# Практическая работа №3 ААА в Windows ## Анализ памяти Lsass.exe Вход под учётной записью Лидии: ![](https://i.imgur.com/1kZcv33.png) Обращение к ресурсам домена: ![](https://i.imgur.com/lEEw5Vd.png) Вход под учётной записью Петра: ![](https://i.imgur.com/EefcE4n.png) ![](https://i.imgur.com/paoOjrR.png) Запуск диспетчера задач от имени администратора, но по скольку Петр не является администратором, вводим данные для ADMpeter: ![](https://i.imgur.com/uulLOnx.png) Процесс lsass.exe в диспетчере задач: ![](https://i.imgur.com/oljgEk3.png) Создание дампа: ![](https://i.imgur.com/ARdNgNl.png) Настройка ssh на kali linux: ![](https://i.imgur.com/Fd94YNu.png) Запуск командной строки от имени администратора на windows 10 pro: ![](https://i.imgur.com/Vksve2W.png) Передача файла на kali linux: ![](https://i.imgur.com/RvRRN7v.png) ![](https://i.imgur.com/kA8WZSL.png) Скачивание скрипта: ![](https://i.imgur.com/p9P8ZLN.png) При запуске скрипта, видим учетные данные из процесса lsass: ![](https://i.imgur.com/gwmjSNg.png)