# Windows OS. Практическая работа №3 *ААА в Windows*
## 1) Проанализировать память процесса lsass.exe
Зайдём под учёткой простого пользователя Петра:

### **Запустим диспетчер задач от имени администратора.**
Вход:

Результат:

### **Создать дамп файл процесса lsass.exe:**

### **Передать дамп файл на кали линукс для локального анализа.**
Установим статический ip адрес на Кали и проверим доступность шлюза:

Включим ssh:

Передача дампа с Win10:

Проверим наличие файла на Кали:

Скачаем pypycatz:

Запустим скрипт и посмотрим на данные, которые он дастал из дампа:
