Меню
Програмне забезпечення:BuffGod
Дата звіту:August 14, 2026
Компоненти:Цей звіт охоплює два компоненти — Агент (agent.exe), основний компонент, який модифікує пам'ять гри і є головною цілю виявлення засобами безпеки; та Фронтенд (BuffGodTrainer.exe), програму з інтерфейсом користувача, яка не модифікує пам'ять.
| Засіб безпеки | Білий список | Виявлення | Можливі запити | Дія користувача |
|---|---|---|---|---|
| Windows Defender (Microsoft) | Схвалено | Clean | Виявлення вірусів відсутнє. Але непідписаний exe викликатиме синій діалог SmartScreen «Windows захистив ваш ПК». Це окрема система, незалежна від білого списку Defender. | Натисніть «Більше відомостей» → «Усе одно запустити» |
| 360 | Неможливо подати | Вірус (троян) | Виявлено вірус, мовчки видаляє agent.exe без запиту | Відновіть з карантину та додайте до білого списку (див. нижче) |
| McAfee | Схвалено | PUA (потенційно небажана програма) | Виявлення вірусів відсутнє. Під час першого запуску може з'явитися попередження «потенційно небажана програма» або «програма ризику» | Виберіть «Дозволити» або «Довіряти» |
| Norton | Схвалено | HackTool / Трейнер | Виявлення вірусів відсутнє. Може з'явитися попередження «виявлено інструмент зламу/трейнер» | Виберіть «Дозволити» або додайте до «Винятків» |
| Avast | Схвалено | PUA | Виявлення вірусів відсутнє. Виявлення PUA ввімкнено за замовчуванням, може з'явитися попередження «потенційно небажана програма» | Виберіть «Дозволити» або додайте до білого списку |
| AVG (Gen Digital) | Схвалено | PUA | Виявлення вірусів відсутнє. Той самий рушій, що й в Avast, ідентична поведінка | Виберіть «Дозволити» або додайте до білого списку |
| Bitdefender | Схвалено | PUA / Інструмент ризику | Виявлення вірусів відсутнє. Строге виявлення PUA, може з'явитися запит «виявлено інструмент трейнера» | Виберіть «Дозволити» або додайте до білого списку |
| Kaspersky | Схвалено | HackTool / Riskware | Виявлення вірусів відсутнє. Виявлення програм ризику ввімкнено за замовчуванням, може з'явитися попередження «програма ризику HackTool» | Виберіть «Дозволити» або тимчасово вимкніть виявлення PUA |
| ESET NOD32 | Схвалено | Clean / Unknown | Виявлення вірусів відсутнє. Відносно дружній, може показувати «невідомий видавець» через відсутність підпису | Виберіть «Дозволити» |
* На основі публічних політик кожного засобу безпеки. Фактична поведінка може відрізнятися залежно від версії програмного забезпечення, конфігурації користувача (наприклад, увімкнено «автоматичне вирішення загроз», чутливість виявлення PUA) та оновлень рушія виявлення.
Це притаманне обмеження непідписаного програмного забезпечення. Будь ласка, зрозумійте:
Фронтенд — це чиста UI-програма, яка не модифікує пам'ять і зазвичай не виявляється як вірус. Однак через відсутність підпису користувачі можуть зіткнутися під час подвійного кліку з:
agent.exe запускається фронтендом через ShellExecuteW (не подвійним кліком користувача), тому він не викликає SmartScreen, але все одно підлягає виявленню PUA/HackTool антивірусом.
Через політичні обмеження 360 та всіх китайських засобів безпеки ми не можемо подати заявку на білий список. Користувачі 360 можуть помітити, що agent.exe мовчки видаляється під час запуску цього програмного забезпечення. Якщо це сталося, виконайте такі кроки:
Цьому програмному забезпеченню потрібно подавати заявки на білий список до засобів безпеки. Якщо ми використовуємо пакування (VMProtect, Themida тощо) або обфускацію коду:
Тому це програмне забезпечення працює прозоро з відкритим кодом + заявкою на білий список, а не через пакування/обфускацію.
Цей розділ правдиво задекларовує всі дії agent.exe для перевірки користувачами та засобами безпеки.
