|
2楼
楼主 |
发表于 2004-4-17 13:34:00
|
只看该作者
现在没有发现可以杀的工具,关端口……, c2 K" _0 C0 C; q; f
139端口是NetBIOS Session端口,用来文件和打印共享,注意的是运行samba的unix机器也开放了139端口,功能一样。以前流光2000用来判断对方主机类型不太准确,估计就是139端口开放既认为是NT机,现在好了。
+ D8 l9 K8 S5 Z, @7 B/ O7 J: R B9 m a
关闭139口听方法是在“网络和拨号连接”中“本地连接”中选取“Internet协议(TCP/IP)”属性,进入“高级TCP/IP设置”“WINS设置”里面有一项“禁用TCP/IP的NETBIOS”,打勾就关闭了139端口。
( P( N1 A: R1 t3 { |( f7 s/ F
# [! ^4 M- s! L- v. U# ^% @
9 ]: d! g K( Q! E 用一款16为编辑软件(推荐UltraEdit)打开你系统x:\winnt\system32或者x:\windows\system32下的rpcss.dll文件。9 V- R+ P* f& }4 d5 [4 g
( B L9 \( Q( a% ^. c2 ]3 B
查找31 00 33 00 35" ^% c5 c) [, F, G9 H" o
! w/ U. S3 Z3 z 替换为30 00 30 00 30
! M( ?. L- ]$ y! C" A) ^# q
; q" Q) B0 O1 q' u 查找3100330035,将其替换为3000300030,意思就是将135端口改为000。5 d/ k! Z' M$ n
至此修改的任务已经完成,下面将面临一个保存的问题。因为该文件正在运行,在Windows环境下是不能覆盖的。如果你是FAT32文件系统,那么直接引导进DOS环境,将修改好的文件覆盖掉原来的文件。
) K; V% |! o, D5 B, g. }7 B 如果是NTFS格式,相对就麻烦一些。进安全模式。然后启动pulist列出进程,然后用pskill这个程序(不少黑客网站有的下)杀掉svchost.exe程序。然后在COPY过去。
" y+ _5 j& C& {" D- j H 覆盖后重新启动,使用netstat -an命令,可以看到Windows 2000下已经没有135端口了。XP系统下还有TCP的135,但是UDP里面已经没有135端口了。
1 A" H; B8 {" {) k1 [/ u- ]7 `! a# x6 ^; k7 d" o2 ?" u# L
445:我的电脑---属性---远程里的二个勾去了!8 C5 }! u! ]: Y! J) L- \
# w" j+ O# z: ^ |5 G5 c/ e, i
|
|