> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/pt-br/hacking-tools/windows.md).

# Ferramentas Windows

As ferramentas do Windows dão suporte à revisão de privilégios locais, ao mapeamento de relacionamentos do Active Directory, à enumeração de endpoints e à pós-exploração controlada. Use esta seção para escolher a ferramenta certa para a evidência de que você precisa: privilégios locais, serviços fracos, relacionamentos de domínio, caminhos de ataque ou referências de bypass de executáveis.

## Fluxo de trabalho de ferramentas do Windows

1. Enumere identidade local, privilégios, grupos, processos, serviços, sessões, estado da rede e software instalado.
2. Use WinPEAS, PrivescCheck, PowerUp ou comandos manuais para identificar configurações incorretas locais.
3. Colete relacionamentos do Active Directory com SharpHound ou BloodHound.py quando o contexto do domínio importar.
4. Analise os caminhos do BloodHound para encontrar as rotas controladas mais curtas até o admin local, grupos de alto valor ou comprometimento do domínio.
5. Verifique o LOLBAS e o WADCom quando uma técnica depender de binários integrados do Windows ou da sintaxe de comandos do AD.

## Categorias de ferramentas do Windows

<table data-card-size="large" data-column-title-hidden data-view="cards" data-full-width="false" data-search="false"><thead><tr><th>Nome</th><th>Descrição</th><th>Link oficial</th><th data-hidden data-card-cover data-type="image">Imagem de capa</th></tr></thead><tbody><tr><td><strong>Enumeração do Windows</strong></td><td>Comandos e verificações locais para identificar privilégios, grupos e serviços.</td><td><a href="/pages/0710b0fc5680621f007714b898585fd6860ef59f">windows-enumeration</a></td><td></td></tr><tr><td><strong>BloodHound</strong></td><td>Mapeamento do Active Directory e descoberta de caminhos de ataque.</td><td><a href="/pages/406355b966f43edf8db02bdf0837561dd4e215f7">bloodhound-tool</a></td><td></td></tr><tr><td><strong>WinPEAS</strong></td><td>Enumeração automatizada para elevação de privilégios no Windows.</td><td><a href="https://github.com/peass-ng/PEASS-ng/releases/tag/20241101-6f46e855">https://github.com/peass-ng/PEASS-ng/releases/tag/20241101-6f46e855</a></td><td><a href="/files/509f6f4520914205d126be102e20b8f1bbda1475">/files/509f6f4520914205d126be102e20b8f1bbda1475</a></td></tr><tr><td><strong>PrivescCheck</strong></td><td>Auditoria em PowerShell de configurações incorretas do Windows.</td><td><a href="https://github.com/itm4n/PrivescCheck">https://github.com/itm4n/PrivescCheck</a></td><td><a href="/files/472bb1a401a0ced81ffac0b68b8aae05173649ce">/files/472bb1a401a0ced81ffac0b68b8aae05173649ce</a></td></tr><tr><td><strong>LOLBAS</strong></td><td>Referência para binários do Windows que podem ser usados para bypasses ou execução.</td><td><a href="https://lolbas-project.github.io/">https://lolbas-project.github.io/</a></td><td><a href="/files/66502aa339f514de2007570b8d6173babe740f5f">/files/66502aa339f514de2007570b8d6173babe740f5f</a></td></tr><tr><td><strong>Sherlock</strong></td><td>Descoberta de vulnerabilidades locais conhecidas do Windows.</td><td><a href="https://github.com/rasta-mouse/Sherlock">https://github.com/rasta-mouse/Sherlock</a></td><td><a href="/files/74b3873d19ca140065b311a88eb0ed120940155b">/files/74b3873d19ca140065b311a88eb0ed120940155b</a></td></tr></tbody></table>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/pt-br/hacking-tools/windows.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
