Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
LOLDrivers — قاعدة بيانات منسقة لبرامج تشغيل Windows الضعيفة والضارة مع قواعد كشف YARA وSigma وClamAV وSysmon للصيد الاستباقي للتهديدات والاستجابة للحوادث. | Kitploit
أدوات/GitHubGitHub/magicsword-io/loldrivers
إدارة مؤشرات الاختراق (IOC)تحليل الثغرات الأمنيةالتحقيق الجنائي الرقميتحليل البرمجيات الخبيثةاستخبارات التهديداتالتعلم والتعليمالاستجابة للحوادثموارد منسقة
GitHubmagicsword-io/loldrivers

LOLDrivers

قاعدة بيانات منسقة لبرامج تشغيل Windows الضعيفة والضارة مع قواعد كشف YARA وSigma وClamAV وSysmon للصيد الاستباقي للتهديدات والاستجابة للحوادث.

عرض المستودع
1.7k22031منذ 13س 16دتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

LOLDrivers - برامج التشغيل الحية على الأرض 🚗💨

CI build Drivers

مرحبًا بك في LOLDrivers (برامج التشغيل الحية على الأرض)، وهو مشروع مفتوح المصدر مثير يجمع برامج تشغيل Windows الضعيفة والخبيثة والمعروفة بأنها خبيثة في مستودع شامل واحد. مهمتنا هي تمكين المؤسسات من جميع الأحجام بالمعرفة والأدوات اللازمة لفهم المخاطر الأمنية المتعلقة ببرامج التشغيل ومعالجتها، مما يجعل أنظمتها أكثر أمانًا وموثوقية.

الميزات الرئيسية

  • مجموعة واسعة ومنظمة جيدًا من برامج تشغيل Windows الضعيفة والخبيثة
  • يتم تحديثها باستمرار بأحدث المعلومات حول ثغرات وتهديدات برامج التشغيل
  • فئات وفهارس سهلة التنقل للوصول السريع إلى المعلومات ذات الصلة
  • تكامل سلس مع Sigma للدفاع الاستباقي باستخدام منع التجزئة (hash prevention)

كيف يمكن لـ LOLDrivers مساعدة مؤسستك

  • تعزيز الرؤية لبرامج التشغيل الضعيفة داخل بنيتك التحتية، مما يعزز وضعًا أمنيًا أقوى
  • البقاء في الطليعة من خلال الاطلاع على أحدث التهديدات والثغرات المتعلقة ببرامج التشغيل
  • تحديد ومعالجة المخاطر المرتبطة بثغرات برامج التشغيل بسرعة، مما يقلل من الأضرار المحتملة
  • الاستفادة من التوافق مع Sigma لحظر برامج التشغيل الخبيثة المعروفة بشكل استباقي عن طريق التجزئة

البدء

لبدء رحلتك مع LOLDrivers، ما عليك سوى الاطلاع على موقع LOLDrivers.io أو استنساخ المستودع واستكشاف ثروة المعلومات المتاحة في الأدلة المصنفة. لقد صممنا الموقع لمساعدتك في العثور بسهولة على الرؤى التي تحتاجها لحماية أنظمتك من برامج التشغيل الضعيفة.

للمساعدة في تسريع إنشاء ملف yaml، اطلع على loldrivers.streamlit.app

الدعم 📞

يرجى استخدام متتبع مشكلات GitHub للإبلاغ عن الأخطاء أو طلب الميزات.

🤝 المساهمة وإنشاء طلبات السحب (PRs)

ابقَ على تواصل مع مجتمع LOLDrivers من خلال التحقق بانتظام من التحديثات والمساهمة في المشروع. ستساعد مشاركتك في ضمان بقاء المشروع محدثًا وأكثر قيمة للآخرين.

انضم إلينا في مسعانا لإنشاء بيئة رقمية أكثر أمانًا وأكثر حماية للمؤسسات في كل مكان. مع LOLDrivers إلى جانبك، ستكون مجهزًا جيدًا لمواجهة المخاطر الأمنية المتعلقة ببرامج التشغيل والتنقل بثقة في المشهد السيبراني المتطور باستمرار.

إذا كنت ترغب في المساهمة، يرجى اتباع هذه الخطوات:

  1. قم بعمل Fork للمستودع
  2. أنشئ فرعًا جديدًا لتغييراتك
  3. قم بإجراء تغييراتك وارتكابها (commit) إلى فرعك
  4. ادفع تغييراتك إلى نسختك المتفرعة (fork)
  5. افتح طلب سحب (PR) مقابل المستودع الأصلي (upstream)

للحصول على تعليمات أكثر تفصيلاً، يرجى الرجوع إلى ملف CONTRIBUTING.md. لإنشاء ملف YAML جديد لبرنامج تشغيل، استخدم YML-Template المقدم.

🚨 كشف Sigma وYara وClamAV وSysmon

يوفر LOLDrivers قواعد كشف شاملة لـ Sigma وYara وClamAV وSysmon لمساعدتك في اكتشاف التهديدات المحتملة بفعالية. لاستكشاف هذه القواعد بالتفصيل، انتقل إلى أدلة sigma وyara وav وsysmon تحت مجلد detection. كما توجد سياسة WDAC بفضل Florian Stosse وHotCakeX.

صيدًا موفقًا! 🕵️‍♂️

🔎 فحص مجلد Windows

أنشأ المجتمع أيضًا ماسحًا ضوئيًا LOLDriver بلغة PowerShell بفضل @Oddvarmoe و@M_haggis وIISResetMe، والذي يمكن أن يساعدك في تحديد برامج التشغيل الخبيثة المحتملة. السكربت، المتاح هنا، يسمح لك بفحص مجلد Windows محدد بحثًا عن أي ملفات مشبوهة. نوصي بتشغيل السكربت على أدلة مثل:

C:\WINDOWS\inf
C:\WINDOWS\System32\drivers
C:\WINDOWS\System32\DriverStore\FileRepository

🏗️ البناء والاختبار محليًا

يستخدم الموقع الأساسي Astro في website/. راجع هذا الدليل لإعداد Node 24 / Python 3.11، وإنشاء واجهة برمجة التطبيقات العامة (public API)، والمعاينات المحلية، وفحوصات المتصفح. لم تعد هناك حاجة إلى Hugo وGo لبناء أو نشر الموقع.

يتحقق سير عمل Deploy Site من عناصر الإنتاج (production artifacts) في طلبات السحب وينشر عنصر Astro المُختبر إلى GitHub Pages بعد الدفع إلى main. يحافظ سير عمل المعاينة المنفصل على تعطيل التحليلات. تُحزم الإصدارات الموسومة (tagged releases) تنزيلات برامج التشغيل دون نشر موقع ويب.

راجع دليل الترحيل إلى الإنتاج والتراجع لعقد URL وأعمال الصيانة المتبقية.

تنزيل الأداة