
Ferramenta em C# para estabelecer persistência no Windows através de múltiplas técnicas, incluindo tarefas agendadas, eventos WMI, pastas de inicialização e sequestro de registro, projetada para operações de equipe vermelha.

RedPersist é uma ferramenta de Persistência no Windows escrita em C#
As bibliotecas de terceiros abaixo são utilizadas neste projeto.
TaskScheduler
https://github.com/dahall/TaskScheduler
Fody
https://github.com/Fody/Fody
Carregue o projeto do Visual Studio e vá em "Ferramentas" > "Gerenciador de Pacotes NuGet" > "Configurações do Gerenciador de Pacotes"
Abra "Gerenciador de Pacotes NuGet" > "Origens de Pacotes"
Instalar o FodyInstall-Package Costura.Fody -Version 3.3.3
Instalar o TaskSchedulerInstall-Package TaskScheduler -Version 2.8.11

Você pode usá-lo com execute-assembly ou executável autônomo
RedPersist.exe --method C:\Path\to\executable.exe
RedPersist.exe --help
--help/-h : Menu de Ajuda
RedPersist.exe --help
--eventviewer : Persistência via Helper do Event Viewer
RedPersist.exe --eventviewer C:\Users\User\exe.exe
--startup : Persistência via Inicialização
RedPersist.exe --startup C:\Users\User\exe.exe
--autologon : Persistência via Autologon
RedPersist.exe --startup C:\Users\User\exe.exe
--screensaver : Persistência via Protetor de Tela
RedPersist.exe --screensaver C:\Users\User\exe.exe
--wmi : Persistência via Assinatura de Evento WMI (Para Notepad.exe)
RedPersist.exe --wmi C:\Users\User\exe.exe
--schedule : Persistência via Tarefas Agendadas
RedPersist.exe --schedule TaskName C:\Users\User\exe.exe
--extension : Persistência via Sequestro de Extensão (TXT)
RedPersist.exe --extension C:\Users\User\exe.exe
--winlogon : Persistência via UserInitMprLogonScript
: Persistência via Perfil do PowerShell

RedPersist.exe --winlogon TaskName C:\Users\User\exe.exeRedPersist.exe--pwsh C:\Users\User\Documents\windowspowershell C:\Users\User\Documents\windowspowershell\profile.ps1 C:\Users\User\Desktop\exe.exe