Pwdump
Da Wikipedia, l'enciclopedia libera.
pwdump è un nome di vari programmi per Windows che mostrano gli hash delle password LM e NTLM dell'utente locale dal database SAM (Security Account Manager). Per poter lavorare, deve essere eseguito con i diritti di amministratore; pwdump quindi non compromette la sicurezza del sistema.
La maggior parte di questi programmi sono Open Source.
Formato pwdump:
<NomeUtente>:<ID>:<hashLM>:<hashNTLM>:<Commento>:<CartellaHome>:
- pwdump - programma originale di Jeremy Allison (pubblico dominio)
- pwdump2 - di Todd Sabin of Bindview (GPL), usa iniezione DLL
- pwdump3 - by Phil Staubs (GPL), lavora attraverso la rete
- pwdump4 - by bingle (GPL), miglioramento su pwdump3 e pwdump2
- pwdump5 - by AntonYo! (freeware)
- pwdump6 - da fizzgig (GPL), miglioramento di pwdump3e
- fgdump - da fizzgig, miglioramento di wdump6 w/ aggiunte
- pwdump7 - da Andres Tarasco (freeware), usa i driver del file system