Relatório de segurança do software

Software: BuffGod
Data do relatório: August 14, 2026
Componentes: Este relatório cobre dois componentes — Agent (agent.exe), o componente central que modifica a memória do jogo e o alvo principal da detecção do software de segurança; e Frontend (BuffGodTrainer.exe), um programa de interface de usuário que não modifica a memória.

Pré-requisito importante (leia primeiro): Este software atualmente não é assinado digitalmente. Isso significa:
  • Não podemos garantir "nenhum aviso" — só podemos garantir sem detecção de vírus (sem exclusão, sem quarentena)
  • Um exe não assinado acionará o diálogo azul do Windows SmartScreen (frontend) e o aviso de UAC "editor desconhecido" na primeira execução
  • Cada software de segurança tem detecção independente de PUA/HackTool para software "treinador de jogos". A inclusão na lista de permissões apenas resolve "detecção de vírus", não "avisos de alerta"
Resumo: Enviamos todo o código deste software aos principais softwares de segurança, exceto ao 360, para aprovação na lista de permissões, nenhum o detecta como vírus, comprovando que este software não contém qualquer código malicioso. No entanto, alguns mostrarão avisos de "treinador/HackTool/PUA" — este é o trabalho essencial dos treinadores de jogos ao modificar a memória do jogo, inevitável, exigindo aprovação do usuário; o 360 detectará e excluirá agent.exe, exigindo restauração da quarentena. Este software não usa técnicas de empacotamento/ofuscação.
Aprovado Sem vírus, sem aviso Aviso Sem vírus, mas aviso de PUA/HackTool Vírus Detectado e excluído

Comportamento real por software de segurança

Software de segurança Lista de permissões Detecção Possíveis avisos Ação do usuário
Windows Defender (Microsoft) Aprovado Limpo Sem detecção de vírus. Mas um exe não assinado acionará o diálogo azul do SmartScreen "O Windows protegeu seu computador". Este é um sistema separado, independente da lista de permissões do Defender. Clique em "Mais informações" → "Executar mesmo assim"
360 Não é possível enviar Vírus (Cavalo de Troia) Detecção de vírus, exclui silenciosamente agent.exe, sem aviso Restaurar da quarentena e lista de permissões (veja abaixo)
McAfee Aprovado PUA (potencialmente indesejado) Sem detecção de vírus. Pode mostrar aviso de "programa potencialmente indesejado" ou "programa de risco" na primeira execução Escolha "Permitir" ou "Confiar"
Norton Aprovado HackTool / Treinador Sem detecção de vírus. Pode mostrar aviso de "ferramenta de hack/treinador detectado" Escolha "Permitir" ou adicione a "Exclusões"
Avast Aprovado PUA Sem detecção de vírus. Detecção PUA habilitada por padrão, pode mostrar aviso de "programa potencialmente indesejado" Escolha "Permitir" ou lista de permissões
AVG (Gen Digital) Aprovado PUA Sem detecção de vírus. Mesmo motor do Avast, comportamento idêntico Escolha "Permitir" ou lista de permissões
Bitdefender Aprovado PUA / Ferramenta de risco Sem detecção de vírus. Detecção estrita de PUA, pode mostrar aviso de "ferramenta de treinador detectada" Escolha "Permitir" ou lista de permissões
Kaspersky Aprovado HackTool / Riskware Sem detecção de vírus. Detecção de software de risco habilitada por padrão, pode mostrar aviso de "software de risco HackTool" Escolha "Permitir" ou desative temporariamente a detecção PUA
ESET NOD32 Aprovado Limpo / Desconhecido Sem detecção de vírus. Relativamente amigável, pode mostrar "editor desconhecido" devido à falta de assinatura Escolha "Permitir"

* Baseado nas políticas públicas de cada software de segurança. O comportamento real pode variar dependendo da versão do software, da configuração do usuário (por exemplo, "resolver ameaças automaticamente" habilitado, sensibilidade de detecção PUA) e das atualizações do motor de detecção.

