Отчёт о безопасности программного обеспечения

Программное обеспечение: BuffGod
Дата отчёта: August 14, 2026
Компоненты: Настоящий отчёт охватывает два компонента — Agent (agent.exe), основной компонент, изменяющий память игры и являющийся главной целью обнаружения антивирусным ПО; и Frontend (BuffGodTrainer.exe), программу с пользовательским интерфейсом, которая не изменяет память.

Важное предварительное условие (прочитайте сначала): Данное программное обеспечение в настоящее время не имеет цифровой подписи. Это означает:
  • Мы не можем гарантировать «полное отсутствие каких-либо запросов» — мы можем гарантировать только отсутствие обнаружения вирусов (без удаления, без карантина)
  • Неподписанный exe вызовет синий диалог Windows SmartScreen (frontend) и запрос UAC «неизвестный издатель» при первом запуске
  • Каждое антивирусное ПО имеет независимое обнаружение PUA/HackTool для программ категории «игровые трейнеры». Добавление в белый список устраняет только «обнаружение вирусов», но не «предупреждающие запросы»
Краткое содержание: Мы предоставили весь код этого программного обеспечения всем основным антивирусным программам, кроме 360, для включения в белый список, ни одна не определяет его как вирус, что подтверждает отсутствие в нём любого вредоносного кода. Однако некоторые будут показывать предупреждения «трейнер/HackTool/PUA» — это неотъемлемая работа игровых трейнеров по изменению памяти игры, неизбежная и требующая подтверждения пользователя; 360 обнаружит и удалит agent.exe, потребовав восстановления из карантина. Данное программное обеспечение не использует техники упаковки/обфускации.
Пройдено Нет вирусов, нет предупреждений Предупреждение Нет вирусов, но предупреждение PUA/HackTool Вирус Обнаружено и удалено

Фактическое поведение антивирусного ПО

Антивирусное ПО Белый список Обнаружение Возможные запросы Действия пользователя
Windows Defender (Microsoft) Одобрено Чисто Вирусы не обнаружены. Но неподписанный exe вызовет синий диалог SmartScreen «Windows защитил ваш компьютер». Это отдельная система, независимая от белого списка Defender. Нажмите «Подробнее» → «Всё равно запустить»
360 Невозможно подать Вирус (троян) Обнаружение вируса, автоматически удаляет agent.exe, без запроса Восстановите из карантина и добавьте в белый список (см. ниже)
McAfee Одобрено PUA (потенциально нежелательная) Вирусы не обнаружены. При первом запуске может появиться предупреждение «потенциально нежелательная программа» или «программа риска» Выберите «Разрешить» или «Доверять»
Norton Одобрено HackTool / трейнер Вирусы не обнаружены. Может появиться предупреждение «обнаружен инструмент взлома/трейнер» Выберите «Разрешить» или добавьте в «Исключения»
Avast Одобрено PUA Вирусы не обнаружены. Обнаружение PUA включено по умолчанию, может появиться предупреждение «потенциально нежелательная программа» Выберите «Разрешить» или добавьте в белый список
AVG (Gen Digital) Одобрено PUA Вирусы не обнаружены. Тот же движок, что и у Avast, идентичное поведение Выберите «Разрешить» или добавьте в белый список
Bitdefender Одобрено PUA / инструмент риска Вирусы не обнаружены. Строгое обнаружение PUA, может появиться запрос «обнаружен инструмент-трейнер» Выберите «Разрешить» или добавьте в белый список
Kaspersky Одобрено HackTool / Riskware Вирусы не обнаружены. Обнаружение программ риска включено по умолчанию, может появиться предупреждение «программа риска HackTool» Выберите «Разрешить» или временно отключите обнаружение PUA
ESET NOD32 Одобрено Чисто / неизвестно Вирусы не обнаружены. Относительно дружелюбное, может показать «неизвестный издатель» из-за отсутствия подписи Выберите «Разрешить»

* Основано на публичной политике каждого антивирусного ПО. Фактическое поведение может варьироваться в зависимости от версии ПО, конфигурации пользователя (например, включена ли «автоматическая обработка угроз», чувствительность обнаружения PUA) и обновлений движка обнаружения.

