
Referência curada de mecanismos de persistência no Windows em registro, tarefas agendadas, serviços e muito mais, projetada para melhorar a proteção e a detecção.
O repositório tenta reunir informações sobre mecanismos de persistência no Windows para tornar a proteção/detecção mais eficiente. A maioria das informações é bem conhecida há anos, sendo ativamente usada em vários cenários.
Espere mais. Estou fazendo o meu melhor para adicionar novas entradas todos os dias.
Como funciona. E como contribuir.
👨💼 Chaves de registro Run e RunOnce do HKCU
👨💼 ⚙ Agendador de Tarefas
⚙ Chave Image File Execution Options
⚙ DLLs da Natural Language Development Platform 6 *
⚙ Extensão do lado do cliente do GPO
⚙ Manipuladores de Filtro para a Pesquisa do Windows
Manipulador de Limpeza de Disco
👨💼 DLL auxiliar do .chm *
DLL do Gerenciador de Credenciais
👨💼 AutoRun do cmd.exe no HKCU
⚙ Pacote de Notificação do Winlogon
👨💼 HKCU Load
⚙ Tabela de Binários da Plataforma Windows
👨💼 Perfil do Windows Terminal
👨💼 Script de Logon do User Init Mpr *
⚙ DLL de Discagem Automática *
Hooks de Inicialização do .NET
Programas de Inicialização do RDP WDS
⚙ IFilter
Manipulador de Extensão COM da Lixeira *
Monitoramento de Saída Silenciosa do Processo
⚙ Configuração de Estado Desejado
👨💼 Protetor de Tela
⚙ Programa de Verificação de Inicialização
👨💼 Sequestro de Extensão de Arquivo
👨💼 Atalho de Teclado *
Quer mais? Confira a lista amanhã. :)
* Baseado em uma pesquisa feita por @Hexacorn - um dos melhores caçadores de persistência.
⚙ Basta ligar o computador para fazer o código ser executado.
👨💼 O usuário final pode fazê-lo.