Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/danigargu/heap-viewer
Analyse des VulnérabilitésExploitationRétro-ingénierieDébogueursAnalyse de BinairesExploitation de Binaires
GitHubdanigargu/heap-viewer

heap-viewer

Plugin IDA Pro pour examiner le tas glibc, axé sur le développement d'exploits

Voir le dépôt
7738818il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

HeapViewer

License: GPL v3

Un plugin IDA Pro pour examiner le tas, axé sur le développement d'exploits.

Prend en charge actuellement l'implémentation malloc de glibc (ptmalloc2).

3ème place du concours de plugins Hex-Rays 2018

Prérequis

  • IDA Pro >= 7.0

Testé sur

  • glibc 2.23 <= 2.31 (x86, x64)

Fonctionnalités

  • Traceur de tas (malloc/free/calloc/realloc)
    • Détection des chevauchements et des double-libérations
    • Visualisation via villoc
  • Informations sur les chunks malloc
  • Éditeur de chunk
  • Informations multi-arena (chunks, top, last-remainder)
  • Informations sur les bins (fastbins, unsortedbin, smallbins et largebins)
  • Informations Tcache (glibc >= 2.26)
  • GraphView pour les listes chaînées (bins/tcache)
  • Vue des structures (malloc_state / malloc_par / tcache_perthread)
  • Utilitaires magiques :
    • Informations de fusion Unlink
    • Informations de libération/fusion
    • Chercheur de faux fastbin
    • Assistant House of force
    • Décalages libc utiles
    • Calcul de taille de chunk (request2size)
    • Structures IO_FILE

Installation

Placez simplement le fichier heap_viewer.py et le dossier heap_viewer dans le répertoire des plugins d'IDA.

Pour installer uniquement pour l'utilisateur actuel, copiez les fichiers dans l'un de ces répertoires :

OSChemin du plugin
Linux/macOS~/.idapro/plugins
Windows%AppData%\Hex-Rays\IDA Pro\plugins

Configuration

Actuellement, le plugin ne nécessite pas de configuration, car il tente d'obtenir automatiquement les décalages nécessaires pour analyser le tas.

Cependant, si le plugin échoue, il est possible de définir les différents décalages dans l'onglet de configuration. Pour obtenir ces décalages, vous pouvez utiliser n'importe lequel des outils situés dans le dossier utils.

Si vous trouvez une incohérence, faites-le moi savoir :)

Captures d'écran

Traceur

Traceur

Informations sur l'arena et le chunk

Arena-Chunk

Entrées Tcache

Entrées Tcache

Bins

Bins

Graphe de bin

GrapheBin

Graphe fastbin

graphe fastbin

Graphe Tcache

graphe tcache

Trouver un faux fastbin

Trouver un faux fastbin

Informations de fusion Unlink

Informations de fusion Unlink

Décalages libc utiles

Décalages libc utiles

Ressources d'apprentissage

Je recommande les ressources suivantes en complément de cet outil pour apprendre l'exploitation du tas.

  • how2heap de shellphish

Auteur

  • Daniel García Gutiérrez - @danigargu

Contributeurs 🍺

Mention spéciale à mes collègues soez, wagiro et DiaLluvioso pour m'avoir donné quelques idées lors du développement du plugin. Et bien sûr, le projet @pwndbg, dont j'ai repris certaines choses concernant l'analyse du tas.

Contributeurs

Bugs / Retours / PRs

Tout commentaire, problème ou pull request sera grandement apprécié :-)

Télécharger l’outil