
قاعدة بيانات منسقة لبرامج تشغيل Windows الضعيفة والضارة مع قواعد كشف YARA وSigma وClamAV وSysmon للصيد الاستباقي للتهديدات والاستجابة للحوادث.
مرحبًا بك في LOLDrivers (برامج التشغيل الحية على الأرض)، وهو مشروع مفتوح المصدر مثير يجمع برامج تشغيل Windows الضعيفة والخبيثة والمعروفة بأنها خبيثة في مستودع شامل واحد. مهمتنا هي تمكين المؤسسات من جميع الأحجام بالمعرفة والأدوات اللازمة لفهم المخاطر الأمنية المتعلقة ببرامج التشغيل ومعالجتها، مما يجعل أنظمتها أكثر أمانًا وموثوقية.
لبدء رحلتك مع LOLDrivers، ما عليك سوى الاطلاع على موقع LOLDrivers.io أو استنساخ المستودع واستكشاف ثروة المعلومات المتاحة في الأدلة المصنفة. لقد صممنا الموقع لمساعدتك في العثور بسهولة على الرؤى التي تحتاجها لحماية أنظمتك من برامج التشغيل الضعيفة.
للمساعدة في تسريع إنشاء ملف yaml، اطلع على loldrivers.streamlit.app
يرجى استخدام متتبع مشكلات GitHub للإبلاغ عن الأخطاء أو طلب الميزات.
ابقَ على تواصل مع مجتمع LOLDrivers من خلال التحقق بانتظام من التحديثات والمساهمة في المشروع. ستساعد مشاركتك في ضمان بقاء المشروع محدثًا وأكثر قيمة للآخرين.
انضم إلينا في مسعانا لإنشاء بيئة رقمية أكثر أمانًا وأكثر حماية للمؤسسات في كل مكان. مع LOLDrivers إلى جانبك، ستكون مجهزًا جيدًا لمواجهة المخاطر الأمنية المتعلقة ببرامج التشغيل والتنقل بثقة في المشهد السيبراني المتطور باستمرار.
إذا كنت ترغب في المساهمة، يرجى اتباع هذه الخطوات:
للحصول على تعليمات أكثر تفصيلاً، يرجى الرجوع إلى ملف CONTRIBUTING.md. لإنشاء ملف YAML جديد لبرنامج تشغيل، استخدم YML-Template المقدم.

يوفر LOLDrivers قواعد كشف شاملة لـ Sigma وYara وClamAV وSysmon لمساعدتك في اكتشاف التهديدات المحتملة بفعالية. لاستكشاف هذه القواعد بالتفصيل، انتقل إلى أدلة sigma وyara وav وsysmon تحت مجلد detection. كما توجد سياسة WDAC بفضل Florian Stosse وHotCakeX.
صيدًا موفقًا! 🕵️♂️
أنشأ المجتمع أيضًا ماسحًا ضوئيًا LOLDriver بلغة PowerShell بفضل @Oddvarmoe و@M_haggis وIISResetMe، والذي يمكن أن يساعدك في تحديد برامج التشغيل الخبيثة المحتملة. السكربت، المتاح هنا، يسمح لك بفحص مجلد Windows محدد بحثًا عن أي ملفات مشبوهة. نوصي بتشغيل السكربت على أدلة مثل:
C:\WINDOWS\inf
C:\WINDOWS\System32\drivers
C:\WINDOWS\System32\DriverStore\FileRepository
يستخدم الموقع الأساسي Astro في website/. راجع هذا الدليل لإعداد Node 24 / Python 3.11، وإنشاء واجهة برمجة التطبيقات العامة (public API)، والمعاينات المحلية، وفحوصات المتصفح. لم تعد هناك حاجة إلى Hugo وGo لبناء أو نشر الموقع.
يتحقق سير عمل Deploy Site من عناصر الإنتاج (production artifacts) في طلبات السحب وينشر عنصر Astro المُختبر إلى GitHub Pages بعد الدفع إلى main. يحافظ سير عمل المعاينة المنفصل على تعطيل التحليلات. تُحزم الإصدارات الموسومة (tagged releases) تنزيلات برامج التشغيل دون نشر موقع ويب.
راجع دليل الترحيل إلى الإنتاج والتراجع لعقد URL وأعمال الصيانة المتبقية.