Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
LOLDrivers — 선별된 취약 및 악성 Windows 드라이버 데이터베이스와 YARA, Sigma, ClamAV, Sysmon 탐지 규칙을 포함하여 사전 대응 위협 헌팅 및 침해 대응을 지원합니다. | Kitploit
도구/GitHubGitHub/magicsword-io/loldrivers
Indicator of Compromise (IOC) ManagementVulnerability AnalysisForensicsMalware AnalysisThreat IntelligenceLearning & EducationIncident ResponseCurated Resources
GitHubmagicsword-io/loldrivers

LOLDrivers

선별된 취약 및 악성 Windows 드라이버 데이터베이스와 YARA, Sigma, ClamAV, Sysmon 탐지 규칙을 포함하여 사전 대응 위협 헌팅 및 침해 대응을 지원합니다.

저장소 보기
1.7k2208일 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

LOLDrivers - Living Off The Land Drivers 🚗💨

CI build Drivers

LOLDrivers(Living Off The Land Drivers)에 오신 것을 환영합니다. 이 흥미로운 오픈 소스 프로젝트는 취약한 드라이버, 악성 드라이버, 그리고 알려진 악성 Windows 드라이버를 하나의 포괄적인 저장소에 모아 놓았습니다. 우리의 사명은 모든 규모의 조직이 드라이버 관련 보안 위험을 이해하고 대처할 수 있는 지식과 도구를 제공하여 시스템을 더 안전하고 신뢰할 수 있도록 만드는 것입니다.

주요 기능

  • 방대하고 잘 정리된 취약한 Windows 드라이버 및 악성 Windows 드라이버 컬렉션
  • 드라이버 취약점 및 위협에 대한 최신 정보로 지속적으로 업데이트
  • 관련 정보에 빠르게 접근할 수 있는 쉽게 탐색 가능한 카테고리 및 인덱스
  • 해시 방지를 통한 사전 대응을 위해 Sigma와 원활하게 통합

LOLDrivers가 조직에 도움이 되는 방법

  • 인프라 내 취약한 드라이버에 대한 가시성을 높여 더 강력한 보안 태세를 구축
  • 최신 드라이버 관련 위협 및 취약점에 대한 정보를 통해 앞서 나가기
  • 드라이버 취약점과 관련된 위험을 신속하게 식별하고 해결하여 잠재적 피해 최소화
  • Sigma와의 호환성을 활용해 알려진 악성 드라이버를 해시로 사전 차단

시작하기

LOLDrivers를 시작하려면 LOLDrivers.io 사이트를 확인하거나 저장소를 클론하고 분류된 디렉토리에서 제공되는 풍부한 정보를 살펴보세요. 이 사이트는 취약한 드라이버로부터 시스템을 보호하는 데 필요한 통찰력을 쉽게 찾을 수 있도록 설계되었습니다.

YAML 파일 생성을 빠르게 돕기 위해 loldrivers.streamlit.app을 확인하세요.

지원 📞

버그를 제출하거나 기능을 요청하려면 GitHub 이슈 트래커를 사용해 주세요.

🤝 기여 및 PR 만들기

정기적으로 업데이트를 확인하고 프로젝트에 기여함으로써 LOLDrivers 커뮤니티와 지속적으로 교류하세요. 여러분의 참여는 프로젝트가 최신 상태로 유지되고 다른 사람들에게 더 가치 있게 되는 데 도움이 됩니다.

모든 조직을 위한 더 안전하고 보안된 디지털 환경을 만드는 우리의 여정에 함께해 주세요. LOLDrivers와 함께라면 드라이버 관련 보안 위험에 잘 대비하고 끊임없이 진화하는 사이버 환경을 자신 있게 탐색할 수 있습니다.

기여를 원하시면 다음 단계를 따르세요:

  1. 저장소를 포크합니다.
  2. 변경 사항을 위한 새 브랜치를 만듭니다.
  3. 변경 사항을 적용하고 브랜치에 커밋합니다.
  4. 변경 사항을 포크에 푸시합니다.
  5. 업스트림 저장소에 대해 풀 리퀘스트(PR)를 엽니다.

더 자세한 지침은 CONTRIBUTING.md 파일을 참조하세요. 드라이버용 새 YAML 파일을 만들려면 제공된 YML-템플릿을 사용하세요.

🚨 Sigma, Yara, ClamAV 및 Sysmon 탐지

LOLDrivers는 잠재적 위협을 효과적으로 탐지할 수 있도록 포괄적인 Sigma, Yara, ClamAV 및 Sysmon 탐지 규칙을 제공합니다. 이러한 규칙을 자세히 살펴보려면 탐지 폴더 아래의 sigma, yara, av 및 sysmon 디렉토리로 이동하세요. 또한 Florian Stosse와 HotCakeX 덕분에 WDAC 정책도 있습니다.

즐거운 사냥 되세요! 🕵️‍♂️

🔎 Windows 폴더 스캔

커뮤니티에서는 @Oddvarmoe, @M_haggis, IISResetMe 덕분에 PowerShell LOLDriver 스캐너도 만들었습니다. 이 스캐너는 잠재적으로 악성인 드라이버를 식별하는 데 도움이 됩니다. 여기에서 제공되는 스크립트를 사용하면 지정된 Windows 폴더에서 의심스러운 파일을 스캔할 수 있습니다. 다음 디렉토리에서 스크립트를 실행하는 것이 좋습니다:

root@kitploit:~
C:\WINDOWS\inf
C:\WINDOWS\System32\drivers
C:\WINDOWS\System32\DriverStore\FileRepository

🏗️ 로컬에서 빌드 및 테스트

요구 사항

  • Python 3.10
  • Poetry
  • Golang
  • Hugo

로컬 빌드 및 테스트 단계

  1. 저장소를 클론합니다:
root@kitploit:~
git clone https://github.com/magicsword-io/LOLDrivers.git
  1. 프로젝트 디렉토리로 이동합니다:
root@kitploit:~
cd LOLDrivers
  1. 종속성을 설치합니다:
root@kitploit:~
poetry install
  1. 가상 환경을 활성화합니다:
root@kitploit:~
poetry shell
  1. /yaml 폴더 아래의 파일을 사용하여 사이트를 빌드합니다:
root@kitploit:~
python bin/site.py
  1. 웹사이트를 로컬에서 실행합니다:
root@kitploit:~
cd loldrivers.io && hugo serve
도구 다운로드