|
2楼
楼主 |
发表于 2004-4-17 13:34:00
|
只看该作者
现在没有发现可以杀的工具,关端口……
2 U A$ |5 {! O! C% L9 ^139端口是NetBIOS Session端口,用来文件和打印共享,注意的是运行samba的unix机器也开放了139端口,功能一样。以前流光2000用来判断对方主机类型不太准确,估计就是139端口开放既认为是NT机,现在好了。 ' R: o2 Q8 | J2 G6 j
$ W& E& j C) J9 j 关闭139口听方法是在“网络和拨号连接”中“本地连接”中选取“Internet协议(TCP/IP)”属性,进入“高级TCP/IP设置”“WINS设置”里面有一项“禁用TCP/IP的NETBIOS”,打勾就关闭了139端口。
1 e! T4 F o! @: c/ b6 D2 X3 o% Z u& o+ |
3 \& a1 G3 M; Q! Z/ [' J 用一款16为编辑软件(推荐UltraEdit)打开你系统x:\winnt\system32或者x:\windows\system32下的rpcss.dll文件。
5 M. |5 n% r( i2 p' `6 e$ H. c1 _9 |& p/ |( T8 D- b' q
查找31 00 33 00 35; t1 l U% Q/ Q
2 Z' S- P, j e. `' O
替换为30 00 30 00 30
9 Z7 m5 ~! k2 W6 ?( Z r6 T
1 C: |& d$ n, F- O# s) } 查找3100330035,将其替换为3000300030,意思就是将135端口改为000。
$ z2 b7 a$ ?+ }. t 至此修改的任务已经完成,下面将面临一个保存的问题。因为该文件正在运行,在Windows环境下是不能覆盖的。如果你是FAT32文件系统,那么直接引导进DOS环境,将修改好的文件覆盖掉原来的文件。
% S& W" N; b/ I& Z' V6 m 如果是NTFS格式,相对就麻烦一些。进安全模式。然后启动pulist列出进程,然后用pskill这个程序(不少黑客网站有的下)杀掉svchost.exe程序。然后在COPY过去。
6 b1 p/ e: u* }5 f0 v2 E3 W 覆盖后重新启动,使用netstat -an命令,可以看到Windows 2000下已经没有135端口了。XP系统下还有TCP的135,但是UDP里面已经没有135端口了。
7 P+ K! w0 {$ D9 C. J7 h9 [2 c
/ I3 i9 M) u: m7 m& Y445:我的电脑---属性---远程里的二个勾去了!' c' N% X5 M9 e% K" m1 A" ~
' h1 }9 t5 V1 [. J& R+ K' H, ~ |
|