
कमजोर और दुर्भावनापूर्ण विंडोज़ ड्राइवरों का क्यूरेटेड डेटाबेस, जिसमें सक्रिय खतरे की खोज और घटना प्रतिक्रिया के लिए YARA, Sigma, ClamAV और Sysmon डिटेक्शन नियम शामिल हैं।
LOLDrivers (लिविंग ऑफ द लैंड ड्राइवर्स) में आपका स्वागत है, एक रोमांचक ओपन-सोर्स प्रोजेक्ट जो कमजोर, दुर्भावनापूर्ण और ज्ञात दुर्भावनापूर्ण Windows ड्राइवर्स को एक व्यापक रिपॉजिटरी में एक साथ लाता है। हमारा मिशन सभी आकार के संगठनों को ड्राइवर-संबंधित सुरक्षा जोखिमों को समझने और उनका समाधान करने के लिए ज्ञान और उपकरणों के साथ सशक्त बनाना है, जिससे उनके सिस्टम अधिक सुरक्षित और अधिक विश्वसनीय बन सकें।
LOLDrivers के साथ अपनी यात्रा शुरू करने के लिए, बस LOLDrivers.io साइट देखें या रिपॉजिटरी को क्लोन करें और श्रेणीबद्ध निर्देशिकाओं में उपलब्ध जानकारी की संपदा का पता लगाएँ। हमने साइट को इस तरह डिज़ाइन किया है कि आप अपने सिस्टम को कमजोर ड्राइवर्स से बचाने के लिए आवश्यक जानकारी आसानी से पा सकें।
YAML फ़ाइल बनाने की प्रक्रिया को तेज़ करने में सहायता के लिए, loldrivers.streamlit.app देखें
बग सबमिट करने या सुविधाओं का अनुरोध करने के लिए कृपया GitHub issue tracker का उपयोग करें।
नियमित रूप से अपडेट की जाँच करके और प्रोजेक्ट में योगदान देकर LOLDrivers समुदाय से जुड़े रहें। आपकी भागीदारी यह सुनिश्चित करने में मदद करेगी कि प्रोजेक्ट अद्यतित रहे और दूसरों के लिए और भी मूल्यवान बने।
दुनिया भर के संगठनों के लिए एक सुरक्षित और अधिक संरक्षित डिजिटल वातावरण बनाने की हमारी खोज में हमारे साथ जुड़ें। LOLDrivers के साथ, आप ड्राइवर-संबंधित सुरक्षा जोखिमों से निपटने और लगातार विकसित हो रहे साइबर परिदृश्य को आत्मविश्वास से नेविगेट करने के लिए अच्छी तरह से सुसज्जित होंगे।
यदि आप योगदान देना चाहते हैं, तो कृपया इन चरणों का पालन करें:
अधिक विस्तृत निर्देशों के लिए, कृपया CONTRIBUTING.md फ़ाइल देखें। ड्राइवर के लिए एक नई YAML फ़ाइल बनाने के लिए, प्रदान किए गए YML-Template का उपयोग करें।

LOLDrivers संभावित खतरों का प्रभावी ढंग से पता लगाने में आपकी सहायता के लिए व्यापक Sigma, Yara, ClamAV और Sysmon डिटेक्शन नियम प्रदान करता है। इन नियमों को विस्तार से देखने के लिए, detection फ़ोल्डर के अंतर्गत sigma, yara, av और sysmon निर्देशिकाओं पर जाएँ। साथ ही Florian Stosse और HotCakeX के सौजन्य से एक WDAC पॉलिसी भी है।
शुभ शिकार! 🕵️♂️
समुदाय ने @Oddvarmoe, @M_haggis, और IISResetMe के सौजन्य से एक PowerShell LOLDriver स्कैनर भी बनाया है, जो आपको संभावित दुर्भावनापूर्ण ड्राइवर्स की पहचान करने में मदद कर सकता है। यह स्क्रिप्ट, यहाँ उपलब्ध है, आपको किसी भी संदिग्ध फ़ाइल के लिए निर्दिष्ट Windows फ़ोल्डर को स्कैन करने की अनुमति देती है। हम स्क्रिप्ट को निम्नलिखित जैसी निर्देशिकाओं पर चलाने की सलाह देते हैं:
C:\WINDOWS\inf
C:\WINDOWS\System32\drivers
C:\WINDOWS\System32\DriverStore\FileRepository
मुख्य वेबसाइट website/ में Astro का उपयोग करती है। Node 24 / Python 3.11 सेटअप, सार्वजनिक API जनरेशन, स्थानीय पूर्वावलोकन और ब्राउज़र जाँच के लिए उस गाइड को देखें। वेबसाइट को बिल्ड या डिप्लॉय करने के लिए अब Hugo और Go की आवश्यकता नहीं है।
Deploy Site वर्कफ़्लो पुल रिक्वेस्ट पर प्रोडक्शन आर्टिफैक्ट्स को मान्य करता है और main पर पुश के बाद परीक्षण किए गए Astro आर्टिफैक्ट को GitHub Pages पर प्रकाशित करता है। अलग पूर्वावलोकन वर्कफ़्लो एनालिटिक्स को अक्षम रखता है। टैग किए गए रिलीज़ वेबसाइट को डिप्लॉय किए बिना ड्राइवर डाउनलोड को पैकेज करते हैं।
URL अनुबंध और शेष रखरखाव कार्य के लिए प्रोडक्शन माइग्रेशन और रोलबैक गाइड देखें।