
Window Hash&Password dump
Wce هي أداة حقن Hash قوية، لا تُستخدم فقط لحقن Hash، بل يمكنها أيضاً الحصول مباشرة على النص الصريح أو الـ Hash. تتوفر هذه الأداة في نسختين: 32 بت و64 بت.
help
شرح المعاملات:
l عرض الجلسات المسجلة وبيانات اعتماد NTLM (القيمة الافتراضية)؛
s تعديل بيانات اعتماد NTLM للجلسة الحالية المعامل: <اسم المستخدم>:<المجال>:<LM Hash>:<NT Hash>؛
r عرض الجلسات المسجلة وبيانات اعتماد NTLM بشكل غير منتظم، وإذا تم العثور على جلسة جديدة، تتم إعادة القائمة كل 5 ثوانٍ؛
c تشغيل جلسة جديدة باستخدام بيانات اعتماد NTML خاصة المعامل: <cmd>؛
e عرض الجلسات المسجلة وبيانات اعتماد NTLM بشكل غير منتظم، وإعادة القائمة عند حدوث حدث تسجيل دخول؛
o حفظ كل المخرجات في ملف المعامل:<اسم الملف>؛
i تحديد LUID بدلاً من استخدام جلسة تسجيل الدخول الحالية المعامل:<luid>.
d حذف بيانات اعتماد NTLM من جلسة تسجيل الدخول المعامل:<luid>؛
a استخدام عنوان المعامل: <العنوان>؛
f فرض وضع الأمان
g توليد هاشات LM وNT المعامل<كلمة المرور>
f فرض وضع الأمان؛ هاش المعامل<كلمة المرور>؛ (تنسيقا unix و windows wce)؛؛؛
k قراءة تذاكر kerberos من ملف وإدراجها في ذاكرة التخزين المؤقت لويندوز
k قراءة تذاكر kerberos من ملف وإدراجها في ذاكرة التخزين المؤقت لويندوز؛
v إخراج تفصيلي؛
التقاط كلمة مرور المستخدم الصريحة (يتم التنفيذ بصلاحيات المسؤول):
Wce.exe -w
password
التقاط قيمة الهاش:
wce.exe -l
hash