Yazılım Güvenlik Raporu

Yazılım: BuffGod
Rapor Tarihi: August 14, 2026
Bileşenler: Bu rapor iki bileşeni kapsar — Agent (agent.exe), oyun belleğini değiştiren çekirdek bileşen ve güvenlik yazılımlarının algılaması için ana hedef; ve Frontend (BuffGodTrainer.exe), belleği değiştirmeyen bir UI programı.

Önemli Önkoşul (önce okuyun): Bu yazılım şu anda dijital olarak imzalanmamıştır. Bu şunları ifade eder:
Özet: Bu yazılımın tüm kodunu 360 hariç tüm büyük güvenlik yazılımlarına beyaz liste onayı için gönderdik, hiçbiri virüs olarak algılamıyor, bu da hiçbir kötü amaçlı kod içermediğini kanıtlıyor. Ancak bazıları «trainer/HackTool/PUA» uyarıları gösterecek — bu, oyun trainer'larının oyun belleğini değiştirme işinin gereğidir, kaçınılmazdır ve kullanıcı onayı gerektirir; 360 agent.exe'yi algılayıp silecek, karantinadan geri yükleme gerekecektir. Bu yazılım paketleme/obfuscation teknikleri kullanmaz.
Geçti Virüs yok, uyarı yok Uyarı Virüs yok, ancak PUA/HackTool uyarısı Virüs Algılandı ve silindi

Güvenlik Yazılımlarına Göre Gerçek Davranış

Güvenlik Yazılımı Beyaz Liste Algılama Olası Uyarılar Kullanıcı Eylemi
Windows Defender (Microsoft) Onaylandı Temiz Virüs algılaması yok. Ancak imzalanmamış exe SmartScreen mavi iletişim kutusunu tetikler «Windows bilgisayarınızı korudu». Bu, Defender beyaz listesinden bağımsız ayrı bir sistemdir. «Daha fazla bilgi» → «Yine de çalıştır» seçeneğine tıklayın
360 Gönderilemiyor Virüs (Truva atı) Virüs algılandı, agent.exe'yi sessizce siler, uyarı vermez Karantinadan geri yükleyin ve beyaz listeye ekleyin (aşağıya bakın)
McAfee Onaylandı PUA (Potansiyel Olarak İstenmeyen) Virüs algılaması yok. İlk çalıştırmada «potansiyel olarak istenmeyen program» veya «risk programı» uyarısı gösterebilir «İzin ver» veya «Güven» seçeneğini seçin
Norton Onaylandı HackTool / Trainer Virüs algılaması yok. «hack aracı/trainer algılandı» uyarısı gösterebilir «İzin ver» seçin veya «Dışlamalar»a ekleyin
Avast Onaylandı PUA Virüs algılaması yok. PUA algılaması varsayılan olarak etkindir, «potansiyel olarak istenmeyen program» uyarısı gösterebilir «İzin ver» seçin veya beyaz listeye ekleyin
AVG (Gen Digital) Onaylandı PUA Virüs algılaması yok. Avast ile aynı motor, aynı davranış «İzin ver» seçin veya beyaz listeye ekleyin
Bitdefender Onaylandı PUA / Risk Aracı Virüs algılaması yok. Katı PUA algılaması, «trainer aracı algılandı» uyarısı gösterebilir «İzin ver» seçin veya beyaz listeye ekleyin
Kaspersky Onaylandı HackTool / Riskware Virüs algılaması yok. Risk yazılımı algılaması varsayılan olarak etkindir, «risk yazılımı HackTool» uyarısı gösterebilir «İzin ver» seçin veya PUA algılamasını geçici olarak devre dışı bırakın
ESET NOD32 Onaylandı Temiz / Bilinmiyor Virüs algılaması yok. Nispeten dostane, imza eksikliği nedeniyle «bilinmeyen yayıncı» gösterebilir «İzin ver» seçin

* Her güvenlik yazılımının kamuya açık politikalarına dayanmaktadır. Gerçek davranış, yazılım sürümüne, kullanıcı yapılandırmasına (ör. «tehditleri otomatik çöz» etkin, PUA algılama hassasiyeti) ve algılama motoru güncellemelerine göre değişebilir.

