Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
heapinspect — 🔍Heap-Analyse-Tool für CTF pwn. | Kitploit
Tools/GitHubGitHub/matrix1001/heapinspect
ExploitationDebuggerCTFBinäranalyse
GitHubmatrix1001/heapinspect

heapinspect

🔍Heap-Analyse-Tool für CTF pwn.

Repository anzeigen
225205vor 5 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

HeapInspect

Pwnning ist eine Kunst.

HeapInspect wurde entwickelt, um heap viel schöner zu machen.

Dieses Tool ist jetzt ein Plugin von nadbg. Probier es aus!

Funktionen

  • Frei von gdb und anderen Anforderungen
  • Multi-glibc-Unterstützung
    • 2.19, 2.23-2.27 (derzeit getestet)
    • sowohl 32-Bit als auch 64-Bit
  • Schöne UI zur Heap-Anzeige
    • HeapShower (detailliert)
    • PrettyPrinter (farbig, Zusammenfassung)
  • Heapdiff (in Arbeit)
  • Korruptionserkennung & Exploit-Analyse (in Arbeit)
  • Auch gdb-Unterstützung
  • Python2 & Python3 kompatibel

Verwendung

Kurzer Überblick

Eine schnelle Verwendung dieses Tools.

pp1

Tool herunterladen

pp2

raw1

rela1

Sie können es auch als gdb-Plugin verwenden, sehr nützlich, wenn pwndbg oder andere Plugins bei der Heap-Analyse versagen.

root@kitploit:~
sed -i "1i source `pwd`/gdbscript.py" ~/.gdbinit # alternatively, you can add that line manually

Hinweis

gdb1

gdb2

gdb3

Grundlagen

Sehr einfach zu bedienen. Ich werde es später zu einem Paket machen.

root@kitploit:~
from heapinspect.core import *
hi = HeapInspector(1234)       #pid here
hs = HeapShower(hi)

print(hs.fastbins)
print(hs.smallbins)
print(hs.largebins)
print(hs.unsortedbins)
print(hs.tcache_chunks)

hs.relative = 1              #relative mode, check Quick shot
print(hs.fastbins)

sleep(10)
#now assume that the heap state has changed
hs.update()                  #use this to refresh

pp = PrettyPrinter(hi)
print(pp.all)                #pretty printer
pp.update()                  #use this to update

Test

Es gibt einige Testfälle.

root@kitploit:~
heapinspect/tests/ $ python test.py  #this will run all test cases for you to check this tool.

......
......

test case unsortedbins64 at test/testcases/libc-2.27/64bit
pid:6704
=========================           fastbins           =========================
=========================         unsortedbins         =========================
chunk(0x7f9aae2e6720): prev_size=0x0      size=0xb1     fd=0x7f9aacdfbca0  bk=0x7f9aae2e6880
chunk(0x7f9aae2e6880): prev_size=0x0      size=0xb1     fd=0x7f9aae2e6720  bk=0x7f9aacdfbca0
=========================          smallbins           =========================
=========================          largebins           =========================
=========================            tcache            =========================
tcache[9]:
chunk(0x7f9aae2e6670): prev_size=0x0      size=0xb1     fd=0x7f9aae2e65d0  bk=0x0
chunk(0x7f9aae2e65c0): prev_size=0x0      size=0xb1     fd=0x7f9aae2e6520  bk=0x0
chunk(0x7f9aae2e6510): prev_size=0x0      size=0xb1     fd=0x7f9aae2e6470  bk=0x0
chunk(0x7f9aae2e6460): prev_size=0x0      size=0xb1     fd=0x7f9aae2e63c0  bk=0x0
chunk(0x7f9aae2e63b0): prev_size=0x0      size=0xb1     fd=0x7f9aae2e6310  bk=0x0
chunk(0x7f9aae2e6300): prev_size=0x0      size=0xb1     fd=0x7f9aae2e6260  bk=0x0
chunk(0x7f9aae2e6250): prev_size=0x0      size=0xb1     fd=0x0             bk=0x0

Dokumentation

Detaillierte Docstrings wurden in den Quellcode geschrieben.

Ich habe eine Sphinx-Dokumentation in docs erstellt. Öffne einfach docs/build/html/index.html mit deinem Browser.

Entwicklungslog

2020/5/11 Version 0.1.4

  • Python3-Unterstützung

2018/12/10 Version 0.1.3

  • Unterstützung für gdb hinzugefügt

2018/11/6 version 0.1.2

Dokumentationsaktualisierung.

  • Sphinx-Dokumentation aktualisiert
  • Dateistruktur umgestaltet

2018/11/5 version 0.1.1

kein funktionales Update.

  • PEP8
  • docstrings
  • Leistungsupdate

2018/10/31 version 0.1.0

erste Veröffentlichung

  • bessere Befehlszeilenoption

2018/10/30 version 0.0.8

nächste Version wird eine Veröffentlichung sein.

  • CRLF to LF
  • Code verfeinert
  • README verfeinert
  • Pretty Printer

2018/10/29 version 0.0.7

  • Automatischer Test
  • Code verfeinert

2018/10/27 version 0.0.6

Dies ist keine stabile Version. Ich versuche, Fehler aufgrund verschiedener glibc zu beheben. Ich brauche Hilfe, um dies zu testen.

  • Multi-libc-Unterstützung hinzugefügt
  • x86-Unterstützung hinzugefügt

2018/10/26 version 0.0.5

Nächste Version wird Multi-libc-Unterstützung hinzufügen. Heapdiff und Heap-Check werden später hinzugefügt.

  • HeapShower
  • relative Heap- und libc-Offset-Anzeige
  • Suchschleifenfehler behoben
  • bins sucht jetzt von bk statt von fd, wie es bei glibc üblich ist

2018/10/24 version 0.0.4

  • HeapRecoder, ich werde einen Heapdiff erstellen
  • smallbins und largebins

2018/10/23 version 0.0.3

  • fastbin-Prototyp
  • unsortedbin-Prototyp
  • bins-Prototyp
  • tcache-Prototyp

2018/10/22 version 0.0.2

  • C_Struct hinzugefügt, um C-Struktur zu handhaben

2018/10/19 version 0.0.1

  • class HeapInspector hinzugefügt
  • versucht, mehr Informationen von arena zu parsen

2018/10/18 version 0.0.0

  • class Proc in proc_util hinzugefügt
  • experimenteller Test in test.py