
Base de datos curada de controladores de Windows vulnerables y maliciosos con reglas de detección YARA, Sigma, ClamAV y Sysmon para la búsqueda proactiva de amenazas y la respuesta a incidentes.
Bienvenido a LOLDrivers (Living Off The Land Drivers), un emocionante proyecto de código abierto que reúne controladores de Windows vulnerables, maliciosos y maliciosos conocidos en un único repositorio completo. Nuestra misión es dotar a organizaciones de todos los tamaños del conocimiento y las herramientas necesarias para comprender y abordar los riesgos de seguridad relacionados con los controladores, haciendo que sus sistemas sean más seguros y fiables.
Para comenzar tu recorrido con LOLDrivers, simplemente visita el sitio LOLDrivers.io o clona el repositorio y explora la gran cantidad de información disponible en los directorios categorizados. Hemos diseñado el sitio para ayudarte a encontrar fácilmente la información que necesitas para proteger tus sistemas de controladores vulnerables.
Para ayudarte a acelerar la creación de un archivo yaml, echa un vistazo a loldrivers.streamlit.app
Por favor, utiliza el rastreador de incidencias de GitHub para informar de errores o solicitar funciones.
Mantente involucrado con la comunidad de LOLDrivers revisando periódicamente las actualizaciones y contribuyendo al proyecto. Tu participación ayudará a garantizar que el proyecto se mantenga actualizado y sea aún más valioso para los demás.
Únete a nosotros en nuestra misión de crear un entorno digital más seguro y fiable para organizaciones de todo el mundo. Con LOLDrivers a tu lado, estarás bien preparado para hacer frente a los riesgos de seguridad relacionados con los controladores y navegar con confianza por el panorama cibernético en constante evolución.
Si deseas contribuir, sigue estos pasos:
Para instrucciones más detalladas, consulta el archivo CONTRIBUTING.md. Para crear un nuevo archivo YAML para un controlador, utiliza la YML-Template proporcionada.

LOLDrivers proporciona reglas de detección completas para Sigma, Yara, ClamAV y Sysmon que te ayudarán a detectar amenazas potenciales de forma eficaz. Para explorar estas reglas en detalle, navega a los directorios sigma, yara, av y sysmon dentro de la carpeta de detección. También hay una política WDAC gracias a Florian Stosse y HotCakeX.
¡Feliz caza! 🕵️♂️
La comunidad también ha creado un escáner de LOLDrivers en PowerShell, cortesía de @Oddvarmoe, @M_haggis y IISResetMe, que puede ayudarte a identificar controladores potencialmente maliciosos. El script, disponible aquí, te permite escanear una carpeta de Windows especificada en busca de archivos sospechosos. Recomendamos ejecutar el script en directorios como:
C:\WINDOWS\inf
C:\WINDOWS\System32\drivers
C:\WINDOWS\System32\DriverStore\FileRepository
git clone https://github.com/magicsword-io/LOLDrivers.git
cd LOLDrivers
poetry install
poetry shell
python bin/site.py
cd loldrivers.io && hugo serve