# Практическая работа №3 ААА в Windows
# Задание:
1) Проанализировать память процесса lsass.exe
* Часть 1. Анализ памяти Lsass.exe
Зайдём под учетной записью Ольги

Зайдём под учетной записью Петра

Запустим командную строку от имени администратора,введем данные ADMPetr

Введём команду whoami, чтобы проверить, кто мы

Запустим диспетчер задач от имени администратора ADMPetr

Откроем подробное представление, перейдём в подробности и найдём процесс lsass.exe



Используем kali linux, чтобы включить ssh и передать файл. Откроем консоль


Увидим, что файл передан

Проверим, что на kali файл присутствует

Переключимся в директорию с lsass и скачаем скрипт pypykatz


Перейдём в директорию pypycatz и выполним скрипт, применив его к скачанному ранее дампу

Увидим учетные данные, которые скрипт достал из процесса lsass
