本软件安全报告

软件名称:挂崽 / BuffGod
报告日期:2026年8月14日
组件说明:本报告针对两个组件——万能工(agent.exe)负责修改游戏内存,是各安全软件主要关注对象;前端(BuffGodTrainer.exe)为 UI 程序,不修改内存。

重要前提(务必先读):本软件目前未经数字签名。这意味着:
  • 无法保证“完全不弹任何提示”——只能保证不报毒(不删除、不隔离)
  • 未签名 exe 首次运行会触发 Windows SmartScreen 蓝框(前端)和 UAC“未知发布者”提示
  • 各安全软件对“游戏修改器”类软件有独立的 PUA/HackTool 检测,白名单只解决“报毒”,不解决“弹警告”
一句话概括:本软件已向除 360 外的各大安全软件提交本软件全部代码以通过白名单,均不报毒,均证明本软件无任何恶意代码。但部分软件会弹“修改器/HackTool/PUA”类警告,这是游戏修改器修改游戏内存的本职工作,无法避免,需用户手动允许;360 会报毒并删除 agent.exe,需用户从隔离区恢复。本软件不采用加壳等隐藏技术。
通过 不报毒,不弹警告 警告 不报毒,但弹 PUA/HackTool 警告 报毒 报毒并删除

各安全软件实际行为

安全软件 白名单 检测分类 实际可能弹窗 用户操作
Windows Defender(微软) 已通过 Clean 不报毒。但未签名 exe 双击运行会触发 SmartScreen 蓝框“Windows 已保护你的电脑”。这是独立系统,与 Defender 白名单无关。 点击“更多信息”→“仍要运行”
360 无法提交 报毒(Trojan/木马) 报毒,静默删除 agent.exe,不弹窗询问 从隔离区恢复并加白(见下文)
McAfee 迈克菲 已通过 PUA(潜在不需要的程序) 不报毒。首次运行可能弹“潜在不需要的程序”或“风险程序”警告 选择“允许”或“信任”
Norton 诺顿 已通过 HackTool / 修改工具 不报毒。可能弹“检测到黑客工具/修改工具”警告 选择“允许”或加入“排除”列表
Avast 已通过 PUA 不报毒。默认开启 PUA 检测,首次运行可能弹“潜在不需要的程序”警告 选择“允许”或加白
AVG(Gen Digital) 已通过 PUA 不报毒。与 Avast 同引擎,行为一致 选择“允许”或加白
Bitdefender 比特梵德 已通过 PUA / 风险工具 不报毒。PUA 检测较严格,可能弹“检测到修改工具”提示 选择“允许”或加白
卡巴斯基 Kaspersky 已通过 HackTool / Riskware 不报毒。默认开启风险软件检测,可能弹“风险软件 HackTool”警告 选择“允许”或临时关闭 PUA 检测
ESET NOD32 已通过 Clean / Unknown 不报毒。相对友好,可能因未签名弹“未知发布者”提示 选择“允许”即可

* 以上基于各安全软件公开政策。实际行为可能因软件版本、用户配置(如是否开启“自动处理威胁”、PUA 检测灵敏度)和检测引擎更新而变化。

关于“白名单通过 ≠ 不弹警告”的说明

这是本软件未签名导致的固有限制,请理解:

  • 白名单解决的是“报毒”:通过白名单后,安全软件不会将 agent.exe 判定为病毒/木马,不会删除或隔离
  • 白名单不解决“分类警告”:各家对“游戏修改器”有独立的 PUA/HackTool 检测分类,即使白名单通过,仍可能弹“这是修改工具”类警告让用户确认
  • 白名单不解决 SmartScreen:SmartScreen 是独立的信誉系统,未签名 exe 都会触发蓝框,与杀毒软件白名单无关
  • 要彻底消除所有提示,需要代码签名(本人是个人,没有企业资质也没有钱买),签名后可解决 SmartScreen 蓝框和“未知发布者”提示

前端(BuffGodTrainer.exe)可能弹出的提示

前端是干净的 UI 程序,不修改内存,通常不报毒。但因未签名,用户双击运行时可能遇到:

  • Windows SmartScreen 蓝框:“Windows 已保护你的电脑”——点击“更多信息”→“仍要运行”
  • UAC“未知发布者”提示:未签名 exe 通用提示,点击“是”继续
  • 个别严格的安全软件可能对未签名下载 exe 做启发式扫描,但前端为干净程序,一般不报警

agent.exe 因由前端通过 ShellExecuteW 拉起(非用户直接双击),不触发 SmartScreen,但仍受杀毒软件 PUA/HackTool 检测约束。

关于 360 安全卫士用户的说明

由于360卫士等所有中国安全软件的政策限制,本软件无法向其提交白名单申请。360 用户在运行本软件时,agent.exe 可能被静默删除。如遇此情况,请按以下步骤操作:

  • 打开 360 安全卫士 → 木马查杀 → 左下角“恢复区” → 找到 agent.exe → 点击恢复并勾选“信任此文件”
  • 或进入 360 安全卫士 → 设置 → 信任区 → 手动添加 agent.exe 所在目录
  • 恢复后重新运行本软件即可正常使用
  • 建议:运行前临时关闭 360 的“自动处理威胁”功能,避免 agent.exe 被再次删除

为什么不采用加壳 / 隐藏技术?

