# Практическая работа №3 ААА в Windows
## Занятие 3 - *ААА в Windows*
### Задание:
1) Проанализировать память процесса lsass.exe
Проанализируем содержимое памяти процесса. Сделаем дамп, передадим на Kali и проанализируем с помощью mimikatz. Для более детального анализа для начала проведём эмуляций различных пользователей на Win10.
Учетная запись - Ольга, успешно выполнен вход

Авторизовались под учеткой - Петр

Дамп памяти ==1.10 Откроем подробное представление, перейдём в подробности и найдём процесс lsass.exe==

На кали линукс включаем ssh

Передали на кали файл lsass.DMP


Запуск скрипта pypykatz

Вывод pypykatz

