|
2楼
楼主 |
发表于 2004-4-17 13:34:00
|
只看该作者
现在没有发现可以杀的工具,关端口……
! n: }( k6 a* J5 A8 z139端口是NetBIOS Session端口,用来文件和打印共享,注意的是运行samba的unix机器也开放了139端口,功能一样。以前流光2000用来判断对方主机类型不太准确,估计就是139端口开放既认为是NT机,现在好了。
* L( q4 l6 P0 f8 }9 c7 e0 n3 y( x& e; K# y1 @
关闭139口听方法是在“网络和拨号连接”中“本地连接”中选取“Internet协议(TCP/IP)”属性,进入“高级TCP/IP设置”“WINS设置”里面有一项“禁用TCP/IP的NETBIOS”,打勾就关闭了139端口。/ p+ F( t) O6 A0 ?5 G" b- f7 W
- V- g6 G3 p: H- \
. v7 `: K+ ?; J2 Z* l6 W; R 用一款16为编辑软件(推荐UltraEdit)打开你系统x:\winnt\system32或者x:\windows\system32下的rpcss.dll文件。4 B# K1 R" _% \ \) U: `/ Y
O8 d8 _9 f' J' {' l# W. R( w
查找31 00 33 00 35
8 V& h# K7 z, z% ?/ w
4 F: e7 j4 U. ^7 N1 f 替换为30 00 30 00 30/ c2 b6 p" J" [+ j) B9 ?6 B. R
% A7 A8 _, f' T/ R# N. S1 T& D
查找3100330035,将其替换为3000300030,意思就是将135端口改为000。
, [+ ~+ L+ |) C% ]% D 至此修改的任务已经完成,下面将面临一个保存的问题。因为该文件正在运行,在Windows环境下是不能覆盖的。如果你是FAT32文件系统,那么直接引导进DOS环境,将修改好的文件覆盖掉原来的文件。" z# C/ Y( y) H5 `1 n* D* R' O, k
如果是NTFS格式,相对就麻烦一些。进安全模式。然后启动pulist列出进程,然后用pskill这个程序(不少黑客网站有的下)杀掉svchost.exe程序。然后在COPY过去。
2 V( ]2 N9 c+ K- w 覆盖后重新启动,使用netstat -an命令,可以看到Windows 2000下已经没有135端口了。XP系统下还有TCP的135,但是UDP里面已经没有135端口了。
5 T) M. g; A$ J; I, R. \& F7 O; h0 M, X1 e/ F @
445:我的电脑---属性---远程里的二个勾去了!
$ E8 v! L! n9 X0 E" T. Y4 c* R' U5 r3 f9 I0 e o7 C+ ^! Q
|
|