Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
DriverSentinel — DriverSentinelは、LOLDrivers.ioデータベースと照合することで、Windowsシステム上の悪意のあるドライバーや脆弱なドライバーを検出するGo製のセキュリティツールです。 | Kitploit
ツール/GitHubGitHub/bi8d0/driversentinel
防御ツール脆弱性スキャナーフォレンジックマルウェア分析インシデントレスポンス
GitHubbi8d0/driversentinel

DriverSentinel

DriverSentinelは、LOLDrivers.ioデータベースと照合することで、Windowsシステム上の悪意のあるドライバーや脆弱なドライバーを検出するGo製のセキュリティツールです。

リポジトリを見る
3643ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🛡️ DriverSentinel 🛡️

脆弱なWindowsドライバースキャナー

Windows Go Version License LOLDrivers

DriverSentinel は Go で開発されたセキュリティツールで、LOLDrivers.io データベースと照合して Windows システム上の悪意のあるドライバーや脆弱なドライバーを検出します。

機能 • インストール • 使い方 • 動作原理


📋 目次

  • 機能
  • 要件
  • インストール
  • 使い方
  • 動作原理
  • 検出例
  • ソースからビルド
  • 検出ロジック
  • ライセンス
  • クレジット

✨ 機能

  • 🔍 スマートスキャン: SHA256 ハッシュとファイル名の一致により脆弱なドライバーを検出
  • 🌐 自動更新: LOLDrivers.io データベースとの自動同期
  • ⚡ 高性能: インメモリインデックスによる高速ルックアップで最適化されたスキャン
  • 📊 リアルタイム進行状況: スキャン中のファイルのライブ可視化
  • 🎯 カテゴリベースの検出: 脅威タイプ(悪意のある vs. 脆弱)に応じた異なる基準
  • 🗂️ 複数のスキャンモード:
    • 特定パスのスキャン(再帰的または非再帰的)
    • 一般的な Windows ロケーションの自動スキャン
  • 📝 詳細レポート: 検出されたドライバーの完全な情報(悪用コマンドを含む)
  • 🔒 .sys ファイルのみ: Windows カーネルドライバーに特化したフィルタリング

💻 要件

  • オペレーティングシステム: Windows 10/11 (x64)
  • 権限: 管理者(システムロケーションのスキャンに必要)
  • 容量: 実行ファイルとデータベースで約10 MB

📥 インストール

直接ダウンロード(推奨)

  1. Releases から最新バージョンをダウンロード
  2. .zip ファイルを展開
  3. 管理者権限でターミナルから driversentinel.exe を実行

ソースから

root@kitploit:~
git clone https://github.com/bI8d0/DriverSentinel.git
cd DriverSentinel
go run .\build.go

🚀 使い方

基本構文

root@kitploit:~
driversentinel.exe [options]

オプション

オプション説明
-common一般的な Windows ドライバーのロケーションをスキャン(管理者権限が必要)
-path <path>特定のディレクトリをスキャン
-r再帰モード(サブディレクトリもスキャン)

使用例

1. 一般的なシステムロケーションをスキャン(推奨)

root@kitploit:~
driversentinel.exe -common

自動的にスキャンする場所:

  • C:\Windows\System32\drivers
  • C:\Windows\SysWOW64\drivers
  • C:\Windows\System32\DriverStore\FileRepository
  • その他の重要なロケーション

2. 特定のディレクトリをスキャン

root@kitploit:~
driversentinel.exe -path C:\MyFolder

3. 再帰的にスキャン

root@kitploit:~
driversentinel.exe -path C:\MyFolder -r

4. ドライブ全体をスキャン(⚠️ 時間がかかる場合があります)

root@kitploit:~
driversentinel.exe -path C:\ -r

🔬 動作原理

1️⃣ データベース同期

起動時に DriverSentinel は:

  • ETag または SHA256 を使用して LOLDrivers.io データベースをチェック
  • 更新があれば自動的にダウンロード
  • インターネット接続がない場合はローカルコピーを使用

2️⃣ インメモリインデックス作成

高速検索のための最適化されたインデックスを構築:

  • ハッシュインデックス: 既知のサンプルの SHA256
  • ファイル名インデックス: 既知のサンプルの OriginalFilename

3️⃣ ファイルスキャン

見つかった .sys ファイルごとに:

  1. ファイル名を比較(高速ルックアップ)
  2. 一致した場合、SHA256 を計算
  3. カテゴリに基づいて検出ロジックを適用
  4. 一致した結果を報告

4️⃣ 結果レポート

詳細情報を表示:

  • ファイルパス
  • SHA256 ハッシュ
  • 一致タイプ(ファイル名、ハッシュ、またはその両方)
  • 脆弱なドライバーの詳細
  • 既知の悪用コマンド(該当する場合)

📊 検出例

プログラム出力

root@kitploit:~
=== DriverSentinel - bI8d0 による脆弱なドライバースキャナー ===

[repository] ローカルコピーは最新です
[repository] 1337 件のドライバーを読み込みました
総ドライバー読み込み数: 1337

[scanner] インデックス構築完了: 5432 ハッシュ, 5432 ファイル名
[scanner] 有効な拡張子: .sys
[scanner] スキャン開始: C:\Windows\System32\drivers

