Analizador de persistencia
Equivalente en macOS
KnockKnock
Analiza 22 familias de arranque automático de Windows: claves Run del registro, servicios y controladores, ServiceDll, tareas programadas, Winlogon, AppInit, IFEO/SilentProcessExit, suscripciones WMI, carpetas de inicio, paquetes LSA, monitores de impresión, proveedores de credenciales, objetos BHO, secuestros COM y salvapantallas. Cada imagen se verifica con Authenticode, con enriquecimiento opcional de VirusTotal.
ACCIÓN → Inspeccionar los detalles, revelar la ubicación validada del archivo o abrir las aplicaciones de inicio de Windows.
LÍMITES → Un resultado notable es una señal para investigar, no una prueba de malware.