|
2楼
楼主 |
发表于 2004-4-17 13:34:00
|
只看该作者
现在没有发现可以杀的工具,关端口……9 g3 x, M ]- w0 A
139端口是NetBIOS Session端口,用来文件和打印共享,注意的是运行samba的unix机器也开放了139端口,功能一样。以前流光2000用来判断对方主机类型不太准确,估计就是139端口开放既认为是NT机,现在好了。 / R* w! O+ \, P* v8 m0 p3 M- e
( T- A- a; U6 x4 p+ q* f% e. x 关闭139口听方法是在“网络和拨号连接”中“本地连接”中选取“Internet协议(TCP/IP)”属性,进入“高级TCP/IP设置”“WINS设置”里面有一项“禁用TCP/IP的NETBIOS”,打勾就关闭了139端口。# N2 H. k% f. P6 z! d, f5 }
; U% b9 ?' m! a& U0 v+ y( V
8 H8 C0 |* v, O6 f% f4 s5 m) m7 x 用一款16为编辑软件(推荐UltraEdit)打开你系统x:\winnt\system32或者x:\windows\system32下的rpcss.dll文件。
0 ^ Y3 e7 k) t% K
1 W9 E; b5 [ y" \! q" E+ ? 查找31 00 33 00 358 S% s% Q% `4 T& e3 f
( I- M; ^& N. a& Y 替换为30 00 30 00 30
: c# x3 ~- t3 o4 @ p2 E) C% i+ A
5 s% @* d' t. U& m4 b& S 查找3100330035,将其替换为3000300030,意思就是将135端口改为000。+ k9 Q/ }: Q$ z3 E2 z. a
至此修改的任务已经完成,下面将面临一个保存的问题。因为该文件正在运行,在Windows环境下是不能覆盖的。如果你是FAT32文件系统,那么直接引导进DOS环境,将修改好的文件覆盖掉原来的文件。
9 `4 P) G! Y2 A3 m7 [ 如果是NTFS格式,相对就麻烦一些。进安全模式。然后启动pulist列出进程,然后用pskill这个程序(不少黑客网站有的下)杀掉svchost.exe程序。然后在COPY过去。 r8 \7 n Z1 T' E5 k
覆盖后重新启动,使用netstat -an命令,可以看到Windows 2000下已经没有135端口了。XP系统下还有TCP的135,但是UDP里面已经没有135端口了。: w `, Z# }3 u4 N2 c5 @
: `3 m, g" h) g2 J* I! `+ J& O! T3 s
445:我的电脑---属性---远程里的二个勾去了!2 `2 r# r5 a# Z0 Z9 C: O
9 V C0 `$ K' ^) a9 S |
|