選單
軟件名稱:掛崽 / BuffGod
報告日期:2026年8月14日
組件說明:本報告針對兩個組件——萬能工(agent.exe)負責修改遊戲內存,是各安全軟件主要關注對象;前端(BuffGodTrainer.exe)為 UI 程序,不修改內存。
| 安全軟件 | 白名單 | 檢測分類 | 實際可能彈窗 | 用戶操作 |
|---|---|---|---|---|
| Windows Defender(微軟) | 已通過 | Clean | 不報毒。但未簽名 exe 雙擊運行會觸發 SmartScreen 藍框“Windows 已保護你的電腦”。這是獨立系統,與 Defender 白名單無關。 | 點擊“更多信息”→“仍要運行” |
| 360 | 無法提交 | 報毒(Trojan/木馬) | 報毒,靜默刪除 agent.exe,不彈窗詢問 | 從隔離區恢復並加白(見下文) |
| McAfee 邁克菲 | 已通過 | PUA(潛在不需要的程序) | 不報毒。首次運行可能彈“潛在不需要的程序”或“風險程序”警告 | 選擇“允許”或“信任” |
| Norton 諾頓 | 已通過 | HackTool / 修改工具 | 不報毒。可能彈“檢測到黑客工具/修改工具”警告 | 選擇“允許”或加入“排除”列表 |
| Avast | 已通過 | PUA | 不報毒。默認開啟 PUA 檢測,首次運行可能彈“潛在不需要的程序”警告 | 選擇“允許”或加白 |
| AVG(Gen Digital) | 已通過 | PUA | 不報毒。與 Avast 同引擎,行為一致 | 選擇“允許”或加白 |
| Bitdefender 比特梵德 | 已通過 | PUA / 風險工具 | 不報毒。PUA 檢測較嚴格,可能彈“檢測到修改工具”提示 | 選擇“允許”或加白 |
| 卡巴斯基 Kaspersky | 已通過 | HackTool / Riskware | 不報毒。默認開啟風險軟件檢測,可能彈“風險軟件 HackTool”警告 | 選擇“允許”或臨時關閉 PUA 檢測 |
| ESET NOD32 | 已通過 | Clean / Unknown | 不報毒。相對友好,可能因未簽名彈“未知發布者”提示 | 選擇“允許”即可 |
* 以上基於各安全軟件公開政策。實際行為可能因軟件版本、用戶配置(如是否開啟“自動處理威脅”、PUA 檢測靈敏度)和檢測引擎更新而變化。
這是本軟件未簽名導致的固有限制,請理解:
前端是乾淨的 UI 程序,不修改內存,通常不報毒。但因未簽名,用戶雙擊運行時可能遇到:
agent.exe 因由前端通過 ShellExecuteW 拉起(非用戶直接雙擊),不觸發 SmartScreen,但仍受殺毒軟件 PUA/HackTool 檢測約束。
由於360衛士等所有中國安全軟件的政策限制,本軟件無法向其提交白名單申請。360 用戶在運行本軟件時,agent.exe 可能被靜默刪除。如遇此情況,請按以下步驟操作:
本軟件需要向各大安全軟件提交白名單審核。如果採用加殼(VMProtect、Themida 等)或代碼混淆等隱藏技術:
因此,本軟件選擇以明文代碼 + 白名單申請的透明方式運行,而非加殼隱藏。
本節如實聲明 agent.exe 的全部行為,供用戶與安全軟件核實。
惡意/風險操作 合法但不討喜的操作
| 行為 | 狀態 |
|---|---|
| 自我複製/傳播 | 無 |
| 後門 | 無 |
| Rootkit 隱藏 | 無 |
| 關閉/破壞殺軟 | 無 |
| 代碼加殼/混淆 | 無 |
| 鍵盤記錄 | 無 |
| 屏幕截圖上傳 | 無 |
| 竊取瀏覽器密碼/Cookie | 無 |
