|
2楼
楼主 |
发表于 2004-4-17 13:34:00
|
只看该作者
现在没有发现可以杀的工具,关端口……
! W7 \1 t' v( y9 M: ~139端口是NetBIOS Session端口,用来文件和打印共享,注意的是运行samba的unix机器也开放了139端口,功能一样。以前流光2000用来判断对方主机类型不太准确,估计就是139端口开放既认为是NT机,现在好了。
% Q# @% v3 C! K" l8 x; [2 r5 m9 \4 Y$ r4 k! @
关闭139口听方法是在“网络和拨号连接”中“本地连接”中选取“Internet协议(TCP/IP)”属性,进入“高级TCP/IP设置”“WINS设置”里面有一项“禁用TCP/IP的NETBIOS”,打勾就关闭了139端口。
& i; U! m \/ r1 U; B$ S8 `. d/ @& ~
# j8 W7 x) m% S/ t' ?
用一款16为编辑软件(推荐UltraEdit)打开你系统x:\winnt\system32或者x:\windows\system32下的rpcss.dll文件。) O, |1 Y) E2 W: O( q
" `4 Y1 Y8 b( @- f
查找31 00 33 00 35
$ C: g3 `1 V# {* V# o9 T, L# T o, j0 K$ ]3 G# O
替换为30 00 30 00 30
8 b! t u n7 e. h$ C
9 c. H8 F j! f, c1 s8 G8 c' f 查找3100330035,将其替换为3000300030,意思就是将135端口改为000。! f- K! c: r8 ?# x; L# G$ u
至此修改的任务已经完成,下面将面临一个保存的问题。因为该文件正在运行,在Windows环境下是不能覆盖的。如果你是FAT32文件系统,那么直接引导进DOS环境,将修改好的文件覆盖掉原来的文件。: q' V( ?7 R6 E! \1 C7 |' k7 b0 F5 b
如果是NTFS格式,相对就麻烦一些。进安全模式。然后启动pulist列出进程,然后用pskill这个程序(不少黑客网站有的下)杀掉svchost.exe程序。然后在COPY过去。1 u2 ?! N3 J# D, C) g. l3 P1 `
覆盖后重新启动,使用netstat -an命令,可以看到Windows 2000下已经没有135端口了。XP系统下还有TCP的135,但是UDP里面已经没有135端口了。
0 b6 |& B& A* N! C! C q+ p5 \& q
: M3 m/ Y A: q" }2 y, o445:我的电脑---属性---远程里的二个勾去了!
3 b1 _( A+ K" _
1 O" V- U- `# b/ X6 z& ~# F |
|