Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/magicsword-io/loldrivers
Gerenciamento de Indicadores de Comprometimento (IOC)Análise de VulnerabilidadesAnálise ForenseAnálise de MalwareInteligência de AmeaçasAprendizado e EducaçãoResposta a IncidentesRecursos Curados
GitHubmagicsword-io/loldrivers

LOLDrivers

Base de dados curada de drivers Windows vulneráveis e maliciosos com regras de detecção YARA, Sigma, ClamAV e Sysmon para caça proativa a ameaças e resposta a incidentes.

1.7k22031há 2 diasRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
Site
Compartilhar

LOLDrivers - Living Off The Land Drivers 🚗💨

CI build Drivers

Bem-vindo ao LOLDrivers (Living Off The Land Drivers), um empolgante projeto de código aberto que reúne drivers Windows vulneráveis, maliciosos e conhecidos como maliciosos em um repositório abrangente. Nossa missão é capacitar organizações de todos os tamanhos com o conhecimento e as ferramentas para entender e lidar com riscos de segurança relacionados a drivers, tornando seus sistemas mais seguros e confiáveis.

Principais Recursos

  • Uma coleção extensa e bem organizada de drivers Windows vulneráveis e maliciosos
  • Continuamente atualizada com as informações mais recentes sobre vulnerabilidades e ameaças de drivers
  • Categorias e índices de fácil navegação para acesso rápido às informações relevantes
  • Integração perfeita com o Sigma para defesa proativa usando prevenção por hash

Como o LOLDrivers Pode Ajudar Sua Organização

  • Aumente a visibilidade sobre drivers vulneráveis em sua infraestrutura, promovendo uma postura de segurança mais forte
  • Mantenha-se à frente acompanhando as últimas ameaças e vulnerabilidades relacionadas a drivers
  • Identifique e resolva rapidamente os riscos associados a vulnerabilidades de drivers, minimizando possíveis danos
  • Aproveite a compatibilidade com o Sigma para bloquear proativamente drivers maliciosos conhecidos por hash

Primeiros Passos

Para começar sua jornada com o LOLDrivers, basta acessar o site LOLDrivers.io ou clonar o repositório e explorar a riqueza de informações disponíveis nos diretórios categorizados. Projetamos o site para ajudá-lo a encontrar facilmente os insights necessários para proteger seus sistemas contra drivers vulneráveis.

Para ajudar a acelerar a criação de um arquivo yaml, confira loldrivers.streamlit.app

Suporte 📞

Por favor, use o GitHub issue tracker para enviar bugs ou solicitar recursos.

🤝 Contribuindo & Criando PRs

Mantenha-se engajado com a comunidade LOLDrivers verificando regularmente as atualizações e contribuindo para o projeto. Seu envolvimento ajudará a garantir que o projeto permaneça atualizado e ainda mais valioso para os outros.

Junte-se a nós em nossa busca para criar um ambiente digital mais seguro e protegido para organizações em todos os lugares. Com o LOLDrivers ao seu lado, você estará bem equipado para enfrentar riscos de segurança relacionados a drivers e navegar com confiança no cenário cibernético em constante evolução.

Se você gostaria de contribuir, siga estas etapas:

  1. Faça um fork do repositório
  2. Crie um novo branch para suas alterações
  3. Faça suas alterações e faça commit delas em seu branch
  4. Envie suas alterações para o seu fork
  5. Abra um Pull Request (PR) contra o repositório upstream

Para instruções mais detalhadas, consulte o arquivo CONTRIBUTING.md. Para criar um novo arquivo YAML para um driver, use o YML-Template fornecido.

🚨 Detecção Sigma, Yara, ClamAV e Sysmon

O LOLDrivers fornece regras abrangentes de detecção Sigma, Yara, ClamAV e Sysmon para ajudá-lo a detectar efetivamente possíveis ameaças. Para explorar essas regras em detalhes, navegue até os diretórios sigma, yara, av e sysmon na pasta de detecções. Também há uma política WDAC graças a Florian Stosse e HotCakeX.

Boa caçada! 🕵️‍♂️

🔎 Verificação de Pastas do Windows

A comunidade também criou um scanner PowerShell LOLDriver cortesia de @Oddvarmoe, @M_haggis e IISResetMe, que pode ajudá-lo a identificar possíveis drivers maliciosos. O script, disponível aqui, permite verificar uma pasta especificada do Windows em busca de arquivos suspeitos. Recomendamos executar o script em diretórios como:

C:\WINDOWS\inf
C:\WINDOWS\System32\drivers
C:\WINDOWS\System32\DriverStore\FileRepository

🏗️ Compilando e Testando Localmente

O site principal usa Astro em website/. Consulte esse guia para configuração do Node 24 / Python 3.11, geração de API pública, visualizações locais e verificações no navegador. Hugo e Go não são mais necessários para compilar ou implantar o site.

O workflow Deploy Site valida os artefatos de produção em pull requests e publica o artefato Astro testado no GitHub Pages após um push para main. O workflow de visualização separado mantém a análise desativada. As versões com tag empacotam os downloads de drivers sem implantar um site.

Consulte o guia de migração de produção e reversão para o contrato de URL e o trabalho de manutenção restante.

Baixar ferramenta