Menu
Perangkat Lunak: BuffGod
Tanggal Laporan: August 14, 2026
Komponen: Laporan ini mencakup dua komponen — Agent (agent.exe), komponen inti yang memodifikasi memori game dan target utama deteksi perangkat lunak keamanan; dan Frontend (BuffGodTrainer.exe), program UI yang tidak memodifikasi memori.
| Perangkat Lunak Keamanan | Daftar Putih | Deteksi | Perintah yang Mungkin | Tindakan Pengguna |
|---|---|---|---|---|
| Windows Defender (Microsoft) | Approved | Bersih | Tidak ada deteksi virus. Tetapi exe yang tidak ditandatangani akan memicu dialog biru SmartScreen "Windows protected your PC". Ini adalah sistem terpisah, independen dari daftar putih Defender. | Klik "More info" → "Run anyway" |
| 360 | Tidak dapat dikirim | Virus (Trojan) | Virus terdeteksi, menghapus agent.exe secara diam-diam, tanpa perintah | Pulihkan dari karantina dan tambahkan ke daftar putih (lihat di bawah) |
| McAfee | Approved | PUA (Potentially Unwanted) | Tidak ada deteksi virus. Mungkin menampilkan peringatan "program yang berpotensi tidak diinginkan" atau "program berisiko" saat pertama dijalankan | Pilih "Allow" atau "Trust" |
| Norton | Approved | HackTool / Trainer | Tidak ada deteksi virus. Mungkin menampilkan peringatan "alat hacking/trainer terdeteksi" | Pilih "Allow" atau tambahkan ke "Exclusions" |
| Avast | Approved | PUA | Tidak ada deteksi virus. Deteksi PUA diaktifkan secara default, mungkin menampilkan peringatan "program yang berpotensi tidak diinginkan" | Pilih "Allow" atau daftar putih |
| AVG (Gen Digital) | Approved | PUA | Tidak ada deteksi virus. Mesin yang sama dengan Avast, perilaku identik | Pilih "Allow" atau daftar putih |
| Bitdefender | Approved | PUA / Risk Tool | Tidak ada deteksi virus. Deteksi PUA ketat, mungkin menampilkan perintah "alat trainer terdeteksi" | Pilih "Allow" atau daftar putih |
| Kaspersky | Approved | HackTool / Riskware | Tidak ada deteksi virus. Deteksi perangkat lunak berisiko diaktifkan secara default, mungkin menampilkan peringatan "perangkat lunak berisiko HackTool" | Pilih "Allow" atau nonaktifkan sementara deteksi PUA |
| ESET NOD32 | Approved | Bersih / Tidak Dikenal | Tidak ada deteksi virus. Relatif ramah, mungkin menampilkan "publisher tidak dikenal" karena tidak ada tanda tangan | Pilih "Allow" |
* Berdasarkan kebijakan publik masing-masing perangkat lunak keamanan. Perilaku aktual dapat bervariasi tergantung pada versi perangkat lunak, konfigurasi pengguna (mis. "auto-resolve threats" diaktifkan, sensitivitas deteksi PUA), dan pembaruan mesin deteksi.
Ini adalah batasan inheren dari perangkat lunak yang tidak ditandatangani. Harap pahami:
Frontend adalah program UI bersih yang tidak memodifikasi memori dan umumnya tidak terdeteksi sebagai virus. Namun, karena tidak ditandatangani, pengguna mungkin menemui saat mengklik dua kali:
agent.exe diluncurkan oleh frontend melalui ShellExecuteW (tidak diklik dua kali oleh pengguna), sehingga tidak memicu SmartScreen, tetapi tetap tunduk pada deteksi PUA/HackTool antivirus.
Karena pembatasan kebijakan 360 dan semua perangkat lunak keamanan Tiongkok, kami tidak dapat mengajukan aplikasi daftar putih. Pengguna 360 mungkin menemukan agent.exe diam-diam dihapus saat menjalankan perangkat lunak ini. Jika ini terjadi, ikuti langkah-langkah berikut:
Perangkat lunak ini perlu mengajukan aplikasi daftar putih ke perangkat lunak keamanan. Jika kami menggunakan packing (VMProtect, Themida, dll.) atau obfuscation kode:
Oleh karena itu, perangkat lunak ini berjalan secara transparan dengan kode plaintext + aplikasi daftar putih, bukan packing/obfuscation.
Bagian ini dengan benar mendeklarasikan semua perilaku agent.exe untuk verifikasi oleh pengguna dan perangkat lunak keamanan.
