# 3 Практика PT
Проанализировал память процесса lsass.exe
Залогинился под учетной записью Olga, обратился к ресурсам домена

Залогинился под ADMPetr, открыл диспетчер задач, создал дамп файла процесса lsass.exe, передал файл на kali через командную строку Windows 10

скачал pypykatz, применил скрипт к дампу, увидел учетные данные из процесса lsass

