Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
LOLDrivers — Kuratierte Datenbank anfälliger und bösartiger Windows-Treiber mit YARA-, Sigma-, ClamAV- und Sysmon-Erkennungsregeln für proaktive Bedrohungsjagd und Incident Response. | Kitploit
Tools/GitHubGitHub/magicsword-io/loldrivers
Management von Indicators of Compromise (IOC)SchwachstellenanalyseForensikMalware-AnalyseBedrohungsanalyseLernen & BildungIncident ResponseKuratierte Ressourcen
GitHubmagicsword-io/loldrivers

LOLDrivers

Kuratierte Datenbank anfälliger und bösartiger Windows-Treiber mit YARA-, Sigma-, ClamAV- und Sysmon-Erkennungsregeln für proaktive Bedrohungsjagd und Incident Response.

Repository anzeigen
1.7k220vor 8 TagenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

LOLDrivers - Living Off The Land Drivers 🚗💨

CI build Drivers

Willkommen bei LOLDrivers (Living Off The Land Drivers), einem spannenden Open-Source-Projekt, das verwundbare, bösartige und bekannte bösartige Windows-Treiber in einem umfassenden Repository zusammenführt. Unsere Mission ist es, Organisationen jeder Größe mit dem Wissen und den Werkzeugen auszustatten, um treiberbezogene Sicherheitsrisiken zu verstehen und anzugehen, wodurch ihre Systeme sicherer und zuverlässiger werden.

Hauptmerkmale

  • Eine umfangreiche und gut organisierte Sammlung von verwundbaren und bösartigen Windows-Treibern
  • Kontinuierlich aktualisiert mit den neuesten Informationen zu Treiberschwachstellen und Bedrohungen
  • Einfach zu navigierende Kategorien und Indizes für schnellen Zugriff auf relevante Informationen
  • Nahtlose Integration mit Sigma für proaktive Abwehr mittels Hash-Prävention

Wie LOLDrivers Ihrer Organisation helfen kann

  • Verbesserte Sichtbarkeit von verwundbaren Treibern in Ihrer Infrastruktur, fördert eine stärkere Sicherheitslage
  • Bleiben Sie der Zeit voraus, indem Sie über die neuesten treiberbezogenen Bedrohungen und Schwachstellen informiert sind
  • Schnell identifizieren und angehen von Risiken im Zusammenhang mit Treiberschwachstellen, Minimierung potenzieller Schäden
  • Nutzen Sie die Kompatibilität mit Sigma, um bekannte bösartige Treiber proaktiv anhand des Hashs zu blockieren

Erste Schritte

Um Ihre Reise mit LOLDrivers zu beginnen, besuchen Sie einfach die LOLDrivers.io Website oder klonen Sie das Repository und erkunden Sie die Fülle an Informationen in den kategorisierten Verzeichnissen. Wir haben die Seite so gestaltet, dass Sie leicht die Erkenntnisse finden, die Sie benötigen, um Ihre Systeme vor verwundbaren Treibern zu schützen.

Um die Erstellung einer YAML-Datei zu beschleunigen, schauen Sie sich loldrivers.streamlit.app an.

Support 📞

Bitte nutzen Sie den GitHub Issue Tracker um Fehler zu melden oder Funktionen anzufragen.

🤝 Mitwirken & Pull Requests erstellen

Bleiben Sie mit der LOLDrivers-Community in Verbindung, indem Sie regelmäßig nach Updates suchen und zum Projekt beitragen. Ihre Beteiligung wird dazu beitragen, dass das Projekt aktuell bleibt und für andere noch wertvoller wird.

Begleiten Sie uns auf unserem Weg, eine sicherere und geschütztere digitale Umgebung für Organisationen überall zu schaffen. Mit LOLDrivers an Ihrer Seite sind Sie bestens gerüstet, um treiberbezogene Sicherheitsrisiken zu bewältigen und sich sicher in der sich ständig weiterentwickelnden Cyberlandschaft zu bewegen.

Wenn Sie einen Beitrag leisten möchten, befolgen Sie bitte diese Schritte:

  1. Forken Sie das Repository
  2. Erstellen Sie einen neuen Branch für Ihre Änderungen
  3. Nehmen Sie Ihre Änderungen vor und committen Sie sie in Ihrem Branch
  4. Pushen Sie Ihre Änderungen zu Ihrem Fork
  5. Öffnen Sie einen Pull Request (PR) gegen das Upstream-Repository

Für detailliertere Anweisungen lesen Sie bitte die Datei CONTRIBUTING.md. Um eine neue YAML-Datei für einen Treiber zu erstellen, verwenden Sie die bereitgestellte YML-Vorlage.

🚨 Sigma-, Yara-, ClamAV- und Sysmon-Erkennung

LOLDrivers bietet umfassende Sigma-, Yara-, ClamAV- und Sysmon-Erkennungsregeln, um Ihnen zu helfen, potenzielle Bedrohungen effektiv zu erkennen. Um diese Regeln im Detail zu erkunden, navigieren Sie zu den Verzeichnissen sigma, yara, av und sysmon unter dem Detection-Ordner. Zusätzlich gibt es eine WDAC-Richtlinie, dank Florian Stosse und HotCakeX.

Viel Erfolg bei der Jagd! 🕵️‍♂️

🔎 Windows-Ordner-Scanning

Die Community hat auch einen PowerShell-LOLDriver-Scanner erstellt, mit freundlicher Genehmigung von @Oddvarmoe, @M_haggis und IISResetMe, der Ihnen helfen kann, potenziell bösartige Treiber zu identifizieren. Das Skript, verfügbar hier, ermöglicht es Ihnen, einen bestimmten Windows-Ordner auf verdächtige Dateien zu scannen. Wir empfehlen, das Skript auf folgenden Verzeichnissen auszuführen:

root@kitploit:~
C:\WINDOWS\inf
C:\WINDOWS\System32\drivers
C:\WINDOWS\System32\DriverStore\FileRepository

🏗️ Lokales Erstellen und Testen

Voraussetzungen

  • Python 3.10
  • Poetry
  • Golang
  • Hugo

Schritte zum lokalen Erstellen und Testen

  1. Klonen Sie das Repository:
root@kitploit:~
git clone https://github.com/magicsword-io/LOLDrivers.git
  1. Wechseln Sie in das Projektverzeichnis:
root@kitploit:~
cd LOLDrivers
  1. Installieren Sie die Abhängigkeiten:
root@kitploit:~
poetry install
  1. Aktivieren Sie die virtuelle Umgebung:
root@kitploit:~
poetry shell
  1. Erstellen Sie die Website mit den Dateien im /yaml-Ordner:
root@kitploit:~
python bin/site.py
  1. Führen Sie die Website lokal aus:
root@kitploit:~
cd loldrivers.io && hugo serve
Tool herunterladen