
Window Hash&Password dump
Wce est un outil magique d'injection de hash, non seulement pour l'injection de hash, mais aussi pour obtenir directement les mots de passe en clair ou les hash. Cet outil est disponible en versions 32 bits et 64 bits.
help
Description des paramètres :
l Liste les sessions ouvertes et les identifiants NTLM (valeur par défaut) ;
s Modifie les identifiants NTLM de la session ouverte actuelle. Paramètres : <nom d'utilisateur>:<domaine>:<hash LM>:<hash NT> ;
r Liste de façon irrégulière les sessions ouvertes et les identifiants NTLM ; si une nouvelle session est trouvée, reliste toutes les 5 secondes ;
c Lance une nouvelle session avec un identifiant NTML spécial. Paramètres : <cmd> ;
e Liste de façon irrégulière les sessions ouvertes et les identifiants NTLM ; reliste lorsqu'un événement de connexion se produit ;
o Enregistre toutes les sorties dans un fichier. Paramètres : <nom de fichier> ;
i Spécifie un LUID à utiliser à la place de la session ouverte actuelle. Paramètres : <luid>.
d Supprime les identifiants NTLM de la session de connexion. Paramètres : <luid> ;
a Utilise une adresse. Paramètres : <adresse> ;
f Force l'utilisation du mode sécurisé
g Génère les hash LM et NT. Paramètres <mot de passe>
f Force l'utilisation du mode sécurisé ; 希 Paramètres <mot de passe> ; (format unix et windows wce) ; ; ;
k Lit les tickets Kerberos à partir d'un fichier et les insère dans le cache Windows
k Lit les tickets Kerberos à partir d'un fichier et les insère dans le cache Windows ;
v Sortie détaillée ;
Récupérer le mot de passe en clair de l'utilisateur (à exécuter avec les droits administrateur) :
Wce.exe -w
password
Récupérer la valeur du hash :
wce.exe -l
hash