SMB协议原理抓包分析

前端之家收集整理的这篇文章主要介绍了SMB协议原理抓包分析前端之家小编觉得挺不错的,现在分享给大家,也给大家做个参考。

文件、打印机、串口等,电脑上的网上邻居就是靠它实现的。

文件,以及对服务器程序提出服务请求。此外通过 SMB 协议,应用程序可以访问远程服务器端的文件、以及打印机等资源。

名称服务)、UDP/138(NetBIOS 数据报服务)、TCP/139(NetBIOS 会话服务);SMB 使用下列端口:TCP/139、TCP/445。  #NetBIOS用于局域网内主机名发现。

支持的所有SMB协议版本。服务器收到请求信息后响应请求,并列出希望使用的协议版本。如果没有可使用的协议版本则返回0XFFFFH,结束通信。

用户或共享的认证,这个过程是通过发送SesssetupX请求数据报实现的。客户端发送一对用户名和密码或一个简单密码到服务器,然后服务器通过发送一个SesssetupX应答数据报来允许或拒绝本次连接。

名称,之后服务器会发送一个TconX应答数据报以表示此次连接是否被接受或拒绝。

文件,通过read SMB读取文件,通过write SMB写入文件,通过close SMB关闭文件

文件的夹,用于测试SMB协议的通信过程

文件夹

文件夹,输入用户名和密码

支持的所有SMB协议版本





用户或共享的认证,这个过程是通过发送session setup request请求数据报实现的。客户端发送一对用户名和密码或一个简单密码到服务器。

4.5然后服务器

名称

 

方法  注册表项),所以不会返回 SMB1 值

  

修改注册

 

   

修改注册表的SMB对应的为1

方法一样。

注册表编辑器:

注册表项:

注册表子项:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters

注册表项: SMB1

注册表项)

注册表项:

注册表子项:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters

注册表项: SMB2

注册表项)

文件共享过程,这里只分析客户端发送协商之后,服务器响应给的版本,其他过程和上面的分析类似。

原文链接:https://www.f2er.com/windows/238283.html

猜你在找的Windows相关文章