Alguien ha trabajado con la herramienta pshtoolkit, les puedo adelantar que permite capturar los hash de un cliente asociado, o sea hashes NT y NTLM, posee un ejecutable que por si solo encuentra las máquinas autentificadas, pero el problema es ese que cuando lo pruebo en mi máquina no veo a nadie más que a la misma máquina donde estoy sentado y estoy seguro que existen más usuarios logueados porque le he dicho a mis amigos del lab que se logueen en mi PC.
Si alguien se interesa y ojalá lo hagan aqui tienen un video que muestra como hacer "Cosas".
http://www.ethicalhacker.net/content/view/249/24/
Por favor alguien que preube esto y lo ponga a trabajar.
Saludos,
Luis Armando