
Ein fröhlicher Heap-Editor zur Unterstützung deines Exploitation-Prozesses 🙂
Heappy ist ein Editor, der auf gdb/gef basiert und dir hilft, den Heap während deiner Exploit-Entwicklung zu verwalten.
Das Projekt sollte als didaktisches Werkzeug betrachtet werden, das nützlich ist, um die Entwicklung des Heaps während des Prozesslebenszyklus zu verstehen. Es wurde entwickelt, um das Studium der gängigsten Heap-Exploitation-Techniken zu vereinfachen und dich bei der Lösung einiger Binary-Exploitation-CTFs zu unterstützen, die mit diesem fantastischen Thema zusammenhängen.
Das ist, was Heappy implementiert:
✅ Heap-Snapshots erstellen und miteinander vergleichen
✅ Typ und Felder von Heap-Bins sofort erkennen
✅ Heap-Werte per Dezimal, Hex oder String suchen und bearbeiten
✅ sich mit der Panoramaansicht des Heap-Status zurechtfinden
✅ Notizen zu einer Zelle in der Kommentarspalte machen
✅ den hellen und dunklen Modus genießen
Diese Anweisungen helfen dir, Heappy schnell zu installieren und auszuführen.
Wenn du es noch nicht hast, installiere GEF in GDB:
wget -q -O- https://github.com/hugsy/gef/raw/master/scripts/gef.sh | sh
md5(gef.sh): eb053864d050048cb001c80c79fde7b5
Node.js und npm installieren:
apt update
sudo apt install nodejs npm
Heappy herunterladen und installieren:
git clone https://github.com/gand3lf/heappy
cd heappy/
npm install
Lade den Server in GDB:
gef➤ source /my/path/heappy/server/heappy.py
Es wird empfohlen, die Heappy-GUI erst auszuführen, nachdem der Ziel-Heap initialisiert wurde.
Zum Beispiel:
gef➤ break main
gef➤ run
Starte die GUI von einem anderen Terminal aus:
cd /my/path/heappy/
npm start
Viel Spaß! 🚀
🔲 32-Bit-Adressen-Unterstützung (kommt bald)
🔲 Unterstützung mehrerer Heaps
🔲 gdb-Checkpoint-Integration