Software-Sicherheitsbericht

Software: BuffGod
Berichtsdatum: August 14, 2026
Komponenten: Dieser Bericht umfasst zwei Komponenten — Agent (agent.exe), die Kernkomponente, die den Spielspeicher modifiziert und das primäre Ziel der Erkennung durch Sicherheitssoftware ist; und Frontend (BuffGodTrainer.exe), ein UI-Programm, das den Speicher nicht modifiziert.

Wichtige Voraussetzung (zuerst lesen): Diese Software ist derzeit nicht digital signiert. Das bedeutet:
  • Wir können "keine Eingriffe überhaupt" nicht garantieren — wir können nur keine Virenerkennung garantieren (kein Löschen, keine Quarantäne)
  • Nicht signierte exe löst den Windows SmartScreen blauen Dialog (Frontend) und die UAC "unbekannter Herausgeber"-Eingabeaufforderung beim ersten Start aus
  • Jede Sicherheitssoftware hat eine unabhängige PUA/HackTool-Erkennung für "Game-Trainer"-Software. Whitelisting behebt nur die "Virenerkennung", nicht die "Warnhinweise"
Zusammenfassung: Wir haben den vollständigen Code dieser Software bei allen großen Sicherheitssoftware-Produkten außer 360 zur Whitelist-Freigabe eingereicht, keines erkennt es als Virus — alle bestätigen, dass diese Software keinen schädlichen Code enthält. Einige werden jedoch "Trainer/HackTool/PUA"-Warnungen anzeigen — dies ist die wesentliche Arbeit von Game-Trainern, die den Spielspeicher modifizieren, unvermeidbar, erfordert die Zustimmung des Benutzers; 360 wird agent.exe erkennen und löschen, was eine Wiederherstellung aus der Quarantäne erfordert. Diese Software verwendet keine Packing/Obfuscation-Techniken.
Pass Kein Virus, keine Warnung Warning Kein Virus, aber PUA/HackTool-Warnung Virus Erkannt und gelöscht

Tatsächliches Verhalten nach Sicherheitssoftware

Sicherheitssoftware Whitelist Erkennung Mögliche Eingabeaufforderungen Benutzeraktion
Windows Defender (Microsoft) Approved Sauber Keine Virenerkennung. Aber nicht signierte exe löst den blauen SmartScreen-Dialog aus "Windows protected your PC". Dies ist ein separates System, unabhängig von der Defender-Whitelist. Klicken Sie auf "More info" → "Run anyway"
360 Einreichung nicht möglich Virus (Trojaner) Virus erkannt, löscht agent.exe lautlos, keine Eingabeaufforderung Aus Quarantäne wiederherstellen und zur Whitelist hinzufügen (siehe unten)
McAfee Approved PUA (Potenziell unerwünscht) Keine Virenerkennung. Kann beim ersten Start die Warnung "potenziell unerwünschtes Programm" oder "Risikoprogramm" anzeigen "Allow" oder "Trust" wählen
Norton Approved HackTool / Trainer Keine Virenerkennung. Kann die Warnung "Hacking-Tool/Trainer erkannt" anzeigen "Allow" wählen oder zu "Exclusions" hinzufügen
Avast Approved PUA Keine Virenerkennung. PUA-Erkennung standardmäßig aktiviert, kann Warnung "potenziell unerwünschtes Programm" anzeigen "Allow" oder Whitelist wählen
AVG (Gen Digital) Approved PUA Keine Virenerkennung. Gleiche Engine wie Avast, identisches Verhalten "Allow" oder Whitelist wählen
Bitdefender Approved PUA / Risk Tool Keine Virenerkennung. Strenge PUA-Erkennung, kann Eingabeaufforderung "Trainer-Tool erkannt" anzeigen "Allow" oder Whitelist wählen
Kaspersky Approved HackTool / Riskware Keine Virenerkennung. Risiko-Software-Erkennung standardmäßig aktiviert, kann Warnung "Risiko-Software HackTool" anzeigen "Allow" wählen oder PUA-Erkennung vorübergehend deaktivieren
ESET NOD32 Approved Sauber / Unbekannt Keine Virenerkennung. Relativ freundlich, kann "unbekannter Herausgeber" aufgrund fehlender Signatur anzeigen "Allow" wählen

