dgnbelo-secinfo/windows-persistence-scanner

GitHub: dgnbelo-secinfo/windows-persistence-scanner

一款基于 PowerShell 的 Windows 持久化机制扫描工具,帮助安全团队自动检测恶意软件常用的注册表、计划任务、服务和 WMI 等持久化痕迹。

Stars: 0 | Forks: 0

# Windows 持久化扫描器 基于 PowerShell 的工具,用于检测恶意软件和威胁行为者常用的 Windows 持久化机制。 ## 功能 * 注册表 Run Key 分析 * 计划任务枚举 * 服务持久化检测 * 启动文件夹检查 * WMI 持久化指标(基础检查) ## 使用场景 * 威胁狩猎 * 事件响应 * 恶意软件调查 * SOC 端点分诊 ## 涵盖的持久化技术 * 注册表 Run / RunOnce * 计划任务 * Windows 服务 * 启动文件夹执行 * WMI 事件订阅(基础) ## 展现的技能 * Windows 内部机制 * 威胁狩猎 * 端点安全 * PowerShell 自动化 * SOC 运营 ## 作者 Douglas Nunes Belo
标签:AI合规, IPv6, Libemu, PowerShell, SOC运营, 库, 应急响应, 权限维持检测