Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/bi8d0/driversentinel
Outils DéfensifsScanners de VulnérabilitésAnalyse ForensiqueAnalyse de MalwareRéponse aux Incidents
GitHubbi8d0/driversentinel

DriverSentinel

DriverSentinel est un outil de sécurité développé en Go qui détecte les pilotes malveillants et vulnérables sur les systèmes Windows en les comparant à la base de données LOLDrivers.io.

Voir le dépôt
36411il y a 5 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🛡️ DriverSentinel 🛡️

Scanner de pilotes Windows vulnérables

Windows Go Version License LOLDrivers

DriverSentinel est un outil de sécurité développé en Go qui détecte les pilotes malveillants et vulnérables sur les systèmes Windows en les comparant à la base de données LOLDrivers.io.

Fonctionnalités • Installation • Utilisation • Fonctionnement


📋 Table des matières

  • Fonctionnalités
  • Prérequis
  • Installation
  • Utilisation
  • Fonctionnement
  • Exemples de détection
  • Compilation depuis les sources
  • Logique de détection
  • Licence
  • Crédits

✨ Fonctionnalités

  • 🔍 Analyse intelligente : Détecte les pilotes vulnérables par correspondance de hachage SHA256 et de nom de fichier
  • 🌐 Mises à jour automatiques : Synchronisation automatique avec la base de données LOLDrivers.io
  • ⚡ Haute performance : Analyse optimisée avec des index en mémoire pour des recherches rapides
  • 📊 Progression en temps réel : Visualisation en direct des fichiers scannés
  • 🎯 Détection par catégorie : Critères différents selon le type de menace (malveillant vs vulnérable)
  • 🗂️ Plusieurs modes d'analyse :
    • Analyse d'un chemin spécifique (récursive ou non)
    • Analyse automatique des emplacements Windows courants
  • 📝 Rapports détaillés : Informations complètes sur les pilotes détectés, y compris les commandes d'exploitation
  • 🔒 Fichiers .sys uniquement : Filtrage spécifique pour les pilotes noyau Windows

💻 Prérequis

  • Système d'exploitation : Windows 10/11 (x64)
  • Privilèges : Administrateur (nécessaire pour analyser les emplacements système)
  • Espace : ~10 Mo pour l'exécutable et la base de données

📥 Installation

Téléchargement direct (Recommandé)

  1. Téléchargez la dernière version depuis Releases
  2. Extrayez le fichier .zip
  3. Exécutez driversentinel.exe depuis un terminal avec les privilèges administrateur

Depuis les sources

git clone https://github.com/bI8d0/DriverSentinel.git
cd DriverSentinel
go run .\build.go

🚀 Utilisation

Syntaxe de base

driversentinel.exe [options]

Options

OptionDescription
-commonAnalyser les emplacements courants des pilotes Windows (nécessite Admin)
-path <chemin>Analyser un répertoire spécifique
-rMode récursif (analyser les sous-répertoires)

Exemples

1. Analyse des emplacements système courants (Recommandé)

driversentinel.exe -common

Analyse automatiquement :

  • C:\Windows\System32\drivers
  • C:\Windows\SysWOW64\drivers
  • C:\Windows\System32\DriverStore\FileRepository
  • Et d'autres emplacements critiques

2. Analyse d'un répertoire spécifique

driversentinel.exe -path C:\MonDossier

3. Analyse récursive

driversentinel.exe -path C:\MonDossier -r

4. Analyse d'un disque entier (⚠️ peut prendre du temps)

driversentinel.exe -path C:\ -r

🔬 Fonctionnement

1️⃣ Synchronisation de la base de données

Au démarrage, DriverSentinel :

  • Vérifie la base de données LOLDrivers.io via ETag ou SHA256
  • Télécharge automatiquement les mises à jour si disponibles
  • Utilise une copie locale en l'absence de connexion Internet

2️⃣ Indexation en mémoire

Construit des index optimisés pour une recherche rapide :

