟต์แวร์รักษาความปลอดภัย; และ Frontend (BuffGodTrainer.exe), โปรแกรม UI ที่ไม่ได้แก้ไขหน่วยความจำ

ข้อกำหนดเบื้องต้นสำคัญ (อ่านก่อน): ซอฟต์แวร์นี้ในปัจจุบัน ไม่ได้ลงนามดิจิทัล ซึ่งหมายความว่า:
สรุป: เราได้ส่งโค้ดทั้งหมดของซอฟต์แวร์นี้ไปยังซอฟต์แวร์รักษาความปลอดภัยหลักทั้งหมดยกเว้น 360 เพื่อขออนุมัติบัญชีขาว ไม่มีตัวไหนตรวจพบเป็นไวรัส ซึ่งยืนยันว่าซอฟต์แวร์นี้ไม่มีโค้ดที่เป็นอันตรายแต่อย่างใด อย่างไรก็ตาม บางตัวจะแสดงคำเตือน "trainer/HackTool/PUA" — นี่คือการทำงานที่จำเป็นของ game trainer ที่แก้ไขหน่วยความจำของเกม ซึ่งหลีกเลี่ยงไม่ได้ และต้องการการอนุมัติจากผู้ใช้; 360 จะตรวจจับและลบ agent.exe ต้องการการกู้คืนจากการกักกัน ซอฟต์แวร์นี้ไม่ใช้เทคนิค packing/obfuscation
ผ่าน ไม่มีไวรัส ไม่มีคำเตือน คำเตือน ไม่มีไวรัส แต่มีคำเตือน PUA/HackTool ไวรัส ตรวจพบและถูกลบ

พฤติกรรมจริงตามซอฟต์แวร์รักษาความปลอดภัย

ซอฟต์แวร์รักษาความปลอดภัย บัญชีขาว การตรวจจับ พร้อมต์ที่อาจเกิดขึ้น การกระทำของผู้ใช้
Windows Defender (Microsoft) อนุมัติแล้ว สะอาด ไม่ตรวจพบไวรัส แต่ exe ที่ไม่ได้ลงนามจะทริกเกอร์กล่องโต้ตอบสีฟ้าของ SmartScreen "Windows ปกป้องพีซีของคุณ" นี่เป็นระบบแยกต่างหาก อิสระจากบัญชีขาวของ Defender คลิก "ข้อมูลเพิ่มเติม" → "เรียกใช้ต่อไป"
360 ไม่สามารถส่งได้ ไวรัส (Trojan) ตรวจพบไวรัส, ลบ agent.exe โดยไม่แจ้ง ไม่มีพร้อมต์ กู้คืนจากการกักกันและเพิ่มในบัญชีขาว (ดูด้านล่าง)
McAfee อนุมัติแล้ว PUA (อาจไม่พึงประสงค์) ไม่ตรวจพบไวรัส อาจแสดงคำเตือน "โปรแกรมที่อาจไม่พึงประสงค์" หรือ "โปรแกรมเสี่ยง" ในการรันครั้งแรก เลือก "อนุญาต" หรือ "เชื่อถือ"
Norton อนุมัติแล้ว HackTool / Trainer ไม่ตรวจพบไวรัส อาจแสดงคำเตือน "ตรวจพบเครื่องมือแฮ็ก/trainer" เลือก "อนุญาต" หรือเพิ่มใน "ข้อยกเว้น"
Avast อนุมัติแล้ว PUA ไม่ตรวจพบไวรัส การตรวจจับ PUA เปิดใช้งานโดยค่าเริ่มต้น อาจแสดงคำเตือน "โปรแกรมที่อาจไม่พึงประสงค์" เลือก "อนุญาต" หรือเพิ่มในบัญชีขาว
AVG (Gen Digital) อนุมัติแล้ว PUA ไม่ตรวจพบไวรัส ใช้เอนจินเดียวกับ Avast พฤติกรรมเหมือนกัน เลือก "อนุญาต" หรือเพิ่มในบัญชีขาว
Bitdefender อนุมัติแล้ว PUA / เครื่องมือเสี่ยง ไม่ตรวจพบไวรัส การตรวจจับ PUA เข้มงวด อาจแสดงพร้อมต์ "ตรวจพบเครื่องมือ trainer" เลือก "อนุญาต" หรือเพิ่มในบัญชีขาว
Kaspersky อนุมัติแล้ว HackTool / Riskware ไม่ตรวจพบไวรัส การตรวจจับซอฟต์แวร์เสี่ยงเปิดใช้งานโดยค่าเริ่มต้น อาจแสดงคำเตือน "ซอฟต์แวร์เสี่ยง HackTool" เลือก "อนุญาต" หรือปิดการตรวจจับ PUA ชั่วคราว
ESET NOD32 อนุมัติแล้ว สะอาด / ไม่ทราบ ไม่ตรวจพบไวรัส เป็นมิตรพอสมควร อาจแสดง "ผู้เผยแพร่ที่ไม่รู้จัก" เนื่องจากไม่มีลายเซ็น เลือก "อนุญาต"