О том, почему «Одобрение белого списка ≠ отсутствие предупреждений»

Это неотъемлемое ограничение неподписанного программного обеспечения. Пожалуйста, поймите:

  • Белый список устраняет «обнаружение вирусов»: после одобрения белого списка антивирусное ПО не будет помечать agent.exe как вирус/троян, не будет удалять или помещать в карантин
  • Белый список не устраняет «предупреждения о классификации»: у каждого производителя есть независимое обнаружение PUA/HackTool для «игровых трейнеров». Даже при наличии белого списка может по-прежнему появляться предупреждение «это инструмент-трейнер» для подтверждения пользователем
  • Белый список не устраняет SmartScreen: SmartScreen — это отдельная система репутации. Неподписанный exe вызовет синий диалог независимо от белого списка антивируса
  • Чтобы полностью устранить все запросы, требуется подпись кода (я частное лицо, без корпоративной квалификации и без денег на покупку), которая устранит запросы SmartScreen и «неизвестный издатель»

Возможные запросы Frontend (BuffGodTrainer.exe)

Frontend — это чистая программа с пользовательским интерфейсом, которая не изменяет память и обычно не определяется как вирус. Однако из-за отсутствия подписи пользователи могут столкнуться при двойном клике:

  • Синий диалог Windows SmartScreen: «Windows защитил ваш компьютер» — нажмите «Подробнее» → «Всё равно запустить»
  • Запрос UAC «неизвестный издатель»: стандартный запрос для неподписанного exe, нажмите «Да», чтобы продолжить
  • Некоторые строгие антивирусные программы могут выполнять эвристическое сканирование неподписанных загруженных exe, но frontend — чистая программа, обычно не помечается

agent.exe запускается frontend через ShellExecuteW (не двойным кликом пользователя), поэтому он не вызывает SmartScreen, но по-прежнему подлежит обнаружению PUA/HackTool антивирусом.

Для пользователей 360 Total Security

Из-за политических ограничений 360 и всего китайского антивирусного ПО мы не можем подать заявку на белый список. Пользователи 360 могут обнаружить, что agent.exe автоматически удаляется при запуске данного ПО. Если это произошло, выполните следующие шаги:

  • Откройте 360 → Проверка на трояны → «Область восстановления» в левом нижнем углу → найдите agent.exe → нажмите Восстановить и отметьте «Доверять этому файлу»
  • Или перейдите в 360 → Настройки → Зона доверия → вручную добавьте каталог agent.exe
  • После восстановления перезапустите ПО для нормального использования
  • Рекомендация: временно отключите «автоматическую обработку угроз» 360 перед запуском, чтобы предотвратить повторное удаление

Почему нет упаковки / обфускации?

Данное ПО должно подавать заявки на включение в белый список антивирусных программ. Если мы используем упаковку (VMProtect, Themida и т.д.) или обфускацию кода:

  • Упакованные программы не могут пройти проверку антивирусного ПО — антивирус отклонит заявку на белый список за «попытку скрыть код»
  • Уже одобренные антивирусные программы повторно обнаружат угрозу из-за изменения хеша файла
  • Сама упаковка вызывает больше эвристических обнаружений

Поэтому данное ПО работает прозрачно с открытым кодом + заявкой на белый список, без упаковки/обфускации.

Отчёт о поведении программного обеспечения (представлен антивирусным производителям)

Этот раздел правдиво описывает всё поведение agent.exe для проверки пользователями и антивирусным ПО.

1. Поведение, которое данное ПО НЕ выполняет (включая допустимые, но нежелательные пункты)

Вредоносное/рискованное поведение  Допустимое, но нежелательное поведение

ПоведениеСтатус
Самокопирование / распространениеНет
БэкдорНет
Скрытие RootkitНет
Отключение / повреждение антивирусаНет
Упаковка / обфускация кодаНет
КейлоггерНет
Загрузка скриншотовНет
Кража паролей/cookie браузераНет
Кража системных учётных данныхНет
Кража файлов пользователяНет
Чтение буфера обменаНет
Кража контактов/перепискиНет
Сетевой сниффингНет
DDoS-атакаНет
Сканирование портовНет
Перебор паролейНет
Эксплойт / повышение привилегийНет
Латеральное перемещениеНет
Узел ботнетаНет
Прослушивание порта бэкдораНет
Шифрование программ-вымогателейНет
Удаление / повреждение файловНет
Повреждение загрузки системыНет
Форматирование дискаНет
КриптомайнингНет
Перехват рекламных всплывающих оконНет
Перехват домашней страницы/DNS браузераНет
Изменение системного проксиНет
Тихая установка ПОНет