* Basierend auf den öffentlichen Richtlinien der jeweiligen Sicherheitssoftware. Das tatsächliche Verhalten kann je nach Softwareversion, Benutzerkonfiguration (z. B. aktivierte "auto-resolve threats", PUA-Erkennungsempfindlichkeit) und Erkennungs-Engine-Updates variieren.

Über "Whitelist genehmigt ≠ keine Warnungen"

Dies ist eine inhärente Einschränkung von nicht signierter Software. Bitte verstehen Sie:

  • Whitelist behebt die "Virenerkennung": Nach der Whitelist-Genehmigung wird die Sicherheitssoftware agent.exe nicht als Virus/Trojaner kennzeichnen, nicht löschen oder unter Quarantäne stellen
  • Whitelist behebt keine "Klassifizierungswarnungen": Jeder Anbieter hat eine unabhängige PUA/HackTool-Erkennung für "Game-Trainer". Selbst mit Whitelist kann weiterhin die Warnung "Dies ist ein Trainer-Tool" zur Bestätigung durch den Benutzer angezeigt werden
  • Whitelist behebt nicht SmartScreen: SmartScreen ist ein separates Reputationssystem. Nicht signierte exe löst den blauen Dialog unabhängig von der Antiviren-Whitelist aus
  • Um alle Eingabeaufforderungen vollständig zu beseitigen, ist Code-Signierung erforderlich (ich bin Einzelperson, keine Unternehmensqualifikation und kein Geld zum Kauf), was die SmartScreen- und "unbekannter Herausgeber"-Eingabeaufforderungen beheben wird

Frontend (BuffGodTrainer.exe) mögliche Eingabeaufforderungen

Das Frontend ist ein sauberes UI-Programm, das den Speicher nicht modifiziert und generell nicht als Virus erkannt wird. Aufgrund fehlender Signatur können Benutzer beim Doppelklick jedoch Folgendes antreffen:

  • Windows SmartScreen blauer Dialog: "Windows protected your PC" — klicken Sie auf "More info" → "Run anyway"
  • UAC "unbekannter Herausgeber"-Eingabeaufforderung: Standard-Eingabeaufforderung für nicht signierte exe, klicken Sie auf "Yes", um fortzufahren
  • Einige strenge Sicherheitssoftware kann heuristische Scans bei nicht signierten heruntergeladenen exe-Dateien durchführen, aber das Frontend ist ein sauberes Programm und wird generell nicht markiert

agent.exe wird vom Frontend über ShellExecuteW gestartet (nicht vom Benutzer doppelgeklickt), daher löst es kein SmartScreen aus, unterliegt aber weiterhin der Antiviren-PUA/HackTool-Erkennung.

Für 360 Total Security-Benutzer

Aufgrund der Richtlinienbeschränkungen von 360 und aller chinesischen Sicherheitssoftware können wir keinen Whitelist-Antrag einreichen. 360-Benutzer stellen möglicherweise fest, dass agent.exe lautlos gelöscht wird, wenn sie diese Software ausführen. Wenn dies passiert, folgen Sie diesen Schritten:

  • 360 öffnen → Trojan Scan → "Restore Area" unten links → agent.exe finden → auf Restore klicken und "Trust this file" aktivieren
  • Oder zu 360 gehen → Settings → Trust Zone → agent.exe-Verzeichnis manuell hinzufügen
  • Nach der Wiederherstellung die Software erneut ausführen, um sie normal zu nutzen
  • Empfehlung: "auto-resolve threats" in 360 vor der Ausführung vorübergehend deaktivieren, um ein erneutes Löschen zu verhindern

Warum kein Packing / Obfuscation?

