
C#-Tool zur Etablierung von Windows-Persistenz mittels mehrerer Techniken, einschließlich geplanter Aufgaben, WMI-Ereignissen, Startordnern und Registry-Hijacking, entwickelt für Red-Team-Operationen.

RedPersist ist ein Windows-Persistenz-Tool, geschrieben in C#
Die folgenden Drittanbieter-Bibliotheken werden in diesem Projekt verwendet.
TaskScheduler
https://github.com/dahall/TaskScheduler
Fody
https://github.com/Fody/Fody
Laden Sie das Visual Studio-Projekt und gehen Sie zu "Extras" > "NuGet-Paket-Manager" > "Paket-Manager-Einstellungen"
Öffnen Sie "NuGet-Paket-Manager" > "Paketquellen"
Installieren Sie FodyInstall-Package Costura.Fody -Version 3.3.3
Installieren Sie den TaskplanerInstall-Package TaskScheduler -Version 2.8.11

Sie können es mit execute-assembly oder als eigenständige ausführbare Datei verwenden
RedPersist.exe --method C:\Path\to\executable.exe
RedPersist.exe --help
--help/-h : Hilfemenü
RedPersist.exe --help
--eventviewer : Persistenz über Eventviewer-Hilfsprogramm
RedPersist.exe --eventviewer C:\Users\User\exe.exe
--startup : Persistenz über Autostart
RedPersist.exe --startup C:\Users\User\exe.exe
--autologon : Persistenz über Autoanmeldung
RedPersist.exe --startup C:\Users\User\exe.exe
--screensaver : Persistenz über Bildschirmschoner
RedPersist.exe --screensaver C:\Users\User\exe.exe
--wmi : Persistenz über WMI-Ereignisabonnement (auf Notepad.exe)
RedPersist.exe --wmi C:\Users\User\exe.exe
--schedule : Persistenz über geplante Aufgaben
RedPersist.exe --schedule TaskName C:\Users\User\exe.exe
--extension : Persistenz durch Erweiterungs-Hijacking (TXT)
RedPersist.exe --extension C:\Users\User\exe.exe
--winlogon : Persistenz über UserInitMprLogonScript
: Persistenz über PowerShell-Profil

RedPersist.exe --winlogon TaskName C:\Users\User\exe.exeRedPersist.exe--pwsh C:\Users\User\Documents\windowspowershell C:\Users\User\Documents\windowspowershell\profile.ps1 C:\Users\User\Desktop\exe.exe