Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
heap-viewer — إضافة لـ IDA Pro لفحص كومة glibc، مركزة على تطوير الاستغلالات | Kitploit
أدوات/GitHubGitHub/danigargu/heap-viewer
تحليل الثغرات الأمنيةالاستغلالالهندسة العكسيةمصممي الأخطاءتحليل الملفات الثنائيةاستغلال الملفات الثنائية
GitHubdanigargu/heap-viewer

heap-viewer

إضافة لـ IDA Pro لفحص كومة glibc، مركزة على تطوير الاستغلالات

عرض المستودع
7738818منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

عارض الكومة

License: GPL v3

إضافة لـ IDA Pro لفحص الكومة، مركزة على تطوير الثغرات.

تدعم حالياً تنفيذ malloc من glibc (ptmalloc2).

الفائز بالمركز الثالث في مسابقة Hex-Rays Plugin لسنة 2018

المتطلبات

  • IDA Pro >= 7.0

تم الاختبار على

  • glibc 2.23 <= 2.31 (x86, x64)

الميزات

  • متتبع الكومة (malloc/free/calloc/realloc)
    • كشف التداخلات والتحرير المزدوج
    • تصور باستخدام villoc
  • معلومات قطع malloc
  • محرر القطع
  • معلومات المناطق المتعددة (القطع، القمة، الباقي الأخير)
  • معلومات الصناديق (الصناديق السريعة، الصندوق غير المرتب، الصناديق الصغيرة والكبيرة)
  • معلومات Tcache (glibc >= 2.26)
  • عرض رسومي للقوائم المرتبطة (الصناديق/Tcache)
  • عرض الهياكل (malloc_state / malloc_par / tcache_perthread)
  • أدوات سحرية:
    • معلومات دمج Unlink
    • معلومات قابلية التحرير/الدمج
    • مكتشف الصناديق السريعة المزيفة
    • مساعد House of force
    • إزاحات libc مفيدة
    • حساب حجم القطعة (request2size)
    • هياكل IO_FILE

التثبيت

فقط ضع ملف heap_viewer.py ومجلد heap_viewer في دليل الإضافات الخاص بـ IDA.

للتثبيت للمستخدم الحالي فقط، انسخ الملفات إلى أحد هذه الأدلة:

نظام التشغيلمسار الإضافة
Linux/macOS~/.idapro/plugins
Windows%AppData%\Hex-Rays\IDA Pro\plugins

الإعدادات

حالياً لا تتطلب الإضافة ضبطاً، لأنها تحاول الحصول تلقائياً على الإزاحات اللازمة لتحليل الكومة.

ومع ذلك، في حال فشلت الإضافة، يمكن تعيين الإزاحات المختلفة في علامة تبويب الإعدادات. للحصول على هذه الإزاحات، يمكنك استخدام أي من الأدوات الموجودة في مجلد utils.

إذا وجدت أي تناقض، أخبرني :)

لقطات الشاشة

المتتبع

Tracer

معلومات المنطقة والقطعة

Arena-Chunk

مدخلات Tcache

Tcache entries

الصناديق

Bins

رسم بياني للصندوق

BinGraph

رسم بياني للصندوق السريع

fastbin graph

رسم بياني لـ Tcache

tcache graph

إيجاد صندوق سريع مزيف

Find fake fastbin

معلومات دمج Unlink

Unlink merge info

إزاحات libc مفيدة

Useful libc offsets

مصادر التعلم

أوصي بالموارد التالية إلى جانب هذه الأداة لتعلم استغلال الكومة.

  • how2heap لـ shellphish

المؤلف

  • Daniel García Gutiérrez - @danigargu

المساهمون 🍺

ذكر خاص لزملائي soez و wagiro و DiaLluvioso لأفكارهم التي ساهموا بها أثناء تطوير الإضافة. وبالطبع مشروع @pwndbg الذي استقيت منه بعض الأمور حول تحليل الكومة.

المساهمون

الأخطاء / الملاحظات / طلبات السحب

أي تعليق أو مشكلة أو طلب سحب سيكون موضع تقدير كبير :-)

تنزيل الأداة