Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
heap-viewer — IDA Pro-Plugin zur Untersuchung des glibc-Heaps, fokussiert auf die Exploit-Entwicklung | Kitploit
Tools/GitHubGitHub/danigargu/heap-viewer
SchwachstellenanalyseExploitationReverse EngineeringDebuggerBinäranalyseBinary-Exploitation
GitHubdanigargu/heap-viewer

heap-viewer

IDA Pro-Plugin zur Untersuchung des glibc-Heaps, fokussiert auf die Exploit-Entwicklung

Repository anzeigen
773884vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

HeapViewer

License: GPL v3

Ein IDA Pro Plugin zur Untersuchung des Heaps, mit Fokus auf Exploit-Entwicklung.

Unterstützt derzeit die glibc malloc-Implementierung (ptmalloc2).

3. Platz des Hex-Rays Plugin-Wettbewerbs 2018

Anforderungen

  • IDA Pro >= 7.0

Getestet auf

  • glibc 2.23 <= 2.31 (x86, x64)

Funktionen

  • Heap-Tracer (malloc/free/calloc/realloc)
    • Erkennung von Überlappungen und Double-Frees
    • Visualisierung mittels villoc
  • Informationen zu malloc-Chunks
  • Chunk-Editor
  • Multi-Arena-Informationen (Chunks, Top, Last Remainder)
  • Bins-Informationen (Fastbins, Unsorted Bin, Small Bins und Large Bins)
  • Tcache-Informationen (glibc >= 2.26)
  • GraphView für verknüpfte Listen (Bins/Tcache)
  • Strukturansicht (malloc_state / malloc_par / tcache_perthread)
  • Magische Hilfsprogramme:
    • Informationen zum Unlink-Merge
    • Informationen zu Freeable/Merge
    • Fake-Fastbin-Finder
    • House-of-Force-Helfer
  • Nützliche libc-Offsets
  • Chunk-Größe berechnen (request2size)
  • IO_FILE-Strukturen
  • Installation

    Legen Sie einfach die Datei heap_viewer.py und den Ordner heap_viewer in das Plugin-Verzeichnis von IDA.

    Für eine Installation nur für den aktuellen Benutzer kopieren Sie die Dateien in eines dieser Verzeichnisse:

    BetriebssystemPlugin-Pfad
    Linux/macOS~/.idapro/plugins
    Windows%AppData%\Hex-Rays\IDA Pro\plugins

    Konfiguration

    Derzeit benötigt das Plugin keine Konfiguration, da es versucht, die notwendigen Offsets zur Heap-Analyse automatisch zu ermitteln.

    Falls das Plugin jedoch fehlschlägt, ist es möglich, die verschiedenen Offsets im Konfigurations-Tab festzulegen. Um diese Offsets zu erhalten, können Sie eines der Tools im utils-Ordner verwenden.

    Wenn Sie eine Inkonsistenz finden, lassen Sie es mich wissen :)

    Screenshots

    Tracer

    Tracer

    Arena- und Chunk-Informationen

    Arena-Chunk

    Tcache-Einträge

    Tcache entries

    Bins

    Bins

    Bin-Graph

    BinGraph

    Fastbin-Graph

    fastbin graph

    Tcache-Graph

    tcache graph

    Fake-Fastbin finden

    Find fake fastbin

    Unlink-Merge-Informationen

    Unlink merge info

    Nützliche libc-Offsets

    Useful libc offsets

    Lernressourcen

    Ich empfehle die folgenden Ressourcen zusammen mit diesem Tool zum Erlernen von Heap-Exploiting.

    • shellphish's how2heap

    Autor

    • Daniel García Gutiérrez - @danigargu

    Mitwirkende 🍺

    Besondere Erwähnung an meine Kollegen soez, wagiro und DiaLluvioso, die mir während der Entwicklung des Plugins einige Ideen gegeben haben. Und natürlich das @pwndbg Projekt, von dem ich einige Dinge über Heap-Parsing übernommen habe.

    Contributors

    Fehler / Feedback / PRs

    Jeder Kommentar, jedes Issue oder Pull-Request wird sehr geschätzt :-)

    Tool herunterladen