
脆弱性および悪意のあるWindowsドライバのキュレーションデータベース。プロアクティブな脅威ハンティングとインシデントレスポンスのためのYARA、Sigma、ClamAV、Sysmon検出ルールを備えています。
LOLDrivers(Living Off The Land Drivers)へようこそ。このエキサイティングなオープンソースプロジェクトは、脆弱性のあるドライバ、悪意のあるドライバ、既知の悪意のあるWindowsドライバを1つの包括的なリポジトリにまとめています。私たちの使命は、あらゆる規模の組織がドライバに関連するセキュリティリスクを理解し、対処するための知識とツールを提供し、システムをより安全で信頼性の高いものにすることです。
LOLDriversを使い始めるには、LOLDrivers.ioサイトをチェックするか、リポジトリをクローンして、カテゴリ別のディレクトリにある豊富な情報を探索してください。脆弱なドライバからシステムを保護するために必要なインサイトを簡単に見つけられるようにサイトを設計しています。
YAMLファイルの作成を迅速化するには、loldrivers.streamlit.appをチェックしてください。
バグの報告や機能リクエストは、GitHub issue trackerをご利用ください。
LOLDriversコミュニティに積極的に関わり、定期的にアップデートを確認し、プロジェクトに貢献してください。あなたの関与により、プロジェクトが最新の状態に保たれ、他の人にとってもさらに価値のあるものになります。
世界中の組織のためにより安全で確実なデジタル環境を創造する取り組みにご参加ください。LOLDriversを頼りに、ドライバ関連のセキュリティリスクに立ち向かい、常に進化するサイバー環境を自信を持ってナビゲートしてください。
貢献したい場合は、以下の手順に従ってください:
詳細な手順については、CONTRIBUTING.mdファイルを参照してください。ドライバ用の新しいYAMLファイルを作成するには、提供されたYML-Templateを使用してください。

LOLDriversは、潜在的な脅威を効果的に検出するための包括的なSigma、Yara、ClamAV、Sysmon検出ルールを提供しています。これらのルールを詳細に確認するには、検出フォルダ配下のsigma、yara、av、sysmonディレクトリに移動してください。また、Florian Stosse氏とHotCakeX氏によるWDACポリシーもあります。
楽しいハンティングを!🕵️♂️
コミュニティは、@Oddvarmoe、@M_haggis、IISResetMeのおかげで、PowerShellのLOLDriverスキャナも作成しました。このスクリプトはこちらで入手可能で、指定したWindowsフォルダ内の不審なファイルをスキャンできます。以下のようなディレクトリでスクリプトを実行することをお勧めします:
C:\WINDOWS\inf
C:\WINDOWS\System32\drivers
C:\WINDOWS\System32\DriverStore\FileRepository
git clone https://github.com/magicsword-io/LOLDrivers.git
cd LOLDrivers
poetry install
poetry shell
python bin/site.py
cd loldrivers.io && hugo serve