เมนู
ซอฟต์แวร์: BuffGod
วันที่รายงาน: August 14, 2026
ส่วนประกอบ: รายงานนี้ครอบคลุมสองส่วนประกอบ — Agent (agent.exe), ส่วนประกอบหลักที่แก้ไขหน่วยความจำของเกมและเป็นเป้าหมายหลักของการตรวจจับโดยซอฟต์แวร์รักษาความปลอดภัย; และ Frontend (BuffGodTrainer.exe), โปรแกรม UI ที่ไม่ได้แก้ไขหน่วยความจำ
| ซอฟต์แวร์รักษาความปลอดภัย | บัญชีขาว | การตรวจจับ | พร้อมต์ที่อาจเกิดขึ้น | การกระทำของผู้ใช้ |
|---|---|---|---|---|
| Windows Defender (Microsoft) | อนุมัติแล้ว | สะอาด | ไม่ตรวจพบไวรัส แต่ exe ที่ไม่ได้ลงนามจะทริกเกอร์กล่องโต้ตอบสีฟ้าของ SmartScreen "Windows ปกป้องพีซีของคุณ" นี่เป็นระบบแยกต่างหาก อิสระจากบัญชีขาวของ Defender | คลิก "ข้อมูลเพิ่มเติม" → "เรียกใช้ต่อไป" |
| 360 | ไม่สามารถส่งได้ | ไวรัส (Trojan) | ตรวจพบไวรัส, ลบ agent.exe โดยไม่แจ้ง ไม่มีพร้อมต์ | กู้คืนจากการกักกันและเพิ่มในบัญชีขาว (ดูด้านล่าง) |
| McAfee | อนุมัติแล้ว | PUA (อาจไม่พึงประสงค์) | ไม่ตรวจพบไวรัส อาจแสดงคำเตือน "โปรแกรมที่อาจไม่พึงประสงค์" หรือ "โปรแกรมเสี่ยง" ในการรันครั้งแรก | เลือก "อนุญาต" หรือ "เชื่อถือ" |
| Norton | อนุมัติแล้ว | HackTool / Trainer | ไม่ตรวจพบไวรัส อาจแสดงคำเตือน "ตรวจพบเครื่องมือแฮ็ก/trainer" | เลือก "อนุญาต" หรือเพิ่มใน "ข้อยกเว้น" |
| Avast | อนุมัติแล้ว | PUA | ไม่ตรวจพบไวรัส การตรวจจับ PUA เปิดใช้งานโดยค่าเริ่มต้น อาจแสดงคำเตือน "โปรแกรมที่อาจไม่พึงประสงค์" | เลือก "อนุญาต" หรือเพิ่มในบัญชีขาว |
| AVG (Gen Digital) | อนุมัติแล้ว | PUA | ไม่ตรวจพบไวรัส ใช้เอนจินเดียวกับ Avast พฤติกรรมเหมือนกัน | เลือก "อนุญาต" หรือเพิ่มในบัญชีขาว |
| Bitdefender | อนุมัติแล้ว | PUA / เครื่องมือเสี่ยง | ไม่ตรวจพบไวรัส การตรวจจับ PUA เข้มงวด อาจแสดงพร้อมต์ "ตรวจพบเครื่องมือ trainer" | เลือก "อนุญาต" หรือเพิ่มในบัญชีขาว |
| Kaspersky | อนุมัติแล้ว | HackTool / Riskware | ไม่ตรวจพบไวรัส การตรวจจับซอฟต์แวร์เสี่ยงเปิดใช้งานโดยค่าเริ่มต้น อาจแสดงคำเตือน "ซอฟต์แวร์เสี่ยง HackTool" | เลือก "อนุญาต" หรือปิดการตรวจจับ PUA ชั่วคราว |
