Báo cáo Bảo mật Phần mềm

Phần mềm: BuffGod
Ngày báo cáo: August 14, 2026
Thành phần: Báo cáo này bao gồm hai thành phần — Agent (agent.exe), thành phần cốt lõi sửa đổi bộ nhớ trò chơi và là mục tiêu chính bị phần mềm bảo mật phát hiện; và Frontend (BuffGodTrainer.exe), một chương trình UI không sửa đổi bộ nhớ.

Điều kiện tiên quyết quan trọng (đọc trước): Phần mềm này hiện tại không được ký số. Điều này có nghĩa:
Tóm tắt: Chúng tôi đã gửi toàn bộ mã nguồn của phần mềm này đến tất cả phần mềm bảo mật chính ngoại trừ 360 để phê duyệt danh sách trắng, không phần mềm nào phát hiện là virus, chứng minh phần mềm này không chứa bất kỳ mã độc hại nào. Tuy nhiên, một số sẽ hiển thị cảnh báo "trainer/HackTool/PUA" — đây là công việc thiết yếu của game trainer khi sửa đổi bộ nhớ trò chơi, không thể tránh khỏi, yêu cầu người dùng phê duyệt; 360 sẽ phát hiện và xóa agent.exe, yêu cầu khôi phục từ khu vực cách ly. Phần mềm này không sử dụng kỹ thuật packing/obfuscation.
Đạt Không virus, không cảnh báo Cảnh báo Không virus, nhưng có cảnh báo PUA/HackTool Virus Đã phát hiện và xóa

Hành vi Thực tế theo Phần mềm Bảo mật

Phần mềm Bảo mật Danh sách trắng Phát hiện Lời nhắc Có thể Hành động Người dùng
Windows Defender (Microsoft) Đã duyệt Sạch Không phát hiện virus. Nhưng exe không ký sẽ kích hoạt hộp thoại màu xanh SmartScreen "Windows đã bảo vệ PC của bạn". Đây là hệ thống riêng biệt, độc lập với danh sách trắng của Defender. Nhấp "Thông tin thêm" → "Vẫn chạy"
360 Không thể gửi Virus (Trojan) Phát hiện virus, xóa agent.exe âm thầm, không lời nhắc Khôi phục từ cách ly và thêm vào danh sách trắng (xem bên dưới)
McAfee Đã duyệt PUA (Có thể Không mong muốn) Không phát hiện virus. Có thể hiển thị cảnh báo "chương trình có thể không mong muốn" hoặc "chương trình rủi ro" ở lần chạy đầu tiên Chọn "Cho phép" hoặc "Tin cậy"
Norton Đã duyệt HackTool / Trainer Không phát hiện virus. Có thể hiển thị cảnh báo "đã phát hiện công cụ hacking/trainer" Chọn "Cho phép" hoặc thêm vào "Ngoại lệ"
Avast Đã duyệt PUA Không phát hiện virus. Phát hiện PUA được bật mặc định, có thể hiển thị cảnh báo "chương trình có thể không mong muốn" Chọn "Cho phép" hoặc thêm vào danh sách trắng
AVG (Gen Digital) Đã duyệt PUA Không phát hiện virus. Cùng engine với Avast, hành vi giống hệt Chọn "Cho phép" hoặc thêm vào danh sách trắng
Bitdefender Đã duyệt PUA / Công cụ Rủi ro Không phát hiện virus. Phát hiện PUA nghiêm ngặt, có thể hiển thị lời nhắc "đã phát hiện công cụ trainer" Chọn "Cho phép" hoặc thêm vào danh sách trắng
Kaspersky Đã duyệt HackTool / Riskware Không phát hiện virus. Phát hiện phần mềm rủi ro được bật mặc định, có thể hiển thị cảnh báo "phần mềm rủi ro HackTool" Chọn "Cho phép" hoặc tạm tắt phát hiện PUA
ESET NOD32 Đã duyệt Sạch / Không xác định Không phát hiện virus. Tương đối thân thiện, có thể hiển thị "nhà phát hành không xác định" do thiếu chữ ký Chọn "Cho phép"

* Dựa trên chính sách công khai của từng phần mềm bảo mật. Hành vi thực tế có thể khác nhau tùy thuộc vào phiên bản phần mềm, cấu hình người dùng (ví dụ: bật "tự động xử lý mối đe dọa", độ nhạy phát hiện PUA) và cập nhật engine phát hiện.

