Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CrowArmor — Linux 内核安全驱动程序,使用 LSM 加固系统,监控并恢复系统调用表完整性,并保护 CPU 控制寄存器免受篡改。 | Kitploit
工具/GitHubGitHub/gmh5225/crowarmor
防御工具入侵检测
GitHubgmh5225/crowarmor

CrowArmor

Linux 内核安全驱动程序,使用 LSM 加固系统,监控并恢复系统调用表完整性,并保护 CPU 控制寄存器免受篡改。

查看仓库
2年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CrowArmor:Linux 驱动程序

CrowArmor

什么是 CrowArmor?

CrowArmor 是一款面向 Linux 的系统安全驱动程序,我们利用 LSM 接口来增强内核安全性,为 MalDec-EDR 提供支持。代码文档及安装指南请参阅 Documentation

开发流程

标准做法是:在 main 分支及带标签的分支中,为客户提供最新的稳定生产版本。test 分支作为 development 分支的镜像,需经过一系列测试和质量保证(QA)流程。与此同时,development(dev)分支专门用于项目的持续开发、功能增强与调整。

root@kitploit:~
                +-----------+
                | feature1  |
                +-----------+
                     |
                +-----------+
                | feature3  |
                +-----------+
                     |
                +-----------+
                | feature2  |
                +-----------+
                     |
                +-----------+      +-----------+      +-----------+
                |    dev    | ---> |    test   | ---> |   main    |
                +-----------+      +-----------+      +-----------+
                                                            |
                                                +--------------------------+
                                                |            |             |
                                            +-----+      +-----+       +-----+
                                            |1.0.0|      |2.0.0|       | ... |
                                            +-----+      +-----+       +-----+

测试

你需要测试 MalDec-EDR 的所有组件,如果可能,请详细说明你所测试组件的任务、所采用的路径以及我们如何执行这些测试。如果可能,请为你的测试任务编写一个测试脚本。同一项审查可由多名开发人员共同完成。

自动化测试

对代码的任何修改,无论多么微小,理想情况下都应附带全面的单元测试。这种做法对于检测其他开发人员可能引入的错误至关重要。单元测试的存在是一种保障,可确保任何非预期的更改都能被及时发现并处理。

手动质量保证(QA)测试

更改应由编写该代码的开发人员以外的其他人进行测试。这对于大型或高风险更改尤为重要。如果测试更改并非易事,建议在拉取请求描述中添加测试计划。

功能特性

  • 与 MalDec EDR 通信
  • 修改系统调用表并对其进行挂钩
  • 监控系统调用表是否被修改
  • 若系统调用被未知驱动程序修改,则进行恢复
  • 监控 CPU 控制寄存器,若被修改则予以恢复

已执行的测试

  • 基于 Debian 的发行版
    • Ubuntu
    • Debian
  • 基于 Arch 的发行版
    • Arch Linux
    • Artix
  • 内核版本 6.0.0
    • 6.8.0-35-generic
    • 6.0.0-060000
  • 内核版本 5.0.0
    • 5.0.5-050005-generic
  • 内核版本 4.0.0
下载工具