Меню
Программное обеспечение: BuffGod
Дата отчёта: August 14, 2026
Компоненты: Настоящий отчёт охватывает два компонента — Agent (agent.exe), основной компонент, изменяющий память игры и являющийся главной целью обнаружения антивирусным ПО; и Frontend (BuffGodTrainer.exe), программу с пользовательским интерфейсом, которая не изменяет память.
| Антивирусное ПО | Белый список | Обнаружение | Возможные запросы | Действия пользователя |
|---|---|---|---|---|
| Windows Defender (Microsoft) | Одобрено | Чисто | Вирусы не обнаружены. Но неподписанный exe вызовет синий диалог SmartScreen «Windows защитил ваш компьютер». Это отдельная система, независимая от белого списка Defender. | Нажмите «Подробнее» → «Всё равно запустить» |
| 360 | Невозможно подать | Вирус (троян) | Обнаружение вируса, автоматически удаляет agent.exe, без запроса | Восстановите из карантина и добавьте в белый список (см. ниже) |
| McAfee | Одобрено | PUA (потенциально нежелательная) | Вирусы не обнаружены. При первом запуске может появиться предупреждение «потенциально нежелательная программа» или «программа риска» | Выберите «Разрешить» или «Доверять» |
| Norton | Одобрено | HackTool / трейнер | Вирусы не обнаружены. Может появиться предупреждение «обнаружен инструмент взлома/трейнер» | Выберите «Разрешить» или добавьте в «Исключения» |
| Avast | Одобрено | PUA | Вирусы не обнаружены. Обнаружение PUA включено по умолчанию, может появиться предупреждение «потенциально нежелательная программа» | Выберите «Разрешить» или добавьте в белый список |
| AVG (Gen Digital) | Одобрено | PUA | Вирусы не обнаружены. Тот же движок, что и у Avast, идентичное поведение | Выберите «Разрешить» или добавьте в белый список |
| Bitdefender | Одобрено | PUA / инструмент риска | Вирусы не обнаружены. Строгое обнаружение PUA, может появиться запрос «обнаружен инструмент-трейнер» | Выберите «Разрешить» или добавьте в белый список |
| Kaspersky | Одобрено | HackTool / Riskware | Вирусы не обнаружены. Обнаружение программ риска включено по умолчанию, может появиться предупреждение «программа риска HackTool» | Выберите «Разрешить» или временно отключите обнаружение PUA |
| ESET NOD32 | Одобрено | Чисто / неизвестно | Вирусы не обнаружены. Относительно дружелюбное, может показать «неизвестный издатель» из-за отсутствия подписи | Выберите «Разрешить» |
* Основано на публичной политике каждого антивирусного ПО. Фактическое поведение может варьироваться в зависимости от версии ПО, конфигурации пользователя (например, включена ли «автоматическая обработка угроз», чувствительность обнаружения PUA) и обновлений движка обнаружения.
Это неотъемлемое ограничение неподписанного программного обеспечения. Пожалуйста, поймите:
Frontend — это чистая программа с пользовательским интерфейсом, которая не изменяет память и обычно не определяется как вирус. Однако из-за отсутствия подписи пользователи могут столкнуться при двойном клике:
agent.exe запускается frontend через ShellExecuteW (не двойным кликом пользователя), поэтому он не вызывает SmartScreen, но по-прежнему подлежит обнаружению PUA/HackTool антивирусом.
Из-за политических ограничений 360 и всего китайского антивирусного ПО мы не можем подать заявку на белый список. Пользователи 360 могут обнаружить, что agent.exe автоматически удаляется при запуске данного ПО. Если это произошло, выполните следующие шаги:
Данное ПО должно подавать заявки на включение в белый список антивирусных программ. Если мы используем упаковку (VMProtect, Themida и т.д.) или обфускацию кода:
Поэтому данное ПО работает прозрачно с открытым кодом + заявкой на белый список, без упаковки/обфускации.
Этот раздел правдиво описывает всё поведение agent.exe для проверки пользователями и антивирусным ПО.
