Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CrowArmor — Драйвер безопасности ядра Linux, использующий LSM для укрепления системы, мониторинга и восстановления целостности таблицы системных вызовов, а также защиты управляющих регистров ЦП от вмешательства. | Kitploit
Инструменты/GitHubGitHub/gmh5225/crowarmor
Оборонительные ИнструментыОбнаружение Вторжений
GitHubgmh5225/crowarmor

CrowArmor

Драйвер безопасности ядра Linux, использующий LSM для укрепления системы, мониторинга и восстановления целостности таблицы системных вызовов, а также защиты управляющих регистров ЦП от вмешательства.

Репозиторий
2 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CrowArmor : Linux Driver

CrowArmor

Что такое CrowArmor?

CrowArmor — это драйвер для Linux, направленный на обеспечение безопасности системы. Мы используем интерфейсы LSM для повышения безопасности ядра, обеспечивая поддержку MalDec-EDR. Документация по коду и инструкции по установке доступны в Documentation

Процесс разработки

Стандартной практикой является наличие последней стабильной производственной версии для клиентов в основной (main) и тегированной ветках. Ветка test служит зеркалом ветки разработки, подвергая её серии тестов и процессам контроля качества (QA). Между тем, ветка разработки (dev) предназначена для текущей разработки проекта, улучшений и корректировок.

root@kitploit:~
                +-----------+
                | feature1  |
                +-----------+
                     |
                +-----------+
                | feature3  |
                +-----------+
                     |
                +-----------+
                | feature2  |
                +-----------+
                     |
                +-----------+      +-----------+      +-----------+
                |    dev    | ---> |    test   | ---> |   main    |
                +-----------+      +-----------+      +-----------+
                                                            |
                                                +--------------------------+
                                                |            |             |
                                            +-----+      +-----+       +-----+
                                            |1.0.0|      |2.0.0|       | ... |
                                            +-----+      +-----+       +-----+

Тестирование

Вам необходимо протестировать все компоненты MalDec-EDR. Если возможно, детально опишите задачу протестированных вами компонентов, какие пути вы использовали и как мы можем выполнить тесты. Если возможно, создайте скрипт, демонстрирующий, как работают тесты для вашей задачи. Проверку могут выполнять более одного разработчика.

Автоматизированное тестирование

Каждое изменение кода, каким бы незначительным оно ни было, в идеале должно сопровождаться тщательными модульными тестами. Эта практика имеет решающее значение для выявления потенциальных ошибок, внесённых другими разработчиками. Наличие модульных тестов служит гарантией того, что любые непреднамеренные изменения будут оперативно обнаружены и устранены.

Ручное тестирование контроля качества (QA)

Изменения должны тестироваться кем-то, кроме разработчика, написавшего код. Это особенно важно для крупных или высокорисковых изменений. Полезно добавить план тестирования в описание pull request, если проверка изменений не является простой задачей.

Возможности

  • Взаимодействует с MalDec EDR
  • Изменяет таблицу системных вызовов и перехватывает её
  • Отслеживает, была ли изменена таблица системных вызовов
  • Восстанавливает системный вызов, если он был изменён неизвестным драйвером
  • Отслеживает управляющие регистры ЦП и восстанавливает их в случае изменения

Проведённые тесты

  • Дистрибутив на основе Debian
    • Ubuntu
    • Debian
  • Дистрибутив на основе Arch
    • Arch Linux
    • Artix
  • Версия ядра 6.0.0
    • 6.8.0-35-generic
    • 6.0.0-060000
  • Версия ядра 5.0.0
    • 5.0.5-050005-generic
  • Версия ядра 4.0.0
Скачать инструмент