Diese Software muss Whitelist-Anträge bei Sicherheitssoftware einreichen. Wenn wir Packing (VMProtect, Themida usw.) oder Code-Obfuscation verwenden:

  • Gepackte Programme können die Sicherheitssoftware-Prüfung nicht bestehen — Sicherheitssoftware wird den Whitelist-Antrag wegen "Versuch, Code zu verbergen" ablehnen
  • Bereits genehmigte Sicherheitssoftware wird aufgrund der geänderten Datei-Hash erneut erkennen
  • Packing selbst löst mehr heuristische Erkennungen aus

Daher läuft diese Software transparent mit Klartext-Code + Whitelist-Antrag, nicht Packing/Obfuscation.

Software-Verhaltensbericht (bei Sicherheitsanbietern eingereicht)

Dieser Abschnitt deklariert wahrheitsgemäß alle Verhaltensweisen von agent.exe zur Überprüfung durch Benutzer und Sicherheitssoftware.

1. Verhaltensweisen, die diese Software NICHT ausführt (einschließlich legitimer, aber unerwünschter Elemente)

Bösartige/risikoreiche Verhaltensweisen  Legitime, aber unerwünschte Verhaltensweisen

VerhaltenStatus
Selbstreplikation / VerbreitungKeine
BackdoorKeine
Rootkit-VersteckKeine
AV deaktivieren / beschädigenKeine
Code-Packing / ObfuscationKeine
KeyloggingKeine
Screenshot-UploadKeine
Browser-Passwörter/Cookies stehlenKeine
System-Anmeldeinformationen stehlenKeine
Benutzerdateien stehlenKeine
Zwischenablage lesenKeine
Kontakte/Chats stehlenKeine
Netzwerk-SniffingKeine
DDoS-AngriffKeine
Port-ScanningKeine
Brute ForceKeine
Exploit / RechteausweitungKeine
Laterale BewegungKeine
Botnet-KnotenKeine
Backdoor-Port-ÜberwachungKeine
Ransomware-VerschlüsselungKeine
Dateien löschen / beschädigenKeine
System-Boot beschädigenKeine
Festplatte formatierenKeine
Crypto-MiningKeine
Werbe-Popup-HijackingKeine
Browser-Startseite/DNS-HijackingKeine
System-Proxy ändernKeine
Stille Software-InstallationKeine

Legitime, aber unerwünschte Verhaltensweisen (viele legitime Software macht dies, aber diese Software nicht):

VerhaltenStatus
Registry ändernKeine
In Systemverzeichnisse schreibenKeine
Systemdateien ändernKeine
Kernel-Treiber installierenKeine
Systemdienste installierenKeine
AutostartKeine
Autostart-Einträge ändernKeine
Geplante Aufgaben erstellenKeine
Systemzeit ändernKeine
Benutzerkonten erstellen/ändernKeine
hosts-Datei ändernKeine
Firewall-Regeln ändernKeine
Umgebungsvariablen ändernKeine
System-PATH ändernKeine
Dateizuordnungen ändernKeine
Standardprogramme ändernKeine
Desktop-Verknüpfungen erstellen (nicht vom Benutzer initiiert)Keine
Startmenü-Einträge erstellenKeine
Injektion in Nicht-Ziel-Prozesse (Browser/IM/System)Keine
Spielstand-Dateien ändernKeine
Spiel-Konfigurationsdateien ändernKeine
Nach Beenden resident bleibenKeine
Daemon-Prozesse erstellenKeine
Nutzungsstatistiken / Verhaltensanalysen meldenKeine
Absturzberichte sammeln und hochladenKeine
Liste installierter Software sammelnKeine
Netzwerkinformationen sammeln (IP/MAC/SSID)Keine
Popup-Benachrichtigungen / PushKeine
Browser-Einstellungen ändernKeine
In System-Temp-Verzeichnis schreibenKeine
Konfigurationsdatei-Reste hinterlassenKeine

