本軟件安全報告

軟件名稱:掛崽 / BuffGod
報告日期:2026年8月14日
組件說明:本報告針對兩個組件——萬能工(agent.exe)負責修改遊戲內存,是各安全軟件主要關注對象;前端(BuffGodTrainer.exe)為 UI 程序,不修改內存。

重要前提(務必先讀):本軟件目前未經數字簽名。這意味著:
  • 無法保證“完全不彈任何提示”——只能保證不報毒(不刪除、不隔離)
  • 未簽名 exe 首次運行會觸發 Windows SmartScreen 藍框(前端)和 UAC“未知發布者”提示
  • 各安全軟件對“遊戲修改器”類軟件有獨立的 PUA/HackTool 檢測,白名單只解決“報毒”,不解決“彈警告”
一句話概括:本軟件已向除 360 外的各大安全軟件提交本軟件全部代碼以通過白名單,均不報毒,均證明本軟件無任何惡意代碼。但部分軟件會彈“修改器/HackTool/PUA”類警告,這是遊戲修改器修改遊戲內存的本職工作,無法避免,需用戶手動允許;360 會報毒並刪除 agent.exe,需用戶從隔離區恢復。本軟件不採用加殼等隱藏技術。
通過 不報毒,不彈警告 警告 不報毒,但彈 PUA/HackTool 警告 報毒 報毒並刪除

各安全軟件實際行為

安全軟件 白名單 檢測分類 實際可能彈窗 用戶操作
Windows Defender(微軟) 已通過 Clean 不報毒。但未簽名 exe 雙擊運行會觸發 SmartScreen 藍框“Windows 已保護你的電腦”。這是獨立系統,與 Defender 白名單無關。 點擊“更多信息”→“仍要運行”
360 無法提交 報毒(Trojan/木馬) 報毒,靜默刪除 agent.exe,不彈窗詢問 從隔離區恢復並加白(見下文)
McAfee 邁克菲 已通過 PUA(潛在不需要的程序) 不報毒。首次運行可能彈“潛在不需要的程序”或“風險程序”警告 選擇“允許”或“信任”
Norton 諾頓 已通過 HackTool / 修改工具 不報毒。可能彈“檢測到黑客工具/修改工具”警告 選擇“允許”或加入“排除”列表
Avast 已通過 PUA 不報毒。默認開啟 PUA 檢測,首次運行可能彈“潛在不需要的程序”警告 選擇“允許”或加白
AVG(Gen Digital) 已通過 PUA 不報毒。與 Avast 同引擎,行為一致 選擇“允許”或加白
Bitdefender 比特梵德 已通過 PUA / 風險工具 不報毒。PUA 檢測較嚴格,可能彈“檢測到修改工具”提示 選擇“允許”或加白
卡巴斯基 Kaspersky 已通過 HackTool / Riskware 不報毒。默認開啟風險軟件檢測,可能彈“風險軟件 HackTool”警告 選擇“允許”或臨時關閉 PUA 檢測
ESET NOD32 已通過 Clean / Unknown 不報毒。相對友好,可能因未簽名彈“未知發布者”提示 選擇“允許”即可

* 以上基於各安全軟件公開政策。實際行為可能因軟件版本、用戶配置(如是否開啟“自動處理威脅”、PUA 檢測靈敏度)和檢測引擎更新而變化。

關於“白名單通過 ≠ 不彈警告”的說明

這是本軟件未簽名導致的固有限制,請理解:

  • 白名單解決的是“報毒”:通過白名單後,安全軟件不會將 agent.exe 判定為病毒/木馬,不會刪除或隔離
  • 白名單不解決“分類警告”:各家對“遊戲修改器”有獨立的 PUA/HackTool 檢測分類,即使白名單通過,仍可能彈“這是修改工具”類警告讓用戶確認
  • 白名單不解決 SmartScreen:SmartScreen 是獨立的信譽系統,未簽名 exe 都會觸發藍框,與殺毒軟件白名單無關
  • 要徹底消除所有提示,需要代碼簽名(本人是個人,沒有企業資質也沒有錢買),簽名後可解決 SmartScreen 藍框和“未知發布者”提示

前端(BuffGodTrainer.exe)可能彈出的提示

前端是乾淨的 UI 程序,不修改內存,通常不報毒。但因未簽名,用戶雙擊運行時可能遇到:

  • Windows SmartScreen 藍框:“Windows 已保護你的電腦”——點擊“更多信息”→“仍要運行”
  • UAC“未知發布者”提示:未簽名 exe 通用提示,點擊“是”繼續
  • 個別嚴格的安全軟件可能對未簽名下載 exe 做啟發式掃描,但前端為乾淨程序,一般不報警

agent.exe 因由前端通過 ShellExecuteW 拉起(非用戶直接雙擊),不觸發 SmartScreen,但仍受殺毒軟件 PUA/HackTool 檢測約束。

關於 360 安全衛士用戶的說明

由於360衛士等所有中國安全軟件的政策限制,本軟件無法向其提交白名單申請。360 用戶在運行本軟件時,agent.exe 可能被靜默刪除。如遇此情況,請按以下步驟操作:

  • 打開 360 安全衛士 → 木馬查殺 → 左下角“恢復區” → 找到 agent.exe → 點擊恢復並勾選“信任此文件”
  • 或進入 360 安全衛士 → 設置 → 信任區 → 手動添加 agent.exe 所在目錄
  • 恢復後重新運行本軟件即可正常使用
  • 建議:運行前臨時關閉 360 的“自動處理威脅”功能,避免 agent.exe 被再次刪除

為什麼不採用加殼 / 隱藏技術?