  • Index de hachage : SHA256 des échantillons connus
  • Index de nom de fichier : OriginalFilename des échantillons connus

3️⃣ Analyse des fichiers

Pour chaque fichier .sys trouvé :

  1. Compare le nom de fichier (recherche rapide)
  2. En cas de correspondance, calcule le SHA256
  3. Applique la logique de détection selon la catégorie
  4. Signale les correspondances trouvées

4️⃣ Rapport des résultats

Affiche des informations détaillées :

  • Chemin du fichier
  • Hachage SHA256
  • Type de correspondance (nom, hachage, ou les deux)
  • Détails du pilote vulnérable
  • Commandes d'exploitation connues (le cas échéant)

📊 Exemples de détection

Sortie du programme

=== DriverSentinel - Scanner de pilotes vulnérables par bI8d0 ===

[repository] La copie locale est à jour
[repository] 1337 pilotes chargés
Total des pilotes chargés : 1337

[scanner] Index construits : 5432 hachages, 5432 noms de fichiers
[scanner] Extension valide : .sys
[scanner] Début de l'analyse de : C:\Windows\System32\drivers

[scanner] Analyse (523 fichiers) : C:\Windows\System32\drivers\certain_pilote.sys
⚠ DÉTECTÉ : C:\Windows\System32\drivers\vulnerable.sys (Type : both, Catégorie : malicious)

[scanner] Analyse terminée en 2.34s
[scanner] Fichiers scannés : 523
[scanner] Vulnérabilités trouvées : 1


⚠ ALERTE : 1 pilote vulnérable trouvé(s)
================================================================================

[1] FICHIER VULNÉRABLE DÉTECTÉ
--------------------------------------------------------------------------------
  Chemin :       C:\Windows\System32\drivers\vulnerable.sys
  SHA256 :       abc123def456...
  Type de corresp. : both
  ID du pilote : vulnerable-driver-id
  Catégorie :    malicious

  Détails du pilote vulnérable :
    Original :    vulnerable.sys
    Société :     Malicious Corp
    Produit :     Malicious Product
    Version :     1.0.0
    Description : Pilote vulnérable connu
    HVCI :        False

  Commandes d'exploitation :
    ─── Commande 1 ───
    Cas d'usage : Élévation de privilèges
    Privilèges :  Administrateur
    OS :          Windows 10/11
    Description : Méthode d'exploitation connue
    Commande :    sc.exe create vuln binPath= ...
    Ressources :  https://example.com/advisory

================================================================================

⚡ GUIDE DE REMÉDIATION (Nécessite Administrateur)
================================================================================

Commandes génériques pour supprimer les pilotes vulnérables détectés :

1. Arrêter le pilote/service (s'il est en cours d'exécution) :
   sc.exe stop <nom_service>

2. Désactiver le pilote/service :
   sc.exe config <nom_service> start= disabled

3. Supprimer le service :
   sc.exe delete <nom_service>

4. Sauvegarder et supprimer le fichier :
   move "C:\Chemin\Vers\pilote.sys" "C:\Chemin\Vers\pilote.sys.malz"

5. Ou supprimer directement (avec prudence) :
   del /F "C:\Chemin\Vers\pilote.sys"

⚠ AVERTISSEMENT :
   - La suppression de pilotes système peut entraîner une instabilité ou empêcher le démarrage.
   - Créez toujours un point de restauration système avant d'agir.
   - Remplacez <nom_service> par le nom réel du service (utilisez 'sc.exe query' pour le trouver).
   - Utilisez le chemin complet des résultats de détection ci-dessus.

================================================================================

🔨 Compilation depuis les sources

Prérequis

  • Go 1.24+
  • Windows 10/11
  • Git

Étapes

# Cloner le dépôt
git clone https://github.com/bI8d0/DriverSentinel.git
cd DriverSentinel

# Installer les dépendances
go mod download

# Compiler
go run .\build.go

# Exécuter
.\build\driversentinel.exe -common

Compilation optimisée

Télécharger l’outil