Yazılım Güvenlik Raporu

Yazılım: BuffGod
Rapor Tarihi: August 14, 2026
Bileşenler: Bu rapor iki bileşeni kapsar — Agent (agent.exe), oyun belleğini değiştiren çekirdek bileşen ve güvenlik yazılımlarının algılaması için ana hedef; ve Frontend (BuffGodTrainer.exe), belleği değiştirmeyen bir UI programı.

Önemli Önkoşul (önce okuyun): Bu yazılım şu anda dijital olarak imzalanmamıştır. Bu şunları ifade eder:
  • «Hiç uyarı olmamasını» garanti edemeyiz — yalnızca virüs algılaması olmamasını garanti edebiliriz (silme yok, karantina yok)
  • İmzalanmamış exe, Windows SmartScreen mavi iletişim kutusunu (frontend) ve ilk çalıştırmada UAC «bilinmeyen yayıncı» uyarısını tetikleyecektir
  • Her güvenlik yazılımının «oyun trainer» yazılımları için bağımsız PUA/HackTool algılaması vardır. Beyaz liste yalnızca «virüs algılamasını» çözer, «uyarı pencerelerini» çözmez
Özet: Bu yazılımın tüm kodunu 360 hariç tüm büyük güvenlik yazılımlarına beyaz liste onayı için gönderdik, hiçbiri virüs olarak algılamıyor, bu da hiçbir kötü amaçlı kod içermediğini kanıtlıyor. Ancak bazıları «trainer/HackTool/PUA» uyarıları gösterecek — bu, oyun trainer'larının oyun belleğini değiştirme işinin gereğidir, kaçınılmazdır ve kullanıcı onayı gerektirir; 360 agent.exe'yi algılayıp silecek, karantinadan geri yükleme gerekecektir. Bu yazılım paketleme/obfuscation teknikleri kullanmaz.
Geçti Virüs yok, uyarı yok Uyarı Virüs yok, ancak PUA/HackTool uyarısı Virüs Algılandı ve silindi

Güvenlik Yazılımlarına Göre Gerçek Davranış

Güvenlik Yazılımı Beyaz Liste Algılama Olası Uyarılar Kullanıcı Eylemi
Windows Defender (Microsoft) Onaylandı Temiz Virüs algılaması yok. Ancak imzalanmamış exe SmartScreen mavi iletişim kutusunu tetikler «Windows bilgisayarınızı korudu». Bu, Defender beyaz listesinden bağımsız ayrı bir sistemdir. «Daha fazla bilgi» → «Yine de çalıştır» seçeneğine tıklayın
360 Gönderilemiyor Virüs (Truva atı) Virüs algılandı, agent.exe'yi sessizce siler, uyarı vermez Karantinadan geri yükleyin ve beyaz listeye ekleyin (aşağıya bakın)
McAfee Onaylandı PUA (Potansiyel Olarak İstenmeyen) Virüs algılaması yok. İlk çalıştırmada «potansiyel olarak istenmeyen program» veya «risk programı» uyarısı gösterebilir «İzin ver» veya «Güven» seçeneğini seçin
Norton Onaylandı HackTool / Trainer Virüs algılaması yok. «hack aracı/trainer algılandı» uyarısı gösterebilir «İzin ver» seçin veya «Dışlamalar»a ekleyin
Avast Onaylandı PUA Virüs algılaması yok. PUA algılaması varsayılan olarak etkindir, «potansiyel olarak istenmeyen program» uyarısı gösterebilir «İzin ver» seçin veya beyaz listeye ekleyin
AVG (Gen Digital) Onaylandı PUA Virüs algılaması yok. Avast ile aynı motor, aynı davranış «İzin ver» seçin veya beyaz listeye ekleyin
Bitdefender Onaylandı PUA / Risk Aracı Virüs algılaması yok. Katı PUA algılaması, «trainer aracı algılandı» uyarısı gösterebilir «İzin ver» seçin veya beyaz listeye ekleyin
Kaspersky Onaylandı HackTool / Riskware Virüs algılaması yok. Risk yazılımı algılaması varsayılan olarak etkindir, «risk yazılımı HackTool» uyarısı gösterebilir «İzin ver» seçin veya PUA algılamasını geçici olarak devre dışı bırakın
ESET NOD32 Onaylandı Temiz / Bilinmiyor Virüs algılaması yok. Nispeten dostane, imza eksikliği nedeniyle «bilinmeyen yayıncı» gösterebilir «İzin ver» seçin

