### Практическая работа №3 AAA
[toc]
:::info
### **Задание:**
1) Проанализировать память процесса lsass.exe
:::
### Ход работы
##### Проанализировать память процесса lsass.exe
Перед началом выполнения заданий я зашёл в несколько учётных записей на Win10
Все действия выполнялись из под учётной записи администратора Петра



Для начала я создал дамп процесса Isass.exe


Далее я передал его на VM с Kali

Где с помощью утилиты Pypykatz получил данные о учётках

Как видно на приведённых скриншотах в случае если хакеру удастся завладеть дампом этого процесса он получает очень много информации вплоть до Хэшей паролей и имён учетных записей с их sid временем регистрации и доменом.