Laporan Keamanan Perangkat Lunak

Perangkat Lunak: BuffGod
Tanggal Laporan: August 14, 2026
Komponen: Laporan ini mencakup dua komponen — Agent (agent.exe), komponen inti yang memodifikasi memori game dan target utama deteksi perangkat lunak keamanan; dan Frontend (BuffGodTrainer.exe), program UI yang tidak memodifikasi memori.

Prasyarat Penting (baca dulu): Perangkat lunak ini saat ini tidak ditandatangani secara digital. Ini berarti:
  • Kami tidak dapat menjamin "tidak ada perintah sama sekali" — kami hanya dapat menjamin tidak ada deteksi virus (tidak ada penghapusan, tidak ada karantina)
  • exe yang tidak ditandatangani akan memicu dialog biru Windows SmartScreen (frontend) dan perintah UAC "publisher tidak dikenal" saat pertama dijalankan
  • Setiap perangkat lunak keamanan memiliki deteksi PUA/HackTool independen untuk perangkat lunak "game trainer". Daftar putih hanya menyelesaikan "deteksi virus", bukan "perintah peringatan"
Ringkasan: Kami telah mengirimkan seluruh kode perangkat lunak ini ke semua perangkat lunak keamanan utama kecuali 360 untuk persetujuan daftar putih, tidak ada yang mendeteksinya sebagai virus, membuktikan bahwa perangkat lunak ini tidak mengandung kode berbahaya apa pun. Namun, beberapa akan menampilkan peringatan "trainer/HackTool/PUA" — ini adalah pekerjaan esensial dari trainer game yang memodifikasi memori game, tidak terhindarkan, memerlukan persetujuan pengguna; 360 akan mendeteksi dan menghapus agent.exe, memerlukan pemulihan dari karantina. Perangkat lunak ini tidak menggunakan teknik packing/obfuscation.
Pass Tidak ada virus, tidak ada peringatan Warning Tidak ada virus, tetapi peringatan PUA/HackTool Virus Terdeteksi dan dihapus

Perilaku Aktual berdasarkan Perangkat Lunak Keamanan

Perangkat Lunak Keamanan Daftar Putih Deteksi Perintah yang Mungkin Tindakan Pengguna
Windows Defender (Microsoft) Approved Bersih Tidak ada deteksi virus. Tetapi exe yang tidak ditandatangani akan memicu dialog biru SmartScreen "Windows protected your PC". Ini adalah sistem terpisah, independen dari daftar putih Defender. Klik "More info" → "Run anyway"
360 Tidak dapat dikirim Virus (Trojan) Virus terdeteksi, menghapus agent.exe secara diam-diam, tanpa perintah Pulihkan dari karantina dan tambahkan ke daftar putih (lihat di bawah)
McAfee Approved PUA (Potentially Unwanted) Tidak ada deteksi virus. Mungkin menampilkan peringatan "program yang berpotensi tidak diinginkan" atau "program berisiko" saat pertama dijalankan Pilih "Allow" atau "Trust"
Norton Approved HackTool / Trainer Tidak ada deteksi virus. Mungkin menampilkan peringatan "alat hacking/trainer terdeteksi" Pilih "Allow" atau tambahkan ke "Exclusions"
Avast Approved PUA Tidak ada deteksi virus. Deteksi PUA diaktifkan secara default, mungkin menampilkan peringatan "program yang berpotensi tidak diinginkan" Pilih "Allow" atau daftar putih
AVG (Gen Digital) Approved PUA Tidak ada deteksi virus. Mesin yang sama dengan Avast, perilaku identik Pilih "Allow" atau daftar putih
Bitdefender Approved PUA / Risk Tool Tidak ada deteksi virus. Deteksi PUA ketat, mungkin menampilkan perintah "alat trainer terdeteksi" Pilih "Allow" atau daftar putih
Kaspersky Approved HackTool / Riskware Tidak ada deteksi virus. Deteksi perangkat lunak berisiko diaktifkan secara default, mungkin menampilkan peringatan "perangkat lunak berisiko HackTool" Pilih "Allow" atau nonaktifkan sementara deteksi PUA
ESET NOD32 Approved Bersih / Tidak Dikenal Tidak ada deteksi virus. Relatif ramah, mungkin menampilkan "publisher tidak dikenal" karena tidak ada tanda tangan Pilih "Allow"

