
선별된 취약 및 악성 Windows 드라이버 데이터베이스와 YARA, Sigma, ClamAV, Sysmon 탐지 규칙을 포함하여 사전 대응 위협 헌팅 및 침해 대응을 지원합니다.
LOLDrivers(Living Off The Land Drivers)에 오신 것을 환영합니다. 이 흥미로운 오픈 소스 프로젝트는 취약한 드라이버, 악성 드라이버, 그리고 알려진 악성 Windows 드라이버를 하나의 포괄적인 저장소에 모아 놓았습니다. 우리의 사명은 모든 규모의 조직이 드라이버 관련 보안 위험을 이해하고 대처할 수 있는 지식과 도구를 제공하여 시스템을 더 안전하고 신뢰할 수 있도록 만드는 것입니다.
LOLDrivers를 시작하려면 LOLDrivers.io 사이트를 확인하거나 저장소를 클론하고 분류된 디렉토리에서 제공되는 풍부한 정보를 살펴보세요. 이 사이트는 취약한 드라이버로부터 시스템을 보호하는 데 필요한 통찰력을 쉽게 찾을 수 있도록 설계되었습니다.
YAML 파일 생성을 빠르게 돕기 위해 loldrivers.streamlit.app을 확인하세요.
버그를 제출하거나 기능을 요청하려면 GitHub 이슈 트래커를 사용해 주세요.
정기적으로 업데이트를 확인하고 프로젝트에 기여함으로써 LOLDrivers 커뮤니티와 지속적으로 교류하세요. 여러분의 참여는 프로젝트가 최신 상태로 유지되고 다른 사람들에게 더 가치 있게 되는 데 도움이 됩니다.
모든 조직을 위한 더 안전하고 보안된 디지털 환경을 만드는 우리의 여정에 함께해 주세요. LOLDrivers와 함께라면 드라이버 관련 보안 위험에 잘 대비하고 끊임없이 진화하는 사이버 환경을 자신 있게 탐색할 수 있습니다.
기여를 원하시면 다음 단계를 따르세요:
더 자세한 지침은 CONTRIBUTING.md 파일을 참조하세요. 드라이버용 새 YAML 파일을 만들려면 제공된 YML-템플릿을 사용하세요.

LOLDrivers는 잠재적 위협을 효과적으로 탐지할 수 있도록 포괄적인 Sigma, Yara, ClamAV 및 Sysmon 탐지 규칙을 제공합니다. 이러한 규칙을 자세히 살펴보려면 탐지 폴더 아래의 sigma, yara, av 및 sysmon 디렉토리로 이동하세요. 또한 Florian Stosse와 HotCakeX 덕분에 WDAC 정책도 있습니다.
즐거운 사냥 되세요! 🕵️♂️
커뮤니티에서는 @Oddvarmoe, @M_haggis, IISResetMe 덕분에 PowerShell LOLDriver 스캐너도 만들었습니다. 이 스캐너는 잠재적으로 악성인 드라이버를 식별하는 데 도움이 됩니다. 여기에서 제공되는 스크립트를 사용하면 지정된 Windows 폴더에서 의심스러운 파일을 스캔할 수 있습니다. 다음 디렉토리에서 스크립트를 실행하는 것이 좋습니다:
C:\WINDOWS\inf
C:\WINDOWS\System32\drivers
C:\WINDOWS\System32\DriverStore\FileRepository
git clone https://github.com/magicsword-io/LOLDrivers.git
cd LOLDrivers
poetry install
poetry shell
python bin/site.py
cd loldrivers.io && hugo serve