Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CrowArmor — Driver di sicurezza del kernel Linux che utilizza LSM per indurire il sistema, monitorare e ripristinare l'integrità della tabella delle syscall e proteggere i registri di controllo della CPU da manomissioni. | Kitploit
Strumenti/GitHubGitHub/gmh5225/crowarmor
Strumenti DifensiviRilevamento Intrusioni
GitHubgmh5225/crowarmor

CrowArmor

Driver di sicurezza del kernel Linux che utilizza LSM per indurire il sistema, monitorare e ripristinare l'integrità della tabella delle syscall e proteggere i registri di controllo della CPU da manomissioni.

Vedi Repository
2 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CrowArmor : Driver Linux

CrowArmor

Cos'è CrowArmor?

CrowArmor è un driver per Linux finalizzato alla sicurezza del sistema; utilizziamo le interfacce LSM per migliorare la sicurezza del kernel, fornendo supporto per MalDec-EDR. La documentazione del codice e le istruzioni per l'installazione sono disponibili nella Documentazione.

Processo di Sviluppo

La pratica standard prevede che la versione stabile più recente sia disponibile per i clienti nel ramo principale (main) e nei rami taggati. Il ramo di test (test) funge da specchio del ramo di sviluppo, sottoponendolo a una serie di test e processi di garanzia della qualità (QA). Nel frattempo, il ramo di sviluppo (dev) è dedicato allo sviluppo continuo del progetto, ai miglioramenti e alle modifiche.

root@kitploit:~
                +-----------+
                | feature1  |
                +-----------+
                     |
                +-----------+
                | feature3  |
                +-----------+
                     |
                +-----------+
                | feature2  |
                +-----------+
                     |
                +-----------+      +-----------+      +-----------+
                |    dev    | ---> |    test   | ---> |   main    |
                +-----------+      +-----------+      +-----------+
                                                            |
                                                +--------------------------+
                                                |            |             |
                                            +-----+      +-----+       +-----+
                                            |1.0.0|      |2.0.0|       | ... |
                                            +-----+      +-----+       +-----+

Test

È necessario testare tutti i componenti di MalDec-EDR; se possibile, dettagliare il compito dei componenti testati, i percorsi seguiti e come eseguire i test. Se possibile, creare uno script che illustri il funzionamento dei test per il proprio compito. Più di uno sviluppatore può effettuare la revisione.

Test Automatici

Ogni modifica al codice, per quanto piccola, dovrebbe idealmente essere accompagnata da test unitari approfonditi. Questa pratica è fondamentale per individuare potenziali errori introdotti da altri sviluppatori. La presenza di test unitari funge da salvaguardia, garantendo che eventuali modifiche indesiderate vengano prontamente identificate e corrette.

Test Manuali di Garanzia della Qualità (QA)

Le modifiche dovrebbero essere testate da una persona diversa dallo sviluppatore che ha scritto il codice. Ciò è particolarmente importante per modifiche di grandi dimensioni o ad alto rischio. È utile aggiungere un piano di test alla descrizione della pull request se il test delle modifiche non è immediato.

Funzionalità

  • Comunica con MalDec EDR
  • Modifica la tabella delle syscall e la aggancia (hook)
  • Monitora se la tabella delle syscall è stata modificata
  • Ripristina la syscall se è stata modificata da un driver sconosciuto
  • Monitora i registri di controllo della CPU e li ripristina se vengono modificati

Test effettuati

  • Distribuzione basata su Debian
    • Ubuntu
    • Debian
  • Distribuzione basata su Arch
    • Arch Linux
    • Artix
  • Versione del kernel 6.0.0
    • 6.8.0-35-generic
    • 6.0.0-060000
  • Versione del kernel 5.0.0
    • 5.0.5-050005-generic
  • Versione del kernel 4.0.0
Scarica lo strumento