# Муханов Матвей. Занятие 3. ААА в Windows
## Практическая работа №3 Active Directory.
### Занятие 3 - Active Directory
#### Задание:
1) Проанализировать память процесса lsass.exe
#### Методический материал:
##### Часть 1. Анализ памяти Lsass.exe
Захожу в систему Win10Pro под учеткой Ольги

Успешно обращается к ресурсам домена

Перейдём в учетку Петра и откроем консоль от имени админа, введём данные ADMPetr, т к Петр - не админ PC1



Проверил под каким пользователем я в сети

Аналогично открываю диспетчер задач от имени AMDPetr

Найдем файл lsass.exe

Cоздаю файл дампа и запоминаю его расположение

Перехожу в Kali Linux и открываю консоль, повышаю привилегии с помощью команды sudo -i

Включаем ssh и переходим в win10

В windows передаём файл на Kali



Файл передан


Применяем скрипт к дампу

Увидим учетные данные, которые скрипт достал из процесса lsass
