Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
DriverSentinel — DriverSentinel एक सुरक्षा उपकरण है जिसे Go में विकसित किया गया है और जो Windows प्रणालियों पर दुर्भावनापूर्ण तथा असुरक्षित ड्राइवरों का पता लगाता है, उनकी तुलना LOLDrivers.io डेटाबेस से करके। | Kitploit
उपकरण/GitHubGitHub/bi8d0/driversentinel
रक्षात्मक उपकरणभेद्यता स्कैनरफोरेंसिकमालवेयर विश्लेषणघटना प्रतिक्रिया
GitHubbi8d0/driversentinel

DriverSentinel

DriverSentinel एक सुरक्षा उपकरण है जिसे Go में विकसित किया गया है और जो Windows प्रणालियों पर दुर्भावनापूर्ण तथा असुरक्षित ड्राइवरों का पता लगाता है, उनकी तुलना LOLDrivers.io डेटाबेस से करके।

रिपॉजिटरी देखें
3643 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🛡️ DriverSentinel 🛡️

असुरक्षित विंडोज़ ड्राइवर स्कैनर

Windows Go Version License LOLDrivers

DriverSentinel एक सुरक्षा उपकरण है जो Go में विकसित किया गया है और जो LOLDrivers.io डेटाबेस के साथ तुलना करके विंडोज़ प्रणालियों पर दुर्भावनापूर्ण और असुरक्षित ड्राइवरों का पता लगाता है।

विशेषताएँ • स्थापना • उपयोग • यह कैसे काम करता है


📋 विषय-सूची

  • विशेषताएँ
  • आवश्यकताएँ
  • स्थापना
  • उपयोग
  • यह कैसे काम करता है
  • पहचान उदाहरण
  • स्रोत से निर्माण
  • पहचान तर्क
  • लाइसेंस
  • श्रेय

✨ विशेषताएँ

  • 🔍 स्मार्ट स्कैनिंग: SHA256 हैश और फ़ाइलनाम मिलान के माध्यम से असुरक्षित ड्राइवरों का पता लगाता है
  • 🌐 स्वचालित अपडेट: LOLDrivers.io डेटाबेस के साथ स्वचालित सिंक्रनाइज़ेशन
  • ⚡ उच्च प्रदर्शन: तीव्र लुकअप के लिए इन-मेमोरी इंडेक्स के साथ अनुकूलित स्कैनिंग
  • 📊 रियल-टाइम प्रगति: स्कैन की गई फ़ाइलों का लाइव विज़ुअलाइज़ेशन
  • 🎯 श्रेणी-आधारित पहचान: खतरे के प्रकार के आधार पर अलग-अलग मानदंड (दुर्भावनापूर्ण बनाम असुरक्षित)
  • 🗂️ एकाधिक स्कैन मोड:
    • विशिष्ट पथ स्कैनिंग (पुनरावर्ती या गैर-पुनरावर्ती)
    • सामान्य विंडोज़ स्थानों की स्वचालित स्कैनिंग
  • 📝 विस्तृत रिपोर्ट: पहचाने गए ड्राइवरों के बारे में पूरी जानकारी, जिसमें शोषण कमांड शामिल हैं
  • 🔒 केवल .sys फ़ाइलें: विंडोज़ कर्नेल ड्राइवरों के लिए विशिष्ट फ़िल्टरिंग

💻 आवश्यकताएँ

  • ऑपरेटिंग सिस्टम: Windows 10/11 (x64)
  • विशेषाधिकार: व्यवस्थापक (सिस्टम स्थानों को स्कैन करने के लिए आवश्यक)
  • स्थान: निष्पादन योग्य और डेटाबेस के लिए ~10 MB

📥 स्थापना

सीधा डाउनलोड (अनुशंसित)

  1. Releases से नवीनतम संस्करण डाउनलोड करें
  2. .zip फ़ाइल निकालें
  3. व्यवस्थापक विशेषाधिकारों के साथ टर्मिनल से driversentinel.exe चलाएँ

स्रोत से

root@kitploit:~
git clone https://github.com/bI8d0/DriverSentinel.git
cd DriverSentinel
go run .\build.go

🚀 उपयोग

मूल सिंटैक्स

root@kitploit:~
driversentinel.exe [options]