* Berdasarkan kebijakan publik masing-masing perangkat lunak keamanan. Perilaku aktual dapat bervariasi tergantung pada versi perangkat lunak, konfigurasi pengguna (mis. "auto-resolve threats" diaktifkan, sensitivitas deteksi PUA), dan pembaruan mesin deteksi.

Tentang "Daftar Putih Disetujui ≠ Tanpa Peringatan"

Ini adalah batasan inheren dari perangkat lunak yang tidak ditandatangani. Harap pahami:

  • Daftar putih menyelesaikan "deteksi virus": Setelah daftar putih disetujui, perangkat lunak keamanan tidak akan menandai agent.exe sebagai virus/trojan, tidak akan menghapus atau mengkarantina
  • Daftar putih tidak menyelesaikan "peringatan klasifikasi": Setiap vendor memiliki deteksi PUA/HackTool independen untuk "game trainer". Bahkan dengan daftar putih, mungkin masih menampilkan peringatan "ini adalah alat trainer" untuk konfirmasi pengguna
  • Daftar putih tidak menyelesaikan SmartScreen: SmartScreen adalah sistem reputasi terpisah. exe yang tidak ditandatangani akan memicu dialog biru terlepas dari daftar putih antivirus
  • Untuk benar-benar menghilangkan semua perintah, penandatanganan kode diperlukan (saya seorang individu, tidak memiliki kualifikasi perusahaan dan tidak ada uang untuk membeli), yang akan menyelesaikan perintah SmartScreen dan "publisher tidak dikenal"

Frontend (BuffGodTrainer.exe) Perintah yang Mungkin

Frontend adalah program UI bersih yang tidak memodifikasi memori dan umumnya tidak terdeteksi sebagai virus. Namun, karena tidak ditandatangani, pengguna mungkin menemui saat mengklik dua kali:

  • Dialog biru Windows SmartScreen: "Windows protected your PC" — klik "More info" → "Run anyway"
  • Perintah UAC "publisher tidak dikenal": Perintah standar untuk exe yang tidak ditandatangani, klik "Yes" untuk melanjutkan
  • Beberapa perangkat lunak keamanan yang ketat mungkin melakukan pemindaian heuristik pada exe yang diunduh tanpa tanda tangan, tetapi frontend adalah program bersih dan umumnya tidak ditandai

agent.exe diluncurkan oleh frontend melalui ShellExecuteW (tidak diklik dua kali oleh pengguna), sehingga tidak memicu SmartScreen, tetapi tetap tunduk pada deteksi PUA/HackTool antivirus.

Untuk Pengguna 360 Total Security

Karena pembatasan kebijakan 360 dan semua perangkat lunak keamanan Tiongkok, kami tidak dapat mengajukan aplikasi daftar putih. Pengguna 360 mungkin menemukan agent.exe diam-diam dihapus saat menjalankan perangkat lunak ini. Jika ini terjadi, ikuti langkah-langkah berikut:

  • Buka 360 → Trojan Scan → "Restore Area" di kiri bawah → temukan agent.exe → klik Restore dan centang "Trust this file"
  • Atau buka 360 → Settings → Trust Zone → tambahkan direktori agent.exe secara manual
  • Setelah pemulihan, jalankan ulang perangkat lunak untuk digunakan secara normal
  • Rekomendasi: Nonaktifkan sementara "auto-resolve threats" 360 sebelum menjalankan untuk mencegah penghapusan ulang

Mengapa Tidak Ada Packing / Obfuscation?

