
قاعدة بيانات منسقة لبرامج تشغيل Windows الضعيفة والضارة مع قواعد كشف YARA وSigma وClamAV وSysmon للصيد الاستباقي للتهديدات والاستجابة للحوادث.
مرحبًا بك في LOLDrivers (السائقون الذين يعيشون على الأرض)، وهو مشروع مفتوح المصدر مثير يجمع السائقين الضعفاء والخبيثين والمعروفين بأنهم خبيثون لنظام ويندوز في مستودع واحد شامل. مهمتنا هي تمكين المؤسسات من جميع الأحجام بالمعرفة والأدوات لفهم ومعالجة المخاطر الأمنية المتعلقة بالسائقين، مما يجعل أنظمتهم أكثر أمانًا وموثوقية.
لبدء رحلتك مع LOLDrivers، ما عليك سوى زيارة موقع LOLDrivers.io أو استنساخ المستودع واستكشاف الكم الهائل من المعلومات المتاحة في الدلائل المصنفة. لقد صممنا الموقع لمساعدتك في العثور بسهولة على الأفكار التي تحتاجها لحماية أنظمتك من السائقين الضعفاء.
للمساعدة في تسريع إنشاء ملف yaml، تحقق من loldrivers.streamlit.app
يرجى استخدام متتبع مشكلات GitHub للإبلاغ عن الأخطاء أو طلب الميزات.
ابق على اتصال مع مجتمع LOLDrivers من خلال التحقق بانتظام من التحديثات والمساهمة في المشروع. ستساعد مشاركتك في ضمان بقاء المشروع محدثًا وأكثر قيمة للآخرين.
انضم إلينا في سعينا لخلق بيئة رقمية أكثر أمانًا وأمانًا للمؤسسات في كل مكان. مع LOLDrivers إلى جانبك، ستكون مجهزًا جيدًا لمواجهة المخاطر الأمنية المتعلقة بالسائقين والتنقل بثقة في المشهد الإلكتروني المتطور باستمرار.
إذا كنت ترغب في المساهمة، يرجى اتباع هذه الخطوات:
للحصول على تعليمات أكثر تفصيلاً، يرجى الرجوع إلى ملف CONTRIBUTING.md. لإنشاء ملف YAML جديد لسائق، استخدم YML-Template المقدم.

يوفر LOLDrivers قواعد اكتشاف شاملة لـ Sigma و Yara و ClamAV و Sysmon لمساعدتك في اكتشاف التهديدات المحتملة بفعالية. لاستكشاف هذه القواعد بالتفصيل، انتقل إلى الدلائل sigma و yara و av و sysmon ضمن مجلد الكشف. يوجد أيضًا سياسة WDAC بفضل Florian Stosse و HotCakeX.
صيد سعيد! 🕵️♂️
قام المجتمع أيضًا بإنشاء ماسح LOLDriver بلغة PowerShell بفضل @Oddvarmoe و @M_haggis و IISResetMe، والذي يمكن أن يساعدك في تحديد السائقين الخبيثين المحتملين. البرنامج النصي، المتاح هنا، يسمح لك بفحص مجلد ويندوز محدد بحثًا عن أي ملفات مشبوهة. نوصي بتشغيل البرنامج النصي على الأدلة التالية:
C:\WINDOWS\inf
C:\WINDOWS\System32\drivers
C:\WINDOWS\System32\DriverStore\FileRepository
git clone https://github.com/magicsword-io/LOLDrivers.git
cd LOLDrivers
poetry install
poetry shell
python bin/site.py
cd loldrivers.io && hugo serve