###### tags: `Windows` # Windows_Basic-Горбаконь_Кирилл-Практика-3 ## *ААА в Windows* ### Анализ памяти Lsass.exe. * После входа под учетной записью Olga, захожу под учетной записью Petr.  * Запускаю командную строку от имени администратора.  * Ввожу данные ADMpetr.  * Для проверки использую команду whoami.  * Запустив диспетчер задат от имени администратора нахожу процесс lsass.exe.  * Создаю дамп файла.  * Включаю сервис SSH.  * Подключаюсь к сети.  * Проверяю установку соединения.  * Проверяю SSH.  * Настраиваю включение SSH по умолчанию.  * Передаю дамп-файл kali.  * Файл был успешно передан.  * Проверяю, что на kali файл присутствует.  * Скачиваю скрипт pypykatz.  * Применяю скрипт.  * Нахожу данные учетной записи ADMpetr в lsass.exe. 
×
Sign in
Email
Password
Forgot password
or
By clicking below, you agree to our
terms of service
.
Sign in via Facebook
Sign in via Twitter
Sign in via GitHub
Sign in via Dropbox
Sign in with Wallet
Wallet (
)
Connect another wallet
New to HackMD?
Sign up