* Her güvenlik yazılımının kamuya açık politikalarına dayanmaktadır. Gerçek davranış, yazılım sürümüne, kullanıcı yapılandırmasına (ör. «tehditleri otomatik çöz» etkin, PUA algılama hassasiyeti) ve algılama motoru güncellemelerine göre değişebilir.

«Beyaz Liste Onayı ≠ Uyarı Yok» Hakkında

Bu, imzalanmamış yazılımların doğal bir sınırlamasıdır. Lütfen anlayın:

  • Beyaz liste «virüs algılamasını» çözer: Beyaz liste onayından sonra, güvenlik yazılımı agent.exe'yi virüs/truva atı olarak işaretlemez, silmez veya karantinaya almaz
  • Beyaz liste «sınıflandırma uyarılarını» çözmez: Her üreticinin «oyun trainer»ları için bağımsız PUA/HackTool algılaması vardır. Beyaz liste olsa bile, kullanıcı onayı için yine de «bu bir trainer aracıdır» uyarısı gösterebilir
  • Beyaz liste SmartScreen'i çözmez: SmartScreen ayrı bir itibar sistemidir. İmzalanmamış exe, antivirüs beyaz listesinden bağımsız olarak mavi iletişim kutusunu tetikler
  • Tüm uyarıları tamamen ortadan kaldırmak için kod imzalama gerekir (ben bir bireyim, kurumsal niteliğim ve satın alacak param yok), imzalamadan sonra SmartScreen ve «bilinmeyen yayıncı» uyarıları çözülecektir

Frontend (BuffGodTrainer.exe) Olası Uyarıları

Frontend, belleği değiştirmeyen temiz bir UI programıdır ve genellikle virüs olarak algılanmaz. Ancak imzalanmamış olması nedeniyle, çift tıkladığınızda kullanıcılar şunlarla karşılaşabilir:

  • Windows SmartScreen mavi iletişim kutusu: «Windows bilgisayarınızı korudu» — «Daha fazla bilgi» → «Yine de çalıştır» seçeneğine tıklayın
  • UAC «bilinmeyen yayıncı» uyarısı: İmzalanmamış exe için standart uyarı, devam etmek için «Evet» seçeneğine tıklayın
  • Bazı katı güvenlik yazılımları imzalanmamış indirilen exe üzerinde sezgisel tarama yapabilir, ancak frontend temiz bir programdır ve genellikle işaretlenmez

agent.exe, frontend tarafından ShellExecuteW ile başlatılır (kullanıcı tarafından çift tıklanmaz), bu nedenle SmartScreen'i tetiklemez, ancak yine de antivirüs PUA/HackTool algılamasına tabidir.

360 Total Security Kullanıcıları İçin

360 ve tüm Çinli güvenlik yazılımlarının politika kısıtlamaları nedeniyle beyaz liste başvurusu yapamıyoruz. 360 kullanıcıları bu yazılımı çalıştırırken agent.exe'nin sessizce silindiğini görebilir. Bu olursa, şu adımları izleyin:

  • 360'ı açın → Truva Atı Taraması → Sol alttaki «Geri Yükleme Alanı» → agent.exe'yi bulun → Geri Yükle'ye tıklayın ve «Bu dosyaya güven» seçeneğini işaretleyin
  • Veya 360 → Ayarlar → Güven Bölgesi → agent.exe dizinini el ile ekleyin
  • Geri yükledikten sonra, normal kullanım için yazılımı yeniden çalıştırın
  • Öneri: Tekrar silinmeyi önlemek için çalıştırmadan önce 360'ın «tehditleri otomatik çöz» özelliğini geçici olarak devre dışı bırakın

Neden Paketleme / Obfuscation Yok?