| ESET NOD32 | อนุมัติแล้ว | สะอาด / ไม่ทราบ | ไม่ตรวจพบไวรัส เป็นมิตรพอสมควร อาจแสดง "ผู้เผยแพร่ที่ไม่รู้จัก" เนื่องจากไม่มีลายเซ็น | เลือก "อนุญาต" |
* อิงตามนโยบายสาธารณะของซอฟต์แวร์รักษาความปลอดภัยแต่ละตัว พฤติกรรมจริงอาจแตกต่างกันขึ้นอยู่กับเวอร์ชันของซอฟต์แวร์ การกำหนดค่าของผู้ใช้ (เช่น เปิดใช้ "แก้ไขภัยคุกคามอัตโนมัติ" ความไวของการตรวจจับ PUA) และการอัปเดตเอนจินตรวจจับ
นี่เป็นข้อจำกัดโดยธรรมชาติของซอฟต์แวร์ ที่ไม่ได้ลงนาม โปรดเข้าใจว่า:
frontend เป็นโปรแกรม UI ที่สะอาด ไม่ได้แก้ไขหน่วยความจำ และโดยทั่วไปไม่ถูกตรวจจับเป็นไวรัส อย่างไรก็ตาม เนื่องจากไม่ได้ลงนาม ผู้ใช้อาจพบเมื่อดับเบิลคลิก:
agent.exe ถูกเปิดโดย frontend ผ่าน ShellExecuteW (ไม่ใช่ดับเบิลคลิกโดยผู้ใช้) ดังนั้น จะไม่ทริกเกอร์ SmartScreen แต่ยังคงอยู่ภายใต้การตรวจจับ PUA/HackTool ของแอนตี้ไวรัส
เนื่องจากข้อจำกัดนโยบายของ 360 และซอฟต์แวร์รักษาความปลอดภัยจีนทั้งหมด เราไม่สามารถส่งคำขอบัญชีขาวได้ ผู้ใช้ 360 อาจพบว่า agent.exe ถูกลบโดยไม่แจ้ง เมื่อรันซอฟต์แวร์นี้ หากเกิดเหตุการณ์นี้ ให้ทำตามขั้นตอนต่อไปนี้:
ซอฟต์แวร์นี้ต้องส่งคำขอบัญชีขาวไปยังซอฟต์แวร์รักษาความปลอดภัย หากเราใช้ packing (VMProtect, Themida ฯลฯ) หรือการทำให้โค้ดสับสน:
ดังนั้น ซอฟต์แวร์นี้ทำงานอย่างโปร่งใสด้วย โค้ดข้อความธรรมดา + คำขอบัญชีขาว ไม่ใช่ packing/obfuscation
ส่วนนี้ประกาศพฤติกรรมทั้งหมดของ agent.exe อย่างเป็นจริงเพื่อการตรวจสอบโดยผู้ใช้และซอฟต์แวร์รักษาความปลอดภัย
พฤติกรรมที่เป็นอันตราย/เสี่ยง พฤติกรรมที่ถูกต้องตามกฎหมายแต่ไม่พึงประสงค์
| พฤติกรรม | สถานะ |
|---|---|
| การทำสำเนาตัวเอง / การแพร่กระจาย | ไม่มี |
| Backdoor | ไม่มี |
| การซ่อน rootkit | ไม่มี |
| การปิดใช้งาน / ทำลาย AV | ไม่มี |
| การทำ packing โค้ด / การทำให้สับสน | ไม่มี |
| Keylogging | ไม่มี |
| อัปโหลดภาพหน้าจอ | ไม่มี |
| การขโมยรหัสผ่าน/คุกกี้ของเบราว์เซอร์ | ไม่มี |
| การขโมยข้อมูลประจำตัวของระบบ | ไม่มี |
| การขโมยไฟล์ของผู้ใช้ | ไม่มี |
| การอ่านคลิปบอร์ด | ไม่มี |
| การขโมยผู้ติดต่อ/แชต | ไม่มี |
| การดมกลิ่นเครือข่าย | ไม่มี |
