Tone2.RayBlaster.v2.5.0-R2R
Tone2.Icarus.v1.6.0-R2R
Tone2.Gladiator.v3.0.0-R2R
Tone2.Electra.v2.7.5.READ.NFO-R2R
Tone2.Nemesis.v1.6.0-R2R
Tone2.Saurus.v2.5.0-R2R
Tone2的作用:
IsDebuggerPresent(),CheckRemoteDebuggerPresent(),
NtQueryInformationProcess(),VirtualProtect()+訪問沖突異常,
FindProcess()用于著名的調試器和TerminateProcess()。
它将使應用程序崩潰或調用ExitWindowsEx()關閉Windows。
注意:關機功能仍存在于其Icarus2中。
任何已知的列入黑名單的Tone2密鑰文件都将被删除。安裝程序還具有
已知黑名單密鑰的删除功能。
Tone2檢查MPRESS2簽名以檢查拆包。有3種方法用于
檢查。一些應用程序很少使用,而另一些應用程序則完全使用。對于32位版本,
使用PECompact。
被發現時。原始IP地址也從主機文件中掃描,但是它是
無法在主機文件中定義原始IP地址,爲什麽? :P [密鑰文件屬性更改] 反隻讀。 Tone2嘗試通過SetFileAttribute()重置文件屬性。如果
失敗,應用程序将崩潰。
從應用程序添加安裝目錄的路徑。
“ HKEY_CURRENT_USER \ Software \ Tone2 \(AppName)”“路徑”
每個Tone2應用程序都會掃描該路徑,并删除列入黑名單的密鑰。
保存的預設文件包含列入黑名單的密鑰文件的信息。當應用程序
加載預設,将對其進行檢查。
修補虛拟機導緻意外錯誤,部分或全部取消
虛拟化是必需的。