aa7u/secure-driver-verification-system
GitHub: aa7u/secure-driver-verification-system
一款用于在安装前审计、验证和评估Windows内核驱动签名与完整性的开源安全工具,旨在降低驱动供应链风险。
Stars: 0 | Forks: 0
# 🛡️ 安全驱动验证系统 (SDVS)
[](https://opensource.org/licenses/MIT)
[](#)
一款旨在安装前对系统驱动程序进行审计、验证和评估的开源安全工具。设备驱动程序在 Kernel Level 运行,拥有极高的系统权限——这使得不受信任或未签名的驱动程序构成严重的安全风险。**SDVS** 通过在执行前检查驱动程序的签名、供应商来源和完整性,从而缓解供应链风险。
## ✨ 核心功能
* 🔍 **系统驱动审计:** 扫描并盘点当前已安装的设备驱动程序。
* ✍️ **数字签名验证:** 验证 Authenticode 签名和加密完整性。
* 🌐 **官方供应商交叉核对:** 从官方来源(Intel、AMD、NVIDIA 等)获取并验证驱动程序元数据。
* 🏷️ **发布渠道检查:** 识别驱动程序包是 Stable、WHQL-certified 还是 Beta/Experimental 版本。
* ⚠️ **风险评估矩阵:** 评估驱动程序并给出可执行的安全等级(**Low**、**Medium** 或 **High Risk**)。
* 💡 **可执行的建议:** 在继续安装之前,为最终用户提供明确的安全指导。
## 🚀 快速开始
### 前置条件
* OS: Windows 10/11
* Python 3.10+
* 管理员权限(查询驱动签名时需要)
### 安装与运行
```
# 克隆 repository
git clone https://github.com/aa7u/secure-driver-verification-system.git
# 进入项目目录
cd secure-driver-verification-system
# 安装依赖
pip install -r requirements.txt
# 运行系统
python sdvs/main.py
```
标签:Python, SQL, 无后门, 端点可见性, 系统审计, 逆向工具, 驱动签名验证