Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CrowArmor — Driver de segurança do kernel Linux que usa LSM para endurecer o sistema, monitorar e restaurar a integridade da tabela de syscalls, e proteger os registradores de controle da CPU contra adulteração. | Kitploit
Ferramentas/GitHubGitHub/gmh5225/crowarmor
Ferramentas DefensivasDetecção de Intrusão
GitHubgmh5225/crowarmor

CrowArmor

Driver de segurança do kernel Linux que usa LSM para endurecer o sistema, monitorar e restaurar a integridade da tabela de syscalls, e proteger os registradores de controle da CPU contra adulteração.

Ver Repositório
há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CrowArmor : Driver Linux

CrowArmor

O que é o CrowArmor?

O CrowArmor é um driver para Linux voltado à segurança do sistema; utilizamos interfaces LSM para melhorar a segurança do kernel, fornecendo suporte ao MalDec-EDR. A documentação do código e como proceder com a instalação está em Documentação

Processo de Desenvolvimento

A prática padrão é ter a versão estável de produção mais recente disponível para os clientes no branch principal (main) e nas branches com tags. O branch de teste (test) serve como um espelho do branch de desenvolvimento, submetendo-o a uma bateria de testes e processos de garantia de qualidade (QA). Enquanto isso, o branch de desenvolvimento (dev) é dedicado ao desenvolvimento contínuo do projeto, melhorias e ajustes.

root@kitploit:~
                +-----------+
                | feature1  |
                +-----------+
                     |
                +-----------+
                | feature3  |
                +-----------+
                     |
                +-----------+
                | feature2  |
                +-----------+
                     |
                +-----------+      +-----------+      +-----------+
                |    dev    | ---> |    test   | ---> |   main    |
                +-----------+      +-----------+      +-----------+
                                                            |
                                                +--------------------------+
                                                |            |             |
                                            +-----+      +-----+       +-----+
                                            |1.0.0|      |2.0.0|       | ... |
                                            +-----+      +-----+       +-----+

Testes

Você precisa testar todos os componentes do MalDec-EDR; se possível, detalhe a tarefa dos componentes que você testou, quais caminhos você percorreu e como podemos realizar os testes. Se possível, crie um script de como os testes da sua tarefa funcionam; mais de 1 desenvolvedor pode realizar a revisão.

Testes Automatizados

Toda modificação no código, por menor que seja, deve idealmente ser acompanhada de testes unitários completos. Essa prática é crucial para detectar possíveis erros introduzidos por outros desenvolvedores. A presença de testes unitários serve como uma salvaguarda, garantindo que quaisquer alterações não intencionais sejam prontamente identificadas e tratadas.

Testes Manuais de Garantia de Qualidade (QA)

As alterações devem ser testadas por alguém diferente do desenvolvedor que escreveu o código. Isso é especialmente importante para alterações grandes ou de alto risco. É útil adicionar um plano de teste à descrição do pull request se o teste das alterações não for direto.

Recursos

  • Comunica-se com o MalDec EDR
  • Modifica a Tabela de Syscalls e a intercepta (hook)
  • Monitora se a Tabela de Syscalls foi modificada
  • Restaura a Syscall se ela foi modificada por um driver desconhecido
  • Monitora os Registradores de Controle da CPU e os restaura se forem modificados

Testes realizados

  • Distro Baseada em Debian
    • Ubuntu
    • Debian
  • Distro Baseada em Arch
    • Arch Linux
    • Artix
  • Versão do Kernel 6.0.0
    • 6.8.0-35-generic
    • 6.0.0-060000
  • Versão do Kernel 5.0.0
    • 5.0.5-050005-generic
  • Versão do Kernel 4.0.0
Baixar ferramenta