Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате
Форум программистов > MS Windows > Как закрывать открытые ПОРТЫ ?


Автор: jxr 30.11.2005, 22:57
Как узнать: opened or closed any port ?
У меня 135(loc-srv),445(microsoft-ds) are open.

Автор: Akina 30.11.2005, 23:32
Тебе узнать или закрыть?

Автор: jxr 1.12.2005, 01:45
И узнать , и закрыть.

Автор: termik 1.12.2005, 06:57
Узнать мона через бесплатную прогу Advanced Port Scanner, а закрыть само просто сетю экрана, но она не закроет,а будет следить и оповешать....

Автор: LSD 1.12.2005, 12:16
netstat -anb - кто, по какому адресу и порту слушает. Закрыть порт по моему можно только закрыв приложение или заблокировав его firewall-ом.

Автор: jxr 2.12.2005, 22:54
Спосибо !
Цитата

У меня 135(loc-srv),445(microsoft-ds) are open.

Какие програмы использует эти порты ?

Автор: LSD 2.12.2005, 23:25
svchost.exe - системная служба Windows.

Автор: jxr 16.3.2006, 22:26
svchost.exe - системная служба Windows.
-----------------
закрыт можно? или... для чего эта служба?

Автор: LSD 16.3.2006, 22:50
Цитата(jxr @ 16.3.2006, 22:26 Найти цитируемый пост)
закрыт можно?

Не стоит, система может перестать работать.

Цитата(jxr @ 16.3.2006, 22:26 Найти цитируемый пост)
для чего эта служба?

Это не совсем служба, это программа для запуска системных служб. Процентов 60% служб Windows запускаются svchost.exe, и сказать какая это из них не просто.

Автор: AlaMikS 3.4.2006, 12:03
А можно поподробнее об этом.
Часто вредоностные программы используют svchost.exe для прикрытия внедряясь в него.
Как это засечь и как бороться?

Автор: ne0n 3.4.2006, 17:13
Цитата(AlaMikS @ 3.4.2006, 12:03 Найти цитируемый пост)
А можно поподробнее об этом.
Часто вредоностные программы используют svchost.exe для прикрытия внедряясь в него.
Как это засечь и как бороться?


Обычно такие программы работают на принципе Dll инъекции. То есть они внедряют dll
c вредоносным кодом (тобиш себя) в адресное пространство программы(в нашем случиеи
svhost.exe )
Лично я вижу два решения данной проблемы:
1) Существуют Фаирволлы, которые не поведутся на эту уловку(помоему это Outpust Firewall )
2) Если ты программер, то написать свой простенький монитор,который бы отслеживал данное изменение smile

Автор: AlaMikS 4.4.2006, 23:01
Outpust Firewall достаточно известная программа и увы, не идеальная. :-( Незнаю как с последней версией (Outpost Firewall Pro ver. 3.5.641.6214 (458)) а предыдущие содержали уязвимости. :-(
По поводу написания своего монитора... я вижу несколько способов выявить заразу, поправте если что нетак:
1. По размеру
2. По дате изменения

Что я пропустил или в чём я ошибся?

Автор: December 5.4.2006, 12:27
crc...

Автор: ne0n 6.4.2006, 13:25
Не ребята, вы меня не поняли, длл инъекция вживляется только в тот момент пока работает прога(наш svhost.exe)! То есть после ее завершения(svhost.exe) длл сама выгружается!
Поэтому crc, и дата изъменения, размер-это все тухлый номер!
Если хочешь написать свой монитор для начала скажи на каком языке хочешь писать!

Автор: December 6.4.2006, 21:26
Но это всё уже злостный офтоп smile

Автор: AlaMikS 13.4.2006, 09:36
Цитата(ne0n @ 6.4.2006, 13:25)
Не ребята, вы меня не поняли, длл инъекция вживляется только в тот момент пока работает прога(наш svhost.exe)! То есть после ее завершения(svhost.exe) длл сама выгружается!
Поэтому crc, и дата изъменения, размер-это все тухлый номер!
Если хочешь написать свой монитор для начала скажи на каком языке хочешь писать!

Си конечно :-)

Powered by Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)