
Window Hash&Password dump
Wce ist ein hervorragendes Tool zur Hash-Injektion. Es kann nicht nur für Hash-Injektion verwendet werden, sondern auch direkt Klartext oder Hashes extrahieren. Dieses Tool ist in zwei Versionen erhältlich: 32-Bit und 64-Bit.
help
Parameterbeschreibung:
l Angemeldete Sitzungen und NTLM-Anmeldeinformationen auflisten (Standardwert);
s NTLM-Anmeldeinformationen der aktuellen Anmeldesitzung ändern Parameter: <Benutzername>:<Domäne>:<LM-Hash>:<NT-Hash>;
r In unregelmäßigen Abständen angemeldete Sitzungen und NTLM-Anmeldeinformationen auflisten; wenn eine neue Sitzung gefunden wird, alle 5 Sekunden erneut auflisten;
c Eine neue Sitzung mit speziellen NTML-Anmeldeinformationen ausführen Parameter: <cmd>;
e In unregelmäßigen Abständen angemeldete Sitzungen und NTLM-Anmeldeinformationen auflisten; wenn ein Anmeldeereignis auftritt, erneut auflisten;
o Die gesamte Ausgabe in einer Datei speichern Parameter: <Dateiname>;
i Eine LUID angeben, anstatt die aktuelle Anmeldesitzung zu verwenden Parameter: <luid>.
d NTLM-Anmeldeinformationen aus der Anmeldesitzung entfernen Parameter: <luid>;
a Adresse verwenden Parameter: <Adresse>;
f Sicherheitsmodus erzwingen
g LM- und NT-Hash erzeugen Parameter <Passwort>
f Sicherheitsmodus erzwingen; 希 Parameter <Passwort>; (unix- und windows-wce-Format);;;
k Kerberos-Tickets aus einer Datei lesen und in den Windows-Cache einfügen
k Kerberos-Tickets aus einer Datei lesen und in den Windows-Cache einfügen;
v Ausführliche Ausgabe;
Klartext-Passwörter von Benutzern extrahieren (mit Administratorrechten ausführen):
Wce.exe -w
password
Hash-Werte extrahieren:
wce.exe -l
hash