Perangkat lunak ini perlu mengajukan aplikasi daftar putih ke perangkat lunak keamanan. Jika kami menggunakan packing (VMProtect, Themida, dll.) atau obfuscation kode:

  • Program yang di-pack tidak dapat lolos tinjauan perangkat lunak keamanan — perangkat lunak keamanan akan menolak aplikasi daftar putih karena "mencoba menyembunyikan kode"
  • Perangkat lunak keamanan yang sudah disetujui akan mendeteksi ulang karena hash file berubah
  • Packing itu sendiri memicu lebih banyak deteksi heuristik

Oleh karena itu, perangkat lunak ini berjalan secara transparan dengan kode plaintext + aplikasi daftar putih, bukan packing/obfuscation.

Laporan Perilaku Perangkat Lunak (Dikirim ke Vendor Keamanan)

Bagian ini dengan benar mendeklarasikan semua perilaku agent.exe untuk verifikasi oleh pengguna dan perangkat lunak keamanan.

1. Perilaku yang TIDAK Dilakukan Perangkat Lunak Ini (termasuk item yang sah tetapi tidak diinginkan)

Perilaku berbahaya/berisiko  Perilaku yang sah tetapi tidak diinginkan

PerilakuStatus
Replikasi diri / propagasiTidak ada
BackdoorTidak ada
Persembunyian RootkitTidak ada
Menonaktifkan / merusak AVTidak ada
Packing kode / obfuscationTidak ada
KeyloggingTidak ada
Unggah tangkapan layarTidak ada
Mencuri password/cookie browserTidak ada
Mencuri kredensial sistemTidak ada
Mencuri file penggunaTidak ada
Membaca clipboardTidak ada
Mencuri kontak/obrolanTidak ada
Sniffing jaringanTidak ada
Serangan DDoSTidak ada
Pemindaian portTidak ada
Brute forceTidak ada
Eksploitasi / eskalasi hak istimewaTidak ada
Pergerakan lateralTidak ada
Simpul botnetTidak ada
Pendengaran port backdoorTidak ada
Enkripsi ransomwareTidak ada
Menghapus / merusak fileTidak ada
Merusak boot sistemTidak ada
Memformat diskTidak ada
Crypto miningTidak ada
Pembajakan popup iklanTidak ada
Pembajakan homepage/DNS browserTidak ada
Memodifikasi proxy sistemTidak ada
Instalasi perangkat lunak diam-diamTidak ada

Perilaku yang sah tetapi tidak diinginkan (banyak perangkat lunak sah melakukan ini, tetapi perangkat lunak ini tidak):

PerilakuStatus
Memodifikasi registriTidak ada
Menulis ke direktori sistemTidak ada
Memodifikasi file sistemTidak ada
Menginstal driver kernelTidak ada
Menginstal layanan sistemTidak ada
AutostartTidak ada
Memodifikasi entri autostartTidak ada
Membuat tugas terjadwalTidak ada
Memodifikasi waktu sistemTidak ada
Membuat/memodifikasi akun penggunaTidak ada
Memodifikasi file hostsTidak ada
Memodifikasi aturan firewallTidak ada
Memodifikasi variabel lingkunganTidak ada
Memodifikasi PATH sistemTidak ada
Memodifikasi asosiasi fileTidak ada
Memodifikasi program defaultTidak ada
Membuat pintasan desktop (tidak dimulai pengguna)Tidak ada
Membuat entri Menu StartTidak ada
Menyuntik proses non-target (browser/IM/sistem)Tidak ada
Memodifikasi file save gameTidak ada
Memodifikasi file konfigurasi gameTidak ada
Residen setelah keluarTidak ada
Membuat proses daemonTidak ada
Melaporkan statistik penggunaan / analitik perilakuTidak ada
Mengumpulkan dan mengunggah log crashTidak ada
Mengumpulkan daftar perangkat lunak terinstalTidak ada
Mengumpulkan info jaringan (IP/MAC/SSID)Tidak ada
Notifikasi popup / pushTidak ada
Memodifikasi pengaturan browserTidak ada
Menulis ke direktori temp sistemTidak ada
Meninggalkan sisa file konfigurasiTidak ada

