
Window Hash&Password dump
Wce는 Hash 주입의 강력한 도구로, Hash 주입뿐만 아니라 평문이나 Hash를 직접 획득할 수도 있습니다. 이 도구는 32비트와 64비트 두 가지 버전으로 제공됩니다.
help
매개변수 설명:
l 로그인된 세션 및 NTLM 자격 증명 나열(기본값);
s 현재 로그인 세션의 NTLM 자격 증명 수정 매개변수: <사용자 이름>:<도메인>:<LM 해시>:<NT 해시>;
r 주기적으로 로그인된 세션과 NTLM 자격 증명을 나열하며, 새 세션이 발견되면 5초마다 다시 나열합니다;
c 특수한 NTML 자격 증명으로 새 세션 실행 매개변수: <cmd>;
e 주기적으로 로그인된 세션과 NTLM 자격 증명을 나열하며, 로그인 이벤트가 발생하면 다시 나열합니다;
o 모든 출력을 파일로 저장 매개변수: <파일 이름>;
i 현재 로그인 세션 대신 사용할 LUID 지정 매개변수: <luid>.
d 로그인 세션에서 NTLM 자격 증명 삭제 매개변수: <luid>;
a 주소 사용 매개변수: <주소>;
f 보안 모드 강제 사용
g LM 및 NT 해시 생성 매개변수<비밀번호>
f 보안 모드 강제 사용; 해시 매개변수<비밀번호>; (unix 및 windows wce 형식);;;
k 파일에서 kerberos 티켓을 읽어 windows 캐시에 삽입
k 파일에서 kerberos 티켓을 읽어 windows 캐시에 삽입;
v 상세 출력;
사용자의 평문 비밀번호 탈취(관리자 권한으로 실행):
Wce.exe -w
password
hash 값 탈취:
wce.exe -l
hash