|
2楼
楼主 |
发表于 2004-4-17 13:34:00
|
只看该作者
现在没有发现可以杀的工具,关端口……
) \. J& M' u3 ?) u6 |! o9 L) j' V139端口是NetBIOS Session端口,用来文件和打印共享,注意的是运行samba的unix机器也开放了139端口,功能一样。以前流光2000用来判断对方主机类型不太准确,估计就是139端口开放既认为是NT机,现在好了。
$ v9 x/ @2 u3 B8 i) c: D% N7 `5 O2 B" m4 M
关闭139口听方法是在“网络和拨号连接”中“本地连接”中选取“Internet协议(TCP/IP)”属性,进入“高级TCP/IP设置”“WINS设置”里面有一项“禁用TCP/IP的NETBIOS”,打勾就关闭了139端口。
" g1 Z# I( x7 X$ T8 w% ~" ^4 \0 R0 d- A. G3 I
5 D6 ]- y$ {* g% I7 V+ ^. [ 用一款16为编辑软件(推荐UltraEdit)打开你系统x:\winnt\system32或者x:\windows\system32下的rpcss.dll文件。; b2 M4 V$ Z& G3 p& b" k' L
0 K- \" Q+ g7 @- B$ w7 K 查找31 00 33 00 35, K' O1 J1 J2 B0 \
% R I6 J2 i A3 H" A% _ 替换为30 00 30 00 30; X5 h5 ~) o; e6 `) h
( |2 b& J- s. w0 ~2 O5 X, B 查找3100330035,将其替换为3000300030,意思就是将135端口改为000。
) T$ y7 ~% e$ c1 W1 X: ^ 至此修改的任务已经完成,下面将面临一个保存的问题。因为该文件正在运行,在Windows环境下是不能覆盖的。如果你是FAT32文件系统,那么直接引导进DOS环境,将修改好的文件覆盖掉原来的文件。
# A4 s3 p- L+ G: r- O 如果是NTFS格式,相对就麻烦一些。进安全模式。然后启动pulist列出进程,然后用pskill这个程序(不少黑客网站有的下)杀掉svchost.exe程序。然后在COPY过去。# h W. A) E# [9 V4 t
覆盖后重新启动,使用netstat -an命令,可以看到Windows 2000下已经没有135端口了。XP系统下还有TCP的135,但是UDP里面已经没有135端口了。
. Q5 h3 v2 R. i+ F7 U, O2 ^+ Q6 g, O: b4 o+ l% c
445:我的电脑---属性---远程里的二个勾去了!) |0 U/ p7 g" U
7 ^' i' s5 x8 [3 H. E9 e3 L8 l
|
|