
Kuratierte Referenz zu Windows-Persistenzmechanismen in Registrierung, geplanten Aufgaben, Diensten und mehr, entwickelt zur Verbesserung von Schutz und Erkennung.
Das Repository versucht, Informationen über Windows-Persistenzmechanismen zu sammeln, um den Schutz/die Erkennung effizienter zu machen. Der Großteil der Informationen ist seit Jahren bekannt und wird aktiv in verschiedenen Szenarien eingesetzt.
Erwarte mehr. Ich gebe mein Bestes, um jeden Tag neue Einträge hinzuzufügen.
So funktioniert es. Und wie du beitragen kannst.
👨💼 HKCU Run- und RunOnce-Registrierungsschlüssel
👨💼 ⚙ Taskplaner
⚙ Image File Execution Options-Schlüssel
⚙ Natural Language Development Platform 6-DLLs *
⚙ Filterhandler für die Windows-Suche
Datenträgerbereinigungs-Handler
👨💼 .chm-Hilfs-DLL *
⚙ Winlogon-Benachrichtigungspaket
👨💼 HKCU Load
⚙ Windows-Plattform-Binärtabelle
👨💼 Autostart-Ordner
👨💼 User Init Mpr-Anmeldeskript *
⚙ Autodial-DLL *
⚙ IFilter
Papierkorb-COM-Erweiterungshandler *
Überwachung von Silent Process Exit
👨💼 Dateierweiterungs-Hijacking
👨💼 Tastenkombination *
Mehr davon? Schau morgen wieder in die Liste. :)
* Basierend auf einer Recherche von @Hexacorn - einer der besten Jäger von Persistenzmechanismen.
⚙ Es reicht, den Computer einzuschalten, damit der Code ausgeführt wird.
👨💼 Der Endbenutzer kann es tun.