本軟件需要向各大安全軟件提交白名單審核。如果採用加殼(VMProtect、Themida 等)或代碼混淆等隱藏技術:

  • 加殼後的程序無法通過安全軟件審核——安全軟件會判定“試圖隱藏代碼”而拒絕白名單申請
  • 已通過白名單的安全軟件會因文件哈希變化而重新報警
  • 加殼本身會觸發更多安全軟件的啟發式檢測

因此,本軟件選擇以明文代碼 + 白名單申請的透明方式運行,而非加殼隱藏。

本軟件行為報告(提交安全軟件用)

本節如實聲明 agent.exe 的全部行為,供用戶與安全軟件核實。

一、本軟件未涉及的操作(含合法但不討喜的條目)

惡意/風險操作  合法但不討喜的操作

行為狀態
自我複製/傳播無
後門無
Rootkit 隱藏無
關閉/破壞殺軟無
代碼加殼/混淆無
鍵盤記錄無
屏幕截圖上傳無
竊取瀏覽器密碼/Cookie無
竊取系統憑據無
竊取用戶文件無
讀取剪貼板無
竊取通訊錄/聊天記錄無
網絡嗅探/監聽無
DDoS 攻擊無
端口掃描無
暴力破解無
漏洞利用/提權無
橫向移動內網無
殭屍網絡節點無
後門端口監聽無
勒索加密文件無
刪除/破壞文件無
破壞系統引導無
格式化磁盤無
挖礦無
廣告彈窗劫持無
瀏覽器主頁/DNS 劫持無
修改系統代理無
靜默安裝軟件無

以下為合法但不討喜的操作(很多正規軟件會做,但本軟件不做):

行為狀態
修改註冊表無
寫入系統目錄無
修改系統文件無
安裝內核驅動無
安裝系統服務無
開機自啟無
修改啟動項無
創建計劃任務無
修改系統時間無
創建/修改用戶帳戶無
修改 hosts 文件無
修改防火牆規則無
修改環境變量無
修改系統 PATH無
修改文件關聯無
修改默認程序無
創建桌面快捷方式(非用戶主動)無
創建開始菜單項無
注入非目標進程(瀏覽器/IM/系統進程)無
修改遊戲存檔文件無
修改遊戲配置文件無
後台駐留(退出後仍運行)無
創建守護進程無
上報使用統計/行為分析無
收集崩潰日誌並上傳無
收集已安裝軟件列表無
收集網絡信息(IP/MAC/SSID)無
彈窗通知/推送無
修改瀏覽器設置無
寫入系統臨時目錄無
留下配置文件殘留無

二、本軟件涉及的操作

⚠️ 核心提示:本軟件所有修改操作只在內存中,斷電即清零。不修改任何文件、不寫入系統、不留下持久化痕跡。
行為原因
讀寫目標遊戲內存實現修改器功能,僅目標單機遊戲
在遊戲內運行輔助代碼僅加密遊戲需要時觸發,普通功能不調用
在遊戲內分配臨時內存用於安裝功能代碼,僅目標遊戲
臨時改寫遊戲指令實現“凍結/鎖定”,退出自動還原
讀取硬件標識(CPU/主板序列號)派生密鑰防跨機器盜用,僅讀取不上傳
解密修改指令內存中解密,明文不寫盤
下載數據時本機密鑰驗證下載修改器數據時,軟體用本機自動生成的隨機密鑰與伺服器互驗,確保數據只發放給本軟體。全程自動、無需註冊帳號、不收集任何個人資訊
首次使用連網官方授權首次使用時需連網連接官方伺服器完成一次授權,之後長期離線可用。伺服器只識別本機匿名密鑰,無需註冊帳號,不收集任何個人資訊
寫入本機授權檔案授權密鑰與授權憑證保存在本軟體自身目錄內,刪除軟體目錄即全部清除,換電腦自動失效
校驗軟體自身完整性計算前端程式檔案的雜湊值並與官方值比對,防止被竄改的假冒版本取得修改器數據
與前端軟件通信接收前端 BuffGodTrainer.exe 的操作命令
請求管理員權限僅注入時臨時需要,前端始終普通權限
讀取目標遊戲版本注入前校驗版本匹配,防誤注入
寫日誌文件調試用,寫自身目錄,不上傳
崩潰保護萬一出錯時自動還原,正常不觸發
關掉遊戲或重啟電腦,所有修改瞬間消失,遊戲恢復原樣。本軟件不留任何永久痕跡。本軟件無需安裝,刪除本軟件的文件目錄=卸載所有本軟件相關數據。就這麼簡單。(另記得刪除軟體的快取資料夾:C:\Users\你的使用者名稱\AppData\Local\com.buffgod.trainer\)

本軟件的安全承諾

  • 不含任何惡意代碼:無木馬、無後門、無數據竊取行為
  • 僅修改單機遊戲內存:不涉及網絡遊戲反作弊,不影響其他玩家
  • 不收集個人信息:詳見《隱私政策》
  • 代碼透明:未採用任何加殼或隱藏技術,接受各安全軟件審核
  • 永久免費:不以任何形式向用戶收費