Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/gmh5225/crowarmor
DefensivwerkzeugeEinbruchserkennung
GitHubgmh5225/crowarmor

CrowArmor

Linux-Kernel-Sicherheitstreiber, der LSM nutzt, um das System zu härten, die Integrität der Syscall-Tabelle zu überwachen und wiederherzustellen sowie CPU-Steuerregister vor Manipulation zu schützen.

Repository anzeigen
vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CrowArmor : Linux-Treiber

CrowArmor

Was ist CrowArmor?

CrowArmor ist ein Treiber für Linux, der auf Systemsicherheit abzielt. Wir nutzen LSM-Schnittstellen, um die Kernel-Sicherheit zu verbessern, und bieten Unterstützung für MalDec-EDR. Codedokumentation und Anleitung zur Installation finden Sie in der Dokumentation.

Entwicklungsprozess

Die Standardpraxis besteht darin, die neueste stabile Produktionsversion für Kunden im Haupt- und im getaggten Branch verfügbar zu haben. Der Test-Branch dient als Spiegel des Entwicklungs-Branchs und wird einer Reihe von Tests und Qualitätssicherungsprozessen (QA) unterzogen. Der Entwicklungs-Branch (dev) ist hingegen der laufenden Projektentwicklung, Verbesserungen und Anpassungen gewidmet.

root@kitploit:~
                +-----------+
                | feature1  |
                +-----------+
                     |
                +-----------+
                | feature3  |
                +-----------+
                     |
                +-----------+
                | feature2  |
                +-----------+
                     |
                +-----------+      +-----------+      +-----------+
                |    dev    | ---> |    test   | ---> |   main    |
                +-----------+      +-----------+      +-----------+
                                                            |
                                                +--------------------------+
                                                |            |             |
                                            +-----+      +-----+       +-----+
                                            |1.0.0|      |2.0.0|       | ... |
                                            +-----+      +-----+       +-----+

Testen

Sie müssen alle Komponenten von MalDec-EDR testen. Beschreiben Sie nach Möglichkeit detailliert die Aufgabe der von Ihnen getesteten Komponenten, welche Pfade Sie gewählt haben und wie wir die Tests durchführen können. Erstellen Sie nach Möglichkeit ein Skript, das die Tests für Ihre Aufgabe veranschaulicht. Mehr als ein Entwickler kann die Überprüfung durchführen.

Automatisierte Tests

Jede Änderung am Code, egal wie klein, sollte idealerweise von gründlichen Unit-Tests begleitet werden. Diese Praxis ist entscheidend, um potenzielle Fehler zu erkennen, die von anderen Entwicklern eingeführt wurden. Das Vorhandensein von Unit-Tests dient als Schutz und stellt sicher, dass unbeabsichtigte Änderungen umgehend erkannt und behoben werden.

Manuelle Qualitätssicherungstests (QA)

Änderungen sollten von einer anderen Person getestet werden als von dem Entwickler, der den Code geschrieben hat. Dies ist besonders wichtig bei großen oder risikoreichen Änderungen. Es ist sinnvoll, dem Pull-Request einen Testplan beizufügen, wenn das Testen der Änderungen nicht unkompliziert ist.

Funktionen

  • Kommuniziert mit MalDec EDR
  • Modifiziert die Syscall-Tabelle und hookt sie
  • Überwacht, ob die Syscall-Tabelle modifiziert wurde
  • Stellt den Syscall wieder her, wenn er von einem unbekannten Treiber modifiziert wurde
  • Überwacht die CPU-Kontrollregister und stellt sie wieder her, wenn sie modifiziert werden

Durchgeführte Tests

  • Debian-basierte Distribution
    • Ubuntu
    • Debian
  • Arch-basierte Distribution
    • Arch Linux
    • Artix
  • Kernel-Version 6.0.0
    • 6.8.0-35-generic
    • 6.0.0-060000
  • Kernel-Version 5.0.0
    • 5.0.5-050005-generic
  • Kernel-Version 4.0.0
Tool herunterladen