Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
LOLDrivers — Курируемая база данных уязвимых и вредоносных драйверов Windows с правилами обнаружения YARA, Sigma, ClamAV и Sysmon для проактивного поиска угроз и реагирования на инциденты. | Kitploit
Инструменты/GitHubGitHub/magicsword-io/loldrivers
Управление индикаторами компрометации (IOC)Анализ уязвимостейФорензикаАнализ вредоносных программРазведка угрозОбучение и ОбразованиеРеагирование на ИнцидентыПодобранные Ресурсы
GitHubmagicsword-io/loldrivers

LOLDrivers

Курируемая база данных уязвимых и вредоносных драйверов Windows с правилами обнаружения YARA, Sigma, ClamAV и Sysmon для проактивного поиска угроз и реагирования на инциденты.

Репозиторий
1.7k2209 дней назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

LOLDrivers — Living Off The Land Drivers 🚗💨

CI build Drivers

Добро пожаловать в LOLDrivers (Living Off The Land Drivers) — захватывающий проект с открытым исходным кодом, объединяющий в одной comprehensive коллекции уязвимые, вредоносные и известные вредоносные драйверы Windows. Наша миссия — предоставить организациям любого размера знания и инструменты для понимания и устранения рисков, связанных с драйверами, делая их системы более безопасными и надёжными.

Ключевые возможности

  • Обширная и хорошо организованная коллекция уязвимых и вредоносных драйверов Windows
  • Постоянное обновление с последней информацией об уязвимостях и угрозах драйверов
  • Удобные категории и индексы для быстрого доступа к релевантной информации
  • Бесшовная интеграция с Sigma для упреждающей защиты с использованием хеш-блокировки

Как LOLDrivers может помочь вашей организации

  • Повысить видимость уязвимых драйверов в вашей инфраструктуре, укрепляя безопасность
  • Быть в курсе последних угроз и уязвимостей, связанных с драйверами
  • Быстро выявлять и устранять риски, связанные с уязвимостями драйверов, минимизируя потенциальный ущерб
  • Использовать совместимость с Sigma для упреждающей блокировки известных вредоносных драйверов по хешу

Начало работы

Чтобы начать работу с LOLDrivers, просто посетите сайт LOLDrivers.io или клонируйте репозиторий и изучите информацию в категоризированных каталогах. Мы разработали сайт так, чтобы вы могли легко найти нужные сведения для защиты своих систем от уязвимых драйверов.

Чтобы ускорить создание YAML-файла, воспользуйтесь loldrivers.streamlit.app

Поддержка 📞

Пожалуйста, используйте GitHub issue tracker для сообщения об ошибках или запросах новых функций.

🤝 Вклад и создание Pull Request'ов

Оставайтесь вовлечёнными в сообщество LOLDrivers: регулярно проверяйте обновления и вносите свой вклад в проект. Ваше участие поможет поддерживать проект актуальным и ещё более полезным для других.

Присоединяйтесь к нашей миссии по созданию более безопасной цифровой среды для организаций по всему миру. С LOLDrivers вы будете хорошо подготовлены к борьбе с рисками, связанными с драйверами, и уверенно ориентироваться в постоянно меняющемся киберпространстве.

Если вы хотите внести свой вклад, выполните следующие шаги:

  1. Сделайте форк репозитория
  2. Создайте новую ветку для ваших изменений
  3. Внесите изменения и закоммитьте их в вашу ветку
  4. Отправьте изменения в ваш форк
  5. Откройте Pull Request (PR) в исходный репозиторий

Более подробные инструкции вы найдёте в файле CONTRIBUTING.md. Для создания нового YAML-файла для драйвера используйте предоставленный YML-шаблон.

🚨 Обнаружение с помощью Sigma, Yara, ClamAV и Sysmon

LOLDrivers предоставляет полные правила обнаружения Sigma, Yara, ClamAV и Sysmon, которые помогут вам эффективно выявлять потенциальные угрозы. Чтобы изучить эти правила подробно, перейдите в каталоги sigma, yara, av и sysmon в папке detection. Также доступна политика WDAC благодаря Florian Stosse и HotCakeX.

Удачной охоты! 🕵️‍♂️

🔎 Сканирование папок Windows

Сообщество также создало PowerShell-сканер LOLDriver (авторы: @Oddvarmoe, @M_haggis и IISResetMe), который может помочь вам выявить потенциально вредоносные драйверы. Скрипт доступен здесь и позволяет сканировать указанную папку Windows на наличие подозрительных файлов. Рекомендуется запускать скрипт для таких каталогов, как:

root@kitploit:~
C:\WINDOWS\inf
C:\WINDOWS\System32\drivers
C:\WINDOWS\System32\DriverStore\FileRepository

🏗️ Сборка и локальное тестирование

Требования

  • Python 3.10
  • Poetry
  • Golang
  • Hugo

Шаги для сборки и локального тестирования

  1. Клонируйте репозиторий:
root@kitploit:~
git clone https://github.com/magicsword-io/LOLDrivers.git
  1. Перейдите в каталог проекта:
root@kitploit:~
cd LOLDrivers
  1. Установите зависимости:
root@kitploit:~
poetry install
  1. Активируйте виртуальное окружение:
root@kitploit:~
poetry shell
  1. Соберите сайт, используя файлы из папки /yaml:
root@kitploit:~
python bin/site.py
  1. Запустите сайт локально:
root@kitploit:~
cd loldrivers.io && hugo serve
Скачать инструмент