# Занятие 3. ААА в Windows
## Практическая работа №3 ААА в Windows
### 1. Проведен анализ памяти процесса Lsass.exe
Обратимся к ресурсам домена под доменным пользователем Olga:

Зайдём под учетной записью Petr, запустим командную строку от имени администратора ADMPetr:

Запустим диспетчер задач, также от имени администратора ADMPetr, и сделаем дамп процесса Lsass.exe:


В ОС Kali запустим сервис SSH и передачдим дамп с Windows10:


В ОС Kali cкачиваем скрипт pypykatz, применяем его к дампу и видим учетные данные пользователей, которые скрипт достал из процесса Lsass.exe:

