---
tags: Windows Basic
---
# Занятие 3. ААА в Windows
## Практическая работа №3 ААА в Windows
### Часть 1. Анализ памяти Lsass.exe
* Зашли под учетной записью Olga

* Обратились к ресурсам домена

* Зашли под УЗ Petr

* Запустили командную строку от имени администратора

* Проверили кто мы

* Далее запустили диспетер задач от имени админа

* Создали дамп процесса lsass.exe

* Дамп успешно создан

* Повысили привилегии в Kali Linux

* Включили сервис ssh

* Передали дамп на ВМ Kali Linux

* Проверили нахождение дампа

* Загрузили pypykatz

* Выполнили скрипт и обнаружили учетные данные ADMPetr

* Учетные данные Petr