[scanner] スキャン中 (523 ファイル): C:\Windows\System32\drivers\some_driver.sys
⚠ 検出: C:\Windows\System32\drivers\vulnerable.sys (タイプ: both, カテゴリ: malicious)

[scanner] スキャン完了: 2.34 秒
[scanner] スキャンファイル数: 523
[scanner] 見つかった脆弱性: 1


⚠ 警告: 1 個の脆弱なドライバーが見つかりました
================================================================================

[1] 脆弱なファイルが検出されました
--------------------------------------------------------------------------------
  パス:          C:\Windows\System32\drivers\vulnerable.sys
  SHA256:        abc123def456...
  一致タイプ:    both
  ドライバーID:  vulnerable-driver-id
  カテゴリ:      malicious

  脆弱なドライバーの詳細:
    オリジナル名: vulnerable.sys
    会社名:       Malicious Corp
    製品名:       Malicious Product
    バージョン:   1.0.0
    説明:         既知の脆弱なドライバー
    HVCI:         False

  悪用コマンド:
    ─── コマンド 1 ───
    ユースケース:  特権昇格
    権限:         管理者
    OS:           Windows 10/11
    説明:         既知の悪用手法
    コマンド:     sc.exe create vuln binPath= ...
    リソース:     https://example.com/advisory

================================================================================

⚡ 修復ガイド(管理者権限が必要)
================================================================================

検出された脆弱なドライバーを削除するための一般的なコマンド:

1. ドライバー/サービスを停止(実行中の場合):
   sc.exe stop <service_name>

2. ドライバー/サービスを無効化:
   sc.exe config <service_name> start= disabled

3. サービスを削除:
   sc.exe delete <service_name>

4. ファイルをバックアップして削除:
   move "C:\Path\To\driver.sys" "C:\Path\To\driver.sys.malz"

5. または直接削除(注意して使用):
   del /F "C:\Path\To\driver.sys"

⚠ 警告:
   - システムドライバーの削除はシステムの不安定性や起動不能を引き起こす可能性があります。
   - 操作を行う前に必ずシステムの復元ポイントを作成してください。
   - <service_name> は実際のサービス名に置き換えてください('sc.exe query' で検索)。
   - 上記の検出結果の完全パスを使用してください。

================================================================================

🔨 ソースからビルド

前提条件

  • Go 1.24+
  • Windows 10/11
  • Git

手順

root@kitploit:~
# リポジトリのクローン
git clone https://github.com/bI8d0/DriverSentinel.git
cd DriverSentinel

# 依存関係のインストール
go mod download

# ビルド
go run .\build.go

# 実行
.\build\driversentinel.exe -common

最適化ビルド

root@kitploit:~
go build -ldflags="-s -w" -o build/driversentinel.exe

🧠 検出ロジック

DriverSentinel は ドライバーのカテゴリに応じて異なる基準 を適用します:

🔴 悪意のあるドライバー(category: "malicious")

  • 報告条件: ファイル名 または ハッシュが一致(いずれかの一致が重大)
  • 理由: 悪意のあるドライバーは名前変更の有無にかかわらず検出する必要があるため

🟡 脆弱なドライバー(category: "vulnerable driver")

  • 報告条件: ファイル名 かつ ハッシュが一致(両方が一致する必要あり)
  • 理由: 正規ドライバーの一般的な名前による誤検出を回避するため

🟢 その他のカテゴリ

  • 報告対象: 安全性のため(新しいカテゴリへの予防措置)

一致タイプ

一致タイプ説明
filenameファイル名のみ一致
sha256ハッシュのみ一致(名前変更されたファイル)
bothファイル名とハッシュの両方が一致(完全一致)

改善点

  • 並列スキャンサポート(goroutine)
  • レポートのエクスポート(JSON、CSV、HTML)
  • グラフィカルユーザーインターフェース(GUI)
  • 自動化のためのサイレントモード
  • SIEM 統合
  • 検出されたドライバーの自動隔離

📄 ライセンス

このプロジェクトは MIT ライセンスの下で提供されています。詳細は LICENSE ファイルを参照してください。


🙏 クレジット

  • 作者: bI8d0
  • データベース: LOLDrivers.io - 脆弱なドライバーデータベースを維持する素晴らしいコミュニティプロジェクト
  • コミュニティ: LOLDrivers に貢献するすべてのセキュリティ研究者に特別な感謝を

使用技術

  • Go - プログラミング言語
  • uilive - リアルタイム進行状況バー
  • LOLDrivers API - 脆弱なドライバーデータベース

⚠️ 免責事項

このツールは教育および防御的なセキュリティ目的のみに使用してください。
悪意のある目的や違法行為に使用しないでください。
作者はこのツールの誤用について一切の責任を負いません。


❤️ と Go で作られています

もし役に立ったなら、⭐ を付けてください!

ツールをダウンロード