|
2楼
楼主 |
发表于 2004-4-17 13:34:00
|
只看该作者
现在没有发现可以杀的工具,关端口……
( ^ X* D: m3 ]8 J; o* }139端口是NetBIOS Session端口,用来文件和打印共享,注意的是运行samba的unix机器也开放了139端口,功能一样。以前流光2000用来判断对方主机类型不太准确,估计就是139端口开放既认为是NT机,现在好了。
) D9 p8 L% Y4 {
( h" y' p, X% Y6 e D! [ 关闭139口听方法是在“网络和拨号连接”中“本地连接”中选取“Internet协议(TCP/IP)”属性,进入“高级TCP/IP设置”“WINS设置”里面有一项“禁用TCP/IP的NETBIOS”,打勾就关闭了139端口。* ]2 j( Z3 R; T5 |& s* j
& O/ p- E/ p2 h$ _" X R2 E( V* x2 j+ a( W. F
用一款16为编辑软件(推荐UltraEdit)打开你系统x:\winnt\system32或者x:\windows\system32下的rpcss.dll文件。
& i4 ?) [$ ?: [5 V0 s* |8 h
* Z* t0 c; d$ y, d: T$ ], y 查找31 00 33 00 35
% M7 d* v Z8 F$ L$ m5 m" \4 n+ x9 \ K0 y
替换为30 00 30 00 307 V& b/ ]0 s$ i, \
, u* }5 l8 e% Q/ b! a2 T/ r 查找3100330035,将其替换为3000300030,意思就是将135端口改为000。
) P& J+ a. N: E 至此修改的任务已经完成,下面将面临一个保存的问题。因为该文件正在运行,在Windows环境下是不能覆盖的。如果你是FAT32文件系统,那么直接引导进DOS环境,将修改好的文件覆盖掉原来的文件。$ X0 u& j k! s# ?" }: f/ p$ c+ s% y, Z
如果是NTFS格式,相对就麻烦一些。进安全模式。然后启动pulist列出进程,然后用pskill这个程序(不少黑客网站有的下)杀掉svchost.exe程序。然后在COPY过去。
9 v. Y, T4 }( D# I8 Q y 覆盖后重新启动,使用netstat -an命令,可以看到Windows 2000下已经没有135端口了。XP系统下还有TCP的135,但是UDP里面已经没有135端口了。0 E" C9 ]$ X z. c2 `
* t5 ~1 E( F0 v6 t( E3 Y445:我的电脑---属性---远程里的二个勾去了! i% m* T# x9 V6 d# M+ v8 B
# b/ w: T8 z% f3 f6 c" n |
|