
예약 작업, WMI 이벤트, 시작 폴더, 레지스트리 하이재킹 등 여러 기술을 통해 Windows 지속성을 확립하기 위한 C# 도구로, 레드 팀 작전을 위해 설계되었습니다.

RedPersist는 C#으로 작성된 Windows 지속성 도구입니다.
이 프로젝트에서는 아래의 서드파티 라이브러리가 사용됩니다.
TaskScheduler
https://github.com/dahall/TaskScheduler
Fody
https://github.com/Fody/Fody
Visual Studio 프로젝트를 로드하고 "도구" > "NuGet 패키지 관리자" > "패키지 관리자 설정"으로 이동합니다.
"NuGet 패키지 관리자" > "패키지 소스"를 엽니다.
Fody 설치Install-Package Costura.Fody -Version 3.3.3
TaskScheduler 설치Install-Package TaskScheduler -Version 2.8.11

실행 어셈블리 또는 독립 실행 파일과 함께 사용할 수 있습니다.
RedPersist.exe --method C:\Path\to\executable.exe
RedPersist.exe --help
--help/-h : 도움말 메뉴
RedPersist.exe --help
--eventviewer : Eventviewer Helper를 통한 지속성
RedPersist.exe --eventviewer C:\Users\User\exe.exe
--startup : 시작 프로그램을 통한 지속성
RedPersist.exe --startup C:\Users\User\exe.exe
--autologon : 자동 로그온을 통한 지속성
RedPersist.exe --startup C:\Users\User\exe.exe
--screensaver : 화면 보호기를 통한 지속성
RedPersist.exe --screensaver C:\Users\User\exe.exe
--wmi : WMI 이벤트 구독을 통한 지속성(Notepad.exe로)
RedPersist.exe --wmi C:\Users\User\exe.exe
--schedule : 예약 작업을 통한 지속성
RedPersist.exe --schedule TaskName C:\Users\User\exe.exe
--extension : 확장자 하이재킹을 통한 지속성(TXT)
RedPersist.exe --extension C:\Users\User\exe.exe
--winlogon : UserInitMprLogonScript를 통한 지속성
RedPersist.exe --winlogon TaskName C:\Users\User\exe.exe
: PowerShell 프로필을 통한 지속성

RedPersist.exe--pwsh C:\Users\User\Documents\windowspowershell C:\Users\User\Documents\windowspowershell\profile.ps1 C:\Users\User\Desktop\exe.exe