Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CrowArmor — Driver de seguridad del kernel de Linux que utiliza LSM para endurecer el sistema, monitorear y restaurar la integridad de la tabla de syscalls, y proteger los registros de control de la CPU contra manipulaciones. | Kitploit
Herramientas/GitHubGitHub/gmh5225/crowarmor
Herramientas DefensivasDetección de Intrusiones
GitHubgmh5225/crowarmor

CrowArmor

Driver de seguridad del kernel de Linux que utiliza LSM para endurecer el sistema, monitorear y restaurar la integridad de la tabla de syscalls, y proteger los registros de control de la CPU contra manipulaciones.

Ver Repositorio
hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CrowArmor : Controlador Linux

CrowArmor

¿Qué es CrowArmor?

CrowArmor es un controlador para Linux orientado a la seguridad del sistema; utilizamos interfaces LSM para mejorar la seguridad del kernel, brindando soporte para MalDec-EDR. Documentación del código y cómo proceder con la instalación en Documentación

Proceso de Desarrollo

La práctica estándar es tener la última versión estable de producción disponible para los clientes en la rama principal (main) y etiquetada (tagged). La rama de pruebas (test) sirve como un espejo de la rama de desarrollo, sometiéndola a una batería de pruebas y procesos de aseguramiento de calidad (QA). Mientras tanto, la rama de desarrollo (dev) está dedicada al desarrollo continuo del proyecto, mejoras y ajustes.

root@kitploit:~
                +-----------+
                | feature1  |
                +-----------+
                     |
                +-----------+
                | feature3  |
                +-----------+
                     |
                +-----------+
                | feature2  |
                +-----------+
                     |
                +-----------+      +-----------+      +-----------+
                |    dev    | ---> |    test   | ---> |   main    |
                +-----------+      +-----------+      +-----------+
                                                            |
                                                +--------------------------+
                                                |            |             |
                                            +-----+      +-----+       +-----+
                                            |1.0.0|      |2.0.0|       | ... |
                                            +-----+      +-----+       +-----+

Pruebas

Debes probar todos los componentes de MalDec-EDR; si es posible, detalla la tarea de los componentes que probaste, qué rutas seguiste y cómo podemos realizar las pruebas. Si es posible, crea un script de cómo funcionan las pruebas para tu tarea. Más de 1 desarrollador puede llevar a cabo la revisión.

Pruebas Automatizadas

Toda modificación al código, por pequeña que sea, debería idealmente ir acompañada de pruebas unitarias exhaustivas. Esta práctica es crucial para detectar posibles errores introducidos por otros desarrolladores. La presencia de pruebas unitarias sirve como salvaguarda, asegurando que cualquier cambio no intencionado sea identificado y abordado de inmediato.

Pruebas Manuales de Aseguramiento de Calidad (QA)

Los cambios deben ser probados por alguien distinto al desarrollador que escribió el código. Esto es especialmente importante para cambios grandes o de alto riesgo. Es útil añadir un plan de pruebas a la descripción de la solicitud de extracción (pull request) si probar los cambios no es sencillo.

Características

  • Se comunica con MalDec EDR
  • Modifica la Tabla de Syscalls y la engancha (hook)
  • Supervisa si la Tabla de Syscalls ha sido modificada
  • Restaura la Syscall si ha sido modificada por un controlador desconocido
  • Supervisa los Registros de Control de la CPU y los restaura si son modificados

Pruebas realizadas

  • Distribución basada en Debian
    • Ubuntu
    • Debian
  • Distribución basada en Arch
    • Arch Linux
    • Artix
  • Versión del kernel 6.0.0
    • 6.8.0-35-generic
    • 6.0.0-060000
  • Versión del kernel 5.0.0
    • 5.0.5-050005-generic
  • Versión del kernel 4.0.0
Descargar herramienta