
Référence organisée des mécanismes de persistance Windows à travers le registre, les tâches planifiées, les services, et plus encore, conçue pour améliorer la protection et la détection.
Le dépôt tente de rassembler des informations sur les mécanismes de persistance de Windows afin de rendre la protection/détection plus efficace. La plupart de ces informations sont bien connues depuis des années et sont activement utilisées dans divers scénarios.
Attendez-vous à plus. Je fais de mon mieux pour ajouter de nouvelles entrées chaque jour.
Comment ça marche. Et comment contribuer.
👨💼 Clés de registre Run et RunOnce de HKCU
👨💼 ⚙ Planificateur de tâches
⚙ Clé Image File Execution Options
⚙ DLL de Natural Language Development Platform 6 *
⚙ Gestionnaires de filtres pour Windows Search
Gestionnaire de nettoyage de disque
👨💼 DLL d'assistance .chm *
DLL du gestionnaire d'informations d'identification
⚙ Package de notification Winlogon
👨💼 HKCU Load
⚙ Table binaire de la plateforme Windows
👨💼 Script d'ouverture de session User Init Mpr *
⚙ DLL Autodial *
Programmes de démarrage RDP WDS
⚙ IFilter
Gestionnaire d'extension COM de la Corbeille *
Surveillance de la sortie silencieuse des processus
⚙ Configuration de l'état souhaité
⚙ Programme de vérification du démarrage
👨💼 Détournement d'extension de fichier
👨💼 Raccourci clavier *
Vous en voulez plus ? Consultez la liste demain. :)
* Basé sur une recherche effectuée par @Hexacorn - l'un des meilleurs chasseurs de persistance.
⚙ Il suffit d'allumer l'ordinateur pour que le code s'exécute.
👨💼 L'utilisateur final peut le faire.