本软件需要向各大安全软件提交白名单审核。如果采用加壳(VMProtect、Themida 等)或代码混淆等隐藏技术:

  • 加壳后的程序无法通过安全软件审核——安全软件会判定“试图隐藏代码”而拒绝白名单申请
  • 已通过白名单的安全软件会因文件哈希变化而重新报警
  • 加壳本身会触发更多安全软件的启发式检测

因此,本软件选择以明文代码 + 白名单申请的透明方式运行,而非加壳隐藏。

本软件行为报告(提交安全软件用)

本节如实声明 agent.exe 的全部行为,供用户与安全软件核实。

一、本软件未涉及的操作(含合法但不讨喜的条目)

恶意/风险操作  合法但不讨喜的操作

行为状态
自我复制/传播无
后门无
Rootkit 隐藏无
关闭/破坏杀软无
代码加壳/混淆无
键盘记录无
屏幕截图上传无
窃取浏览器密码/Cookie无
窃取系统凭据无
窃取用户文件无
读取剪贴板无
窃取通讯录/聊天记录无
网络嗅探/监听无
DDoS 攻击无
端口扫描无
暴力破解无
漏洞利用/提权无
横向移动内网无
僵尸网络节点无
后门端口监听无
勒索加密文件无
删除/破坏文件无
破坏系统引导无
格式化磁盘无
挖矿无
广告弹窗劫持无
浏览器主页/DNS 劫持无
修改系统代理无
静默安装软件无

以下为合法但不讨喜的操作(很多正规软件会做,但本软件不做):

行为状态
修改注册表无
写入系统目录无
修改系统文件无
安装内核驱动无
安装系统服务无
开机自启无
修改启动项无
创建计划任务无
修改系统时间无
创建/修改用户账户无
修改 hosts 文件无
修改防火墙规则无
修改环境变量无
修改系统 PATH无
修改文件关联无
修改默认程序无
创建桌面快捷方式(非用户主动)无
创建开始菜单项无
注入非目标进程(浏览器/IM/系统进程)无
修改游戏存档文件无
修改游戏配置文件无
后台驻留(退出后仍运行)无
创建守护进程无
上报使用统计/行为分析无
收集崩溃日志并上传无
收集已安装软件列表无
收集网络信息(IP/MAC/SSID)无
弹窗通知/推送无
修改浏览器设置无
写入系统临时目录无
留下配置文件残留无

二、本软件涉及的操作

⚠️ 核心提示:本软件所有修改操作只在内存中,断电即清零。不修改任何文件、不写入系统、不留下持久化痕迹。
行为原因
读写目标游戏内存实现修改器功能,仅目标单机游戏
在游戏内运行辅助代码仅加密游戏需要时触发,普通功能不调用
在游戏内分配临时内存用于安装功能代码,仅目标游戏
临时改写游戏指令实现"冻结/锁定",退出自动还原
读取硬件标识(CPU/主板序列号)派生密钥防跨机器盗用,仅读取不上传
解密修改指令内存中解密,明文不写盘
下载数据时本机密钥验证下载修改器数据时,软件用本机自动生成的随机密钥与服务器互验,确保数据只发放给本软件。全程自动、无需注册账号、不收集任何个人信息
首次使用联网官方授权首次使用时需联网连接官方服务器完成一次授权,之后长期离线可用。服务器只识别本机匿名密钥,无需注册账号,不收集任何个人信息
写入本机授权文件授权密钥与授权凭证保存在本软件自身目录内,删除软件目录即全部清除,换电脑自动失效
校验软件自身完整性计算前端程序文件的哈希并与官方值比对,防止被篡改的假冒版本获取修改器数据
与前端软件通信接收前端 BuffGodTrainer.exe 的操作命令
请求管理员权限仅注入时临时需要,前端始终普通权限
读取目标游戏版本注入前校验版本匹配,防误注入
写日志文件调试用,写自身目录,不上传
崩溃保护万一出错时自动还原,正常不触发
关掉游戏或重启电脑,所有修改瞬间消失,游戏恢复原样。本软件不留任何永久痕迹。本软件无需安装,删除本软件的文件目录=卸载所有本软件相关数据。就这么简单。(另记得删除软件的缓存文件夹:C:\Users\你的用户名\AppData\Local\com.buffgod.trainer\)

本软件的安全承诺

  • 不含任何恶意代码:无木马、无后门、无数据窃取行为
  • 仅修改单机游戏内存:不涉及网络游戏反作弊,不影响其他玩家
  • 不收集个人信息:详见《隐私政策》
  • 代码透明:未采用任何加壳或隐藏技术,接受各安全软件审核
  • 永久免费:不以任何形式向用户收费