
कमजोर और दुर्भावनापूर्ण विंडोज़ ड्राइवरों का क्यूरेटेड डेटाबेस, जिसमें सक्रिय खतरे की खोज और घटना प्रतिक्रिया के लिए YARA, Sigma, ClamAV और Sysmon डिटेक्शन नियम शामिल हैं।
LOLDrivers (भूमि से दूर रहने वाले ड्राइवर) में आपका स्वागत है, यह एक रोमांचक ओपन-सोर्स प्रोजेक्ट है जो कमजोर, दुर्भावनापूर्ण और ज्ञात दुर्भावनापूर्ण विंडोज ड्राइवरों को एक व्यापक रिपॉजिटरी में एक साथ लाता है। हमारा मिशन सभी आकार के संगठनों को ड्राइवर-संबंधी सुरक्षा जोखिमों को समझने और उनका समाधान करने के लिए ज्ञान और उपकरणों के साथ सशक्त बनाना है, जिससे उनके सिस्टम अधिक सुरक्षित और विश्वसनीय बन सकें।
LOLDrivers के साथ अपनी यात्रा शुरू करने के लिए, बस LOLDrivers.io साइट देखें या रिपॉजिटरी को क्लोन करें और वर्गीकृत निर्देशिकाओं में उपलब्ध जानकारी के खजाने का अन्वेषण करें। हमने साइट को इस तरह डिज़ाइन किया है कि आप कमजोर ड्राइवरों से अपने सिस्टम की सुरक्षा के लिए आवश्यक जानकारी आसानी से पा सकें।
yaml फ़ाइल बनाने में तेजी लाने में सहायता के लिए, loldrivers.streamlit.app देखें
कृपया बग सबमिट करने या सुविधाओं का अनुरोध करने के लिए GitHub issue tracker का उपयोग करें।
नियमित रूप से अपडेट की जाँच करके और परियोजना में योगदान करके LOLDrivers समुदाय से जुड़े रहें। आपकी भागीदारी यह सुनिश्चित करने में मदद करेगी कि परियोजना अद्यतित रहे और दूसरों के लिए और भी अधिक मूल्यवान हो।
हर जगह संगठनों के लिए एक सुरक्षित और अधिक सुरक्षित डिजिटल वातावरण बनाने की हमारी खोज में हमारे साथ शामिल हों। LOLDrivers आपके साथ होने से, आप ड्राइवर-संबंधी सुरक्षा जोखिमों से निपटने और लगातार विकसित हो रहे साइबर परिदृश्य में आत्मविश्वास से नेविगेट करने के लिए अच्छी तरह से सुसज्जित होंगे।
यदि आप योगदान करना चाहते हैं, तो कृपया इन चरणों का पालन करें:
अधिक विस्तृत निर्देशों के लिए, कृपया CONTRIBUTING.md फ़ाइल देखें। ड्राइवर के लिए एक नई YAML फ़ाइल बनाने के लिए, प्रदान की गई YML-Template का उपयोग करें।

LOLDrivers संभावित खतरों का प्रभावी ढंग से पता लगाने में आपकी सहायता के लिए व्यापक सिग्मा, यारा, क्लैमएवी और सिसमॉन डिटेक्शन नियम प्रदान करता है। इन नियमों का विस्तार से पता लगाने के लिए, डिटेक्शन फ़ोल्डर के अंतर्गत sigma, yara, av और sysmon निर्देशिकाओं पर जाएँ। साथ ही Florian Stosse और HotCakeX के धन्यवाद के साथ WDAC नीति भी है।
शुभ खोज! 🕵️♂️
समुदाय ने @Oddvarmoe, @M_haggis, और IISResetMe की कृपा से एक PowerShell LOLDriver स्कैनर भी बनाया है, जो आपको संभावित रूप से दुर्भावनापूर्ण ड्राइवरों की पहचान करने में मदद कर सकता है। स्क्रिप्ट, यहाँ उपलब्ध है, आपको किसी भी संदिग्ध फ़ाइल के लिए एक निर्दिष्ट विंडोज फ़ोल्डर को स्कैन करने की अनुमति देती है। हम निम्नलिखित निर्देशिकाओं पर स्क्रिप्ट चलाने की सलाह देते हैं:
C:\WINDOWS\inf
C:\WINDOWS\System32\drivers
C:\WINDOWS\System32\DriverStore\FileRepository
git clone https://github.com/magicsword-io/LOLDrivers.git
cd LOLDrivers
poetry install
poetry shell
python bin/site.py
cd loldrivers.io && hugo serve