
RedPersist 是一个用 C# 编写的 Windows 持久化工具
本项目使用了以下第三方库。
TaskScheduler
https://github.com/dahall/TaskScheduler
Fody
https://github.com/Fody/Fody
打开 Visual Studio 项目,转到 "工具" > "NuGet 包管理器" > "包管理器设置"
打开 "NuGet 包管理器" > "包源"
安装 FodyInstall-Package Costura.Fody -Version 3.3.3
安装 TaskSchedulerInstall-Package TaskScheduler -Version 2.8.11

你可以通过 execute-assembly 或独立可执行文件使用它
RedPersist.exe --method C:\Path\to\executable.exe
RedPersist.exe --help
--help/-h : 帮助菜单
RedPersist.exe --help
--eventviewer : 通过事件查看器辅助实现持久化
RedPersist.exe --eventviewer C:\Users\User\exe.exe
--startup : 通过启动项实现持久化
RedPersist.exe --startup C:\Users\User\exe.exe
--autologon : 通过自动登录实现持久化
RedPersist.exe --startup C:\Users\User\exe.exe
--screensaver : 通过屏幕保护程序实现持久化
RedPersist.exe --screensaver C:\Users\User\exe.exe
--wmi : 通过 WMI 事件订阅实现持久化(针对 Notepad.exe)
RedPersist.exe --wmi C:\Users\User\exe.exe
--schedule : 通过计划任务实现持久化
RedPersist.exe --schedule TaskName C:\Users\User\exe.exe
--extension : 通过扩展名劫持实现持久化(TXT)
RedPersist.exe --extension C:\Users\User\exe.exe
--winlogon : 通过 UserInitMprLogonScript 实现持久化
RedPersist.exe --winlogon TaskName C:\Users\User\exe.exe
: 通过 PowerShell 配置文件实现持久化

RedPersist.exe--pwsh C:\Users\User\Documents\windowspowershell C:\Users\User\Documents\windowspowershell\profile.ps1 C:\Users\User\Desktop\exe.exe