Допустимое, но нежелательное поведение (много допустимого ПО это делает, но данное ПО — нет):

ПоведениеСтатус
Изменение реестраНет
Запись в системные каталогиНет
Изменение системных файловНет
Установка драйверов ядраНет
Установка системных службНет
АвтозапускНет
Изменение записей автозапускаНет
Создание запланированных задачНет
Изменение системного времениНет
Создание/изменение учётных записей пользователяНет
Изменение файла hostsНет
Изменение правил брандмауэраНет
Изменение переменных окруженияНет
Изменение системного PATHНет
Изменение ассоциаций файловНет
Изменение программ по умолчаниюНет
Создание ярлыков на рабочем столе (не инициированное пользователем)Нет
Создание пунктов меню «Пуск»Нет
Внедрение в нецелевые процессы (браузер/IM/системные)Нет
Изменение файлов сохранения игрыНет
Изменение файлов конфигурации игрыНет
Резидентность после выходаНет
Создание демоновНет
Отправка статистики использования / поведенческой аналитикиНет
Сбор и загрузка журналов сбоевНет
Сбор списка установленного ПОНет
Сбор сетевой информации (IP/MAC/SSID)Нет
Всплывающие уведомления / pushНет
Изменение настроек браузераНет
Запись в системный временный каталогНет
Оставление остатков файлов конфигурацииНет

2. Поведение, которое данное ПО выполняет

⚠ Ключевой момент: Все операции изменения данного ПО выполняются только в памяти и очищаются при выключении питания. Никакие файлы не изменяются, ничего не записывается в систему, нет постоянных следов.
ПоведениеПричина
Чтение/запись памяти целевой игрыРеализует функциональность трейнера, только для однопользовательских игр
Запуск вспомогательного кода внутри игрыЗапускается только для зашифрованных игр, не используется обычными функциями
Выделение временной памяти внутри игрыДля установки кода функций, только для целевой игры
Временная перезапись инструкций игрыРеализует «заморозку/блокировку», автоматически восстанавливается при выходе
Чтение аппаратного ID (серийный номер CPU/материнской платы)Создаёт ключ для предотвращения пиратства на других машинах, только чтение, не загружается
Расшифровка инструкций измененияРасшифровывается в памяти, открытый текст никогда не записывается на диск
Проверка локального ключа при загрузкеПри загрузке данных трейнера программа проверяется с сервером с помощью автоматически сгенерированного локального случайного ключа, гарантируя, что данные выдаются только этой программе. Полностью автоматически, без регистрации, без сбора личной информации
Разовая онлайн-авторизация при первом использованииПервое использование требует однократного подключения к официальному серверу для завершения авторизации; в дальнейшем программа работает офлайн долгое время. Сервер распознаёт только анонимный локальный ключ: без регистрации аккаунта, без сбора личной информации
Запись локальных файлов авторизацииКлюч авторизации и мандат хранятся в собственном каталоге программы; удаление каталога программы полностью их удаляет, а на другом компьютере они автоматически недействительны
Проверка целостности программыВычисляет хеш файла фронтенд-программы и сравнивает его с официальным значением, не позволяя подделанным изменённым версиям получать данные трейнера
Связь с frontendПолучает команды операций от BuffGodTrainer.exe
Запрос прав администратораТребуется только во время внедрения, frontend всегда работает от обычного пользователя
Чтение версии целевой игрыПроверяет совпадение версии перед внедрением, предотвращает неверное внедрение
Запись файла журналаДля отладки, записывается в собственный каталог, не загружается
Защита от сбоевАвтоматически восстанавливается при ошибке, обычно не срабатывает
Закройте игру или перезагрузите компьютер — все изменения мгновенно исчезнут, игра вернётся к исходному состоянию. Данное ПО не оставляет постоянных следов. Установка не требуется, удаление каталога ПО = удаление всех связанных данных. Всё просто. (Также не забудьте удалить папку кэша программы: C:\Users\ИмяПользователя\AppData\Local\com.buffgod.trainer\)

Обязательства по безопасности

  • Нет вредоносного кода: Нет троянов, нет бэкдоров, нет кражи данных
  • Изменяет только память однопользовательских игр: Не влияет на сетевые игры или других игроков
  • Нет сбора персональных данных: См. Политику конфиденциальности
  • Прозрачный код: Без упаковки или обфускации, принимает проверку антивирусным ПО
  • Бесплатно навсегда: Без оплаты в любой форме