
DriverSentinel est un outil de sécurité développé en Go qui détecte les pilotes malveillants et vulnérables sur les systèmes Windows en les comparant à la base de données LOLDrivers.io.
DriverSentinel est un outil de sécurité développé en Go qui détecte les pilotes malveillants et vulnérables sur les systèmes Windows en les comparant à la base de données LOLDrivers.io.
Fonctionnalités • Installation • Utilisation • Fonctionnement
.zipdriversentinel.exe depuis un terminal avec les privilèges administrateurgit clone https://github.com/bI8d0/DriverSentinel.git
cd DriverSentinel
go run .\build.go
driversentinel.exe [options]
| Option | Description |
|---|---|
-common | Analyser les emplacements courants des pilotes Windows (nécessite Admin) |
-path <chemin> | Analyser un répertoire spécifique |
-r | Mode récursif (analyser les sous-répertoires) |
driversentinel.exe -common
Analyse automatiquement :
C:\Windows\System32\driversC:\Windows\SysWOW64\driversC:\Windows\System32\DriverStore\FileRepositorydriversentinel.exe -path C:\MonDossier
driversentinel.exe -path C:\MonDossier -r
driversentinel.exe -path C:\ -r
Au démarrage, DriverSentinel :
Construit des index optimisés pour une recherche rapide :
Pour chaque fichier .sys trouvé :
Affiche des informations détaillées :
=== DriverSentinel - Scanner de pilotes vulnérables par bI8d0 ===
[repository] La copie locale est à jour
[repository] 1337 pilotes chargés
Total des pilotes chargés : 1337
[scanner] Index construits : 5432 hachages, 5432 noms de fichiers
[scanner] Extension valide : .sys
[scanner] Début de l'analyse de : C:\Windows\System32\drivers
[scanner] Analyse (523 fichiers) : C:\Windows\System32\drivers\certain_pilote.sys
⚠ DÉTECTÉ : C:\Windows\System32\drivers\vulnerable.sys (Type : both, Catégorie : malicious)
[scanner] Analyse terminée en 2.34s
[scanner] Fichiers scannés : 523
[scanner] Vulnérabilités trouvées : 1
⚠ ALERTE : 1 pilote vulnérable trouvé(s)
================================================================================
[1] FICHIER VULNÉRABLE DÉTECTÉ
--------------------------------------------------------------------------------
Chemin : C:\Windows\System32\drivers\vulnerable.sys
SHA256 : abc123def456...
Type de corresp. : both
ID du pilote : vulnerable-driver-id
Catégorie : malicious
Détails du pilote vulnérable :
Original : vulnerable.sys
Société : Malicious Corp
Produit : Malicious Product
Version : 1.0.0
Description : Pilote vulnérable connu
HVCI : False
Commandes d'exploitation :
─── Commande 1 ───
Cas d'usage : Élévation de privilèges
Privilèges : Administrateur
OS : Windows 10/11
Description : Méthode d'exploitation connue
Commande : sc.exe create vuln binPath= ...
Ressources : https://example.com/advisory
================================================================================
⚡ GUIDE DE REMÉDIATION (Nécessite Administrateur)
================================================================================
Commandes génériques pour supprimer les pilotes vulnérables détectés :
1. Arrêter le pilote/service (s'il est en cours d'exécution) :
sc.exe stop <nom_service>
2. Désactiver le pilote/service :
sc.exe config <nom_service> start= disabled
3. Supprimer le service :
sc.exe delete <nom_service>
4. Sauvegarder et supprimer le fichier :
move "C:\Chemin\Vers\pilote.sys" "C:\Chemin\Vers\pilote.sys.malz"
5. Ou supprimer directement (avec prudence) :
del /F "C:\Chemin\Vers\pilote.sys"
⚠ AVERTISSEMENT :
- La suppression de pilotes système peut entraîner une instabilité ou empêcher le démarrage.
- Créez toujours un point de restauration système avant d'agir.
- Remplacez <nom_service> par le nom réel du service (utilisez 'sc.exe query' pour le trouver).
- Utilisez le chemin complet des résultats de détection ci-dessus.
================================================================================
# Cloner le dépôt
git clone https://github.com/bI8d0/DriverSentinel.git
cd DriverSentinel
# Installer les dépendances
go mod download
# Compiler
go run .\build.go
# Exécuter
.\build\driversentinel.exe -common
go build -ldflags="-s -w" -o build/driversentinel.exe
DriverSentinel applique des critères différents selon la catégorie du pilote :
category: "malicious")category: "vulnerable driver")| Type de corresp. | Description |
|---|---|
filename | Seul le nom de fichier correspond |
sha256 | Seul le hachage correspond (fichier renommé) |
both | Le nom de fichier et le hachage correspondent (correspondance parfaite) |
Ce projet est sous licence MIT. Voir le fichier LICENSE pour plus de détails.
Cet outil est destiné uniquement à des fins éducatives et de sécurité défensive.
NE PAS l'utiliser pour des activités malveillantes ou illégales.
L'auteur n'est pas responsable de l'utilisation abusive de cet outil.
Fabriqué avec ❤️ et Go
Si vous le trouvez utile, envisagez de lui donner une ⭐ !