Bu yazılımın güvenlik yazılımlarına beyaz liste başvurusu yapması gerekir. Paketleme (VMProtect, Themida vb.) veya kod obfuscation kullanırsak:

  • Paketlenmiş programlar güvenlik yazılımı incelemesinden geçemez — güvenlik yazılımı «kod gizlemeye çalışıyor» diyerek beyaz liste başvurusunu reddeder
  • Zaten onaylanmış güvenlik yazılımları, dosya karmasının değişmesi nedeniyle tekrar algılar
  • Paketlemenin kendisi daha fazla sezgisel algılamayı tetikler

Bu nedenle, bu yazılım açık metin kodu + beyaz liste başvurusu ile şeffaf şekilde çalışır, paketleme/obfuscation değil.

Yazılım Davranış Raporu (Güvenlik Üreticilerine Sunulmuştur)

Bu bölüm, kullanıcılar ve güvenlik yazılımları tarafından doğrulanması için agent.exe'nin tüm davranışlarını dürüstçe beyan eder.

1. Bu Yazılımın GERÇEKLEŞTİRMEDİĞİ Davranışlar (yasal ama istenmeyen kalemler dahil)

Kötü niyetli/Riskli davranış  Yasal ama istenmeyen davranış

DavranışDurum
Kendi kendine çoğalma / yayılmaYok
Arka kapıYok
Rootkit gizlemeYok
Antivirüsü devre dışı bırakma / hasarlamaYok
Kod paketleme / obfuscationYok
Tuş kaydı (keylogger)Yok
Ekran görüntüsü yüklemeYok
Tarayıcı parola/çerezlerini çalmaYok
Sistem kimlik bilgilerini çalmaYok
Kullanıcı dosyalarını çalmaYok
Pano okumaYok
Kişileri/sohbetleri çalmaYok
Ağ koklama (sniffing)Yok
DDoS saldırısıYok
Port taramaYok
Kaba kuvvet (brute force)Yok
Exploit / ayrıcalık yükseltmeYok
Yatay hareketYok
Botnet düğümüYok
Arka kapı port dinlemeYok
Fidye yazılımı şifrelemesiYok
Dosyaları silme / hasarlamaYok
Sistem önyüklemesini hasarlamaYok
Disk biçimlendirmeYok
Kripto madenciliğiYok
Reklam açılır pencere ele geçirmeYok
Tarayıcı ana sayfası/DNS ele geçirmeYok
Sistem proxy'sini değiştirmeYok
Sessiz yazılım kurulumuYok

Yasal ama istenmeyen davranışlar (birçok yasal yazılım bunları yapar, ancak bu yazılım yapmaz):

DavranışDurum
Kayıt defterini değiştirmeYok
Sistem dizinlerine yazmaYok
Sistem dosyalarını değiştirmeYok
Çekirdek sürücülerini kurmaYok
Sistem hizmetlerini kurmaYok
Otomatik başlangıçYok
Başlangıç girdilerini değiştirmeYok
Zamanlanmış görevler oluşturmaYok
Sistem zamanını değiştirmeYok
Kullanıcı hesapları oluşturma/değiştirmeYok
hosts dosyasını değiştirmeYok
Güvenlik duvarı kurallarını değiştirmeYok
Ortam değişkenlerini değiştirmeYok
Sistem PATH'ini değiştirmeYok
Dosya ilişkilendirmelerini değiştirmeYok
Varsayılan programları değiştirmeYok
Masaüstü kısayolları oluşturma (kullanıcı tarafından başlatılmayan)Yok
Başlat Menüsü girdileri oluşturmaYok
Hedef olmayan süreçlere enjeksiyon (tarayıcı/IM/sistem)Yok
Oyun kayıt dosyalarını değiştirmeYok
Oyun yapılandırma dosyalarını değiştirmeYok
Çıkıştan sonra bellekte kalmaYok
Arka plan programı (daemon) oluşturmaYok
Kullanım istatistikleri / davranış analizi raporlamaYok
Çökme günlüklerini toplama ve yüklemeYok
Kurulu yazılım listesini toplamaYok
Ağ bilgilerini toplama (IP/MAC/SSID)Yok
Açılır pencere bildirimleri / pushYok
Tarayıcı ayarlarını değiştirmeYok
Sistem geçici dizinine yazmaYok
Yapılandırma dosyası kalıntısı bırakmaYok