2. Perilaku yang Dilakukan Perangkat Lunak Ini

⚠ Poin kunci: Semua operasi modifikasi perangkat lunak ini hanya di memori, dibersihkan saat daya dimatikan. Tidak ada file yang dimodifikasi, tidak ada yang ditulis ke sistem, tidak ada jejak permanen.
PerilakuAlasan
Baca/tulis memori game targetMenerapkan fungsi trainer, hanya menargetkan game single-player
Menjalankan kode pembantu di dalam gameDipicu hanya untuk game terenkripsi, tidak digunakan oleh fitur normal
Mengalokasikan memori sementara di dalam gameUntuk menginstal kode fitur, hanya game target
Sementara menulis ulang instruksi gameMenerapkan "freeze/lock", dipulihkan otomatis saat keluar
Membaca ID hardware (seri CPU/motherboard)Menghasilkan kunci untuk mencegah pembajakan lintas-komputer, hanya baca, tidak diunggah
Dekripsi instruksi modifikasiDidekripsi di memori, plaintext tidak pernah ditulis ke disk
Verifikasi kunci lokal saat mengunduhSaat mengunduh data trainer, perangkat lunak memverifikasi dengan server menggunakan kunci acak lokal yang dibuat otomatis, memastikan data hanya diterbitkan untuk perangkat lunak ini. Sepenuhnya otomatis, tanpa registrasi akun, tanpa pengumpulan informasi pribadi
Otorisasi online resmi satu kali saat penggunaan pertamaPenggunaan pertama memerlukan koneksi satu kali ke server resmi untuk menyelesaikan otorisasi; setelah itu perangkat lunak berfungsi offline dalam jangka panjang. Server hanya mengenali kunci lokal anonim: tanpa registrasi akun, tanpa pengumpulan informasi pribadi
Penulisan berkas otorisasi lokalKunci otorisasi dan kredensial disimpan di dalam direktori perangkat lunak itu sendiri; menghapus direktori perangkat lunak menghapus semuanya, dan otomatis tidak valid di komputer lain
Verifikasi integritas perangkat lunakMenghitung hash berkas program frontend dan membandingkannya dengan nilai resmi, mencegah versi palsu yang diubah memperoleh data trainer
Berkomunikasi dengan frontendMenerima perintah operasi dari BuffGodTrainer.exe
Meminta hak istimewa administratorHanya diperlukan selama injeksi, frontend selalu berjalan sebagai pengguna standar
Membaca versi game targetMemverifikasi kecocokan versi sebelum injeksi, mencegah injeksi salah
Menulis file logUntuk debugging, ditulis ke direktori sendiri, tidak diunggah
Perlindungan crashDipulihkan otomatis saat error, normalnya tidak dipicu
Tutup game atau mulai ulang komputer, semua modifikasi hilang seketika, game kembali ke aslinya. Perangkat lunak ini tidak meninggalkan jejak permanen. Tidak perlu instalasi, menghapus direktori perangkat lunak = mencopot semua data terkait. Sesederhana itu. (Juga jangan lupa hapus folder cache perangkat lunak: C:\Users\NamaPenggunaAnda\AppData\Local\com.buffgod.trainer\)

Komitmen Keamanan

  • Tidak ada kode berbahaya: Tidak ada trojan, tidak ada backdoor, tidak ada pencurian data
  • Hanya memodifikasi memori game single-player: Tidak memengaruhi game online atau pemain lain
  • Tidak ada pengumpulan data pribadi: Lihat Kebijakan Privasi
  • Kode transparan: Tidak ada packing atau obfuscation, menerima tinjauan perangkat lunak keamanan
  • Gratis selamanya: Tidak ada biaya dalam bentuk apa pun