|
2楼
楼主 |
发表于 2004-4-17 13:34:00
|
只看该作者
现在没有发现可以杀的工具,关端口……
1 f7 c4 h! E( E. D- p139端口是NetBIOS Session端口,用来文件和打印共享,注意的是运行samba的unix机器也开放了139端口,功能一样。以前流光2000用来判断对方主机类型不太准确,估计就是139端口开放既认为是NT机,现在好了。
% E$ |* m2 v. K4 D: N: r) k3 ]+ U- v; R Y% N7 S
关闭139口听方法是在“网络和拨号连接”中“本地连接”中选取“Internet协议(TCP/IP)”属性,进入“高级TCP/IP设置”“WINS设置”里面有一项“禁用TCP/IP的NETBIOS”,打勾就关闭了139端口。
' D6 r' j: G3 I
3 S: P$ H k. ~9 e8 L9 K, n# y% T K3 T% i% o8 I& X
用一款16为编辑软件(推荐UltraEdit)打开你系统x:\winnt\system32或者x:\windows\system32下的rpcss.dll文件。7 P: V# c; V; M' I- {
' g u. E8 f2 `$ q
查找31 00 33 00 359 K4 T0 I+ t0 Y. C
5 l) F. e% N5 c9 D) u
替换为30 00 30 00 30$ Q* q9 B; p% Q5 e+ ?
% p: F8 K! D) ?, \* {( r 查找3100330035,将其替换为3000300030,意思就是将135端口改为000。
j3 v# J. w5 q; d 至此修改的任务已经完成,下面将面临一个保存的问题。因为该文件正在运行,在Windows环境下是不能覆盖的。如果你是FAT32文件系统,那么直接引导进DOS环境,将修改好的文件覆盖掉原来的文件。
+ C2 x9 ], E/ O" t, Q 如果是NTFS格式,相对就麻烦一些。进安全模式。然后启动pulist列出进程,然后用pskill这个程序(不少黑客网站有的下)杀掉svchost.exe程序。然后在COPY过去。" ^+ @# P7 l. {4 f% w: ^
覆盖后重新启动,使用netstat -an命令,可以看到Windows 2000下已经没有135端口了。XP系统下还有TCP的135,但是UDP里面已经没有135端口了。) L% Z9 I! O0 e$ ^; ~5 \
4 p0 |7 ` }; S0 |! b, N. o0 |4 I
445:我的电脑---属性---远程里的二个勾去了!
" w$ E) Z9 j) W" G2 q
6 N$ f! d& n! v: Z. B& `& I |
|