Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CrowArmor — Driver de sécurité du noyau Linux utilisant LSM pour durcir le système, surveiller et restaurer l'intégrité de la table des appels système, et protéger les registres de contrôle du CPU contre toute altération. | Kitploit
Outils/GitHubGitHub/gmh5225/crowarmor
Outils DéfensifsDétection d'Intrusion
GitHubgmh5225/crowarmor

CrowArmor

Driver de sécurité du noyau Linux utilisant LSM pour durcir le système, surveiller et restaurer l'intégrité de la table des appels système, et protéger les registres de contrôle du CPU contre toute altération.

Voir le dépôt
il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CrowArmor : Pilote Linux

CrowArmor

Qu'est-ce que CrowArmor ?

CrowArmor est un pilote pour Linux destiné à la sécurité système. Nous utilisons les interfaces LSM pour améliorer la sécurité du noyau, en fournissant un support pour MalDec-EDR. La documentation du code et la procédure d'installation sont disponibles dans la Documentation.

Processus de développement

La pratique standard consiste à disposer de la dernière version stable de production disponible pour les clients dans la branche principale (main) et les branches taguées. La branche de test (test) sert de miroir de la branche de développement, en la soumettant à une batterie de tests et à des processus d'assurance qualité (AQ). Pendant ce temps, la branche de développement (dev) est dédiée au développement continu du projet, aux améliorations et aux ajustements.

root@kitploit:~
                +-----------+
                | feature1  |
                +-----------+
                     |
                +-----------+
                | feature3  |
                +-----------+
                     |
                +-----------+
                | feature2  |
                +-----------+
                     |
                +-----------+      +-----------+      +-----------+
                |    dev    | ---> |    test   | ---> |   main    |
                +-----------+      +-----------+      +-----------+
                                                            |
                                                +--------------------------+
                                                |            |             |
                                            +-----+      +-----+       +-----+
                                            |1.0.0|      |2.0.0|       | ... |
                                            +-----+      +-----+       +-----+

Tests

Vous devez tester tous les composants de MalDec-EDR. Si possible, détaillez la tâche des composants que vous avez testés, les chemins que vous avez empruntés et la manière dont nous pouvons effectuer les tests. Si possible, créez un script décrivant le fonctionnement des tests pour votre tâche. Plus d'un développeur peut effectuer la revue.

Tests automatisés

Chaque modification du code, aussi minime soit-elle, devrait idéalement être accompagnée de tests unitaires approfondis. Cette pratique est cruciale pour détecter les erreurs potentielles introduites par d'autres développeurs. La présence de tests unitaires sert de garde-fou, garantissant que tout changement non intentionnel est rapidement identifié et corrigé.

Tests manuels d'assurance qualité (AQ)

Les modifications doivent être testées par une personne autre que le développeur ayant écrit le code. Cela est particulièrement important pour les modifications importantes ou à haut risque. Il est utile d'ajouter un plan de test à la description de la demande de tirage (pull request) si le test des modifications n'est pas simple.

Fonctionnalités

  • Communique avec MalDec EDR
  • Modifie la table des appels système (Syscall Table) et l'intercepte (hook)
  • Surveille si la table des appels système a été modifiée
  • Restaure l'appel système s'il a été modifié par un pilote inconnu
  • Surveille les registres de contrôle du processeur et les restaure s'ils sont modifiés

Tests effectués

  • Distribution basée sur Debian
    • Ubuntu
    • Debian
  • Distribution basée sur Arch
    • Arch Linux
    • Artix
  • Version du noyau 6.0.0
    • 6.8.0-35-generic
    • 6.0.0-060000
  • Version du noyau 5.0.0
    • 5.0.5-050005-generic
  • Version du noyau 4.0.0
Télécharger l’outil