PwDump6 extrait le hash NTLM et LanMan d'un PC sous Windows NT/2000/XP/2003/Vista, indépendamment de SYSKEY. Il est également capable d'afficher l'historique des mots de passe s'il est disponible.
Vous devez avoir les droits d'Administrateur pour l'utiliser.
-h affiche l'aide en ligne -o spécifie le fichier de sortie pour d'enregistrement des hashes des fichiers -u spécifie le nom d'utilisateur pour ce connecter à la machine distante -p spécifie le mot de passe pour se connecter à la machine distante -s spécifie le partage à utiliser sur la machine distante, plutôt d'un chercher un -x si la machine distante est en 64 bits -n ne tient pas compte de l'historique des mots de passe
Exemples :
pwdump PC
pwdump -o passwd.txt PC
pwdump -o passwd.txt -u Domaine\Utilisateur -p 'Mot de passe' PC