Sobre "Lista de permissões aprovada ≠ Sem avisos"

Esta é uma limitação inerente do software não assinado. Por favor, compreenda:

  • A lista de permissões resolve "detecção de vírus": após a aprovação da lista de permissões, o software de segurança não marcará agent.exe como vírus/cavalo de Troia, não o excluirá nem colocará em quarentena
  • A lista de permissões não resolve "avisos de classificação": cada fornecedor tem detecção independente de PUA/HackTool para "treinadores de jogos". Mesmo com a lista de permissões, pode ainda mostrar aviso de "esta é uma ferramenta de treinador" para confirmação do usuário
  • A lista de permissões não resolve o SmartScreen: o SmartScreen é um sistema de reputação separado. Um exe não assinado acionará o diálogo azul independentemente da lista de permissões do antivírus
  • Para eliminar completamente todos os avisos, é necessária a assinatura de código (sou um indivíduo, sem qualificação empresarial e sem dinheiro para comprar), o que resolverá os avisos do SmartScreen e de "editor desconhecido"

Frontend (BuffGodTrainer.exe) Possíveis avisos

O frontend é um programa de interface de usuário limpo que não modifica a memória e geralmente não é detectado como vírus. No entanto, por não ser assinado, os usuários podem encontrar ao dar duplo clique:

  • Diálogo azul do Windows SmartScreen: "O Windows protegeu seu computador" — clique em "Mais informações" → "Executar mesmo assim"
  • Aviso de UAC "editor desconhecido": Aviso padrão para exe não assinado, clique em "Sim" para continuar
  • Alguns softwares de segurança rigorosos podem realizar verificações heurísticas em exe baixados não assinados, mas o frontend é um programa limpo e geralmente não é marcado

agent.exe é iniciado pelo frontend via ShellExecuteW (não por duplo clique do usuário), então não aciona o SmartScreen, mas ainda está sujeito à detecção PUA/HackTool do antivírus.

Para usuários do 360 Total Security

Devido a restrições de política do 360 e de todos os softwares de segurança chineses, não podemos enviar solicitação de lista de permissões. Os usuários do 360 podem encontrar agent.exe excluído silenciosamente ao executar este software. Se isso acontecer, siga estas etapas:

  • Abra o 360 → Verificação de cavalos de Troia → "Área de restauração" no canto inferior esquerdo → encontre agent.exe → clique em Restaurar e marque "Confiar neste arquivo"
  • Ou vá para 360 → Configurações → Zona de confiança → adicione manualmente o diretório de agent.exe
  • Após a restauração, execute o software novamente para usar normalmente
  • Recomendação: Desative temporariamente "resolver ameaças automaticamente" do 360 antes de executar para evitar nova exclusão

Por que não empacotamento/ofuscação?

Este software precisa enviar solicitações de lista de permissões ao software de segurança. Se usarmos empacotamento (VMProtect, Themida, etc.) ou ofuscação de código:

  • Programas empacotados não passam pela revisão do software de segurança — o software de segurança rejeitará a solicitação de lista de permissões por "tentar ocultar código"
  • O software de segurança já aprovado detectará novamente devido à mudança no hash do arquivo
  • O empacotamento em si aciona mais detecções heurísticas

Portanto, este software é executado de forma transparente com código em texto simples + solicitação de lista de permissões, não empacotamento/ofuscação.

Relatório de comportamento do software (enviado a fornecedores de segurança)

Esta seção declara fielmente todos os comportamentos de agent.exe para verificação por usuários e software de segurança.

1. Comportamentos que este software NÃO realiza (incluindo itens legítimos mas indesejados)

Comportamentos maliciosos/arriscados  Comportamentos legítimos mas indesejados

ComportamentoEstado
Autorreplicação / propagaçãoNenhum
BackdoorNenhum
Ocultação de rootkitNenhum
Desativação / dano ao AVNenhum
Empacotamento de código / ofuscaçãoNenhum
Captura de teclasNenhum
Upload de capturas de telaNenhum
Roubo de senhas/cookies do navegadorNenhum
Roubo de credenciais do sistemaNenhum
Roubo de arquivos do usuárioNenhum
Leitura da área de transferênciaNenhum
Roubo de contatos/conversasNenhum
Captura de rede (sniffing)Nenhum
Ataque DDoSNenhum
Varredura de portasNenhum
Força brutaNenhum
Exploração / escalada de privilégiosNenhum
Movimento lateralNenhum
Nó de botnetNenhum
Escuta de porta de backdoorNenhum
Criptografia de ransomwareNenhum
Exclusão / dano a arquivosNenhum
Dano ao boot do sistemaNenhum
Formatação de discoNenhum
Mineração de criptomoedasNenhum
Sequestro de pop-ups de anúnciosNenhum
Sequestro de página inicial/DNS do navegadorNenhum
Modificação de proxy do sistemaNenhum
Instalação silenciosa de softwareNenhum

Comportamentos legítimos mas indesejados (muitos softwares legítimos fazem isso, mas este software não):

