Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
LOLDrivers — 脆弱性および悪意のあるWindowsドライバのキュレーションデータベース。プロアクティブな脅威ハンティングとインシデントレスポンスのためのYARA、Sigma、ClamAV、Sysmon検出ルールを備えています。 | Kitploit
ツール/GitHubGitHub/magicsword-io/loldrivers
侵害指標 (IOC) 管理脆弱性分析フォレンジックマルウェア分析脅威インテリジェンス学習と教育インシデントレスポンス厳選リソース
GitHubmagicsword-io/loldrivers

LOLDrivers

脆弱性および悪意のあるWindowsドライバのキュレーションデータベース。プロアクティブな脅威ハンティングとインシデントレスポンスのためのYARA、Sigma、ClamAV、Sysmon検出ルールを備えています。

リポジトリを見る
1.7k2208日前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

LOLDrivers - Living Off The Land Drivers 🚗💨

CI build Drivers

LOLDrivers(Living Off The Land Drivers)へようこそ。このエキサイティングなオープンソースプロジェクトは、脆弱性のあるドライバ、悪意のあるドライバ、既知の悪意のあるWindowsドライバを1つの包括的なリポジトリにまとめています。私たちの使命は、あらゆる規模の組織がドライバに関連するセキュリティリスクを理解し、対処するための知識とツールを提供し、システムをより安全で信頼性の高いものにすることです。

主な機能

  • 脆弱性のあるドライバと悪意のあるWindowsドライバの広範かつ整理されたコレクション
  • ドライバの脆弱性と脅威に関する最新情報で継続的に更新
  • 関連情報への迅速なアクセスを可能にする、わかりやすいカテゴリとインデックス
  • Sigmaとのシームレスな統合による、ハッシュベースの予防的防御

LOLDriversが組織にどのように役立つか

  • インフラストラクチャ内の脆弱なドライバの可視性を高め、セキュリティ体制を強化
  • 最新のドライバ関連の脅威と脆弱性について常に把握
  • ドライバの脆弱性に関連するリスクを迅速に特定し、対処して潜在的な損害を最小限に抑える
  • Sigmaとの互換性を活用して、既知の悪意のあるドライバをハッシュで事前にブロック

はじめに

LOLDriversを使い始めるには、LOLDrivers.ioサイトをチェックするか、リポジトリをクローンして、カテゴリ別のディレクトリにある豊富な情報を探索してください。脆弱なドライバからシステムを保護するために必要なインサイトを簡単に見つけられるようにサイトを設計しています。

YAMLファイルの作成を迅速化するには、loldrivers.streamlit.appをチェックしてください。

サポート 📞

バグの報告や機能リクエストは、GitHub issue trackerをご利用ください。

🤝 コントリビューションとPRの作成

LOLDriversコミュニティに積極的に関わり、定期的にアップデートを確認し、プロジェクトに貢献してください。あなたの関与により、プロジェクトが最新の状態に保たれ、他の人にとってもさらに価値のあるものになります。

世界中の組織のためにより安全で確実なデジタル環境を創造する取り組みにご参加ください。LOLDriversを頼りに、ドライバ関連のセキュリティリスクに立ち向かい、常に進化するサイバー環境を自信を持ってナビゲートしてください。

貢献したい場合は、以下の手順に従ってください:

  1. リポジトリをフォーク
  2. 変更用に新しいブランチを作成
  3. 変更を加えてブランチにコミット
  4. 変更をフォークにプッシュ
  5. 上流リポジトリに対してプルリクエスト(PR)を開く

詳細な手順については、CONTRIBUTING.mdファイルを参照してください。ドライバ用の新しいYAMLファイルを作成するには、提供されたYML-Templateを使用してください。

🚨 Sigma、Yara、ClamAV、Sysmon検出

LOLDriversは、潜在的な脅威を効果的に検出するための包括的なSigma、Yara、ClamAV、Sysmon検出ルールを提供しています。これらのルールを詳細に確認するには、検出フォルダ配下のsigma、yara、av、sysmonディレクトリに移動してください。また、Florian Stosse氏とHotCakeX氏によるWDACポリシーもあります。

楽しいハンティングを!🕵️‍♂️

🔎 Windowsフォルダのスキャン

コミュニティは、@Oddvarmoe、@M_haggis、IISResetMeのおかげで、PowerShellのLOLDriverスキャナも作成しました。このスクリプトはこちらで入手可能で、指定したWindowsフォルダ内の不審なファイルをスキャンできます。以下のようなディレクトリでスクリプトを実行することをお勧めします:

root@kitploit:~
C:\WINDOWS\inf
C:\WINDOWS\System32\drivers
C:\WINDOWS\System32\DriverStore\FileRepository

🏗️ ローカルでのビルドとテスト

必要条件

  • Python 3.10
  • Poetry
  • Golang
  • Hugo

ローカルでのビルドとテストの手順

  1. リポジトリをクローン:
root@kitploit:~
git clone https://github.com/magicsword-io/LOLDrivers.git
  1. プロジェクトディレクトリに移動:
root@kitploit:~
cd LOLDrivers
  1. 依存関係をインストール:
root@kitploit:~
poetry install
  1. 仮想環境を有効化:
root@kitploit:~
poetry shell
  1. /yamlフォルダ内のファイルを使用してサイトをビルド:
root@kitploit:~
python bin/site.py
  1. ウェブサイトをローカルで実行:
root@kitploit:~
cd loldrivers.io && hugo serve
ツールをダウンロード