Зловмисні/ризиковані дії Легітимні, але небажані дії
| Дія | Статус |
|---|---|
| Самокопіювання / поширення | Немає |
| Бекдор | Немає |
| Приховування Rootkit | Немає |
| Вимкнення / пошкодження антивіруса | Немає |
| Пакування / обфускація коду | Немає |
| Кейлогер | Немає |
| Завантаження скриншотів | Немає |
| Викрадення паролів/Cookie браузера | Немає |
| Викрадення системних облікових даних | Немає |
| Викрадення файлів користувача | Немає |
| Читання буфера обміну | Немає |
| Викрадення контактів/чатів | Немає |
| Мережеве сніффування | Немає |
| DDoS-атака | Немає |
| Сканування портів | Немає |
| Повний перебір | Немає |
| Експлойт / підвищення привілеїв | Немає |
| Боковий рух | Немає |
| Вузол ботнету | Немає |
| Прослуховування порту бекдору | Немає |
| Шифрування-вимагач | Немає |
| Видалення / пошкодження файлів | Немає |
| Пошкодження завантаження системи | Немає |
| Форматування диска | Немає |
| Криптомайнінг | Немає |
| Перехоплення рекламних спливаючих вікон | Немає |
| Перехоплення домашньої сторінки браузера/DNS | Немає |
| Зміна системного проксі | Немає |
| Тихе встановлення ПЗ | Немає |
Легітимні, але небажані дії (багато легітимного ПЗ їх виконує, але це програмне забезпечення — ні):
| Дія | Статус |
|---|---|
| Зміна реєстру | Немає |
| Запис до системних каталогів | Немає |
| Зміна системних файлів | Немає |
| Встановлення драйверів ядра | Немає |
| Встановлення системних служб | Немає |
| Автозапуск | Немає |
| Зміна записів автозавантаження | Немає |
| Створення запланованих завдань | Немає |
| Зміна системного часу | Немає |
| Створення/зміна облікових записів користувача | Немає |
| Зміна файлу hosts | Немає |
| Зміна правил брандмауера | Немає |
| Зміна змінних середовища | Немає |
| Зміна системного PATH | Немає |
| Зміна асоціацій файлів | Немає |
| Зміна типових програм | Немає |
| Створення ярликів робочого столу (не ініційоване користувачем) | Немає |
| Створення записів меню «Пуск» | Немає |
| Ін'єкція в нецільові процеси (браузер/IM/система) | Немає |
| Зміна файлів збереження гри | Немає |
| Зміна файлів конфігурації гри | Немає |
| Резидентність після виходу | Немає |
| Створення daemon-процесів | Немає |
| Звітність зі статистики використання / аналітика поведінки | Немає |
| Збір і завантаження журналів збоїв | Немає |
| Збір списку встановленого ПЗ | Немає |
| Збір мережевих відомостей (IP/MAC/SSID) | Немає |
| Спливаючі сповіщення / push | Немає |
| Зміна налаштувань браузера | Немає |
| Запис до системного тимчасового каталогу | Немає |
| Залишення залишків файлу конфігурації | Немає |
| Дія | Причина |
|---|---|
| Читання/запис пам'яті цільової гри | Реалізує функціонал трейнера, лише цільова однокористувацька гра |
| Виконання допоміжного коду в грі | Запускається лише для зашифрованих ігор, не використовується звичайними функціями |
| Виділення тимчасової пам'яті в грі | Для встановлення коду функцій, лише цільова гра |
| Тимчасове перезаписування інструкцій гри | Реалізує «заморозку/блокування», автоматично відновлюється при виході |
| Читання апаратного ID (серійний номер CPU/материнської плати) | Утворює ключ для запобігання піратству між машинами, лише читання, не завантажується |
| Розшифрування інструкцій модифікації | Розшифровується в пам'яті, відкритий текст ніколи не записується на диск |
| Перевірка локального ключа під час завантаження | Під час завантаження даних трейнера програма перевіряється з сервером за допомогою автоматично згенерованого локального випадкового ключа, гарантуючи, що дані видаються лише цій програмі. Повністю автоматично, без реєстрації акаунта, без збору особистої інформації |
| Разова онлайн-авторизація при першому використанні | Перше використання потребує одноразового з'єднання з офіційним сервером для завершення авторизації; надалі програма працює офлайн тривалий час. Сервер розпізнає лише анонімний локальний ключ: без реєстрації акаунта, без збору особистої інформації |
| Запис локальних файлів авторизації | Ключ авторизації та мандат зберігаються у власному каталозі програми; видалення каталогу програми повністю їх видаляє, а на іншому комп'ютері вони автоматично недійсні |
| Перевірка цілісності програми | Обчислює хеш файла фронтенд-програми та порівнює його з офіційним значенням, не дозволяючи підробленим зміненим версіям отримувати дані трейнера |
| Зв'язок із фронтендом | Отримує команди операцій від BuffGodTrainer.exe |
| Запит прав адміністратора | Потрібне лише під час ін'єкції, фронтенд завжди працює зі стандартними правами користувача |
| Читання версії цільової гри | Перевіряє відповідність версії перед ін'єкцією, запобігає хибній ін'єкції |
| Запис файлу журналу | Для зневадження, записується у власний каталог, не завантажується |
| Захист від збоїв | Автоматично відновлюється при помилці, зазвичай не запускається |