Về "Danh sách Trắng Đã Duyệt ≠ Không Cảnh báo"

Đây là hạn chế cố hữu của phần mềm không ký. Vui lòng hiểu rằng:

Frontend (BuffGodTrainer.exe) Lời nhắc Có thể

Frontend là chương trình UI sạch không sửa đổi bộ nhớ và thường không bị phát hiện là virus. Tuy nhiên, do không được ký, người dùng có thể gặp khi nhấp đúp:

agent.exe được khởi chạy bởi frontend thông qua ShellExecuteW (không phải do người dùng nhấp đúp), vì vậy không kích hoạt SmartScreen, nhưng vẫn chịu phát hiện PUA/HackTool của antivirus.

Dành cho Người dùng 360 Total Security

Do hạn chế chính sách của 360 và tất cả phần mềm bảo mật Trung Quốc, chúng tôi không thể nộp đơn xin danh sách trắng. Người dùng 360 có thể thấy agent.exe bị xóa âm thầm khi chạy phần mềm này. Nếu điều này xảy ra, hãy làm theo các bước sau:

Tại sao Không có Packing / Obfuscation?

Phần mềm này cần nộp đơn danh sách trắng đến phần mềm bảo mật. Nếu chúng tôi sử dụng packing (VMProtect, Themida, v.v.) hoặc obfuscation mã:

Do đó, phần mềm này chạy minh bạch với mã văn bản rõ + đơn danh sách trắng, không phải packing/obfuscation.

Báo cáo Hành vi Phần mềm (Gửi cho Nhà cung cấp Bảo mật)

Phần này khai báo trung thực tất cả hành vi của agent.exe để người dùng và phần mềm bảo mật xác minh.

1. Hành vi Phần mềm Này KHÔNG Thực hiện (bao gồm các mục hợp lệ nhưng không mong muốn)

Hành vi độc hại/rủi ro  Hành vi hợp lệ nhưng không mong muốn

Hành viTrạng thái
Tự nhân bản / lan truyềnKhông
BackdoorKhông
Ẩn rootkitKhông
Vô hiệu hóa / làm hỏng AVKhông
Packing mã / obfuscationKhông
KeyloggingKhông
Tải lên ảnh chụp màn hìnhKhông
Đánh cắp mật khẩu/cookie trình duyệtKhông
Đánh cắp thông tin đăng nhập hệ thốngKhông
Đánh cắp tệp người dùngKhông
Đọc clipboardKhông
Đánh cắp danh bạ/trò chuyệnKhông
Sniff mạngKhông
Tấn công DDoSKhông
Quét cổngKhông
Brute forceKhông
Exploit / leo thang đặc quyềnKhông
Di chuyển ngangKhông
Nút botnetKhông
Lắng nghe cổng backdoorKhông
Mã hóa ransomwareKhông
Xóa / làm hỏng tệpKhông
Làm hỏng boot hệ thốngKhông
Định dạng ổ đĩaKhông
Crypto miningKhông
Chiếm popup quảng cáoKhông
Chiếm trang chủ trình duyệt/DNSKhông
Sửa đổi proxy hệ thốngKhông
Cài đặt phần mềm âm thầmKhông

Hành vi hợp lệ nhưng không mong muốn (nhiều phần mềm hợp lệ làm những việc này, nhưng phần mềm này không):

Hành viTrạng thái
Sửa đổi registryKhông
Ghi vào thư mục hệ thốngKhông
Sửa đổi tệp hệ thốngKhông
Cài đặt driver kernelKhông
Cài đặt dịch vụ hệ thốngKhông
Tự khởi độngKhông
Sửa đổi mục khởi độngKhông
Tạo tác vụ theo lịchKhông
Sửa đổi thời gian hệ thốngKhông
Tạo/sửa đổi tài khoản người dùngKhông
Sửa đổi tệp hostsKhông
Sửa đổi quy tắc tường lửaKhông
Sửa đổi biến môi trườngKhông
Sửa đổi PATH hệ thốngKhông
Sửa đổi liên kết tệpKhông
Sửa đổi chương trình mặc địnhKhông
Tạo lối tắt desktop (không do người dùng khởi tạo)Không
Tạo mục Menu StartKhông
Inject tiến trình không mục tiêu (trình duyệt/IM/hệ thống)Không
Sửa đổi tệp lưu trò chơiKhông
Sửa đổi tệp cấu hình trò chơiKhông
Còn tồn tại sau khi thoátKhông
Tạo tiến trình daemonKhông
Báo cáo thống kê sử dụng / phân tích hành viKhông
Thu thập và tải lên nhật ký sự cốKhông
Thu thập danh sách phần mềm đã cài đặtKhông
Thu thập thông tin mạng (IP/MAC/SSID)Không
Thông báo popup / đẩyKhông
Sửa đổi cài đặt trình duyệtKhông
Ghi vào thư mục tạm hệ thốngKhông
Để lại tệp cấu hình tồn đọngKhông

