# Богдан Шумилишский. Занятие 3. ААА в Windows
## Часть 1. Анализ памяти Lsass.exe
Обратились к ресурсам домена от имени Ольги


Зашли от имени Петра

Открыли командную строку от имени администратора

Открыли диспетчер задач от имени ADMPetr

Создали дамп

Настроили статический ip на kali

Отправили дамп на kali

Проверили, что kali получил файл, скачали скрипт и запустили его

Нашли запись о логоне за Петра
