## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-LAST-BYTE-PERSISTENCESNIPER
# PersistenceSniper
---
        
## Зачем
Зачем писать такой инструмент, спросите вы. Что ж, для начала я попробовал поискать и не нашёл инструмента, который соответствовал бы моему конкретному случаю использования: автоматический поиск известных методов персистентности на нескольких машинах с возможностью быстрого и лёгкого анализа и сравнения результатов. Конечно, Sysinternals' Autoruns — потрясающий инструмент, определённо заслуживающий внимания, но, учитывая, что он выводит результаты в нестандартных форматах и не может запускаться удалённо без определённых ухищрений с его консольной версией, он мне не подошёл. К тому же некоторые методы, которые я реализовал в PersistenceSniper, насколько мне известно, ещё не реализованы в Autoruns. В любом случае, если вам нужен простой в использовании инструмент с графическим интерфейсом и множеством уже реализованных функций, выбирайте Autoruns; в противном случае дайте шанс PersistenceSniper — он не промахнётся 😉
## Как использовать
Чтобы научиться правильно использовать PersistenceSniper, перейдите в Wiki проекта.
**Коротко говоря** Если вам лень читать Wiki (что я настоятельно рекомендую сделать), вы можете установить, импортировать и запустить PersistenceSniper следующими тремя командами.
root@kitploit:~
PS> Install-Module PersistenceSniper
PS> Import-Module PersistenceSniper
PS> Find-AllPersistence
## Реализованные методы персистентности на данный момент
Методы персистентности, реализованные на данный момент, подробно описаны на Странице обнаружений Wiki PersistenceSniper.
## Благодарности
По большей части этот инструмент основан на работе других опытных исследователей, поэтому правильно отдать должное тем, кому оно причитается. Этого проекта не существовало бы без:
* Hexacorn и его бесконечной серии Beyond good ol' Run key;
* Grzegorz Tworek и его замечательного сайта persistence-info.github.io;
* Всех других исследователей, которые раскрыли интересные и неизвестные методы персистентности.
Кроме того, в проект внесли вклад следующие люди:
* Riccardo Ancarani
* Cecio
* Vadim
* fkadibs
* suinswofi
* Antonio Blescia
* Strassi
* sixtyvividtails
Также хочу поблагодарить своих коллег из @APTortellini за поток идей, которые помогли вырасти из крошечного текстового скрипта в полноценный модуль Powershell.
## Лицензия
Этот проект распространяется по лицензии Commons Clause version of the MIT License. Коротко: вы можете копировать, изменять, распространять и выполнять работу по любой причине, **исключая** коммерческие цели, без необходимости запрашивать разрешение.