Звіт із безпеки програмного забезпечення

Програмне забезпечення:BuffGod
Дата звіту:August 14, 2026
Компоненти:Цей звіт охоплює два компоненти — Агент (agent.exe), основний компонент, який модифікує пам'ять гри і є головною цілю виявлення засобами безпеки; та Фронтенд (BuffGodTrainer.exe), програму з інтерфейсом користувача, яка не модифікує пам'ять.

Важливе попередження (прочитайте спочатку):Це програмне забезпечення наразі не має цифрового підпису. Це означає:
  • Ми не можемо гарантувати «взагалі жодних запитів» — ми можемо гарантувати лише відсутність виявлення вірусів (без видалення, без карантину)
  • Непідписаний exe запускатиме синій діалог Windows SmartScreen (фронтенд) та запит UAC «невідомий видавець» під час першого запуску
  • Кожен засіб безпеки має незалежне виявлення PUA/HackTool для програмного забезпечення «ігрового трейнера». Додавання до білого списку вирішує лише «виявлення вірусів», а не «попереджувальні запити»
Короткий підсумок:Ми надіслали весь код цього програмного забезпечення до всіх основних засобів безпеки, окрім 360, для додавання до білого списку, і жоден не виявляє його як вірус, що підтверджує відсутність у ньому будь-якого шкідливого коду. Однак деякі з них показуватимуть попередження «трейнер/HackTool/PUA» — це основна робота ігрових трейнерів з модифікації пам'яті гри, її неможливо уникнути і вона вимагає підтвердження користувача; 360 виявлятиме і видалятиме agent.exe, вимагаючи відновлення з карантину. Це програмне забезпечення не використовує технік пакування/обфускації.
Пройшов Без вірусів, без попереджень Попередження Без вірусів, але з попередженням PUA/HackTool Вірус Виявлено і видалено

Фактична поведінка за засобами безпеки

Засіб безпеки Білий список Виявлення Можливі запити Дія користувача
Windows Defender (Microsoft) Схвалено Clean Виявлення вірусів відсутнє. Але непідписаний exe викликатиме синій діалог SmartScreen «Windows захистив ваш ПК». Це окрема система, незалежна від білого списку Defender. Натисніть «Більше відомостей» → «Усе одно запустити»
360 Неможливо подати Вірус (троян) Виявлено вірус, мовчки видаляє agent.exe без запиту Відновіть з карантину та додайте до білого списку (див. нижче)
McAfee Схвалено PUA (потенційно небажана програма) Виявлення вірусів відсутнє. Під час першого запуску може з'явитися попередження «потенційно небажана програма» або «програма ризику» Виберіть «Дозволити» або «Довіряти»
Norton Схвалено HackTool / Трейнер Виявлення вірусів відсутнє. Може з'явитися попередження «виявлено інструмент зламу/трейнер» Виберіть «Дозволити» або додайте до «Винятків»
Avast Схвалено PUA Виявлення вірусів відсутнє. Виявлення PUA ввімкнено за замовчуванням, може з'явитися попередження «потенційно небажана програма» Виберіть «Дозволити» або додайте до білого списку
AVG (Gen Digital) Схвалено PUA Виявлення вірусів відсутнє. Той самий рушій, що й в Avast, ідентична поведінка Виберіть «Дозволити» або додайте до білого списку
Bitdefender Схвалено PUA / Інструмент ризику Виявлення вірусів відсутнє. Строге виявлення PUA, може з'явитися запит «виявлено інструмент трейнера» Виберіть «Дозволити» або додайте до білого списку
Kaspersky Схвалено HackTool / Riskware Виявлення вірусів відсутнє. Виявлення програм ризику ввімкнено за замовчуванням, може з'явитися попередження «програма ризику HackTool» Виберіть «Дозволити» або тимчасово вимкніть виявлення PUA
ESET NOD32 Схвалено Clean / Unknown Виявлення вірусів відсутнє. Відносно дружній, може показувати «невідомий видавець» через відсутність підпису Виберіть «Дозволити»

* На основі публічних політик кожного засобу безпеки. Фактична поведінка може відрізнятися залежно від версії програмного забезпечення, конфігурації користувача (наприклад, увімкнено «автоматичне вирішення загроз», чутливість виявлення PUA) та оновлень рушія виявлення.

