Михайлов Максим
Практическая работа №3 ААА в Windows
1) Проанализировать память процесса lsass.exe
Для начала перейдём в windows 10 под пользователем petr.

Перейдём в диспетчер задач от имени администратора.

Перейдём в подробности и найдём программу lsass.exe.

И создадим дамп.

Он готов.
Перейдём в kali-linux и введём ip a.

Перейдём в настройки IPV4 Settings и добавим новый адрес.

Включим ssh.

Перейдём в Windows 10.


Перейдём в kali-linux и увидим, что он там есть.

Потом скачаем программу pypykatz.


Увидим учётные данные, которые есть в файле lsass.exe.
