# Windows_Basic-Остапенко_Владимир-Практика-3
## Практическая работа №3 ААА в Windows
### Задание
1) Проанализировать память процесса lsass.exe
---
### Часть 1. Анализ памяти Lsass.exe
> Данные к учётным записям пользователей (в частности пароль) брал из скрипта из практики №2
> 
#### Через учётную запись Olga обращаюсь к ресурсам домена

#### Через учётную запись Petr открываем командную строку (от имени администратора)

> Так как Petr не является администратором PC1, ввожу данные ADMPetr
> 
#### Ввожу команду whoami, чтобы проверить, кто мы

#### Теперь запускаю диспетчер задач от имени администратора ADMPetr
> Процесс открытие диспетчера задач от имени ADMPetr аналогичен открытию комндной строки

#### Создаю дамп памяти процесса isass.exe

#### Открываю терминал от имени root

#### Включаю сервис ssh

> Настраиваем Ip для kali (ip машины: 192.168.10.9)
> 
#### Используя командную строку запущенную пользователем Petr от имени ADMPetr передаём файл isass.DMP на kali машину

#### Файл успешно передан

#### Перехожу в директорию с lsass и качаею скрипт pypykatz

> Скрипт:
>```bash
>git clone <https://github.com/skelsec/pypykatz
>```
#### После выполнения скрипта стали видны учётные данные пользователей, которые скрипт достал из процесса lsass

> Скрипт:
>```bash
>pypykatz lsa minidump /home/kali/lsass.DMP
>```
---
### Заключение
#### По итогу проделанной работы:
1) Проанализирована память процесса lsass.exe
---