dgnbelo-secinfo/windows-persistence-scanner
GitHub: dgnbelo-secinfo/windows-persistence-scanner
一款基于 PowerShell 的 Windows 持久化机制扫描工具,帮助安全团队自动检测恶意软件常用的注册表、计划任务、服务和 WMI 等持久化痕迹。
Stars: 0 | Forks: 0
# Windows 持久化扫描器
基于 PowerShell 的工具,用于检测恶意软件和威胁行为者常用的 Windows 持久化机制。
## 功能
* 注册表 Run Key 分析
* 计划任务枚举
* 服务持久化检测
* 启动文件夹检查
* WMI 持久化指标(基础检查)
## 使用场景
* 威胁狩猎
* 事件响应
* 恶意软件调查
* SOC 端点分诊
## 涵盖的持久化技术
* 注册表 Run / RunOnce
* 计划任务
* Windows 服务
* 启动文件夹执行
* WMI 事件订阅(基础)
## 展现的技能
* Windows 内部机制
* 威胁狩猎
* 端点安全
* PowerShell 自动化
* SOC 运营
## 作者
Douglas Nunes Belo
标签:AI合规, IPv6, Libemu, PowerShell, SOC运营, 库, 应急响应, 权限维持检测