引用:
Originally posted by Vader at 2005-4-29 10:29:
445是windows dce端口,是windows 2000系统相对NT/98系统的一个重要改动,
445/TCP是SMB Over TCP的口,所谓DCE应该是指DCE/RPC,这可就未必了。
445/TCP与139/TCP的实质区别是:
1) 从网络通信层面来讲
与139相比,445口的通信没有NBT层的Session Request这个步骤。
2) 从mrxsmb.sys、srv.sys的处理层面来讲
445/TCP直接将原139/TCP上通信报文中的前4字节当成固有数据,换个说法,
不再先剥离NBT层,再绕一个N大的圈交给SMB层来处理,而是直接将这4字节
裹着一起交给SMB层来处理。