/head>

So-Free

卓越网:189个城市送货上门
Google
 

星期一, 二月 12, 2007

开外国肉鸡3389的一些经验

首先先给大家推荐一款工具,aio.exe,是ALL IN ONE的缩写,功能十分强大,比如开3389不重启,账号克隆,杀进程,删除服务(可以用来删掉WINDOWS自带防火墙),端口转发,清楚日志等等,一共有30种功能,开3389必备利器,详细使用大家可以BAIDU搜一下aio.exe,等下我会发个免杀版的到工具区,以后我也会陆续发一些我认为好用的工具给大家,请大家关注工具区。这几天抓了点外国肉鸡,但是开3389遇到过不少问题,在这里和大家分享一下经验,希望对大家有帮助。当你用工具开了3389,用netstat -an命令察看3389端口也的确开了,可是有的肉鸡为什么3389连不上呢?原因大概有以下几点:
1、对方是内网的机器,不能直接连它的3389。解决方法:用端口转发工具(比如lcx.exe)把对放的3389端口转发到自己机器的某个端口上来,然后连接127.0.0.1:端口,这样就等于连对方的3389端口,然后输入账号密码登入。
2、对方的系统可能是WIN2000专业版,或者对方把终端服务的组件删除了。(极少数)WIN2000专业版是没有终端服务组件的,就算开了3389也无法连接。还有一些安全意识比较高的人会把终端服务的组件删除,不过很少有这样的情况,至少我还没遇到过。
3、对方做了IP策略,禁止了对3389端口的访问。解决方法:IP策略只是禁止了对3389端口的访问,只要我们把终端端口改成其他的端口就OK了,这里注意,修改终端端口后得重启才能生效。
4、WINDOWS自带的防火墙禁止了连接终端服务。解决方法:输入命令net stop sharedaccess停止防火墙服务,不过我都是直接用AIO把防火墙服务删除了,命令是aio.exe -removeservice sharedaccess,因为你单单停止了防火墙服务,肉鸡重启后还会再次开启,所以干脆做的彻底一点 我有点坏哈。
5、肉鸡上安装了一些NB的个人版防火墙。遇到这种情况还是建议大家放弃吧,有些防火墙太NB了,我就遇到过一个etrust personal firewall,用杀进程工具杀不掉,系统服务里找不到它,能够拦截端口转发,用HTTP通道也不行 所以说,天涯何处无89,何必单恋一只鸡呢? 最后说一下,XP想3389登入操作最好是开3389多用户,因为如果你不开多用户3389登入会把肉鸡上的用户挤出去,这样就会被肉鸡的主人发现了,如果开了多用户,你登入后你干你的事,他干他的,互不影响,这样就很难被发现:lol 顺便找了几个开3389多用户登入的动画,是黑吧的,也是我常去看教程的地方,大家可以去看看
http://www.hack58.com/Soft/html/9/20/2006/200610128428.htm
http://www.hack58.com/Soft/html/9/20/2006/200610128428.htm
http://www.hack58.com/Soft/html/9/20/2006/200609228184.htm

标签:

0 Comments:

发表评论

<< Home