|
2楼
楼主 |
发表于 2004-4-17 13:34:00
|
只看该作者
现在没有发现可以杀的工具,关端口……
3 D, E0 l% n: o: n( C1 _" A139端口是NetBIOS Session端口,用来文件和打印共享,注意的是运行samba的unix机器也开放了139端口,功能一样。以前流光2000用来判断对方主机类型不太准确,估计就是139端口开放既认为是NT机,现在好了。 + l+ |% Y1 k' f ?( p- ~; X
* l4 |# z1 ~$ L" V 关闭139口听方法是在“网络和拨号连接”中“本地连接”中选取“Internet协议(TCP/IP)”属性,进入“高级TCP/IP设置”“WINS设置”里面有一项“禁用TCP/IP的NETBIOS”,打勾就关闭了139端口。# W4 c4 d7 s0 n% F9 h( H
& M+ h6 ^) D8 I" U8 `% q- n2 D) b" U' K8 x! j3 \
用一款16为编辑软件(推荐UltraEdit)打开你系统x:\winnt\system32或者x:\windows\system32下的rpcss.dll文件。( X4 q! i% W6 b9 I0 J, ?9 o
4 g3 D) \% r! n4 S4 U) v V% w 查找31 00 33 00 357 M- P* p: Z0 b
; J# _' S1 |, g6 D# [- h3 \' J8 {
替换为30 00 30 00 30 \$ y2 v/ i8 Y: f+ M( V, b# ?, `
4 A# y! ~4 j- Y# J* v
查找3100330035,将其替换为3000300030,意思就是将135端口改为000。
! }/ s1 [2 w6 q& K" s 至此修改的任务已经完成,下面将面临一个保存的问题。因为该文件正在运行,在Windows环境下是不能覆盖的。如果你是FAT32文件系统,那么直接引导进DOS环境,将修改好的文件覆盖掉原来的文件。5 @1 ]2 H0 j* }+ }6 k
如果是NTFS格式,相对就麻烦一些。进安全模式。然后启动pulist列出进程,然后用pskill这个程序(不少黑客网站有的下)杀掉svchost.exe程序。然后在COPY过去。, F: ?( L+ g( T9 l2 Q
覆盖后重新启动,使用netstat -an命令,可以看到Windows 2000下已经没有135端口了。XP系统下还有TCP的135,但是UDP里面已经没有135端口了。
9 S3 Q& Z5 o7 o3 B/ B9 U3 n: M( e" V2 G) n6 W) r0 f% ]# t
445:我的电脑---属性---远程里的二个勾去了!& u$ o# n1 m7 v7 u R
6 o/ _6 `% X2 w; B* ~% N, } |
|