* อิงตามนโยบายสาธารณะของซอฟต์แวร์รักษาความปลอดภัยแต่ละตัว พฤติกรรมจริงอาจแตกต่างกันขึ้นอยู่กับเวอร์ชันของซอฟต์แวร์ การกำหนดค่าของผู้ใช้ (เช่น เปิดใช้ "แก้ไขภัยคุกคามอัตโนมัติ" ความไวของการตรวจจับ PUA) และการอัปเดตเอนจินตรวจจับ

เกี่ยวกับ "บัญชีขาวอนุมัติแล้ว ≠ ไม่มีคำเตือน"

นี่เป็นข้อจำกัดโดยธรรมชาติของซอฟต์แวร์ ที่ไม่ได้ลงนาม โปรดเข้าใจว่า:

Frontend (BuffGodTrainer.exe) พร้อมต์ที่อาจเกิดขึ้น

frontend เป็นโปรแกรม UI ที่สะอาด ไม่ได้แก้ไขหน่วยความจำ และโดยทั่วไปไม่ถูกตรวจจับเป็นไวรัส อย่างไรก็ตาม เนื่องจากไม่ได้ลงนาม ผู้ใช้อาจพบเมื่อดับเบิลคลิก:

agent.exe ถูกเปิดโดย frontend ผ่าน ShellExecuteW (ไม่ใช่ดับเบิลคลิกโดยผู้ใช้) ดังนั้น จะไม่ทริกเกอร์ SmartScreen แต่ยังคงอยู่ภายใต้การตรวจจับ PUA/HackTool ของแอนตี้ไวรัส

สำหรับผู้ใช้ 360 Total Security

เนื่องจากข้อจำกัดนโยบายของ 360 และซอฟต์แวร์รักษาความปลอดภัยจีนทั้งหมด เราไม่สามารถส่งคำขอบัญชีขาวได้ ผู้ใช้ 360 อาจพบว่า agent.exe ถูกลบโดยไม่แจ้ง เมื่อรันซอฟต์แวร์นี้ หากเกิดเหตุการณ์นี้ ให้ทำตามขั้นตอนต่อไปนี้:

ทำไมไม่มี Packing / Obfuscation?

ซอฟต์แวร์นี้ต้องส่งคำขอบัญชีขาวไปยังซอฟต์แวร์รักษาความปลอดภัย หากเราใช้ packing (VMProtect, Themida ฯลฯ) หรือการทำให้โค้ดสับสน:

ดังนั้น ซอฟต์แวร์นี้ทำงานอย่างโปร่งใสด้วย โค้ดข้อความธรรมดา + คำขอบัญชีขาว ไม่ใช่ packing/obfuscation

รายงานพฤติกรรมซอฟต์แวร์ (ส่งให้ผู้จำหน่ายซอฟต์แวร์รักษาความปลอดภัย)

ส่วนนี้ประกาศพฤติกรรมทั้งหมดของ agent.exe อย่างเป็นจริงเพื่อการตรวจสอบโดยผู้ใช้และซอฟต์แวร์รักษาความปลอดภัย

1. พฤติกรรมที่ซอฟต์แวร์นี้ไม่ได้ทำ (รวมถึงรายการที่ถูกต้องตามกฎหมายแต่ไม่พึงประสงค์)

