
DriverSentinel एक सुरक्षा उपकरण है जिसे Go में विकसित किया गया है और जो Windows प्रणालियों पर दुर्भावनापूर्ण तथा असुरक्षित ड्राइवरों का पता लगाता है, उनकी तुलना LOLDrivers.io डेटाबेस से करके।
DriverSentinel एक सुरक्षा उपकरण है जो Go में विकसित किया गया है और जो LOLDrivers.io डेटाबेस के साथ तुलना करके विंडोज़ प्रणालियों पर दुर्भावनापूर्ण और असुरक्षित ड्राइवरों का पता लगाता है।
विशेषताएँ • स्थापना • उपयोग • यह कैसे काम करता है
.zip फ़ाइल निकालेंdriversentinel.exe चलाएँgit clone https://github.com/bI8d0/DriverSentinel.git
cd DriverSentinel
go run .\build.go
driversentinel.exe [options]
| विकल्प | विवरण |
|---|---|
-common | सामान्य विंडोज़ ड्राइवर स्थानों को स्कैन करें (व्यवस्थापक की आवश्यकता है) |
-path <path> | किसी विशिष्ट निर्देशिका को स्कैन करें |
-r | पुनरावर्ती मोड (उपनिर्देशिकाओं को स्कैन करें) |
driversentinel.exe -common
स्वचालित रूप से स्कैन करता है:
C:\Windows\System32\driversC:\Windows\SysWOW64\driversC:\Windows\System32\DriverStore\FileRepositorydriversentinel.exe -path C:\MyFolder
driversentinel.exe -path C:\MyFolder -r
driversentinel.exe -path C:\ -r
स्टार्टअप पर, DriverSentinel:
तेज़ खोज के लिए अनुकूलित इंडेक्स बनाता है:
मिलने वाली प्रत्येक .sys फ़ाइल के लिए:
विस्तृत जानकारी दिखाता है:
=== DriverSentinel - Vulnerable Driver Scanner by bI8d0 ===
[repository] Local copy is up to date
[repository] Loaded 1337 drivers
Total drivers loaded: 1337
[scanner] Indices built: 5432 hashes, 5432 filenames
[scanner] Valid extension: .sys
[scanner] Starting scan of: C:\Windows\System32\drivers
[scanner] Scanning (523 files): C:\Windows\System32\drivers\some_driver.sys
⚠ DETECTED: C:\Windows\System32\drivers\vulnerable.sys (Type: both, Category: malicious)
[scanner] Scan completed in 2.34s
[scanner] Files scanned: 523
[scanner] Vulnerabilities found: 1
⚠ ALERT: Found 1 vulnerable driver(s)
================================================================================
[1] VULNERABLE FILE DETECTED
--------------------------------------------------------------------------------
Path: C:\Windows\System32\drivers\vulnerable.sys
SHA256: abc123def456...
Match Type: both
Driver ID: vulnerable-driver-id
Category: malicious
Vulnerable Driver Details:
Original: vulnerable.sys
Company: Malicious Corp
Product: Malicious Product
Version: 1.0.0
Description: Known vulnerable driver
HVCI: False
Exploitation Commands:
─── Command 1 ───
Use Case: Privilege Escalation
Privileges: Administrator
OS: Windows 10/11
Description: Known exploit method
Command: sc.exe create vuln binPath= ...
Resources: https://example.com/advisory
================================================================================
⚡ REMEDIATION GUIDE (Requires Administrator)
================================================================================
Generic commands to remove detected vulnerable drivers:
1. Stop the driver/service (if running):
sc.exe stop <service_name>
2. Disable the driver/service:
sc.exe config <service_name> start= disabled
3. Delete the service:
sc.exe delete <service_name>
4. Backup and delete the file:
move "C:\Path\To\driver.sys" "C:\Path\To\driver.sys.malz"
5. Or delete directly (use with caution):
del /F "C:\Path\To\driver.sys"
⚠ WARNING:
- Removing system drivers may cause system instability or prevent boot.
- Always create a System Restore Point before taking action.
- Replace <service_name> with the actual service name (use 'sc.exe query' to find it).
- Use the full path from the detection results above.
================================================================================
# Clone the repository
git clone https://github.com/bI8d0/DriverSentinel.git
cd DriverSentinel
# Install dependencies
go mod download
# Build
go run .\build.go
# Run
.\build\driversentinel.exe -common
go build -ldflags="-s -w" -o build/driversentinel.exe
DriverSentinel ड्राइवर श्रेणी के आधार पर अलग-अलग मानदंड लागू करता है:
category: "malicious")category: "vulnerable driver")| मेल प्रकार | विवरण |
|---|---|
filename | केवल फ़ाइलनाम मेल खाता है |
sha256 | केवल हैश मेल खाता है (नाम बदली गई फ़ाइल) |
both | फ़ाइलनाम और हैश दोनों मेल खाते हैं (पूर्ण मेल) |
यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है। विवरण के लिए LICENSE फ़ाइल देखें।
यह उपकरण केवल शैक्षिक और रक्षात्मक सुरक्षा उद्देश्यों के लिए है।
इसे दुर्भावनापूर्ण या अवैध गतिविधियों के लिए उपयोग न करें।
इस उपकरण के दुरुपयोग के लिए लेखक जिम्मेदार नहीं है।
❤️ और Go के साथ निर्मित
यदि यह उपयोगी लगे, तो इसे एक ⭐ देने पर विचार करें!