
Kuratierte Datenbank anfälliger und bösartiger Windows-Treiber mit YARA-, Sigma-, ClamAV- und Sysmon-Erkennungsregeln für proaktive Bedrohungsjagd und Incident Response.
Willkommen bei LOLDrivers (Living Off The Land Drivers), einem spannenden Open-Source-Projekt, das verwundbare, bösartige und bekannte bösartige Windows-Treiber in einem umfassenden Repository zusammenführt. Unsere Mission ist es, Organisationen jeder Größe mit dem Wissen und den Werkzeugen auszustatten, um treiberbezogene Sicherheitsrisiken zu verstehen und anzugehen, wodurch ihre Systeme sicherer und zuverlässiger werden.
Um Ihre Reise mit LOLDrivers zu beginnen, besuchen Sie einfach die LOLDrivers.io Website oder klonen Sie das Repository und erkunden Sie die Fülle an Informationen in den kategorisierten Verzeichnissen. Wir haben die Seite so gestaltet, dass Sie leicht die Erkenntnisse finden, die Sie benötigen, um Ihre Systeme vor verwundbaren Treibern zu schützen.
Um die Erstellung einer YAML-Datei zu beschleunigen, schauen Sie sich loldrivers.streamlit.app an.
Bitte nutzen Sie den GitHub Issue Tracker um Fehler zu melden oder Funktionen anzufragen.
Bleiben Sie mit der LOLDrivers-Community in Verbindung, indem Sie regelmäßig nach Updates suchen und zum Projekt beitragen. Ihre Beteiligung wird dazu beitragen, dass das Projekt aktuell bleibt und für andere noch wertvoller wird.
Begleiten Sie uns auf unserem Weg, eine sicherere und geschütztere digitale Umgebung für Organisationen überall zu schaffen. Mit LOLDrivers an Ihrer Seite sind Sie bestens gerüstet, um treiberbezogene Sicherheitsrisiken zu bewältigen und sich sicher in der sich ständig weiterentwickelnden Cyberlandschaft zu bewegen.
Wenn Sie einen Beitrag leisten möchten, befolgen Sie bitte diese Schritte:
Für detailliertere Anweisungen lesen Sie bitte die Datei CONTRIBUTING.md. Um eine neue YAML-Datei für einen Treiber zu erstellen, verwenden Sie die bereitgestellte YML-Vorlage.

LOLDrivers bietet umfassende Sigma-, Yara-, ClamAV- und Sysmon-Erkennungsregeln, um Ihnen zu helfen, potenzielle Bedrohungen effektiv zu erkennen. Um diese Regeln im Detail zu erkunden, navigieren Sie zu den Verzeichnissen sigma, yara, av und sysmon unter dem Detection-Ordner. Zusätzlich gibt es eine WDAC-Richtlinie, dank Florian Stosse und HotCakeX.
Viel Erfolg bei der Jagd! 🕵️♂️
Die Community hat auch einen PowerShell-LOLDriver-Scanner erstellt, mit freundlicher Genehmigung von @Oddvarmoe, @M_haggis und IISResetMe, der Ihnen helfen kann, potenziell bösartige Treiber zu identifizieren. Das Skript, verfügbar hier, ermöglicht es Ihnen, einen bestimmten Windows-Ordner auf verdächtige Dateien zu scannen. Wir empfehlen, das Skript auf folgenden Verzeichnissen auszuführen:
C:\WINDOWS\inf
C:\WINDOWS\System32\drivers
C:\WINDOWS\System32\DriverStore\FileRepository
git clone https://github.com/magicsword-io/LOLDrivers.git
cd LOLDrivers
poetry install
poetry shell
python bin/site.py
cd loldrivers.io && hugo serve