# Задание к практической работе 3:
## Проанализировать память процесса lsass.exe
Зашел под учетной записью Ольги


Обратился к ресурсам домена

Зашёл под учетной записью Петра


Запустил командную строку от имени администратора

Ввел команду whoami, чтобы проверить, кто мы

Теперь запустил диспетчер задач от имени администратора ADMPetr

Открыл подробное представление, перейшел в подробности и нашёл процесс lsass.exe

Нажал ПКМ по процессу lsass.exe и выбрал пункт "создать дамп файла". Дамп создан. Запомним его расположение


Теперь используем kali linux, чтобы включить ssh и передать файл. Открыл консоль. Повысил привилегии с помощью sudo. Включил сервис ssh.

Вернулся в Win10 и с помощью командной строки, запущенной от имени ADMPetr передал файл на kali.

Проверил, что на kali файл присутствует

Переключился в директорию с lsass и скачал скрипт pypykatz

Перейшёл в директорию pypycatz и выполнил скрипт, применив его к скачанному ранее дампу. Увидил учетные данные, которые скрипт достал из процесса lsass
