
Инструмент на C# для установки персистентности в Windows с помощью множества техник, включая запланированные задачи, события WMI, папки автозагрузки и перехват реестра, предназначенный для операций красной команды.

RedPersist — это инструмент для обеспечения персистентности в Windows, написанный на C#
Ниже приведены сторонние библиотеки, используемые в этом проекте.
TaskScheduler
https://github.com/dahall/TaskScheduler
Fody
https://github.com/Fody/Fody
Загрузите проект Visual Studio и перейдите в "Tools" > "NuGet Package Manager" > "Package Manager Settings"
Откройте "NuGet Package Manager" > "Package Sources"
Установка FodyInstall-Package Costura.Fody -Version 3.3.3
Установка TaskSchedulerInstall-Package TaskScheduler -Version 2.8.11

Вы можете использовать его с помощью execute-assembly или как отдельный исполняемый файл
RedPersist.exe --method C:\Path\to\executable.exe
RedPersist.exe --help
--help/-h : Справка
RedPersist.exe --help
--eventviewer : Персистентность через помощник просмотра событий
RedPersist.exe --eventviewer C:\Users\User\exe.exe
--startup : Персистентность через автозагрузку
RedPersist.exe --startup C:\Users\User\exe.exe
--autologon : Персистентность через автоматический вход
RedPersist.exe --startup C:\Users\User\exe.exe
--screensaver : Персистентность через заставку
RedPersist.exe --screensaver C:\Users\User\exe.exe
--wmi : Персистентность через подписку на события WMI (в Notepad.exe)
RedPersist.exe --wmi C:\Users\User\exe.exe
--schedule : Персистентность через запланированные задачи
RedPersist.exe --schedule TaskName C:\Users\User\exe.exe
--extension : Персистентность через перехват расширения (TXT)
RedPersist.exe --extension C:\Users\User\exe.exe
--winlogon : Персистентность через UserInitMprLogonScript
: Персистентность через профиль PowerShell

RedPersist.exe --winlogon TaskName C:\Users\User\exe.exeRedPersist.exe--pwsh C:\Users\User\Documents\windowspowershell C:\Users\User\Documents\windowspowershell\profile.ps1 C:\Users\User\Desktop\exe.exe