
C#ツール。スケジュールタスク、WMIイベント、スタートアップフォルダ、レジストリハイジャックなど複数の手法を用いてWindowsの永続性を確立するもので、レッドチームオペレーション向けに設計されています。

RedPersist は C# で書かれた Windows 永続化ツールです。
このプロジェクトでは以下のサードパーティライブラリを使用しています。
TaskScheduler
https://github.com/dahall/TaskScheduler
Fody
https://github.com/Fody/Fody
Visual Studio プロジェクトを開き、「ツール」>「NuGet パッケージ マネージャー」>「パッケージ マネージャー設定」に移動します。
「NuGet パッケージ マネージャー」>「パッケージ ソース」を開きます。
Fody のインストールInstall-Package Costura.Fody -Version 3.3.3
TaskScheduler のインストールInstall-Package TaskScheduler -Version 2.8.11

execute-assembly またはスタンドアロン実行可能ファイルとして使用できます。
RedPersist.exe --method C:\Path\to\executable.exe
RedPersist.exe --help
--help/-h : ヘルプメニュー
RedPersist.exe --help
--eventviewer : イベントビューアーヘルパーによる永続化
RedPersist.exe --eventviewer C:\Users\User\exe.exe
--startup : スタートアップによる永続化
RedPersist.exe --startup C:\Users\User\exe.exe
--autologon : 自動ログオンによる永続化
RedPersist.exe --startup C:\Users\User\exe.exe
--screensaver : スクリーンセーバーによる永続化
RedPersist.exe --screensaver C:\Users\User\exe.exe
--wmi : WMIイベントサブスクリプションによる永続化(Notepad.exe へ)
RedPersist.exe --wmi C:\Users\User\exe.exe
--schedule : スケジュールタスクによる永続化
RedPersist.exe --schedule TaskName C:\Users\User\exe.exe
--extension : 拡張子ハイジャックによる永続化(TXT)
RedPersist.exe --extension C:\Users\User\exe.exe
--winlogon : UserInitMprLogonScript による永続化
RedPersist.exe --winlogon TaskName C:\Users\User\exe.exe
: PowerShell プロファイルによる永続化

RedPersist.exe--pwsh C:\Users\User\Documents\windowspowershell C:\Users\User\Documents\windowspowershell\profile.ps1 C:\Users\User\Desktop\exe.exe