アンタイ・フォレンジック妖怪の独り言

基本的にはデジタル・フォレンジックの技術について取り扱っていますが、記載内容には高確率で誤りが含まれる可能性があります。

Schtasksの利用ポート

ということで?argus の ra でセッションを確認してみる。139/tcp と 445/tcp を使うみたいですね。恐らくどちらかのポートが空いていればオケーということだと思いますが。

05/03/02 08:56:08   udp 172.17.0.20.137  <-> 172.17.0.58.137  CON
05/03/02 08:56:17   tcp 172.17.0.58.1062  -> 172.17.0.20.445  CON
05/03/02 08:56:17   tcp 172.17.0.58.1068  -> 172.17.0.20.139  FIN
05/03/02 08:56:22   tcp 172.17.0.20.4370  -> 172.17.0.58.445  CON
05/03/02 08:57:23   tcp 172.17.0.58.1062  -> 172.17.0.20.445  CON
05/03/02 08:58:28   tcp 172.17.0.58.1062  -> 172.17.0.20.445  CON
05/03/02 08:58:37 d tcp 172.17.0.20.4370  -> 172.17.0.58.445  CON