Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
heapinspect — 🔍 Herramienta de análisis de heap para CTF pwn. | Kitploit
Herramientas/GitHubGitHub/matrix1001/heapinspect
ExplotaciónDepuradoresCTFAnálisis de Binarios
GitHubmatrix1001/heapinspect

heapinspect

🔍 Herramienta de análisis de heap para CTF pwn.

Ver Repositorio
225205hace 5 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

HeapInspect

Pwnning es un arte.

HeapInspect está diseñado para hacer que el heap sea mucho más bonito.

Ahora esta herramienta es un plugin de nadbg. ¡Pruébalo!

Características

  • Libre de gdb y otros requisitos
  • Soporte multi glibc
    • 2.19, 2.23-2.27 (probados actualmente)
    • tanto 32 bits como 64 bits
  • Interfaz agradable para mostrar el heap
    • HeapShower (detallado)
    • PrettyPrinter (colorido, resumen)
  • Heapdiff (en desarrollo)
  • Detección de corrupción y análisis de explotación (en desarrollo)
  • También soporta gdb
  • Compatible con Python2 y Python3

Uso

Inicio rápido

Un uso rápido de esta herramienta.

pp1

Descargar herramienta

pp2

raw1

rela1

También puedes usarlo como un plugin de gdb, muy útil cuando pwndbg u otros plugins fallan al analizar el heap.

root@kitploit:~
sed -i "1i source `pwd`/gdbscript.py" ~/.gdbinit # alternativamente, puedes añadir esa línea manualmente

Nota

gdb1

gdb2

gdb3

Básico

Bastante fácil de usar. Lo convertiré en un paquete más adelante.

root@kitploit:~
from heapinspect.core import *
hi = HeapInspector(1234)       #pid aquí
hs = HeapShower(hi)

print(hs.fastbins)
print(hs.smallbins)
print(hs.largebins)
print(hs.unsortedbins)
print(hs.tcache_chunks)

hs.relative = 1              #modo relativo, consulta Inicio rápido
print(hs.fastbins)

sleep(10)
#ahora asume que el estado del heap ha cambiado
hs.update()                  #usa esto para refrescar

pp = PrettyPrinter(hi)
print(pp.all)                #impresión bonita
pp.update()                  #usa esto para actualizar

Prueba

Hay algunos casos de prueba.

root@kitploit:~
heapinspect/tests/ $ python test.py  #esto ejecutará todos los casos de prueba para que verifiques esta herramienta.

......
......

test case unsortedbins64 at test/testcases/libc-2.27/64bit
pid:6704
=========================           fastbins           =========================
=========================         unsortedbins         =========================
chunk(0x7f9aae2e6720): prev_size=0x0      size=0xb1     fd=0x7f9aacdfbca0  bk=0x7f9aae2e6880
chunk(0x7f9aae2e6880): prev_size=0x0      size=0xb1     fd=0x7f9aae2e6720  bk=0x7f9aacdfbca0
=========================          smallbins           =========================
=========================          largebins           =========================
=========================            tcache            =========================
tcache[9]:
chunk(0x7f9aae2e6670): prev_size=0x0      size=0xb1     fd=0x7f9aae2e65d0  bk=0x0
chunk(0x7f9aae2e65c0): prev_size=0x0      size=0xb1     fd=0x7f9aae2e6520  bk=0x0
chunk(0x7f9aae2e6510): prev_size=0x0      size=0xb1     fd=0x7f9aae2e6470  bk=0x0
chunk(0x7f9aae2e6460): prev_size=0x0      size=0xb1     fd=0x7f9aae2e63c0  bk=0x0
chunk(0x7f9aae2e63b0): prev_size=0x0      size=0xb1     fd=0x7f9aae2e6310  bk=0x0
chunk(0x7f9aae2e6300): prev_size=0x0      size=0xb1     fd=0x7f9aae2e6260  bk=0x0
chunk(0x7f9aae2e6250): prev_size=0x0      size=0xb1     fd=0x0             bk=0x0

Documentación

Se han escrito docstrings detallados en el código fuente.

He construido una documentación sphinx en docs. Simplemente abre docs/build/html/index.html con tu navegador.

Registro de desarrollo

2020/5/11 Versión 0.1.4

  • soporte python3

2018/12/10 Versión 0.1.3

  • añadir soporte para gdb

2018/11/6 versión 0.1.2

actualización de documentación.

  • actualizar documentación sphinx
  • remodelar estructura de archivos

2018/11/5 versión 0.1.1

no es una actualización funcional.

  • PEP8
  • docstrings
  • mejora de rendimiento

2018/10/31 versión 0.1.0

primera versión

  • mejor opción de línea de comandos

2018/10/30 versión 0.0.8

la siguiente versión será un lanzamiento.

  • CRLF a LF
  • refinamiento de código
  • refinamiento del readme
  • impresión bonita

2018/10/29 versión 0.0.7

  • prueba automática
  • refinamiento de código

2018/10/27 versión 0.0.6

esta no es una versión estable. estoy intentando corregir errores debido a diferentes glibc. necesito ayuda para probar esto.

  • añadir soporte multi libc
  • añadir soporte x86

2018/10/26 versión 0.0.5

la siguiente versión añadirá soporte multi libc. heapdiff y heap check se añadirán más adelante.

  • HeapShower
  • mostrar desplazamiento relativo del heap y libc
  • corregir error en el bucle de búsqueda
  • bins ahora busca desde bk en lugar de fd, como es la manera de glibc

2018/10/24 versión 0.0.4

  • HeapRecoder, haré un heapdiff
  • smallbins y largebins

2018/10/23 versión 0.0.3

  • prototipo de fastbin
  • prototipo de unsortedbin
  • prototipo de bins
  • prototipo de tcache

2018/10/22 versión 0.0.2

  • añadir C_Struct para manejar estructuras c

2018/10/19 versión 0.0.1

  • añadir class HeapInspector
  • intentando analizar más información de arena

2018/10/18 versión 0.0.0

  • añadir class Proc en proc_util
  • prueba experimental en test.py