WinSuck - SetTcpTable() не убиваются listeners?

Тема в разделе "WASM.NETWORKS", создана пользователем 9ine, 15 сен 2004.

  1. 9ine

    9ine New Member

    Публикаций:
    0
    Регистрация:
    15 июл 2004
    Сообщения:
    24
    Адрес:
    Russia
    GetTcpTable выдает такую таблицу моих портов:



    local remote state

    tcp 0.0.0.0/1025 0.0.0.0/51393 listen

    tcp 0.0.0.0/135 0.0.0.0/21888 listen

    tcp 0.0.0.0/445 0.0.0.0/45646 listen

    и т.д. (netstat выдает тока established state)



    сидят каието windoz сервисы и слушают эти порты. SetTcpTable() убивает тоько established соединение, как можно убить listen состояние? Сам я например могу подключится через telnet на некоторые эти порты, 3001-3003 порты например сразу сбрасывают меня после подключения. С инета на них тоже хакеры лезут но в pfirewall log file регистрируются DROP пакеты, т.е. с инета на них нельзя подключится.

    Если это сервисы windoz то microsoft то сможет к ним подключится, как с этим разобратся и что это за сервисы.
     
  2. semen

    semen New Member

    Публикаций:
    0
    Регистрация:
    8 июн 2004
    Сообщения:
    334
    Адрес:
    Russia
    Ну 445(netbios) и 135(RPC) - это понятно, кстати на них запросто с инета могут зайти без фаера - а вот что такое 1025 сам не знаю... Но думаю поиском найти не сложно...