# Занятие 3 - ААА в Windows
## 1) Проанализировать память процесса lsass.exe
1. Зайдём под учетной записью Ольги

2. Попробуем обратиться к ресурсам домена

3. Зайдём под учетной записью Петра

4. Используем данные ADMpetr

5. Введём команду whoami, чтобы проверить, кто мы

6. Используем данные ADMpetr

7. Откроем подробное представление, перейдём в подробности и найдём процесс lsass.exe

8. Дамп создан. Запомним его расположение

9. Теперь используем kali linux, чтобы включить ssh и передать файл. Откроем консоль

10. Повысим привилегии с помощью sudo -i

11. Включим сервис ssh

12. Вернёмся в Win10 и с помощью командной строки, запущенной от имени ADMPetr передадим файл на kali

13. Введём пароль kali и увидим, что файл передан

14. Загрузка завершена

15. Проверим, что на kali файл присутствует

16. Переключимся в директорию с lsass и скачаем скрипт pypykatz

17. Перейдём в директорию pypycatz и выполним скрипт, применив его к скачанному ранее дампу

18. Увидим учетные данные, которые скрипт достал из процесса lsass