| 竊取系統憑據 | 無 |
| 竊取用戶文件 | 無 |
| 讀取剪貼板 | 無 |
| 竊取通訊錄/聊天記錄 | 無 |
| 網絡嗅探/監聽 | 無 |
| DDoS 攻擊 | 無 |
| 端口掃描 | 無 |
| 暴力破解 | 無 |
| 漏洞利用/提權 | 無 |
| 橫向移動內網 | 無 |
| 殭屍網絡節點 | 無 |
| 後門端口監聽 | 無 |
| 勒索加密文件 | 無 |
| 刪除/破壞文件 | 無 |
| 破壞系統引導 | 無 |
| 格式化磁盤 | 無 |
| 挖礦 | 無 |
| 廣告彈窗劫持 | 無 |
| 瀏覽器主頁/DNS 劫持 | 無 |
| 修改系統代理 | 無 |
| 靜默安裝軟件 | 無 |
以下為合法但不討喜的操作(很多正規軟件會做,但本軟件不做):
| 行為 | 狀態 |
|---|---|
| 修改註冊表 | 無 |
| 寫入系統目錄 | 無 |
| 修改系統文件 | 無 |
| 安裝內核驅動 | 無 |
| 安裝系統服務 | 無 |
| 開機自啟 | 無 |
| 修改啟動項 | 無 |
| 創建計劃任務 | 無 |
| 修改系統時間 | 無 |
| 創建/修改用戶帳戶 | 無 |
| 修改 hosts 文件 | 無 |
| 修改防火牆規則 | 無 |
| 修改環境變量 | 無 |
| 修改系統 PATH | 無 |
| 修改文件關聯 | 無 |
| 修改默認程序 | 無 |
| 創建桌面快捷方式(非用戶主動) | 無 |
| 創建開始菜單項 | 無 |
| 注入非目標進程(瀏覽器/IM/系統進程) | 無 |
| 修改遊戲存檔文件 | 無 |
| 修改遊戲配置文件 | 無 |
| 後台駐留(退出後仍運行) | 無 |
| 創建守護進程 | 無 |
| 上報使用統計/行為分析 | 無 |
| 收集崩潰日誌並上傳 | 無 |
| 收集已安裝軟件列表 | 無 |
| 收集網絡信息(IP/MAC/SSID) | 無 |
| 彈窗通知/推送 | 無 |
| 修改瀏覽器設置 | 無 |
| 寫入系統臨時目錄 | 無 |
| 留下配置文件殘留 | 無 |
| 行為 | 原因 |
|---|---|
| 讀寫目標遊戲內存 | 實現修改器功能,僅目標單機遊戲 |
| 在遊戲內運行輔助代碼 | 僅加密遊戲需要時觸發,普通功能不調用 |
| 在遊戲內分配臨時內存 | 用於安裝功能代碼,僅目標遊戲 |
| 臨時改寫遊戲指令 | 實現“凍結/鎖定”,退出自動還原 |
| 讀取硬件標識(CPU/主板序列號) | 派生密鑰防跨機器盜用,僅讀取不上傳 |
| 解密修改指令 | 內存中解密,明文不寫盤 |
| 下載數據時本機密鑰驗證 | 下載修改器數據時,軟體用本機自動生成的隨機密鑰與伺服器互驗,確保數據只發放給本軟體。全程自動、無需註冊帳號、不收集任何個人資訊 |
| 首次使用連網官方授權 | 首次使用時需連網連接官方伺服器完成一次授權,之後長期離線可用。伺服器只識別本機匿名密鑰,無需註冊帳號,不收集任何個人資訊 |
| 寫入本機授權檔案 | 授權密鑰與授權憑證保存在本軟體自身目錄內,刪除軟體目錄即全部清除,換電腦自動失效 |
| 校驗軟體自身完整性 | 計算前端程式檔案的雜湊值並與官方值比對,防止被竄改的假冒版本取得修改器數據 |
| 與前端軟件通信 | 接收前端 BuffGodTrainer.exe 的操作命令 |
| 請求管理員權限 | 僅注入時臨時需要,前端始終普通權限 |
| 讀取目標遊戲版本 | 注入前校驗版本匹配,防誤注入 |
| 寫日誌文件 | 調試用,寫自身目錄,不上傳 |
| 崩潰保護 | 萬一出錯時自動還原,正常不觸發 |