Windows_Basic-Капирусов_Михаил-Практика-3
#
# Занятие 3 - *ААА в Windows*
**Задание:**
1) Проанализировать память процесса lsass.exe
**Выполнение:**
1. Создание дамп файла lsass через пользователя Petr

Рис 1 – Запуск командной строки от имени администратора с аккаунта Petr

Рис 2 – Создание файла lsass.DMP от имени администратора ADMpetr
2. Анализ файла lsass.DMP через Kali Linux

Рис 3 - Запуск SSH в командной строке Kali Linux

Рис 4 - Переброс файла lsass.DMP в папку home/kali через SSH

Рис 5 - Установка pypykatz с сайта GitHub

Рис 6 - Запуск скрипта

Рис 7 - Анализ полученных данных из файла lsass.DMP