
Base de données organisée de pilotes Windows vulnérables et malveillants avec des règles de détection YARA, Sigma, ClamAV et Sysmon pour la chasse proactive aux menaces et la réponse aux incidents.
Bienvenue sur LOLDrivers (Living Off The Land Drivers), un projet open-source passionnant qui rassemble des pilotes Windows vulnérables, malveillants et connus comme malveillants dans un seul référentiel complet. Notre mission est de fournir aux organisations de toutes tailles les connaissances et les outils nécessaires pour comprendre et traiter les risques de sécurité liés aux pilotes, rendant ainsi leurs systèmes plus sûrs et plus fiables.
Pour débuter votre aventure avec LOLDrivers, il vous suffit de consulter le site LOLDrivers.io ou de cloner le dépôt et d'explorer la richesse des informations disponibles dans les répertoires catégorisés. Nous avons conçu le site pour vous aider à trouver facilement les informations nécessaires pour protéger vos systèmes contre les pilotes vulnérables.
Pour accélérer la création d'un fichier YAML, jetez un œil à loldrivers.streamlit.app
Utilisez le traqueur de problèmes GitHub pour signaler des bogues ou demander des fonctionnalités.
Restez actif dans la communauté LOLDrivers en vérifiant régulièrement les mises à jour et en contribuant au projet. Votre participation aidera à garantir que le projet reste à jour et encore plus utile pour les autres.
Rejoignez-nous dans notre quête pour créer un environnement numérique plus sûr et plus sécurisé pour les organisations du monde entier. Avec LOLDrivers à vos côtés, vous serez bien équipé pour faire face aux risques de sécurité liés aux pilotes et naviguer en toute confiance dans le paysage cybernétique en constante évolution.
Si vous souhaitez contribuer, veuillez suivre ces étapes :
Pour des instructions plus détaillées, veuillez consulter le fichier CONTRIBUTING.md. Pour créer un nouveau fichier YAML pour un pilote, utilisez le modèle fourni YML-Template.yml.

LOLDrivers fournit des règles de détection Sigma, Yara, ClamAV et Sysmon complètes pour vous aider à détecter efficacement les menaces potentielles. Pour explorer ces règles en détail, naviguez vers les répertoires sigma, yara, av et sysmon sous le dossier de détection. Il existe également une politique WDAC grâce à Florian Stosse et HotCakeX.
Bonne chasse ! 🕵️♂️
La communauté a également créé un scanner PowerShell LOLDriver grâce à @Oddvarmoe, @M_haggis et IISResetMe, qui peut vous aider à identifier les pilotes potentiellement malveillants. Le script, disponible ici, vous permet de scanner un dossier Windows spécifique à la recherche de fichiers suspects. Nous vous recommandons d'exécuter le script sur les répertoires suivants :
C:\WINDOWS\inf
C:\WINDOWS\System32\drivers
C:\WINDOWS\System32\DriverStore\FileRepository
git clone https://github.com/magicsword-io/LOLDrivers.git
cd LOLDrivers
poetry install
poetry shell
python bin/site.py
cd loldrivers.io && hugo serve