Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
heapinspect — 🔍أداة تحليل الكومة لـ CTF pwn. | Kitploit
أدوات/GitHubGitHub/matrix1001/heapinspect
الاستغلالمصممي الأخطاءCTFتحليل الملفات الثنائية
GitHubmatrix1001/heapinspect

heapinspect

🔍أداة تحليل الكومة لـ CTF pwn.

عرض المستودع
22520منذ 5 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

HeapInspect

Pwnning هو فن.

HeapInspect تم تصميمه لجعل heap أكثر جمالاً.

الآن هذه الأداة هي إضافة لـ nadbg. جربها!

الميزات

  • خالٍ من gdb والمتطلبات الأخرى
  • دعم متعدد لـ glibc
    • 2.19, 2.23-2.27 (تم اختبارها حاليًا)
    • كل من 32 بت و64 بت
  • واجهة مستخدم جميلة لعرض heap
    • HeapShower (مفصل)
    • PrettyPrinter (ملون، ملخص)
  • Heapdiff (يعمل)
  • كشف التلف وتحليل الاستغلال (يعمل)
  • يدعم أيضًا gdb
  • متوافق مع Python2 وPython3

الاستخدام

لقطة سريعة

استخدام سريع لهذه الأداة.

pp1

pp2

raw1

rela1

يمكنك أيضًا استخدامها كإضافة لـ gdb، مفيدة جدًا عندما يفشل pwndbg أو الإضافات الأخرى في تحليل heap.

root@kitploit:~
sed -i "1i source `pwd`/gdbscript.py" ~/.gdbinit # alternatively, you can add that line manually

ملاحظة

gdb1

gdb2

gdb3

الأساسيات

سهلة الاستخدام جدًا. سأجعلها حزمة لاحقًا.

root@kitploit:~
from heapinspect.core import *
hi = HeapInspector(1234)       #pid here
hs = HeapShower(hi)

print(hs.fastbins)
print(hs.smallbins)
print(hs.largebins)
print(hs.unsortedbins)
print(hs.tcache_chunks)

hs.relative = 1              #relative mode, check Quick shot
print(hs.fastbins)

sleep(10)
#now assume that the heap state has changed
hs.update()                  #use this to refresh

pp = PrettyPrinter(hi)
print(pp.all)                #pretty printer
pp.update()                  #use this to update

الاختبار

هناك بعض حالات الاختبار.

root@kitploit:~
heapinspect/tests/ $ python test.py  #this will run all test cases for you to check this tool.

......
......

test case unsortedbins64 at test/testcases/libc-2.27/64bit
pid:6704
=========================           fastbins           =========================
=========================         unsortedbins         =========================
chunk(0x7f9aae2e6720): prev_size=0x0      size=0xb1     fd=0x7f9aacdfbca0  bk=0x7f9aae2e6880
chunk(0x7f9aae2e6880): prev_size=0x0      size=0xb1     fd=0x7f9aae2e6720  bk=0x7f9aacdfbca0
=========================          smallbins           =========================
=========================          largebins           =========================
=========================            tcache            =========================
tcache[9]:
chunk(0x7f9aae2e6670): prev_size=0x0      size=0xb1     fd=0x7f9aae2e65d0  bk=0x0
chunk(0x7f9aae2e65c0): prev_size=0x0      size=0xb1     fd=0x7f9aae2e6520  bk=0x0
chunk(0x7f9aae2e6510): prev_size=0x0      size=0xb1     fd=0x7f9aae2e6470  bk=0x0
chunk(0x7f9aae2e6460): prev_size=0x0      size=0xb1     fd=0x7f9aae2e63c0  bk=0x0
chunk(0x7f9aae2e63b0): prev_size=0x0      size=0xb1     fd=0x7f9aae2e6310  bk=0x0
chunk(0x7f9aae2e6300): prev_size=0x0      size=0xb1     fd=0x7f9aae2e6260  bk=0x0
chunk(0x7f9aae2e6250): prev_size=0x0      size=0xb1     fd=0x0             bk=0x0

الوثائق

تم كتابة docstrings مفصلة في الكود المصدري.

لقد بنيت وثائق sphinx في docs. فقط افتح docs/build/html/index.html في متصفحك.

سجل التطوير

2020/5/11 الإصدار 0.1.4

  • دعم Python3

2018/12/10 الإصدار 0.1.3

  • إضافة دعم لـ gdb

2018/11/6 الإصدار 0.1.2

تحديث الوثائق.

  • تحديث وثائق sphinx
  • إعادة تشكيل بنية الملفات

2018/11/5 الإصدار 0.1.1

ليس تحديثًا وظيفيًا.

  • PEP8
  • docstrings
  • تحديث الأداء

2018/10/31 الإصدار 0.1.0

الإصدار الأول

  • خيارات سطر أوامر أفضل

2018/10/30 الإصدار 0.0.8

الإصدار التالي سيكون إصدارًا.

  • CRLF to LF
  • تحسين الكود
  • تحسين readme
  • طابعة جميلة

2018/10/29 الإصدار 0.0.7

  • اختبار تلقائي
  • تحسين الكود

2018/10/27 الإصدار 0.0.6

هذا ليس إصدارًا مستقرًا. أحاول إصلاح الأخطاء بسبب اختلاف glibc. أحتاج مساعدة لاختبار هذا.

  • إضافة دعم متعدد لـ libc
  • إضافة دعم لـ x86

2018/10/26 الإصدار 0.0.5

الإصدار التالي سيضيف دعمًا متعددًا لـ libc. سيتم إضافة heapdiff وفحص heap لاحقًا.

  • HeapShower
  • عرض إزاحة heap و libc النسبية
  • إصلاح خطأ في حلقة البحث
  • bins الآن تبحث من bk بدلاً من fd، كما هي طريقة glibc

2018/10/24 الإصدار 0.0.4

  • HeapRecoder، سأصنع heapdiff
  • smallbins و largebins

2018/10/23 الإصدار 0.0.3

  • نموذج أولي لـ fastbin
  • نموذج أولي لـ unsortedbin
  • نموذج أولي لـ bins
  • نموذج أولي لـ tcache

2018/10/22 الإصدار 0.0.2

  • إضافة C_Struct للتعامل مع هيكل C

2018/10/19 الإصدار 0.0.1

  • إضافة class HeapInspector
  • محاولة تحليل مزيد من المعلومات من arena

2018/10/18 الإصدار 0.0.0

  • إضافة class Proc في proc_util
  • اختبار تجريبي في test.py
تنزيل الأداة