Perilaku berbahaya/berisiko Perilaku yang sah tetapi tidak diinginkan
| Perilaku | Status |
|---|---|
| Replikasi diri / propagasi | Tidak ada |
| Backdoor | Tidak ada |
| Persembunyian Rootkit | Tidak ada |
| Menonaktifkan / merusak AV | Tidak ada |
| Packing kode / obfuscation | Tidak ada |
| Keylogging | Tidak ada |
| Unggah tangkapan layar | Tidak ada |
| Mencuri password/cookie browser | Tidak ada |
| Mencuri kredensial sistem | Tidak ada |
| Mencuri file pengguna | Tidak ada |
| Membaca clipboard | Tidak ada |
| Mencuri kontak/obrolan | Tidak ada |
| Sniffing jaringan | Tidak ada |
| Serangan DDoS | Tidak ada |
| Pemindaian port | Tidak ada |
| Brute force | Tidak ada |
| Eksploitasi / eskalasi hak istimewa | Tidak ada |
| Pergerakan lateral | Tidak ada |
| Simpul botnet | Tidak ada |
| Pendengaran port backdoor | Tidak ada |
| Enkripsi ransomware | Tidak ada |
| Menghapus / merusak file | Tidak ada |
| Merusak boot sistem | Tidak ada |
| Memformat disk | Tidak ada |
| Crypto mining | Tidak ada |
| Pembajakan popup iklan | Tidak ada |
| Pembajakan homepage/DNS browser | Tidak ada |
| Memodifikasi proxy sistem | Tidak ada |
| Instalasi perangkat lunak diam-diam | Tidak ada |
Perilaku yang sah tetapi tidak diinginkan (banyak perangkat lunak sah melakukan ini, tetapi perangkat lunak ini tidak):
| Perilaku | Status |
|---|---|
| Memodifikasi registri | Tidak ada |
| Menulis ke direktori sistem | Tidak ada |
| Memodifikasi file sistem | Tidak ada |
| Menginstal driver kernel | Tidak ada |
| Menginstal layanan sistem | Tidak ada |
| Autostart | Tidak ada |
| Memodifikasi entri autostart | Tidak ada |
| Membuat tugas terjadwal | Tidak ada |
| Memodifikasi waktu sistem | Tidak ada |
| Membuat/memodifikasi akun pengguna | Tidak ada |
| Memodifikasi file hosts | Tidak ada |
| Memodifikasi aturan firewall | Tidak ada |
| Memodifikasi variabel lingkungan | Tidak ada |
| Memodifikasi PATH sistem | Tidak ada |
| Memodifikasi asosiasi file | Tidak ada |
| Memodifikasi program default | Tidak ada |
| Membuat pintasan desktop (tidak dimulai pengguna) | Tidak ada |
| Membuat entri Menu Start | Tidak ada |
| Menyuntik proses non-target (browser/IM/sistem) | Tidak ada |
| Memodifikasi file save game | Tidak ada |
| Memodifikasi file konfigurasi game | Tidak ada |
| Residen setelah keluar | Tidak ada |
| Membuat proses daemon | Tidak ada |
| Melaporkan statistik penggunaan / analitik perilaku | Tidak ada |
| Mengumpulkan dan mengunggah log crash | Tidak ada |
| Mengumpulkan daftar perangkat lunak terinstal | Tidak ada |
| Mengumpulkan info jaringan (IP/MAC/SSID) | Tidak ada |
| Notifikasi popup / push | Tidak ada |
| Memodifikasi pengaturan browser | Tidak ada |
| Menulis ke direktori temp sistem | Tidak ada |
| Meninggalkan sisa file konfigurasi | Tidak ada |
| Perilaku | Alasan |
|---|---|
| Baca/tulis memori game target | Menerapkan fungsi trainer, hanya menargetkan game single-player |
| Menjalankan kode pembantu di dalam game | Dipicu hanya untuk game terenkripsi, tidak digunakan oleh fitur normal |
| Mengalokasikan memori sementara di dalam game | Untuk menginstal kode fitur, hanya game target |
| Sementara menulis ulang instruksi game | Menerapkan "freeze/lock", dipulihkan otomatis saat keluar |
| Membaca ID hardware (seri CPU/motherboard) | Menghasilkan kunci untuk mencegah pembajakan lintas-komputer, hanya baca, tidak diunggah |
| Dekripsi instruksi modifikasi | Didekripsi di memori, plaintext tidak pernah ditulis ke disk |
| Verifikasi kunci lokal saat mengunduh | Saat mengunduh data trainer, perangkat lunak memverifikasi dengan server menggunakan kunci acak lokal yang dibuat otomatis, memastikan data hanya diterbitkan untuk perangkat lunak ini. Sepenuhnya otomatis, tanpa registrasi akun, tanpa pengumpulan informasi pribadi |
| Otorisasi online resmi satu kali saat penggunaan pertama | Penggunaan pertama memerlukan koneksi satu kali ke server resmi untuk menyelesaikan otorisasi; setelah itu perangkat lunak berfungsi offline dalam jangka panjang. Server hanya mengenali kunci lokal anonim: tanpa registrasi akun, tanpa pengumpulan informasi pribadi |
| Penulisan berkas otorisasi lokal | Kunci otorisasi dan kredensial disimpan di dalam direktori perangkat lunak itu sendiri; menghapus direktori perangkat lunak menghapus semuanya, dan otomatis tidak valid di komputer lain |
| Verifikasi integritas perangkat lunak | Menghitung hash berkas program frontend dan membandingkannya dengan nilai resmi, mencegah versi palsu yang diubah memperoleh data trainer |
| Berkomunikasi dengan frontend | Menerima perintah operasi dari BuffGodTrainer.exe |
| Meminta hak istimewa administrator | Hanya diperlukan selama injeksi, frontend selalu berjalan sebagai pengguna standar |
| Membaca versi game target | Memverifikasi kecocokan versi sebelum injeksi, mencegah injeksi salah |
| Menulis file log | Untuk debugging, ditulis ke direktori sendiri, tidak diunggah |
| Perlindungan crash | Dipulihkan otomatis saat error, normalnya tidak dipicu |