
Database curato di driver Windows vulnerabili e dannosi con regole di rilevamento YARA, Sigma, ClamAV e Sysmon per la caccia proattiva alle minacce e la risposta agli incidenti.
Benvenuti su LOLDrivers (Living Off The Land Drivers), un entusiasmante progetto open-source che riunisce driver Windows vulnerabili, dannosi e noti come dannosi in un unico repository completo. La nostra missione è fornire a organizzazioni di tutte le dimensioni le conoscenze e gli strumenti per comprendere e affrontare i rischi di sicurezza legati ai driver, rendendo i loro sistemi più sicuri e affidabili.
Per iniziare il tuo viaggio con LOLDrivers, visita il sito LOLDrivers.io o clona il repository ed esplora la ricchezza di informazioni disponibili nelle directory categorizzate. Abbiamo progettato il sito per aiutarti a trovare facilmente le informazioni necessarie per proteggere i tuoi sistemi dai driver vulnerabili.
Per velocizzare la creazione di un file yaml, dai un'occhiata a loldrivers.streamlit.app
Utilizza il tracciatore di problemi GitHub per segnalare bug o richiedere funzionalità.
Rimani in contatto con la community di LOLDrivers controllando regolarmente gli aggiornamenti e contribuendo al progetto. Il tuo coinvolgimento aiuterà a mantenere il progetto aggiornato e ancora più utile per gli altri.
Unisciti a noi nella nostra missione di creare un ambiente digitale più sicuro per le organizzazioni di tutto il mondo. Con LOLDrivers al tuo fianco, sarai ben attrezzato per affrontare i rischi di sicurezza legati ai driver e navigare con sicurezza nel panorama delle minacce in continua evoluzione.
Se desideri contribuire, segui questi passaggi:
Per istruzioni più dettagliate, consulta il file CONTRIBUTING.md. Per creare un nuovo file YAML per un driver, usa il modello fornito YML-Template.

LOLDrivers fornisce regole di rilevamento complete per Sigma, Yara, ClamAV e Sysmon per aiutarti a rilevare efficacemente potenziali minacce. Per esplorare queste regole in dettaglio, naviga nelle directory sigma, yara, av e sysmon all'interno della cartella detections. È disponibile anche una policy WDAC grazie a Florian Stosse e HotCakeX.
Buona caccia! 🕵️♂️
La community ha anche creato uno scanner PowerShell per LOLDriver grazie a @Oddvarmoe, @M_haggis e IISResetMe, che può aiutarti a identificare potenziali driver dannosi. Lo script, disponibile qui, ti permette di scansionare una cartella specifica di Windows alla ricerca di file sospetti. Consigliamo di eseguire lo script su directory come:
C:\WINDOWS\inf
C:\WINDOWS\System32\drivers
C:\WINDOWS\System32\DriverStore\FileRepository
git clone https://github.com/magicsword-io/LOLDrivers.git
cd LOLDrivers
poetry install
poetry shell
python bin/site.py
cd loldrivers.io && hugo serve