Про «Схвалення білого списку ≠ Без попереджень»

Це притаманне обмеження непідписаного програмного забезпечення. Будь ласка, зрозумійте:

  • Білий список вирішує «виявлення вірусів»: Після схвалення білого списку засоби безпеки не позначатимуть agent.exe як вірус/троян, не видалятимуть і не карантинитимуть його
  • Білий список не вирішує «попередження класифікації»: Кожен виробник має незалежне виявлення PUA/HackTool для «ігрових трейнерів». Навіть із білим списком може все одно з'являтися попередження «це інструмент трейнера» для підтвердження користувачем
  • Білий список не вирішує SmartScreen: SmartScreen — це окрема система репутації. Непідписаний exe викликатиме синій діалог незалежно від білого списку антивіруса
  • Щоб повністю усунути всі запити, потрібне підписування коду (я фізична особа, без кваліфікації підприємства і без грошей на купівлю), що вирішить SmartScreen і запити «невідомий видавець»

Можливі запити фронтенду (BuffGodTrainer.exe)

Фронтенд — це чиста UI-програма, яка не модифікує пам'ять і зазвичай не виявляється як вірус. Однак через відсутність підпису користувачі можуть зіткнутися під час подвійного кліку з:

  • Синій діалог Windows SmartScreen: «Windows захистив ваш ПК» — натисніть «Більше відомостей» → «Усе одно запустити»
  • Запит UAC «невідомий видавець»: Стандартний запит для непідписаного exe, натисніть «Так», щоб продовжити
  • Деякі строгі засоби безпеки можуть виконувати евристичне сканування непідписаних завантажених exe, але фронтенд — чиста програма і зазвичай не позначається

agent.exe запускається фронтендом через ShellExecuteW (не подвійним кліком користувача), тому він не викликає SmartScreen, але все одно підлягає виявленню PUA/HackTool антивірусом.

Для користувачів 360 Total Security

Через політичні обмеження 360 та всіх китайських засобів безпеки ми не можемо подати заявку на білий список. Користувачі 360 можуть помітити, що agent.exe мовчки видаляється під час запуску цього програмного забезпечення. Якщо це сталося, виконайте такі кроки:

  • Відкрийте 360 → Перевірка на трояни → «Область відновлення» внизу ліворуч → знайдіть agent.exe → натисніть Відновити та позначте «Довіряти цьому файлу»
  • Або перейдіть до 360 → Налаштування → Зона довіри → вручну додайте каталог agent.exe
  • Після відновлення повторно запустіть програмне забезпечення для звичайного використання
  • Рекомендація: Перед запуском тимчасово вимкніть функцію 360 «автоматичне вирішення загроз», щоб запобігти повторному видаленню

Чому без пакування / обфускації?

Цьому програмному забезпеченню потрібно подавати заявки на білий список до засобів безпеки. Якщо ми використовуємо пакування (VMProtect, Themida тощо) або обфускацію коду:

  • Запаковані програми не можуть пройти перевірку засобами безпеки — засоби безпеки відхилятимуть заявку на білий список за «спробу приховати код»
  • Уже схвалені засоби безпеки повторно виявлятимуть через змінений хеш файлу
  • Само пакування викликає більше евристичних виявлень

Тому це програмне забезпечення працює прозоро з відкритим кодом + заявкою на білий список, а не через пакування/обфускацію.

Звіт про поведінку програмного забезпечення (подано виробникам засобів безпеки)

Цей розділ правдиво задекларовує всі дії agent.exe для перевірки користувачами та засобами безпеки.

1. Дії, які це програмне забезпечення НЕ виконує (включно з легітимними, але небажаними пунктами)

Зловмисні/ризиковані дії  Легітимні, але небажані дії

ДіяСтатус
Самокопіювання / поширенняНемає
БекдорНемає
Приховування RootkitНемає
Вимкнення / пошкодження антивірусаНемає
Пакування / обфускація кодуНемає
КейлогерНемає
Завантаження скриншотівНемає
Викрадення паролів/Cookie браузераНемає
Викрадення системних облікових данихНемає
Викрадення файлів користувачаНемає
Читання буфера обмінуНемає
Викрадення контактів/чатівНемає
Мережеве сніффуванняНемає
DDoS-атакаНемає
Сканування портівНемає
Повний перебірНемає
Експлойт / підвищення привілеївНемає
Боковий рухНемає
Вузол ботнетуНемає
Прослуховування порту бекдоруНемає
Шифрування-вимагачНемає
Видалення / пошкодження файлівНемає
Пошкодження завантаження системиНемає
Форматування дискаНемає
КриптомайнінгНемає
Перехоплення рекламних спливаючих віконНемає
Перехоплення домашньої сторінки браузера/DNSНемає
Зміна системного проксіНемає
Тихе встановлення ПЗНемає

Легітимні, але небажані дії (багато легітимного ПЗ їх виконує, але це програмне забезпечення — ні):

