|
2楼
楼主 |
发表于 2004-4-17 13:34:00
|
只看该作者
现在没有发现可以杀的工具,关端口……1 ^+ Q* B2 W+ v- d
139端口是NetBIOS Session端口,用来文件和打印共享,注意的是运行samba的unix机器也开放了139端口,功能一样。以前流光2000用来判断对方主机类型不太准确,估计就是139端口开放既认为是NT机,现在好了。 / {/ a; y( @0 W! k9 |, Q! o3 Z* m7 s
% l8 Q u( t7 P8 e
关闭139口听方法是在“网络和拨号连接”中“本地连接”中选取“Internet协议(TCP/IP)”属性,进入“高级TCP/IP设置”“WINS设置”里面有一项“禁用TCP/IP的NETBIOS”,打勾就关闭了139端口。
4 A2 k% J* U7 l$ y; j* J
- B7 x, k- n, m3 p% p
! H1 C( U5 c0 O, ]9 j1 u$ t 用一款16为编辑软件(推荐UltraEdit)打开你系统x:\winnt\system32或者x:\windows\system32下的rpcss.dll文件。
7 S# o, k) w1 l& n# M- J
% h, N* X' D+ G# i/ c 查找31 00 33 00 35
& w' G8 k+ m t4 m- D4 O9 R$ _' l
. w, G) `1 a2 T% g4 K 替换为30 00 30 00 30+ ^ Y# Y l, J4 N5 J: W
& T! A% K; o& ]" B& x* A+ ^: P9 C
查找3100330035,将其替换为3000300030,意思就是将135端口改为000。
+ |8 P, e7 ^& Z, H1 a7 u- o1 B6 ] 至此修改的任务已经完成,下面将面临一个保存的问题。因为该文件正在运行,在Windows环境下是不能覆盖的。如果你是FAT32文件系统,那么直接引导进DOS环境,将修改好的文件覆盖掉原来的文件。
+ r1 X. T+ E6 d" _( k2 Q( h 如果是NTFS格式,相对就麻烦一些。进安全模式。然后启动pulist列出进程,然后用pskill这个程序(不少黑客网站有的下)杀掉svchost.exe程序。然后在COPY过去。) O& x6 z8 b7 A7 M
覆盖后重新启动,使用netstat -an命令,可以看到Windows 2000下已经没有135端口了。XP系统下还有TCP的135,但是UDP里面已经没有135端口了。
& a) J. C# K$ {' o4 `/ p7 K* ~: P. [( Z4 x! }# o* a, o
445:我的电脑---属性---远程里的二个勾去了!
3 } D' s U, N
4 H4 M' n+ f: n! o- E |
|