विकल्प

विकल्पविवरण
-commonसामान्य विंडोज़ ड्राइवर स्थानों को स्कैन करें (व्यवस्थापक की आवश्यकता है)
-path <path>किसी विशिष्ट निर्देशिका को स्कैन करें
-rपुनरावर्ती मोड (उपनिर्देशिकाओं को स्कैन करें)

उदाहरण

1. सामान्य सिस्टम स्थानों को स्कैन करें (अनुशंसित)

root@kitploit:~
driversentinel.exe -common

स्वचालित रूप से स्कैन करता है:

  • C:\Windows\System32\drivers
  • C:\Windows\SysWOW64\drivers
  • C:\Windows\System32\DriverStore\FileRepository
  • और अन्य महत्वपूर्ण स्थान

2. किसी विशिष्ट निर्देशिका को स्कैन करें

root@kitploit:~
driversentinel.exe -path C:\MyFolder

3. पुनरावर्ती रूप से स्कैन करें

root@kitploit:~
driversentinel.exe -path C:\MyFolder -r

4. पूरी ड्राइव को स्कैन करें (⚠️ इसमें समय लग सकता है)

root@kitploit:~
driversentinel.exe -path C:\ -r

🔬 यह कैसे काम करता है

1️⃣ डेटाबेस सिंक्रनाइज़ेशन

स्टार्टअप पर, DriverSentinel:

  • ETag या SHA256 का उपयोग करके LOLDrivers.io डेटाबेस की जाँच करता है
  • उपलब्ध होने पर अपडेट स्वचालित रूप से डाउनलोड करता है
  • इंटरनेट कनेक्शन न होने पर स्थानीय प्रति का उपयोग करता है

2️⃣ इन-मेमोरी इंडेक्सिंग

तेज़ खोज के लिए अनुकूलित इंडेक्स बनाता है:

  • हैश इंडेक्स: ज्ञात नमूनों का SHA256
  • फ़ाइलनाम इंडेक्स: ज्ञात नमूनों का OriginalFilename

3️⃣ फ़ाइल स्कैनिंग

मिलने वाली प्रत्येक .sys फ़ाइल के लिए:

  1. फ़ाइलनाम की तुलना करता है (तेज़ लुकअप)
  2. मेल मिलने पर SHA256 की गणना करता है
  3. श्रेणी के आधार पर पहचान तर्क लागू करता है
  4. मिले मेलों की रिपोर्ट करता है

4️⃣ परिणाम रिपोर्ट

विस्तृत जानकारी दिखाता है:

  • फ़ाइल पथ
  • SHA256 हैश
  • मेल प्रकार (फ़ाइलनाम, हैश, या दोनों)
  • असुरक्षित ड्राइवर विवरण
  • ज्ञात शोषण कमांड (यदि लागू हो)

📊 पहचान उदाहरण

प्रोग्राम आउटपुट

root@kitploit:~
=== DriverSentinel - Vulnerable Driver Scanner by bI8d0 ===

[repository] Local copy is up to date
[repository] Loaded 1337 drivers
Total drivers loaded: 1337

[scanner] Indices built: 5432 hashes, 5432 filenames
[scanner] Valid extension: .sys
[scanner] Starting scan of: C:\Windows\System32\drivers

[scanner] Scanning (523 files): C:\Windows\System32\drivers\some_driver.sys
⚠ DETECTED: C:\Windows\System32\drivers\vulnerable.sys (Type: both, Category: malicious)

[scanner] Scan completed in 2.34s
[scanner] Files scanned: 523
[scanner] Vulnerabilities found: 1


⚠ ALERT: Found 1 vulnerable driver(s)
================================================================================

[1] VULNERABLE FILE DETECTED
--------------------------------------------------------------------------------
  Path:          C:\Windows\System32\drivers\vulnerable.sys
  SHA256:        abc123def456...
  Match Type:    both
  Driver ID:     vulnerable-driver-id
  Category:      malicious

  Vulnerable Driver Details:
    Original:    vulnerable.sys
    Company:     Malicious Corp
    Product:     Malicious Product
    Version:     1.0.0
    Description: Known vulnerable driver
    HVCI:        False

  Exploitation Commands:
    ─── Command 1 ───
    Use Case:     Privilege Escalation
    Privileges:   Administrator
    OS:           Windows 10/11
    Description:  Known exploit method
    Command:      sc.exe create vuln binPath= ...
    Resources:    https://example.com/advisory

