Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
LOLDrivers — 精心策划的易受攻击和恶意Windows驱动程序数据库,包含YARA、Sigma、ClamAV和Sysmon检测规则,用于主动威胁狩猎和事件响应。 | Kitploit
工具/GitHubGitHub/magicsword-io/loldrivers
危害指标 (IOC) 管理漏洞分析取证分析恶意软件分析威胁情报学习与教育事件响应精选资源
GitHubmagicsword-io/loldrivers

LOLDrivers

精心策划的易受攻击和恶意Windows驱动程序数据库,包含YARA、Sigma、ClamAV和Sysmon检测规则,用于主动威胁狩猎和事件响应。

查看仓库
1.7k220102天前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

LOLDrivers - 生活在陆地上的驱动程序 🚗💨

CI build Drivers

欢迎来到 LOLDrivers(Living Off The Land Drivers),这是一个令人兴奋的开源项目,它将易受攻击的、恶意的以及已知的恶意 Windows 驱动程序汇集在一个全面的存储库中。我们的使命是帮助各种规模的组织掌握了解和处理驱动程序相关安全风险的知识和工具,使他们的系统更加安全可靠。

主要特性

  • 一个广泛且组织良好的易受攻击和恶意的 Windows 驱动程序集合
  • 持续更新最新的驱动程序漏洞和威胁信息
  • 易于浏览的分类和索引,便于快速访问相关信息
  • 与 Sigma 无缝集成,通过哈希预防实现主动防御

LOLDrivers 如何帮助您的组织

  • 增强对基础设施中易受攻击驱动程序的可见性,从而构建更强的安全态势
  • 通过了解最新的驱动程序相关威胁和漏洞,保持领先地位
  • 快速识别和应对与驱动程序漏洞相关的风险,最大限度减少潜在损失
  • 利用与 Sigma 的兼容性,通过哈希主动阻止已知恶意驱动程序

开始使用

要开始您的 LOLDrivers 之旅,只需查看 LOLDrivers.io 网站,或克隆存储库并浏览分类目录中丰富的信息。我们设计了该网站以帮助您轻松找到保护系统免受易受攻击驱动程序侵害所需的见解。

为了帮助加速创建 YAML 文件,请查看 loldrivers.streamlit.app

支持 📞

请使用 GitHub 问题追踪器 提交错误或请求功能。

🤝 贡献与提交 PR

保持与 LOLDrivers 社区的互动,定期检查更新并为项目做出贡献。您的参与将有助于确保项目保持最新,并对他人更具价值。

加入我们,共同为各地的组织创造一个更安全、更可靠的数字环境。有了 LOLDrivers 的帮助,您将能够从容应对驱动程序相关的安全风险,并在不断变化的网络环境中自信前行。

如果您想贡献,请遵循以下步骤:

  1. Fork 本仓库
  2. 为您的更改创建一个新的分支
  3. 做出更改并将其提交到您的分支
  4. 将更改推送到您的 Fork
  5. 向上游仓库发起 Pull Request (PR)

有关更详细的说明,请参阅 CONTRIBUTING.md 文件。要为驱动程序创建新的 YAML 文件,请使用提供的 YML-Template。

🚨 Sigma、Yara、ClamAV 和 Sysmon 检测

LOLDrivers 提供全面的 Sigma、Yara、ClamAV 和 Sysmon 检测规则,帮助您有效检测潜在威胁。要详细了解这些规则,请导航到 detection 文件夹下的 sigma、yara、av 和 sysmon 目录。此外,还有 WDAC 策略,感谢 Florian Stosse 和 HotCakeX。

狩猎愉快!🕵️‍♂️

🔎 Windows 文件夹扫描

社区还创建了一个 PowerShell LOLDriver 扫描器,由 @Oddvarmoe、@M_haggis 和 IISResetMe 贡献,可帮助您识别潜在的恶意驱动程序。该脚本可在 此处 获取,允许您扫描指定的 Windows 文件夹以查找可疑文件。我们建议对以下目录运行该脚本:

root@kitploit:~
C:\WINDOWS\inf
C:\WINDOWS\System32\drivers
C:\WINDOWS\System32\DriverStore\FileRepository

🏗️ 本地构建和测试

环境要求

  • Python 3.10
  • Poetry
  • Golang
  • Hugo

本地构建和测试步骤

  1. 克隆存储库:
root@kitploit:~
git clone https://github.com/magicsword-io/LOLDrivers.git
  1. 切换到项目目录:
root@kitploit:~
cd LOLDrivers
  1. 安装依赖:
root@kitploit:~
poetry install
  1. 激活虚拟环境:
root@kitploit:~
poetry shell
  1. 使用 /yaml 文件夹下的文件构建站点:
root@kitploit:~
python bin/site.py
  1. 本地运行网站:
root@kitploit:~
cd loldrivers.io && hugo serve
下载工具