«Beyaz Liste Onayı ≠ Uyarı Yok» Hakkında

Bu, imzalanmamış yazılımların doğal bir sınırlamasıdır. Lütfen anlayın:

Frontend (BuffGodTrainer.exe) Olası Uyarıları

Frontend, belleği değiştirmeyen temiz bir UI programıdır ve genellikle virüs olarak algılanmaz. Ancak imzalanmamış olması nedeniyle, çift tıkladığınızda kullanıcılar şunlarla karşılaşabilir:

agent.exe, frontend tarafından ShellExecuteW ile başlatılır (kullanıcı tarafından çift tıklanmaz), bu nedenle SmartScreen'i tetiklemez, ancak yine de antivirüs PUA/HackTool algılamasına tabidir.

360 Total Security Kullanıcıları İçin

360 ve tüm Çinli güvenlik yazılımlarının politika kısıtlamaları nedeniyle beyaz liste başvurusu yapamıyoruz. 360 kullanıcıları bu yazılımı çalıştırırken agent.exe'nin sessizce silindiğini görebilir. Bu olursa, şu adımları izleyin:

Neden Paketleme / Obfuscation Yok?

Bu yazılımın güvenlik yazılımlarına beyaz liste başvurusu yapması gerekir. Paketleme (VMProtect, Themida vb.) veya kod obfuscation kullanırsak:

Bu nedenle, bu yazılım açık metin kodu + beyaz liste başvurusu ile şeffaf şekilde çalışır, paketleme/obfuscation değil.

Yazılım Davranış Raporu (Güvenlik Üreticilerine Sunulmuştur)

Bu bölüm, kullanıcılar ve güvenlik yazılımları tarafından doğrulanması için agent.exe'nin tüm davranışlarını dürüstçe beyan eder.

1. Bu Yazılımın GERÇEKLEŞTİRMEDİĞİ Davranışlar (yasal ama istenmeyen kalemler dahil)

Kötü niyetli/Riskli davranış  Yasal ama istenmeyen davranış

DavranışDurum
Kendi kendine çoğalma / yayılmaYok
Arka kapıYok
Rootkit gizlemeYok
Antivirüsü devre dışı bırakma / hasarlamaYok
Kod paketleme / obfuscationYok
Tuş kaydı (keylogger)Yok
Ekran görüntüsü yüklemeYok
Tarayıcı parola/çerezlerini çalmaYok
Sistem kimlik bilgilerini çalmaYok
Kullanıcı dosyalarını çalmaYok
Pano okumaYok
Kişileri/sohbetleri çalmaYok
Ağ koklama (sniffing)Yok
DDoS saldırısıYok
Port taramaYok
Kaba kuvvet (brute force)Yok
Exploit / ayrıcalık yükseltmeYok
Yatay hareketYok
Botnet düğümüYok
Arka kapı port dinlemeYok
Fidye yazılımı şifrelemesiYok
Dosyaları silme / hasarlamaYok
Sistem önyüklemesini hasarlamaYok
Disk biçimlendirmeYok
Kripto madenciliğiYok
Reklam açılır pencere ele geçirmeYok
Tarayıcı ana sayfası/DNS ele geçirmeYok
Sistem proxy'sini değiştirmeYok
Sessiz yazılım kurulumuYok

Yasal ama istenmeyen davranışlar (birçok yasal yazılım bunları yapar, ancak bu yazılım yapmaz):

DavranışDurum
Kayıt defterini değiştirmeYok
Sistem dizinlerine yazmaYok
Sistem dosyalarını değiştirmeYok
Çekirdek sürücülerini kurmaYok
Sistem hizmetlerini kurmaYok
Otomatik başlangıçYok
Başlangıç girdilerini değiştirmeYok
Zamanlanmış görevler oluşturmaYok
Sistem zamanını değiştirmeYok
Kullanıcı hesapları oluşturma/değiştirmeYok
hosts dosyasını değiştirmeYok
Güvenlik duvarı kurallarını değiştirmeYok
Ortam değişkenlerini değiştirmeYok
Sistem PATH'ini değiştirmeYok
Dosya ilişkilendirmelerini değiştirmeYok
Varsayılan programları değiştirmeYok
Masaüstü kısayolları oluşturma (kullanıcı tarafından başlatılmayan)Yok
Başlat Menüsü girdileri oluşturmaYok
Hedef olmayan süreçlere enjeksiyon (tarayıcı/IM/sistem)Yok
Oyun kayıt dosyalarını değiştirmeYok
Oyun yapılandırma dosyalarını değiştirmeYok
Çıkıştan sonra bellekte kalmaYok
Arka plan programı (daemon) oluşturmaYok
Kullanım istatistikleri / davranış analizi raporlamaYok
Çökme günlüklerini toplama ve yüklemeYok
Kurulu yazılım listesini toplamaYok
Ağ bilgilerini toplama (IP/MAC/SSID)Yok
Açılır pencere bildirimleri / pushYok
Tarayıcı ayarlarını değiştirmeYok
Sistem geçici dizinine yazmaYok
Yapılandırma dosyası kalıntısı bırakmaYok

