Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
heap-viewer — Plugin IDA Pro pour examiner le tas glibc, axé sur le développement d'exploits | Kitploit
Outils/GitHubGitHub/danigargu/heap-viewer
Analyse des VulnérabilitésExploitationRétro-ingénierieDébogueursAnalyse de BinairesExploitation de Binaires
GitHubdanigargu/heap-viewer

heap-viewer

Plugin IDA Pro pour examiner le tas glibc, axé sur le développement d'exploits

Voir le dépôt
773884il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

HeapViewer

License: GPL v3

Un plugin IDA Pro pour examiner le tas, axé sur le développement d'exploits.

Prend en charge actuellement l'implémentation malloc de glibc (ptmalloc2).

3ème place du concours de plugins Hex-Rays 2018

Prérequis

  • IDA Pro >= 7.0

Testé sur

  • glibc 2.23 <= 2.31 (x86, x64)

Fonctionnalités

  • Traceur de tas (malloc/free/calloc/realloc)
    • Détection des chevauchements et des double-libérations
    • Visualisation via villoc
  • Informations sur les chunks malloc
  • Éditeur de chunk
  • Informations multi-arena (chunks, top, last-remainder)
  • Informations sur les bins (fastbins, unsortedbin, smallbins et largebins)
  • Informations Tcache (glibc >= 2.26)
  • GraphView pour les listes chaînées (bins/tcache)
  • Vue des structures (malloc_state / malloc_par / tcache_perthread)
  • Utilitaires magiques :
    • Informations de fusion Unlink
    • Informations de libération/fusion
    • Chercheur de faux fastbin
  • Assistant House of force
  • Décalages libc utiles
  • Calcul de taille de chunk (request2size)
  • Structures IO_FILE
  • Installation

    Placez simplement le fichier heap_viewer.py et le dossier heap_viewer dans le répertoire des plugins d'IDA.

    Pour installer uniquement pour l'utilisateur actuel, copiez les fichiers dans l'un de ces répertoires :

    OSChemin du plugin
    Linux/macOS~/.idapro/plugins
    Windows%AppData%\Hex-Rays\IDA Pro\plugins

    Configuration

    Actuellement, le plugin ne nécessite pas de configuration, car il tente d'obtenir automatiquement les décalages nécessaires pour analyser le tas.

    Cependant, si le plugin échoue, il est possible de définir les différents décalages dans l'onglet de configuration. Pour obtenir ces décalages, vous pouvez utiliser n'importe lequel des outils situés dans le dossier utils.

    Si vous trouvez une incohérence, faites-le moi savoir :)

    Captures d'écran

    Traceur

    Traceur

    Informations sur l'arena et le chunk

    Arena-Chunk

    Entrées Tcache

    Entrées Tcache

    Bins

    Bins

    Graphe de bin

    GrapheBin

    Graphe fastbin

    graphe fastbin

    Graphe Tcache

    graphe tcache

    Trouver un faux fastbin

    Trouver un faux fastbin

    Informations de fusion Unlink

    Informations de fusion Unlink

    Décalages libc utiles

    Décalages libc utiles

    Ressources d'apprentissage

    Je recommande les ressources suivantes en complément de cet outil pour apprendre l'exploitation du tas.

    • how2heap de shellphish

    Auteur

    • Daniel García Gutiérrez - @danigargu

    Contributeurs 🍺

    Mention spéciale à mes collègues soez, wagiro et DiaLluvioso pour m'avoir donné quelques idées lors du développement du plugin. Et bien sûr, le projet @pwndbg, dont j'ai repris certaines choses concernant l'analyse du tas.

    Contributeurs

    Bugs / Retours / PRs

    Tout commentaire, problème ou pull request sera grandement apprécié :-)

    Télécharger l’outil