ComportamentoEstado
Modificação do registroNenhum
Escrita em diretórios do sistemaNenhum
Modificação de arquivos do sistemaNenhum
Instalação de drivers de kernelNenhum
Instalação de serviços do sistemaNenhum
Início automáticoNenhum
Modificação de entradas de inicializaçãoNenhum
Criação de tarefas agendadasNenhum
Modificação da hora do sistemaNenhum
Criação/modificação de contas de usuárioNenhum
Modificação do arquivo hostsNenhum
Modificação de regras de firewallNenhum
Modificação de variáveis de ambienteNenhum
Modificação do PATH do sistemaNenhum
Modificação de associações de arquivosNenhum
Modificação de programas padrãoNenhum
Criação de atalhos na área de trabalho (não iniciados pelo usuário)Nenhum
Criação de entradas do menu IniciarNenhum
Injeção em processos não alvo (navegador/IM/sistema)Nenhum
Modificação de arquivos de save do jogoNenhum
Modificação de arquivos de configuração do jogoNenhum
Residente após sairNenhum
Criação de processos daemonNenhum
Relatório de estatísticas de uso / análise de comportamentoNenhum
Coleta e upload de logs de falhasNenhum
Coleta de lista de software instaladoNenhum
Coleta de informações de rede (IP/MAC/SSID)Nenhum
Notificações pop-up / pushNenhum
Modificação de configurações do navegadorNenhum
Escrita no diretório temporário do sistemaNenhum
Resíduos de arquivos de configuraçãoNenhum

2. Comportamentos que este software realiza

⚠ Ponto-chave: Todas as operações de modificação deste software são apenas na memória, apagadas ao desligar. Nenhum arquivo modificado, nada escrito no sistema, sem rastros persistentes.
ComportamentoRazão
Leitura/escrita da memória do jogo-alvoImplementa a funcionalidade do treinador, apenas jogos single-player
Executar código auxiliar dentro do jogoAcionado apenas para jogos criptografados, não usado em recursos normais
Alocar memória temporária dentro do jogoPara instalar código de recursos, apenas jogo-alvo
Reescrita temporária de instruções do jogoImplementa "congelar/bloquear", restaurado automaticamente ao sair
Ler ID de hardware (CPU/serial da placa-mãe)Deriva chave para evitar pirataria entre máquinas, somente leitura, não enviado
Descriptografar instruções de modificaçãoDescriptografado na memória, texto simples nunca escrito no disco
Verificação de chave local ao baixarAo baixar dados do trainer, o software verifica com o servidor usando uma chave aleatória local gerada automaticamente, garantindo que os dados sejam emitidos apenas para este software. Totalmente automático, sem registro de conta, sem coleta de informações pessoais
Autorização oficial online no primeiro usoO primeiro uso requer uma conexão única ao servidor oficial para concluir a autorização; depois o software funciona offline por longo prazo. O servidor reconhece apenas uma chave local anônima: sem registro de conta, sem coleta de informações pessoais
Gravação de arquivos de autorização locaisA chave de autorização e a credencial ficam dentro do próprio diretório do software; excluir o diretório do software as remove completamente, e tornam-se inválidas automaticamente em outro computador
Verificação da integridade do softwareCalcula o hash do arquivo do programa frontend e o compara com o valor oficial, impedindo que versões falsificadas alteradas obtenham dados do trainer
Comunicar-se com o frontendRecebe comandos de operação do BuffGodTrainer.exe
Solicitar privilégios de administradorNecessário apenas durante a injeção, o frontend sempre roda como usuário padrão
Ler a versão do jogo-alvoVerifica a correspondência da versão antes da injeção, previne injeção incorreta
Escrever arquivo de logPara depuração, escrito em seu próprio diretório, não enviado
Proteção contra falhasRestaura automaticamente em caso de erro, não acionado normalmente
Feche o jogo ou reinicie o computador, todas as modificações desaparecem instantaneamente, o jogo volta ao original. Este software não deixa rastros permanentes. Não requer instalação, excluir o diretório do software = desinstalar todos os dados relacionados. Simples assim. (Lembre-se também de excluir a pasta de cache do software: C:\Users\SeuNomeDeUsuário\AppData\Local\com.buffgod.trainer\)

Compromisso de segurança

  • Sem código malicioso: Sem cavalos de Troia, sem backdoors, sem roubo de dados
  • Modifica apenas a memória do jogo single-player: Não afeta jogos online ou outros jogadores
  • Sem coleta de dados pessoais: Veja a Política de privacidade
  • Código transparente: Sem empacotamento ou ofuscação, aceita revisão do software de segurança
  • Grátis para sempre: Sem cobranças de qualquer forma