2. Hành vi Phần mềm Này Thực hiện

⚠ Điểm chính: Tất cả thao tác sửa đổi của phần mềm này chỉ trong bộ nhớ, bị xóa khi tắt máy. Không tệp nào bị sửa đổi, không gì ghi vào hệ thống, không có dấu vết cố định.
Hành viLý do
Đọc/ghi bộ nhớ trò chơi mục tiêuTriển khai chức năng trainer, chỉ nhắm trò chơi chơi đơn
Chạy mã hỗ trợ bên trong trò chơiChỉ kích hoạt cho trò chơi được mã hóa, không dùng cho tính năng bình thường
Cấp phát bộ nhớ tạm bên trong trò chơiĐể cài đặt mã tính năng, chỉ cho trò chơi mục tiêu
Tạm thời ghi đè lệnh trò chơiTriển khai "đóng băng/khóa", tự khôi phục khi thoát
Đọc ID phần cứng (số serial CPU/mainboard)Suy ra khóa để chống vi phạm bản quyền liên máy, chỉ đọc, không tải lên
Giải mã lệnh sửa đổiGiải mã trong bộ nhớ, văn bản rõ không bao giờ ghi ra đĩa
Xác minh khóa cục bộ khi tải xuốngKhi tải xuống dữ liệu trainer, phần mềm xác minh với máy chủ bằng khóa ngẫu nhiên cục bộ được tạo tự động, đảm bảo dữ liệu chỉ được cấp cho phần mềm này. Hoàn toàn tự động, không cần đăng ký tài khoản, không thu thập thông tin cá nhân
Xác thực trực tuyến chính thức một lần khi sử dụng lần đầuLần sử dụng đầu tiên cần kết nối máy chủ chính thức một lần để hoàn tất xác thực; sau đó phần mềm dùng ngoại tuyến dài hạn. Máy chủ chỉ nhận diện khóa cục bộ ẩn danh: không cần đăng ký tài khoản, không thu thập thông tin cá nhân
Ghi tệp ủy quyền cục bộKhóa ủy quyền và chứng cứ được lưu trong thư mục của chính phần mềm; xóa thư mục phần mềm là xóa sạch toàn bộ, và tự động vô hiệu khi đổi máy tính
Kiểm tra tính toàn vẹn của phần mềmTính toán băm của tệp chương trình giao diện và so sánh với giá trị chính thức, ngăn phiên bản giả mạo bị chỉnh sửa lấy dữ liệu trainer
Giao tiếp với frontendNhận lệnh thao tác từ BuffGodTrainer.exe
Yêu cầu đặc quyền quản trịChỉ cần trong quá trình inject, frontend luôn chạy với tư cách người dùng chuẩn
Đọc phiên bản trò chơi mục tiêuXác minh phiên bản phù hợp trước khi inject, ngăn inject sai
Ghi tệp nhật kýĐể gỡ lỗi, ghi vào thư mục riêng, không tải lên
Bảo vệ sự cốTự khôi phục khi lỗi, không kích hoạt trong điều kiện bình thường
Đóng trò chơi hoặc khởi động lại máy tính, tất cả sửa đổi biến mất ngay lập tức, trò chơi trở về trạng thái ban đầu. Phần mềm này không để lại dấu vết cố định. Không cần cài đặt, xóa thư mục của phần mềm = gỡ cài đặt tất cả dữ liệu liên quan. Đơn giản chỉ vậy. (Cũng nhớ xóa thư mục bộ nhớ đệm của phần mềm: C:\Users\TênNgườiDùng\AppData\Local\com.buffgod.trainer\)

Cam kết Bảo mật

Quay lại