2. Bu Yazılımın Gerçekleştirdiği Davranışlar

⚠ Ana nokta: Bu yazılımın tüm değişiklik işlemleri yalnızca bellekte olur, güç kapatıldığında temizlenir. Hiçbir dosya değiştirilmez, sisteme hiçbir şey yazılmaz, kalıcı iz bırakılmaz.
DavranışSebep
Hedef oyun belleğini okuma/yazmaTrainer işlevselliğini uygular, yalnızca tek oyunculu oyunu hedefler
Oyun içinde yardımcı kod çalıştırmaYalnızca şifreli oyunlar için tetiklenir, normal özellikler tarafından kullanılmaz
Oyun içinde geçici bellek ayırmaÖzellik kodu kurulumu için, yalnızca hedef oyun
Oyun talimatlarını geçici olarak yeniden yazma«Dondurma/kilitleme» uygular, çıkışta otomatik geri yüklenir
Donanım kimliği okuma (CPU/anakart seri no)Makineler arası korsanlığı önlemek için anahtar türetir, salt okunur, yüklenmez
Değişiklik talimatlarını çözmeBellekte çözülür, düz metin asla diske yazılmaz
Yerel anahtar doğrulaması (indirme sırasında)Trainer verilerini indirirken, yazılım otomatik olarak oluşturulan yerel rastgele bir anahtarla sunucuyla doğrulama yapar, verilerin yalnızca bu yazılıma verilmesini sağlar. Tamamen otomatik, hesap kaydı gerektirmez, kişisel bilgi toplanmaz
İlk kullanımda bir kez çevrimiçi resmî yetkilendirmeİlk kullanım, yetkilendirmeyi tamamlamak için resmî sunucuya tek seferlik bağlantı gerektirir; sonrasında yazılım uzun süre çevrimdışı çalışır. Sunucu yalnızca anonim bir yerel anahtarı tanır: hesap kaydı yok, kişisel bilgi toplanmaz
Yerel yetkilendirme dosyalarının yazılmasıYetkilendirme anahtarı ve belgesi yazılımın kendi dizininde saklanır; yazılım dizinini silmek bunları tamamen kaldırır ve başka bir bilgisayarda otomatik olarak geçersiz olurlar
Yazılım bütünlüğünün doğrulanmasıÖnyüz program dosyasının karmasını hesaplar ve resmî değerle karşılaştırır; değiştirilmiş sahte sürümlerin trainer verilerini almasını engeller
Frontend ile iletişimBuffGodTrainer.exe'den işlem komutları alır
Yönetici ayrıcalıkları istemeYalnızca enjeksiyon sırasında gerekir, frontend her zaman standart kullanıcı olarak çalışır
Hedef oyun sürümünü okumaEnjeksiyondan önce sürüm eşleşmesini doğrular, yanlış enjeksiyonu önler
Günlük dosyası yazmaHata ayıklama için, kendi dizinine yazılır, yüklenmez
Çökme korumasıHata durumunda otomatik geri yükler, normalde tetiklenmez
Oyunu kapatın veya bilgisayarı yeniden başlatın — tüm değişiklikler anında kaybolur, oyun orijinal haline döner. Bu yazılım kalıcı iz bırakmaz. Kurulum gerekmez, yazılımın dizinini silmek = tüm ilgili verileri kaldırmak. İşte bu kadar basit. (Ayrıca yazılımın önbellek klasörünü silmeyi unutmayın: C:\Users\KullanıcıAdınız\AppData\Local\com.buffgod.trainer\)

Güvenlik Taahhüdü

  • Kötü niyetli kod yok: Truva atı yok, arka kapı yok, veri hırsızlığı yok
  • Yalnızca tek oyunculu oyun belleğini değiştirir: Çevrimiçi oyunları veya diğer oyuncuları etkilemez
  • Kişisel veri toplama yok: Gizlilik Politikasına bakın
  • Şeffaf kod: Paketleme veya obfuscation yok, güvenlik yazılımı incelemesini kabul eder
  • Sonsuza kadar ücretsiz: Herhangi bir biçimde ücret alınmaz