| การโจมตี DDoS | ไม่มี |
| การสแกนพอร์ต | ไม่มี |
| Brute force | ไม่มี |
| Exploit / การเลื่อนระดับสิทธิ์ | ไม่มี |
| การเคลื่อนไหวด้านข้าง | ไม่มี |
| โหนด botnet | ไม่มี |
| การฟังพอร์ต backdoor | ไม่มี |
| การเข้ารหัส ransomware | ไม่มี |
| การลบ / ทำลายไฟล์ | ไม่มี |
| การทำลายการบู๊ตระบบ | ไม่มี |
| การฟอร์แมตดิสก์ | ไม่มี |
| Crypto mining | ไม่มี |
| การดักจับป๊อปอัปโฆษณา | ไม่มี |
| การดักจับโฮมเพจเบราว์เซอร์/DNS | ไม่มี |
| การแก้ไขพร็อกซีระบบ | ไม่มี |
| การติดตั้งซอฟต์แวร์แบบเงียบ | ไม่มี |
พฤติกรรมที่ถูกต้องตามกฎหมายแต่ไม่พึงประสงค์ (ซอฟต์แวร์ที่ถูกต้องตามกฎหมายหลายตัวทำสิ่งเหล่านี้ แต่ซอฟต์แวร์นี้ไม่ทำ):
| พฤติกรรม | สถานะ |
|---|---|
| การแก้ไขรีจิสทรี | ไม่มี |
| การเขียนไปยังไดเรกทอรีระบบ | ไม่มี |
| การแก้ไขไฟล์ระบบ | ไม่มี |
| การติดตั้งไดรเวอร์เคอร์เนล | ไม่มี |
| การติดตั้งบริการระบบ | ไม่มี |
| การเริ่มต้นอัตโนมัติ | ไม่มี |
| การแก้ไขรายการเริ่มต้น | ไม่มี |
| การสร้างงานตามกำหนดเวลา | ไม่มี |
| การแก้ไขเวลาระบบ | ไม่มี |
| การสร้าง/แก้ไขบัญชีผู้ใช้ | ไม่มี |
| การแก้ไขไฟล์ hosts | ไม่มี |
| การแก้ไขกฎไฟร์วอลล์ | ไม่มี |
| การแก้ไขตัวแปรสภาพแวดล้อม | ไม่มี |
| การแก้ไข PATH ของระบบ | ไม่มี |
| การแก้ไขการเชื่อมโยงไฟล์ | ไม่มี |
| การแก้ไขโปรแกรมเริ่มต้น | ไม่มี |
| การสร้างทางลัดเดสก์ท็อป (ไม่ได้เริ่มโดยผู้ใช้) | ไม่มี |
| การสร้างรายการเมนูเริ่ม | ไม่มี |
| การแทรกกระบวนการที่ไม่ใช่เป้าหมาย (เบราว์เซอร์/IM/ระบบ) | ไม่มี |
| การแก้ไขไฟล์บันทึกเกม | ไม่มี |
| การแก้ไขไฟล์การกำหนดค่าเกม | ไม่มี |
| การค้างอยู่หลังออก | ไม่มี |
| การสร้างกระบวนการ daemon | ไม่มี |
| การรายงานสถิติการใช้งาน / การวิเคราะห์พฤติกรรม | ไม่มี |
| การรวบรวมและอัปโหลดบันทึกข้อขัดข้อง | ไม่มี |
| การรวบรวมรายการซอฟต์แวร์ที่ติดตั้ง | ไม่มี |
| การรวบรวมข้อมูลเครือข่าย (IP/MAC/SSID) | ไม่มี |
| การแจ้งเตือนป๊อปอัป / พุช | ไม่มี |
| การแก้ไขการตั้งค่าเบราว์เซอร์ | ไม่มี |
| การเขียนไปยังไดเรกทอรีชั่วคราวของระบบ | ไม่มี |
