Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CrowArmor — 리눅스 커널 보안 드라이버로, LSM을 사용하여 시스템을 강화하고, 시스템 콜 테이블 무결성을 모니터링 및 복원하며, CPU 제어 레지스터를 변조로부터 보호합니다. | Kitploit
도구/GitHubGitHub/gmh5225/crowarmor
Defensive ToolsIntrusion Detection
GitHubgmh5225/crowarmor

CrowArmor

리눅스 커널 보안 드라이버로, LSM을 사용하여 시스템을 강화하고, 시스템 콜 테이블 무결성을 모니터링 및 복원하며, CPU 제어 레지스터를 변조로부터 보호합니다.

저장소 보기
2년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CrowArmor : Linux 드라이버

CrowArmor

CrowArmor란 무엇인가?

CrowArmor는 시스템 보안을 목표로 하는 Linux용 드라이버입니다. 커널 보안을 강화하기 위해 LSM 인터페이스를 사용하며, MalDec-EDR을 지원합니다. 코드 문서와 설치 방법은 문서를 참조하세요.

개발 프로세스

표준 관행은 최신 안정 프로덕션 버전을 main 및 태그된 브랜치에서 고객에게 제공하는 것입니다. test 브랜치는 development 브랜치의 미러 역할을 하며, 일련의 테스트와 품질 보증(QA) 프로세스를 거칩니다. 한편, development(dev) 브랜치는 지속적인 프로젝트 개발, 개선 및 조정에 전념합니다.

root@kitploit:~
                +-----------+
                | feature1  |
                +-----------+
                     |
                +-----------+
                | feature3  |
                +-----------+
                     |
                +-----------+
                | feature2  |
                +-----------+
                     |
                +-----------+      +-----------+      +-----------+
                |    dev    | ---> |    test   | ---> |   main    |
                +-----------+      +-----------+      +-----------+
                                                            |
                                                +--------------------------+
                                                |            |             |
                                            +-----+      +-----+       +-----+
                                            |1.0.0|      |2.0.0|       | ... |
                                            +-----+      +-----+       +-----+

테스트

MalDec-EDR의 모든 구성 요소를 테스트해야 합니다. 가능하면 테스트한 구성 요소의 작업, 수행한 경로, 테스트를 실행하는 방법을 자세히 설명하고, 가능하면 작업에 대한 테스트가 어떻게 작동하는지 스크립트를 만들어 주세요. 1명 이상의 개발자가 검토를 수행할 수 있습니다.

자동화 테스트

코드의 수정은 아무리 작더라도 이상적으로는 철저한 단위 테스트가 수반되어야 합니다. 이 관행은 다른 개발자가 도입한 잠재적 오류를 감지하는 데 중요합니다. 단위 테스트의 존재는 안전장치 역할을 하여 의도하지 않은 변경 사항이 신속하게 식별되고 해결되도록 보장합니다.

수동 품질 보증(QA) 테스트

변경 사항은 코드를 작성한 개발자가 아닌 다른 사람이 테스트해야 합니다. 이는 크거나 위험도가 높은 변경 사항에서 특히 중요합니다. 변경 사항 테스트가 간단하지 않은 경우 풀 리퀘스트 설명에 테스트 계획을 추가하는 것이 유용합니다.

기능

  • MalDec EDR과 통신
  • Syscall 테이블을 수정하고 후킹
  • Syscall 테이블이 수정되었는지 모니터링
  • 알 수 없는 드라이버에 의해 수정된 경우 Syscall 복원
  • CPU 제어 레지스터를 모니터링하고 수정되면 복원

수행된 테스트

  • Debian 계열 배포판
    • Ubuntu
    • Debian
  • Arch 계열 배포판
    • Arch Linux
    • Artix
  • 커널 버전 6.0.0
    • 6.8.0-35-generic
    • 6.0.0-060000
  • 커널 버전 5.0.0
    • 5.0.5-050005-generic
  • 커널 버전 4.0.0
도구 다운로드