2. Bu Yazılımın Gerçekleştirdiği Davranışlar

⚠ Ana nokta: Bu yazılımın tüm değişiklik işlemleri yalnızca bellekte olur, güç kapatıldığında temizlenir. Hiçbir dosya değiştirilmez, sisteme hiçbir şey yazılmaz, kalıcı iz bırakılmaz.
DavranışSebep
Hedef oyun belleğini okuma/yazmaTrainer işlevselliğini uygular, yalnızca tek oyunculu oyunu hedefler
Oyun içinde yardımcı kod çalıştırmaYalnızca şifreli oyunlar için tetiklenir, normal özellikler tarafından kullanılmaz
Oyun içinde geçici bellek ayırmaÖzellik kodu kurulumu için, yalnızca hedef oyun
Oyun talimatlarını geçici olarak yeniden yazma«Dondurma/kilitleme» uygular, çıkışta otomatik geri yüklenir
Donanım kimliği okuma (CPU/anakart seri no)Makineler arası korsanlığı önlemek için anahtar türetir, salt okunur, yüklenmez
Değişiklik talimatlarını çözmeBellekte çözülür, düz metin asla diske yazılmaz
Yerel anahtar doğrulaması (indirme sırasında)Trainer verilerini indirirken, yazılım otomatik olarak oluşturulan yerel rastgele bir anahtarla sunucuyla doğrulama yapar, verilerin yalnızca bu yazılıma verilmesini sağlar. Tamamen otomatik, hesap kaydı gerektirmez, kişisel bilgi toplanmaz
İlk kullanımda bir kez çevrimiçi resmî yetkilendirmeİlk kullanım, yetkilendirmeyi tamamlamak için resmî sunucuya tek seferlik bağlantı gerektirir; sonrasında yazılım uzun süre çevrimdışı çalışır. Sunucu yalnızca anonim bir yerel anahtarı tanır: hesap kaydı yok, kişisel bilgi toplanmaz
Yerel yetkilendirme dosyalarının yazılmasıYetkilendirme anahtarı ve belgesi yazılımın kendi dizininde saklanır; yazılım dizinini silmek bunları tamamen kaldırır ve başka bir bilgisayarda otomatik olarak geçersiz olurlar
Yazılım bütünlüğünün doğrulanmasıÖnyüz program dosyasının karmasını hesaplar ve resmî değerle karşılaştırır; değiştirilmiş sahte sürümlerin trainer verilerini almasını engeller
Frontend ile iletişimBuffGodTrainer.exe'den işlem komutları alır
Yönetici ayrıcalıkları istemeYalnızca enjeksiyon sırasında gerekir, frontend her zaman standart kullanıcı olarak çalışır
Hedef oyun sürümünü okumaEnjeksiyondan önce sürüm eşleşmesini doğrular, yanlış enjeksiyonu önler
Günlük dosyası yazmaHata ayıklama için, kendi dizinine yazılır, yüklenmez
Çökme korumasıHata durumunda otomatik geri yükler, normalde tetiklenmez
Oyunu kapatın veya bilgisayarı yeniden başlatın — tüm değişiklikler anında kaybolur, oyun orijinal haline döner. Bu yazılım kalıcı iz bırakmaz. Kurulum gerekmez, yazılımın dizinini silmek = tüm ilgili verileri kaldırmak. İşte bu kadar basit. (Ayrıca yazılımın önbellek klasörünü silmeyi unutmayın: C:\Users\KullanıcıAdınız\AppData\Local\com.buffgod.trainer\)

Güvenlik Taahhüdü

Geri