================================================================================

⚡ REMEDIATION GUIDE (Requires Administrator)
================================================================================

Generic commands to remove detected vulnerable drivers:

1. Stop the driver/service (if running):
   sc.exe stop <service_name>

2. Disable the driver/service:
   sc.exe config <service_name> start= disabled

3. Delete the service:
   sc.exe delete <service_name>

4. Backup and delete the file:
   move "C:\Path\To\driver.sys" "C:\Path\To\driver.sys.malz"

5. Or delete directly (use with caution):
   del /F "C:\Path\To\driver.sys"

⚠ WARNING:
   - Removing system drivers may cause system instability or prevent boot.
   - Always create a System Restore Point before taking action.
   - Replace <service_name> with the actual service name (use 'sc.exe query' to find it).
   - Use the full path from the detection results above.

================================================================================

🔨 स्रोत से निर्माण

पूर्वापेक्षाएँ

  • Go 1.24+
  • Windows 10/11
  • Git

चरण

root@kitploit:~
# Clone the repository
git clone https://github.com/bI8d0/DriverSentinel.git
cd DriverSentinel

# Install dependencies
go mod download

# Build
go run .\build.go

# Run
.\build\driversentinel.exe -common

अनुकूलित निर्माण

root@kitploit:~
go build -ldflags="-s -w" -o build/driversentinel.exe

🧠 पहचान तर्क

DriverSentinel ड्राइवर श्रेणी के आधार पर अलग-अलग मानदंड लागू करता है:

🔴 दुर्भावनापूर्ण ड्राइवर (category: "malicious")

  • रिपोर्ट करता है यदि: फ़ाइलनाम या हैश मेल खाता है (कोई भी मेल महत्वपूर्ण है)
  • कारण: दुर्भावनापूर्ण ड्राइवरों का नाम बदलने पर भी उनका पता लगाया जाना चाहिए

🟡 असुरक्षित ड्राइवर (category: "vulnerable driver")

  • रिपोर्ट करता है यदि: फ़ाइलनाम और हैश दोनों मेल खाते हैं (दोनों का मेल आवश्यक है)
  • कारण: वैध ड्राइवरों के सामान्य नामों से गलत सकारात्मक परिणामों से बचता है

🟢 अन्य श्रेणियाँ

  • रिपोर्ट करता है: सुरक्षा के लिए (नई श्रेणियों के लिए सावधानी)

मेल प्रकार

मेल प्रकारविवरण
filenameकेवल फ़ाइलनाम मेल खाता है
sha256केवल हैश मेल खाता है (नाम बदली गई फ़ाइल)
bothफ़ाइलनाम और हैश दोनों मेल खाते हैं (पूर्ण मेल)

सुधार के क्षेत्र

  • समानांतर स्कैनिंग समर्थन (goroutines)
  • रिपोर्ट निर्यात (JSON, CSV, HTML)
  • ग्राफ़िकल यूज़र इंटरफ़ेस (GUI)
  • स्वचालन के लिए साइलेंट मोड
  • SIEM एकीकरण
  • पहचाने गए ड्राइवरों का स्वचालित क्वारंटाइन

📄 लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है। विवरण के लिए LICENSE फ़ाइल देखें।


🙏 श्रेय

  • लेखक: bI8d0
  • डेटाबेस: LOLDrivers.io - एक अद्भुत सामुदायिक परियोजना जो असुरक्षित ड्राइवरों का डेटाबेस बनाए रखती है
  • समुदाय: LOLDrivers में योगदान देने वाले सभी सुरक्षा शोधकर्ताओं को विशेष धन्यवाद

उपयोग की गई प्रौद्योगिकियाँ

  • Go - प्रोग्रामिंग भाषा
  • uilive - रियल-टाइम प्रगति पट्टी
  • LOLDrivers API - असुरक्षित ड्राइवर डेटाबेस

⚠️ अस्वीकरण

यह उपकरण केवल शैक्षिक और रक्षात्मक सुरक्षा उद्देश्यों के लिए है।
इसे दुर्भावनापूर्ण या अवैध गतिविधियों के लिए उपयोग न करें।
इस उपकरण के दुरुपयोग के लिए लेखक जिम्मेदार नहीं है।


❤️ और Go के साथ निर्मित

यदि यह उपयोगी लगे, तो इसे एक ⭐ देने पर विचार करें!

टूल डाउनलोड करें