ДіяСтатус
Зміна реєструНемає
Запис до системних каталогівНемає
Зміна системних файлівНемає
Встановлення драйверів ядраНемає
Встановлення системних службНемає
АвтозапускНемає
Зміна записів автозавантаженняНемає
Створення запланованих завданьНемає
Зміна системного часуНемає
Створення/зміна облікових записів користувачаНемає
Зміна файлу hostsНемає
Зміна правил брандмауераНемає
Зміна змінних середовищаНемає
Зміна системного PATHНемає
Зміна асоціацій файлівНемає
Зміна типових програмНемає
Створення ярликів робочого столу (не ініційоване користувачем)Немає
Створення записів меню «Пуск»Немає
Ін'єкція в нецільові процеси (браузер/IM/система)Немає
Зміна файлів збереження гриНемає
Зміна файлів конфігурації гриНемає
Резидентність після виходуНемає
Створення daemon-процесівНемає
Звітність зі статистики використання / аналітика поведінкиНемає
Збір і завантаження журналів збоївНемає
Збір списку встановленого ПЗНемає
Збір мережевих відомостей (IP/MAC/SSID)Немає
Спливаючі сповіщення / pushНемає
Зміна налаштувань браузераНемає
Запис до системного тимчасового каталогуНемає
Залишення залишків файлу конфігураціїНемає

2. Дії, які виконує це програмне забезпечення

⚠ Ключовий момент: Усі операції модифікації цього програмного забезпечення виконуються лише в пам'яті й очищаються після вимкнення живлення. Жодні файли не змінюються, нічого не записується до системи, стійких слідів не залишається.
ДіяПричина
Читання/запис пам'яті цільової гриРеалізує функціонал трейнера, лише цільова однокористувацька гра
Виконання допоміжного коду в гріЗапускається лише для зашифрованих ігор, не використовується звичайними функціями
Виділення тимчасової пам'яті в гріДля встановлення коду функцій, лише цільова гра
Тимчасове перезаписування інструкцій гриРеалізує «заморозку/блокування», автоматично відновлюється при виході
Читання апаратного ID (серійний номер CPU/материнської плати)Утворює ключ для запобігання піратству між машинами, лише читання, не завантажується
Розшифрування інструкцій модифікаціїРозшифровується в пам'яті, відкритий текст ніколи не записується на диск
Перевірка локального ключа під час завантаженняПід час завантаження даних трейнера програма перевіряється з сервером за допомогою автоматично згенерованого локального випадкового ключа, гарантуючи, що дані видаються лише цій програмі. Повністю автоматично, без реєстрації акаунта, без збору особистої інформації
Разова онлайн-авторизація при першому використанніПерше використання потребує одноразового з'єднання з офіційним сервером для завершення авторизації; надалі програма працює офлайн тривалий час. Сервер розпізнає лише анонімний локальний ключ: без реєстрації акаунта, без збору особистої інформації
Запис локальних файлів авторизаціїКлюч авторизації та мандат зберігаються у власному каталозі програми; видалення каталогу програми повністю їх видаляє, а на іншому комп'ютері вони автоматично недійсні
Перевірка цілісності програмиОбчислює хеш файла фронтенд-програми та порівнює його з офіційним значенням, не дозволяючи підробленим зміненим версіям отримувати дані трейнера
Зв'язок із фронтендомОтримує команди операцій від BuffGodTrainer.exe
Запит прав адміністратораПотрібне лише під час ін'єкції, фронтенд завжди працює зі стандартними правами користувача
Читання версії цільової гриПеревіряє відповідність версії перед ін'єкцією, запобігає хибній ін'єкції
Запис файлу журналуДля зневадження, записується у власний каталог, не завантажується
Захист від збоївАвтоматично відновлюється при помилці, зазвичай не запускається
Закрийте гру або перезавантажте комп'ютер — усі модифікації миттєво зникнуть, гра повернеться до початкового стану. Це програмне забезпечення не залишає жодних постійних слідів. Встановлення не потрібне, видалення каталогу програмного забезпечення = видалення всіх пов'язаних даних. Усе просто. (Також не забудьте видалити папку кешу програми: C:\Users\ВашеІм'я\AppData\Local\com.buffgod.trainer\)

Зобов'ання щодо безпеки

  • Без зловмисного коду: Без троянів, без бекдорів, без викрадення даних
  • Модифікує лише пам'ять однокористувацьких ігор: Не впливає на онлайн-ігри чи інших гравців
  • Без збору персональних даних: Див. Політику конфіденційності
  • Прозорий код: Без пакування чи обфускації, приймає перевірку засобами безпеки
  • Назавжди безкоштовно: Без будь-яких платежів у будь-якій формі