
DriverSentinel は Go で開発されたセキュリティツールで、LOLDrivers.io データベースと照合して Windows システム上の悪意のあるドライバーや脆弱なドライバーを検出します。
.zip ファイルを展開driversentinel.exe を実行git clone https://github.com/bI8d0/DriverSentinel.git
cd DriverSentinel
go run .\build.go
driversentinel.exe [options]
| オプション | 説明 |
|---|---|
-common | 一般的な Windows ドライバーのロケーションをスキャン(管理者権限が必要) |
-path <path> | 特定のディレクトリをスキャン |
-r | 再帰モード(サブディレクトリもスキャン) |
driversentinel.exe -common
自動的にスキャンする場所:
C:\Windows\System32\driversC:\Windows\SysWOW64\driversC:\Windows\System32\DriverStore\FileRepositorydriversentinel.exe -path C:\MyFolder
driversentinel.exe -path C:\MyFolder -r
driversentinel.exe -path C:\ -r
起動時に DriverSentinel は:
高速検索のための最適化されたインデックスを構築:
見つかった .sys ファイルごとに:
詳細情報を表示:
=== DriverSentinel - bI8d0 による脆弱なドライバースキャナー ===
[repository] ローカルコピーは最新です
[repository] 1337 件のドライバーを読み込みました
総ドライバー読み込み数: 1337
[scanner] インデックス構築完了: 5432 ハッシュ, 5432 ファイル名
[scanner] 有効な拡張子: .sys
[scanner] スキャン開始: C:\Windows\System32\drivers
[scanner] スキャン中 (523 ファイル): C:\Windows\System32\drivers\some_driver.sys
⚠ 検出: C:\Windows\System32\drivers\vulnerable.sys (タイプ: both, カテゴリ: malicious)
[scanner] スキャン完了: 2.34 秒
[scanner] スキャンファイル数: 523
[scanner] 見つかった脆弱性: 1
⚠ 警告: 1 個の脆弱なドライバーが見つかりました
================================================================================
[1] 脆弱なファイルが検出されました
--------------------------------------------------------------------------------
パス: C:\Windows\System32\drivers\vulnerable.sys
SHA256: abc123def456...
一致タイプ: both
ドライバーID: vulnerable-driver-id
カテゴリ: malicious
脆弱なドライバーの詳細:
オリジナル名: vulnerable.sys
会社名: Malicious Corp
製品名: Malicious Product
バージョン: 1.0.0
説明: 既知の脆弱なドライバー
HVCI: False
悪用コマンド:
─── コマンド 1 ───
ユースケース: 特権昇格
権限: 管理者
OS: Windows 10/11
説明: 既知の悪用手法
コマンド: sc.exe create vuln binPath= ...
リソース: https://example.com/advisory
================================================================================
⚡ 修復ガイド(管理者権限が必要)
================================================================================
検出された脆弱なドライバーを削除するための一般的なコマンド:
1. ドライバー/サービスを停止(実行中の場合):
sc.exe stop <service_name>
2. ドライバー/サービスを無効化:
sc.exe config <service_name> start= disabled
3. サービスを削除:
sc.exe delete <service_name>
4. ファイルをバックアップして削除:
move "C:\Path\To\driver.sys" "C:\Path\To\driver.sys.malz"
5. または直接削除(注意して使用):
del /F "C:\Path\To\driver.sys"
⚠ 警告:
- システムドライバーの削除はシステムの不安定性や起動不能を引き起こす可能性があります。
- 操作を行う前に必ずシステムの復元ポイントを作成してください。
- <service_name> は実際のサービス名に置き換えてください('sc.exe query' で検索)。
- 上記の検出結果の完全パスを使用してください。
================================================================================
# リポジトリのクローン
git clone https://github.com/bI8d0/DriverSentinel.git
cd DriverSentinel
# 依存関係のインストール
go mod download
# ビルド
go run .\build.go
# 実行
.\build\driversentinel.exe -common
go build -ldflags="-s -w" -o build/driversentinel.exe
DriverSentinel は ドライバーのカテゴリに応じて異なる基準 を適用します:
category: "malicious")category: "vulnerable driver")| 一致タイプ | 説明 |
|---|---|
filename | ファイル名のみ一致 |
sha256 | ハッシュのみ一致(名前変更されたファイル) |
both | ファイル名とハッシュの両方が一致(完全一致) |
このプロジェクトは MIT ライセンスの下で提供されています。詳細は LICENSE ファイルを参照してください。
このツールは教育および防御的なセキュリティ目的のみに使用してください。
悪意のある目的や違法行為に使用しないでください。
作者はこのツールの誤用について一切の責任を負いません。
❤️ と Go で作られています
もし役に立ったなら、⭐ を付けてください!