| การทิ้งไฟล์การกำหนดค่าค้างไว้ | ไม่มี |
| พฤติกรรม | เหตุผล |
|---|---|
| อ่าน/เขียนหน่วยความจำของเกมเป้าหมาย | ใช้ฟังก์ชัน trainer กำหนดเป้าหมายเฉพาะเกมเล่นคนเดียว |
| รันโค้ดตัวช่วยภายในเกม | ทริกเกอร์เฉพาะเกมที่เข้ารหัส ไม่ใช้โดยฟังก์ชันปกติ |
| จองหน่วยความจำชั่วคราวภายในเกม | สำหรับติดตั้งโค้ดฟังก์ชัน เฉพาะเกมเป้าหมาย |
| เขียนทับคำสั่งเกมชั่วคราว | ใช้ "freeze/lock" กู้คืนอัตโนมัติเมื่อออก |
| อ่าน ID ฮาร์ดแวร์ (ซีเรียล CPU/motherboard) | สืบทอดคีย์เพื่อป้องกันการละเมิดลิขสิทธิ์ข้ามเครื่อง อ่านเท่านั้น ไม่อัปโหลด |
| ถอดรหัสคำสั่งการแก้ไข | ถอดรหัสในหน่วยความจำ ข้อความธรรมดาไม่เขียนลงดิสก์ |
| การตรวจสอบคีย์ในเครื่องขณะดาวน์โหลด | เมื่อดาวน์โหลดข้อมูลเทรนเนอร์ ซอฟต์แวร์จะตรวจสอบกับเซิร์ฟเวอร์โดยใช้คีย์สุ่มในเครื่องที่สร้างอัตโนมัติ เพื่อให้มั่นใจว่าข้อมูลจะถูกส่งให้ซอฟต์แวร์นี้เท่านั้น ทำงานอัตโนมัติโดยสมบูรณ์ ไม่ต้องสมัครบัญชี ไม่เก็บข้อมูลส่วนบุคคลใดๆ |
| การยืนยันออนไลน์ทางการหนึ่งครั้งเมื่อใช้งานครั้งแรก | การใช้งานครั้งแรกต้องเชื่อมต่อเซิร์ฟเวอร์ทางการหนึ่งครั้งเพื่อยืนยัน หลังจากนั้นซอฟต์แวร์ใช้งานออฟไลน์ได้ระยะยาว เซิร์ฟเวอร์รู้จักเพียงคีย์ท้องถิ่นแบบนิรนาม ไม่ต้องสมัครบัญชี ไม่เก็บข้อมูลส่วนบุคคลใดๆ |
| การเขียนไฟล์ยืนยันในเครื่อง | คีย์ยืนยันและข้อมูลรับรองถูกเก็บในไดเรกทอรีของซอฟต์แวร์เอง การลบไดเรกทอรีซอฟต์แวร์คือลบทั้งหมด และใช้ไม่ได้โดยอัตโนมัติเมื่อเปลี่ยนคอมพิวเตอร์ |
| การตรวจสอบความสมบูรณ์ของซอฟต์แวร์ | คำนวณค่าแฮชของไฟล์โปรแกรมส่วนหน้าและเทียบกับค่าทางการ ป้องกันเวอร์ชันปลอมที่ถูกดัดแปลงไม่ให้รับข้อมูลเทรนเนอร์ |
| สื่อสารกับ frontend | รับคำสั่งการดำเนินการจาก BuffGodTrainer.exe |
| ร้องขอสิทธิ์ผู้ดูแลระบบ | จำเป็นเฉพาะระหว่างการแทรก frontend รันเป็นผู้ใช้มาตรฐานเสมอ |
| อ่านเวอร์ชันเกมเป้าหมาย | ตรวจสอบความตรงของเวอร์ชันก่อนแทรก ป้องกันการแทรกผิด |
| เขียนไฟล์บันทึก | สำหรับดีบัก เขียนไปยังไดเรกทอรีของตนเอง ไม่อัปโหลด |
| การป้องกันข้อขัดข้อง | กู้คืนอัตโนมัติเมื่อเกิดข้อผิดพลาด ไม่ทริกเกอร์ตามปกติ |