Abstract
El kernel de Linux está integrado por módulos que componen su funcionalidad. Entre los métodos de blue teaming para la detección de malware a nivel de este kernel, destacan la detección de anomalías en módulos y la manipulación de estructuras del kernel. No obstante, actualmente se carece de una solución opensource para desarrollar Loadable Kernel Modules y a su vez gestionar la ejecución de su funcionalidad. Este proyecto presenta una herramienta que estandariza el desarrollo de estos módulos mediante su propio framework y facilita su ejecución controlada, permitiendo a los usuarios orquestar en el espacio de kernel de Linux actividad y comportamientos personalizados, actuando así como un primer esfuerzo de código abierto para facilitar la investigación de malware en entornos privilegiados desde el punto de vista de módulos estandarizados, fácilmente gestionables, y compartibles entre la comunidad de desarrollo.
Journal Title
Journal ISSN
Volume Title
Publisher
Universidad Rey Juan Carlos
URL external
External URL
DOI
Date
Description
Trabajo Fin de Grado leído en la Universidad Rey Juan Carlos en el curso académico 2025/2026. Directores/as: Clara Contreras Nevares
Keywords
Citation
Collections
Endorsement
Review
Supplemented By
Referenced By
Document viewer
Select a file to preview:
Reload



