01阅读须知
此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责。本文所提供的工具仅用于学习,禁止用于其他方面
02基本介绍
Sharp4RedPersist是一款功能强大的持久化工具,专为在Windows环境中操作的红队设计。通过利用各种持久化机制,这款工具能够在被攻陷的系统上维持访问权限。Sharp4RedPersist支持八种或更多不同的方法,确保通过多个向量保持持久访问。
03使用方法
Sharp4RedPersist支持以下持久化方法,每种方法都可以使用特定的命令行参数调用。
3.1 EventViewer
事件查看器:通过操纵事件查看器助手实现持久化。
Sharp4RedPersist.exe --eventviewer C:\Users\User\exe.exe
3.2 Startup
启动项:通过将可执行文件添加到系统启动项来确保持久化
Sharp4RedPersist.exe --startup C:\Users\User\exe.exe
3.3 Autologon
自动登录:利用自动登录功能实现持久化
Sharp4RedPersist.exe --