
Referencia curada de mecanismos de persistencia de Windows en el registro, tareas programadas, servicios y más, diseñada para mejorar la protección y la detección.
El repositorio intenta recopilar información sobre los mecanismos de persistencia de Windows para hacer que la protección/detección sea más eficiente. La mayor parte de la información es bien conocida desde hace años y se utiliza activamente en diversos escenarios.
Espera más. Hago todo lo posible para añadir nuevas entradas cada día.
Cómo funciona. Y cómo contribuir.
👨💼 Claves de registro HKCU Run y RunOnce
👨💼 ⚙ Programador de tareas
⚙ Clave Image File Execution Options
⚙ DLLs de Natural Language Development Platform 6 *
⚙ Controladores de filtro para Búsqueda de Windows
👨💼 DLL auxiliar .chm *
DLL del Administrador de credenciales
👨💼 AutoRun de cmd.exe en HKCU
⚙ Paquete de notificación de Winlogon
👨💼 HKCU Load
⚙ Windows Platform Binary Table
👨💼 Perfil de Windows Terminal
👨💼 Script de inicio de sesión User Init Mpr *
⚙ DLL Autodial *
⚙ IFilter
Controlador de extensión COM de la Papelera de reciclaje *
Supervisión de la salida silenciosa de procesos
⚙ Configuración de estado deseado
⚙ Programa de verificación de arranque
👨💼 Secuestro de extensiones de archivo
👨💼 Atajo de teclado *
¿Quieres más? Consulta la lista mañana. :)
* Basado en una investigación realizada por @Hexacorn, uno de los mejores cazadores de persistencia.
⚙ Basta con encender el equipo para que el código se ejecute.
👨💼 El usuario final puede hacerlo.