พฤติกรรมที่เป็นอันตราย/เสี่ยง  พฤติกรรมที่ถูกต้องตามกฎหมายแต่ไม่พึงประสงค์

พฤติกรรมสถานะ
การทำสำเนาตัวเอง / การแพร่กระจายไม่มี
Backdoorไม่มี
การซ่อน rootkitไม่มี
การปิดใช้งาน / ทำลาย AVไม่มี
การทำ packing โค้ด / การทำให้สับสนไม่มี
Keyloggingไม่มี
อัปโหลดภาพหน้าจอไม่มี
การขโมยรหัสผ่าน/คุกกี้ของเบราว์เซอร์ไม่มี
การขโมยข้อมูลประจำตัวของระบบไม่มี
การขโมยไฟล์ของผู้ใช้ไม่มี
การอ่านคลิปบอร์ดไม่มี
การขโมยผู้ติดต่อ/แชตไม่มี
การดมกลิ่นเครือข่ายไม่มี
การโจมตี DDoSไม่มี
การสแกนพอร์ตไม่มี
Brute forceไม่มี
Exploit / การเลื่อนระดับสิทธิ์ไม่มี
การเคลื่อนไหวด้านข้างไม่มี
โหนด botnetไม่มี
การฟังพอร์ต backdoorไม่มี
การเข้ารหัส ransomwareไม่มี
การลบ / ทำลายไฟล์ไม่มี
การทำลายการบู๊ตระบบไม่มี
การฟอร์แมตดิสก์ไม่มี
Crypto miningไม่มี
การดักจับป๊อปอัปโฆษณาไม่มี
การดักจับโฮมเพจเบราว์เซอร์/DNSไม่มี
การแก้ไขพร็อกซีระบบไม่มี
การติดตั้งซอฟต์แวร์แบบเงียบไม่มี

พฤติกรรมที่ถูกต้องตามกฎหมายแต่ไม่พึงประสงค์ (ซอฟต์แวร์ที่ถูกต้องตามกฎหมายหลายตัวทำสิ่งเหล่านี้ แต่ซอฟต์แวร์นี้ไม่ทำ):

พฤติกรรมสถานะ
การแก้ไขรีจิสทรีไม่มี
การเขียนไปยังไดเรกทอรีระบบไม่มี
การแก้ไขไฟล์ระบบไม่มี
การติดตั้งไดรเวอร์เคอร์เนลไม่มี
การติดตั้งบริการระบบไม่มี
การเริ่มต้นอัตโนมัติไม่มี
การแก้ไขรายการเริ่มต้นไม่มี
การสร้างงานตามกำหนดเวลาไม่มี
การแก้ไขเวลาระบบไม่มี
การสร้าง/แก้ไขบัญชีผู้ใช้ไม่มี
การแก้ไขไฟล์ hostsไม่มี
การแก้ไขกฎไฟร์วอลล์ไม่มี
การแก้ไขตัวแปรสภาพแวดล้อมไม่มี
การแก้ไข PATH ของระบบไม่มี
การแก้ไขการเชื่อมโยงไฟล์ไม่มี
การแก้ไขโปรแกรมเริ่มต้นไม่มี
การสร้างทางลัดเดสก์ท็อป (ไม่ได้เริ่มโดยผู้ใช้)ไม่มี
การสร้างรายการเมนูเริ่มไม่มี
การแทรกกระบวนการที่ไม่ใช่เป้าหมาย (เบราว์เซอร์/IM/ระบบ)ไม่มี
การแก้ไขไฟล์บันทึกเกมไม่มี
การแก้ไขไฟล์การกำหนดค่าเกมไม่มี
การค้างอยู่หลังออกไม่มี
การสร้างกระบวนการ daemonไม่มี
การรายงานสถิติการใช้งาน / การวิเคราะห์พฤติกรรมไม่มี
การรวบรวมและอัปโหลดบันทึกข้อขัดข้องไม่มี
การรวบรวมรายการซอฟต์แวร์ที่ติดตั้งไม่มี
การรวบรวมข้อมูลเครือข่าย (IP/MAC/SSID)ไม่มี
การแจ้งเตือนป๊อปอัป / พุชไม่มี
การแก้ไขการตั้งค่าเบราว์เซอร์ไม่มี
การเขียนไปยังไดเรกทอรีชั่วคราวของระบบไม่มี
การทิ้งไฟล์การกำหนดค่าค้างไว้ไม่มี

