
Base de dados curada de drivers Windows vulneráveis e maliciosos com regras de detecção YARA, Sigma, ClamAV e Sysmon para caça proativa a ameaças e resposta a incidentes.
Bem-vindo ao LOLDrivers (Living Off The Land Drivers), um empolgante projeto de código aberto que reúne drivers Windows vulneráveis, maliciosos e conhecidos como maliciosos em um repositório abrangente. Nossa missão é capacitar organizações de todos os tamanhos com o conhecimento e as ferramentas para entender e lidar com riscos de segurança relacionados a drivers, tornando seus sistemas mais seguros e confiáveis.
Para começar sua jornada com o LOLDrivers, basta acessar o site LOLDrivers.io ou clonar o repositório e explorar a riqueza de informações disponíveis nos diretórios categorizados. Projetamos o site para ajudá-lo a encontrar facilmente os insights necessários para proteger seus sistemas contra drivers vulneráveis.
Para ajudar a acelerar a criação de um arquivo yaml, confira loldrivers.streamlit.app
Por favor, use o GitHub issue tracker para enviar bugs ou solicitar recursos.
Mantenha-se engajado com a comunidade LOLDrivers verificando regularmente as atualizações e contribuindo para o projeto. Seu envolvimento ajudará a garantir que o projeto permaneça atualizado e ainda mais valioso para os outros.
Junte-se a nós em nossa busca para criar um ambiente digital mais seguro e protegido para organizações em todos os lugares. Com o LOLDrivers ao seu lado, você estará bem equipado para enfrentar riscos de segurança relacionados a drivers e navegar com confiança no cenário cibernético em constante evolução.
Se você gostaria de contribuir, siga estas etapas:
Para instruções mais detalhadas, consulte o arquivo CONTRIBUTING.md. Para criar um novo arquivo YAML para um driver, use o YML-Template fornecido.

O LOLDrivers fornece regras abrangentes de detecção Sigma, Yara, ClamAV e Sysmon para ajudá-lo a detectar efetivamente possíveis ameaças. Para explorar essas regras em detalhes, navegue até os diretórios sigma, yara, av e sysmon na pasta de detecções. Também há uma política WDAC graças a Florian Stosse e HotCakeX.
Boa caçada! 🕵️♂️
A comunidade também criou um scanner PowerShell LOLDriver cortesia de @Oddvarmoe, @M_haggis e IISResetMe, que pode ajudá-lo a identificar possíveis drivers maliciosos. O script, disponível aqui, permite verificar uma pasta especificada do Windows em busca de arquivos suspeitos. Recomendamos executar o script em diretórios como:
C:\WINDOWS\inf
C:\WINDOWS\System32\drivers
C:\WINDOWS\System32\DriverStore\FileRepository
O site principal usa Astro em website/. Consulte esse guia para configuração do Node 24 / Python 3.11, geração de API pública, visualizações locais e verificações no navegador. Hugo e Go não são mais necessários para compilar ou implantar o site.
O workflow Deploy Site valida os artefatos de produção em pull requests e publica o artefato Astro testado no GitHub Pages após um push para main. O workflow de visualização separado mantém a análise desativada. As versões com tag empacotam os downloads de drivers sem implantar um site.
Consulte o guia de migração de produção e reversão para o contrato de URL e o trabalho de manutenção restante.