
أداة بلغة C# لإنشاء استمرارية في نظام ويندوز من خلال تقنيات متعددة تشمل المهام المجدولة، وأحداث WMI، ومجلدات بدء التشغيل، واختراق السجل، مصممة لعمليات الفريق الأحمر.

RedPersist هي أداة Windows Persistence مكتوبة بلغة C#
فيما يلي مكتبات الطرف الثالث المستخدمة في هذا المشروع.
TaskScheduler
https://github.com/dahall/TaskScheduler
Fody
https://github.com/Fody/Fody
قم بتحميل مشروع Visual Studio واذهب إلى "Tools" > "NuGet Package Manager" > "Package Manager Settings"
افتح "NuGet Package Manager" > "Package Sources"
تثبيت FodyInstall-Package Costura.Fody -Version 3.3.3
تثبيت TaskSchedulerInstall-Package TaskScheduler -Version 2.8.11

يمكنك استخدامه مع execute-assembly أو كملف تنفيذي مستقل
RedPersist.exe --method C:\Path\to\executable.exe
RedPersist.exe --help
--help/-h : قائمة المساعدة
RedPersist.exe --help
--eventviewer : الاستمرارية عبر مساعد Eventviewer
RedPersist.exe --eventviewer C:\Users\User\exe.exe
--startup : الاستمرارية عبر بدء التشغيل (Startup)
RedPersist.exe --startup C:\Users\User\exe.exe
--autologon : الاستمرارية عبر تسجيل الدخول التلقائي (Autologon)
RedPersist.exe --startup C:\Users\User\exe.exe
--screensaver : الاستمرارية عبر شاشة التوقف (Screensaver)
RedPersist.exe --screensaver C:\Users\User\exe.exe
--wmi : الاستمرارية عبر اشتراك حدث WMI (إلى Notepad.exe)
RedPersist.exe --wmi C:\Users\User\exe.exe
--schedule : الاستمرارية عبر المهام المجدولة
RedPersist.exe --schedule TaskName C:\Users\User\exe.exe
--extension : الاستمرارية عبر اختطاف الامتداد (TXT)
RedPersist.exe --extension C:\Users\User\exe.exe
--winlogon : الاستمرارية عبر UserInitMprLogonScript
RedPersist.exe --winlogon TaskName C:\Users\User\exe.exe
--powershell : الاستمرارية عبر ملف تعريف PowerShell
RedPersist.exe--pwsh C:\Users\User\Documents\windowspowershell C:\Users\User\Documents\windowspowershell\profile.ps1 C:\Users\User\Desktop\exe.exe