Вредоносное/рискованное поведение Допустимое, но нежелательное поведение
| Поведение | Статус |
|---|---|
| Самокопирование / распространение | Нет |
| Бэкдор | Нет |
| Скрытие Rootkit | Нет |
| Отключение / повреждение антивируса | Нет |
| Упаковка / обфускация кода | Нет |
| Кейлоггер | Нет |
| Загрузка скриншотов | Нет |
| Кража паролей/cookie браузера | Нет |
| Кража системных учётных данных | Нет |
| Кража файлов пользователя | Нет |
| Чтение буфера обмена | Нет |
| Кража контактов/переписки | Нет |
| Сетевой сниффинг | Нет |
| DDoS-атака | Нет |
| Сканирование портов | Нет |
| Перебор паролей | Нет |
| Эксплойт / повышение привилегий | Нет |
| Латеральное перемещение | Нет |
| Узел ботнета | Нет |
| Прослушивание порта бэкдора | Нет |
| Шифрование программ-вымогателей | Нет |
| Удаление / повреждение файлов | Нет |
| Повреждение загрузки системы | Нет |
| Форматирование диска | Нет |
| Криптомайнинг | Нет |
| Перехват рекламных всплывающих окон | Нет |
| Перехват домашней страницы/DNS браузера | Нет |
| Изменение системного прокси | Нет |
| Тихая установка ПО | Нет |
Допустимое, но нежелательное поведение (много допустимого ПО это делает, но данное ПО — нет):
| Поведение | Статус |
|---|---|
| Изменение реестра | Нет |
| Запись в системные каталоги | Нет |
| Изменение системных файлов | Нет |
| Установка драйверов ядра | Нет |
| Установка системных служб | Нет |
| Автозапуск | Нет |
| Изменение записей автозапуска | Нет |
| Создание запланированных задач | Нет |
| Изменение системного времени | Нет |
| Создание/изменение учётных записей пользователя | Нет |
| Изменение файла hosts | Нет |
| Изменение правил брандмауэра | Нет |
| Изменение переменных окружения | Нет |
| Изменение системного PATH | Нет |
| Изменение ассоциаций файлов | Нет |
| Изменение программ по умолчанию | Нет |
| Создание ярлыков на рабочем столе (не инициированное пользователем) | Нет |
| Создание пунктов меню «Пуск» | Нет |
| Внедрение в нецелевые процессы (браузер/IM/системные) | Нет |
| Изменение файлов сохранения игры | Нет |
| Изменение файлов конфигурации игры | Нет |
| Резидентность после выхода | Нет |
| Создание демонов | Нет |
| Отправка статистики использования / поведенческой аналитики | Нет |
| Сбор и загрузка журналов сбоев | Нет |
| Сбор списка установленного ПО | Нет |
| Сбор сетевой информации (IP/MAC/SSID) | Нет |
| Всплывающие уведомления / push | Нет |
| Изменение настроек браузера | Нет |
| Запись в системный временный каталог | Нет |
| Оставление остатков файлов конфигурации | Нет |
| Поведение | Причина |
|---|---|
| Чтение/запись памяти целевой игры | Реализует функциональность трейнера, только для однопользовательских игр |
| Запуск вспомогательного кода внутри игры | Запускается только для зашифрованных игр, не используется обычными функциями |
| Выделение временной памяти внутри игры | Для установки кода функций, только для целевой игры |
| Временная перезапись инструкций игры | Реализует «заморозку/блокировку», автоматически восстанавливается при выходе |
| Чтение аппаратного ID (серийный номер CPU/материнской платы) | Создаёт ключ для предотвращения пиратства на других машинах, только чтение, не загружается |
| Расшифровка инструкций изменения | Расшифровывается в памяти, открытый текст никогда не записывается на диск |
| Проверка локального ключа при загрузке | При загрузке данных трейнера программа проверяется с сервером с помощью автоматически сгенерированного локального случайного ключа, гарантируя, что данные выдаются только этой программе. Полностью автоматически, без регистрации, без сбора личной информации |
| Разовая онлайн-авторизация при первом использовании | Первое использование требует однократного подключения к официальному серверу для завершения авторизации; в дальнейшем программа работает офлайн долгое время. Сервер распознаёт только анонимный локальный ключ: без регистрации аккаунта, без сбора личной информации |
| Запись локальных файлов авторизации | Ключ авторизации и мандат хранятся в собственном каталоге программы; удаление каталога программы полностью их удаляет, а на другом компьютере они автоматически недействительны |
| Проверка целостности программы | Вычисляет хеш файла фронтенд-программы и сравнивает его с официальным значением, не позволяя подделанным изменённым версиям получать данные трейнера |
| Связь с frontend | Получает команды операций от BuffGodTrainer.exe |
| Запрос прав администратора | Требуется только во время внедрения, frontend всегда работает от обычного пользователя |
| Чтение версии целевой игры | Проверяет совпадение версии перед внедрением, предотвращает неверное внедрение |
| Запись файла журнала | Для отладки, записывается в собственный каталог, не загружается |
| Защита от сбоев | Автоматически восстанавливается при ошибке, обычно не срабатывает |