Skip to content
PersistenceSniper exploit

PersistenceSniper exploit

Sploitus September 20, 2026

##

![]( ![язык]( ![значок версии]( ![количество реализованных методов персистентности]( ![рабочий процесс]( ![загрузки из галереи]( ![Твиттер]( ![Твиттер]( ![Твиттер_рик](

Зачем писать такой инструмент, спросите вы. Что ж, для начала я попробовал поискать и не нашёл инструмента, который соответствовал бы моему конкретному случаю использования: автоматический поиск известных методов персистентности на нескольких машинах с возможностью быстрого и лёгкого анализа и сравнения результатов. Конечно, Sysinternals' Autoruns — потрясающий инструмент, определённо заслуживающий внимания, но, учитывая, что он выводит результаты в нестандартных форматах и не может запускаться удалённо без определённых ухищрений с его консольной версией, он мне не подошёл. К тому же некоторые методы, которые я реализовал в PersistenceSniper, насколько мне известно, ещё не реализованы в Autoruns. В любом случае, если вам нужен простой в использовании инструмент с графическим интерфейсом и множеством уже реализованных функций, выбирайте Autoruns; в противном случае дайте шанс PersistenceSniper — он не промахнётся 😉

Чтобы научиться правильно использовать PersistenceSniper, перейдите в Wiki проекта.

**Коротко говоря** Если вам лень читать Wiki (что я настоятельно рекомендую сделать), вы можете установить, импортировать и запустить PersistenceSniper следующими тремя командами.

## Реализованные методы персистентности на данный момент

Методы персистентности, реализованные на данный момент, подробно описаны на Странице обнаружений Wiki PersistenceSniper.

По большей части этот инструмент основан на работе других опытных исследователей, поэтому правильно отдать должное тем, кому оно причитается. Этого проекта не существовало бы без:

* Hexacorn и его бесконечной серии Beyond good ol' Run key;

* Grzegorz Tworek и его замечательного сайта persistence-info.github.io;

* Всех других исследователей, которые раскрыли интересные и неизвестные методы персистентности.

Кроме того, в проект внесли вклад следующие люди:

Также хочу поблагодарить своих коллег из @APTortellini за поток идей, которые помогли вырасти из крошечного текстового скрипта в полноценный модуль Powershell.

Этот проект распространяется по лицензии Commons Clause version of the MIT License. Коротко: вы можете копировать, изменять, распространять и выполнять работу по любой причине, **исключая** коммерческие цели, без необходимости запрашивать разрешение.