
Курируемый справочник по механизмам персистентности Windows: реестр, запланированные задачи, службы и другое, предназначенный для улучшения защиты и обнаружения.
Репозиторий собирает информацию о механизмах персистентности в Windows, чтобы сделать защиту/обнаружение более эффективными. Большая часть информации известна уже много лет и активно используется в различных сценариях.
Ожидайте большего. Я делаю всё возможное, чтобы каждый день добавлять новые записи.
Как это работает. И как внести вклад.
👨💼 Разделы реестра HKCU Run и RunOnce
👨💼 ⚙ Планировщик заданий
⚙ Ключ Image File Execution Options
⚙ DLL-библиотеки Natural Language Development Platform 6 *
⚙ Обработчики фильтров для поиска Windows
👨💼 Вспомогательная DLL для .chm *
👨💼 AutoRun в HKCU для cmd.exe
👨💼 HKCU Load
⚙ Таблица двоичных файлов платформы Windows
👨💼 Сценарий входа User Init Mpr Logon *
⚙ Autodial DLL *
⚙ IFilter
Обработчик COM-расширения корзины *
Мониторинг тихого завершения процессов
⚙ Конфигурация требуемого состояния
👨💼 Хранитель экрана
👨💼 Перехват расширений файлов
👨💼 Сочетание клавиш *
Хотите больше? Загляните в список завтра. :)
* На основе исследования, проведённого @Hexacorn — одним из лучших охотников за персистентностью.
⚙ Достаточно включить компьютер, чтобы код выполнился.
👨💼 Это может сделать конечный пользователь.