2. พฤติกรรมที่ซอฟต์แวร์นี้ทำ

⚠ ประเด็นสำคัญ: การดำเนินการแก้ไขทั้งหมดของซอฟต์แวร์นี้เป็น ในหน่วยความจำเท่านั้น ล้างเมื่อปิดเครื่อง ไม่มีไฟล์ถูกแก้ไข ไม่มีอะไรเขียนลงระบบ ไม่มีร่องรอยถาวร
พฤติกรรมเหตุผล
อ่าน/เขียนหน่วยความจำของเกมเป้าหมายใช้ฟังก์ชัน trainer กำหนดเป้าหมายเฉพาะเกมเล่นคนเดียว
รันโค้ดตัวช่วยภายในเกมทริกเกอร์เฉพาะเกมที่เข้ารหัส ไม่ใช้โดยฟังก์ชันปกติ
จองหน่วยความจำชั่วคราวภายในเกมสำหรับติดตั้งโค้ดฟังก์ชัน เฉพาะเกมเป้าหมาย
เขียนทับคำสั่งเกมชั่วคราวใช้ "freeze/lock" กู้คืนอัตโนมัติเมื่อออก
อ่าน ID ฮาร์ดแวร์ (ซีเรียล CPU/motherboard)สืบทอดคีย์เพื่อป้องกันการละเมิดลิขสิทธิ์ข้ามเครื่อง อ่านเท่านั้น ไม่อัปโหลด
ถอดรหัสคำสั่งการแก้ไขถอดรหัสในหน่วยความจำ ข้อความธรรมดาไม่เขียนลงดิสก์
การตรวจสอบคีย์ในเครื่องขณะดาวน์โหลดเมื่อดาวน์โหลดข้อมูลเทรนเนอร์ ซอฟต์แวร์จะตรวจสอบกับเซิร์ฟเวอร์โดยใช้คีย์สุ่มในเครื่องที่สร้างอัตโนมัติ เพื่อให้มั่นใจว่าข้อมูลจะถูกส่งให้ซอฟต์แวร์นี้เท่านั้น ทำงานอัตโนมัติโดยสมบูรณ์ ไม่ต้องสมัครบัญชี ไม่เก็บข้อมูลส่วนบุคคลใดๆ
การยืนยันออนไลน์ทางการหนึ่งครั้งเมื่อใช้งานครั้งแรกการใช้งานครั้งแรกต้องเชื่อมต่อเซิร์ฟเวอร์ทางการหนึ่งครั้งเพื่อยืนยัน หลังจากนั้นซอฟต์แวร์ใช้งานออฟไลน์ได้ระยะยาว เซิร์ฟเวอร์รู้จักเพียงคีย์ท้องถิ่นแบบนิรนาม ไม่ต้องสมัครบัญชี ไม่เก็บข้อมูลส่วนบุคคลใดๆ
การเขียนไฟล์ยืนยันในเครื่องคีย์ยืนยันและข้อมูลรับรองถูกเก็บในไดเรกทอรีของซอฟต์แวร์เอง การลบไดเรกทอรีซอฟต์แวร์คือลบทั้งหมด และใช้ไม่ได้โดยอัตโนมัติเมื่อเปลี่ยนคอมพิวเตอร์
การตรวจสอบความสมบูรณ์ของซอฟต์แวร์คำนวณค่าแฮชของไฟล์โปรแกรมส่วนหน้าและเทียบกับค่าทางการ ป้องกันเวอร์ชันปลอมที่ถูกดัดแปลงไม่ให้รับข้อมูลเทรนเนอร์
สื่อสารกับ frontendรับคำสั่งการดำเนินการจาก BuffGodTrainer.exe
ร้องขอสิทธิ์ผู้ดูแลระบบจำเป็นเฉพาะระหว่างการแทรก frontend รันเป็นผู้ใช้มาตรฐานเสมอ
อ่านเวอร์ชันเกมเป้าหมายตรวจสอบความตรงของเวอร์ชันก่อนแทรก ป้องกันการแทรกผิด
เขียนไฟล์บันทึกสำหรับดีบัก เขียนไปยังไดเรกทอรีของตนเอง ไม่อัปโหลด
การป้องกันข้อขัดข้องกู้คืนอัตโนมัติเมื่อเกิดข้อผิดพลาด ไม่ทริกเกอร์ตามปกติ
ปิดเกมหรือรีสตาร์ทคอมพิวเตอร์ การแก้ไขทั้งหมดจะหายไปทันที เกมกลับสู่สภาพเดิม ซอฟต์แวร์นี้ไม่ทิ้งร่องรอยถาวร ไม่ต้องติดตั้ง การลบไดเรกทอรีของซอฟต์แวร์ = ถอนการติดตั้งข้อมูลที่เกี่ยวข้องทั้งหมด ง่ายขนาดนั้น (อย่าลืมลบโฟลเดอร์แคชของซอฟต์แวร์ด้วย: C:\Users\ชื่อผู้ใช้ของคุณ\AppData\Local\com.buffgod.trainer\)

พันธสัญญาด้านความปลอดภัย

ย้อนกลับ