
विंडोज सिस्टम में स्थायित्व स्थापित करने के लिए C# टूल, जो कई तकनीकों का उपयोग करता है जैसे कि शेड्यूल्ड टास्क, WMI इवेंट, स्टार्टअप फोल्डर और रजिस्ट्री हाइजैकिंग, जो रेड टीम ऑपरेशन के लिए डिज़ाइन किया गया है।

RedPersist एक Windows Persistence टूल है जो C# में लिखा गया है।
नीचे इस प्रोजेक्ट में उपयोग की गई तृतीय-पक्ष लाइब्रेरीज़ दी गई हैं।
TaskScheduler
https://github.com/dahall/TaskScheduler
Fody
https://github.com/Fody/Fody
Visual Studio प्रोजेक्ट लोड करें और "Tools" > "NuGet Package Manager" > "Package Manager Settings" पर जाएं।
"NuGet Package Manager" > "Package Sources" खोलें।
Fody को इंस्टॉल करेंInstall-Package Costura.Fody -Version 3.3.3
Taskscheduler को इंस्टॉल करेंInstall-Package TaskScheduler -Version 2.8.11

आप इसे execute-assembly या स्टैंडअलोन एक्जीक्यूटेबल के साथ उपयोग कर सकते हैं।
RedPersist.exe --method C:\Path\to\executable.exe
RedPersist.exe --help
--help/-h : सहायता मेनू
RedPersist.exe --help
--eventviewer : Eventviewer Helper के माध्यम से स्थायित्व
RedPersist.exe --eventviewer C:\Users\User\exe.exe
--startup : स्टार्टअप के माध्यम से स्थायित्व
RedPersist.exe --startup C:\Users\User\exe.exe
--autologon : ऑटोलॉगऑन के माध्यम से स्थायित्व
RedPersist.exe --startup C:\Users\User\exe.exe
--screensaver : स्क्रीनसेटर के माध्यम से स्थायित्व
RedPersist.exe --screensaver C:\Users\User\exe.exe
--wmi : WMI इवेंट सब्सक्रिप्शन के माध्यम से स्थायित्व (Notepad.exe के लिए)
RedPersist.exe --wmi C:\Users\User\exe.exe
--schedule : शेड्यूल किए गए कार्यों के माध्यम से स्थायित्व
RedPersist.exe --schedule TaskName C:\Users\User\exe.exe
--extension : एक्सटेंशन हाईजैकिंग के माध्यम से स्थायित्व (TXT)
RedPersist.exe --extension C:\Users\User\exe.exe
--winlogon : UserInitMprLogonScript के माध्यम से स्थायित्व
: PowerShell प्रोफ़ाइल के माध्यम से स्थायित्व

RedPersist.exe --winlogon TaskName C:\Users\User\exe.exeRedPersist.exe--pwsh C:\Users\User\Documents\windowspowershell C:\Users\User\Documents\windowspowershell\profile.ps1 C:\Users\User\Desktop\exe.exe