2. Verhaltensweisen, die diese Software ausführt

⚠ Schlüsselpunkt: Alle Modifikationsoperationen dieser Software erfolgen ausschließlich im Speicher, beim Ausschalten gelöscht. Keine Dateien modifiziert, nichts ins System geschrieben, keine dauerhaften Spuren.
VerhaltenGrund
Spielspeicher der Ziel-Spiels lesen/schreibenImplementiert Trainer-Funktionalität, zielt nur auf Single-Player-Spiele
Hilfscode innerhalb des Spiels ausführenNur bei verschlüsselten Spielen ausgelöst, von normalen Funktionen nicht verwendet
Temporären Speicher innerhalb des Spiels zuweisenZur Installation von Funktionscode, nur Zielspiel
Spielanweisungen vorübergehend umschreibenImplementiert "freeze/lock", beim Beenden automatisch wiederhergestellt
Hardware-ID lesen (CPU/Mainboard-Seriennr.)Leitet Schlüssel ab, um computerübergreifende Piraterie zu verhindern, schreibgeschützt, nicht hochgeladen
Modifikationsanweisungen entschlüsselnIm Speicher entschlüsselt, Klartext wird nie auf die Festplatte geschrieben
Lokale Schlüsselprüfung beim HerunterladenBeim Herunterladen der Trainer-Daten überprüft sich die Software mit einem automatisch generierten lokalen Zufallsschlüssel beim Server, um sicherzustellen, dass Daten nur an diese Software ausgegeben werden. Vollautomatisch, ohne Kontoregistrierung, keine Erhebung persönlicher Daten
Einmalige Online-Autorisierung bei der ersten NutzungDie erste Nutzung erfordert eine einmalige Verbindung zum offiziellen Server zum Abschluss der Autorisierung; danach funktioniert die Software dauerhaft offline. Der Server erkennt nur einen anonymen lokalen Schlüssel: keine Kontoregistrierung, keine Erhebung personenbezogener Daten
Schreiben lokaler AutorisierungsdateienAutorisierungsschlüssel und Berechtigungsnachweis werden im eigenen Verzeichnis der Software gespeichert; das Löschen des Softwareverzeichnisses entfernt sie vollständig, und auf einem anderen Computer werden sie automatisch ungültig
Prüfung der SoftwareintegritätBerechnet den Hash der Frontend-Programmdatei und vergleicht ihn mit dem offiziellen Wert, wodurch manipulierte gefälschte Versionen keine Trainer-Daten erhalten können
Mit Frontend kommunizierenEmpfängt Operationsbefehle von BuffGodTrainer.exe
Administratorrechte anfordernNur während der Injektion benötigt, Frontend läuft immer als Standardbenutzer
Ziel-Spielversion lesenÜberprüft Versionsübereinstimmung vor der Injektion, verhindert falsche Injektion
Logdatei schreibenZum Debuggen, in eigenes Verzeichnis geschrieben, nicht hochgeladen
AbsturzschutzStellt bei Fehler automatisch wieder her, normalerweise nicht ausgelöst
Schließen Sie das Spiel oder starten Sie den Computer neu, alle Modifikationen verschwinden sofort, das Spiel kehrt zum Original zurück. Diese Software hinterlässt keine dauerhaften Spuren. Keine Installation erforderlich, Löschen des Software-Verzeichnisses = Deinstallation aller zugehörigen Daten. So einfach ist das. (Denken Sie auch daran, den Cache-Ordner der Software zu löschen: C:\Users\DeinBenutzername\AppData\Local\com.buffgod.trainer\)

Sicherheitsverpflichtung

  • Kein bösartiger Code: Keine Trojaner, keine Backdoors, kein Datenklau
  • Modifiziert nur Single-Player-Spielspeicher: Beeinträchtigt keine Online-Spiele oder andere Spieler
  • Keine Erfassung persönlicher Daten: Siehe Datenschutzrichtlinie
  • Transparenter Code: Kein Packing oder Obfuscation, akzeptiert Sicherheitssoftware-Prüfung
  • Für immer kostenlos: Keine Gebühren in irgendeiner Form