
Plugin IDA Pro pour examiner le tas glibc, axé sur le développement d'exploits
Un plugin IDA Pro pour examiner le tas, axé sur le développement d'exploits.
Prend en charge actuellement l'implémentation malloc de glibc (ptmalloc2).
3ème place du concours de plugins Hex-Rays 2018
Placez simplement le fichier heap_viewer.py et le dossier heap_viewer dans le répertoire des plugins d'IDA.
Pour installer uniquement pour l'utilisateur actuel, copiez les fichiers dans l'un de ces répertoires :
| OS | Chemin du plugin |
|---|---|
| Linux/macOS | ~/.idapro/plugins |
| Windows | %AppData%\Hex-Rays\IDA Pro\plugins |
Actuellement, le plugin ne nécessite pas de configuration, car il tente d'obtenir automatiquement les décalages nécessaires pour analyser le tas.
Cependant, si le plugin échoue, il est possible de définir les différents décalages dans l'onglet de configuration. Pour obtenir ces décalages, vous pouvez utiliser n'importe lequel des outils situés dans le dossier utils.
Si vous trouvez une incohérence, faites-le moi savoir :)
Traceur

Informations sur l'arena et le chunk

Entrées Tcache

Bins

Graphe de bin

Graphe fastbin

Graphe Tcache

Trouver un faux fastbin

Informations de fusion Unlink

Décalages libc utiles

Je recommande les ressources suivantes en complément de cet outil pour apprendre l'exploitation du tas.
Mention spéciale à mes collègues soez, wagiro et DiaLluvioso pour m'avoir donné quelques idées lors du développement du plugin. Et bien sûr, le projet @pwndbg, dont j'ai repris certaines choses concernant l'analyse du tas.
Tout commentaire, problème ou pull request sera grandement apprécié :-)