
Herramienta en C# para establecer persistencia en Windows mediante múltiples técnicas que incluyen tareas programadas, eventos WMI, carpetas de inicio y secuestro del registro, diseñada para operaciones de equipo rojo.

RedPersist es una herramienta de persistencia de Windows escrita en C#
A continuación se mencionan las bibliotecas de terceros utilizadas en este proyecto.
TaskScheduler
https://github.com/dahall/TaskScheduler
Fody
https://github.com/Fody/Fody
Load the Visual Studio project up and go to "Tools" > "NuGet Package Manager" > "Package Manager Settings"
Open "NuGet Package Manager" > "Package Sources"
Instalar FodyInstall-Package Costura.Fody -Version 3.3.3
Instalar TaskSchedulerInstall-Package TaskScheduler -Version 2.8.11

Puede usarlo con execute-assembly o como ejecutable independiente
RedPersist.exe --method C:\Path\to\executable.exe
RedPersist.exe --help
--help/-h : Menú de ayuda
RedPersist.exe --help
--eventviewer : Persistencia mediante el ayudante del Visor de eventos
RedPersist.exe --eventviewer C:\Users\User\exe.exe
--startup : Persistencia mediante Inicio
RedPersist.exe --startup C:\Users\User\exe.exe
--autologon : Persistencia mediante Autologon
RedPersist.exe --startup C:\Users\User\exe.exe
--screensaver : Persistencia mediante Salvapantallas
RedPersist.exe --screensaver C:\Users\User\exe.exe
--wmi : Persistencia mediante suscripción a eventos WMI (a Notepad.exe)
RedPersist.exe --wmi C:\Users\User\exe.exe
--schedule : Persistencia mediante Tareas programadas
RedPersist.exe --schedule TaskName C:\Users\User\exe.exe
--extension : Persistencia mediante secuestro de extensión (TXT)
RedPersist.exe --extension C:\Users\User\exe.exe
--winlogon : Persistencia mediante UserInitMprLogonScript
: Persistencia mediante perfil de PowerShell

RedPersist.exe --winlogon TaskName C:\Users\User\exe.exeRedPersist.exe--pwsh C:\Users\User\Documents\windowspowershell C:\Users\User\Documents\windowspowershell\profile.ps1 C:\Users\User\Desktop\exe.exe