Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
heapinspect — 🔍Outil d'analyse de tas pour CTF pwn. | Kitploit
Outils/GitHubGitHub/matrix1001/heapinspect
ExploitationDébogueursCTFAnalyse de Binaires
GitHubmatrix1001/heapinspect

heapinspect

🔍Outil d'analyse de tas pour CTF pwn.

Voir le dépôt
22520il y a 5 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

HeapInspect

Pwnning est un art.

HeapInspect est conçu pour rendre le heap beaucoup plus joli.

Cet outil est maintenant un plugin de nadbg. Essayez-le !

Fonctionnalités

  • Sans dépendance de gdb ou autre
  • Prise en charge de plusieurs glibc
    • 2.19, 2.23-2.27 (testé actuellement)
    • à la fois 32 bits et 64 bits
  • Interface utilisateur agréable pour afficher le heap
    • HeapShower (détaillé)
    • PrettyPrinter (coloré, résumé)
  • Heapdiff (en développement)
  • Détection de corruption et analyse d'exploitation (en développement)
  • Prend également en charge gdb
  • Compatible Python2 et Python3

Utilisation

Démarrage rapide

Une utilisation rapide de cet outil.

pp1

pp2

raw1

rela1

Vous pouvez également l'utiliser comme plugin gdb, très utile lorsque pwndbg ou d'autres plugins échouent à analyser le heap.

root@kitploit:~
sed -i "1i source `pwd`/gdbscript.py" ~/.gdbinit # alternative, vous pouvez ajouter cette ligne manuellement

Note

gdb1

gdb2

gdb3

Base

Assez facile à utiliser. Je le transformerai en paquet plus tard.

root@kitploit:~
from heapinspect.core import *
hi = HeapInspector(1234)       #pid ici
hs = HeapShower(hi)

print(hs.fastbins)
print(hs.smallbins)
print(hs.largebins)
print(hs.unsortedbins)
print(hs.tcache_chunks)

hs.relative = 1              #mode relatif, voir Démarrage rapide
print(hs.fastbins)

sleep(10)
#maintenant, supposons que l'état du heap a changé
hs.update()                  #utiliser ceci pour rafraîchir

pp = PrettyPrinter(hi)
print(pp.all)                #affichage coloré
pp.update()                  #utiliser ceci pour mettre à jour

Test

Il y a quelques cas de test.

root@kitploit:~
heapinspect/tests/ $ python test.py  #cela exécutera tous les cas de test pour vérifier cet outil.

......
......

test case unsortedbins64 at test/testcases/libc-2.27/64bit
pid:6704
=========================           fastbins           =========================
=========================         unsortedbins         =========================
chunk(0x7f9aae2e6720): prev_size=0x0      size=0xb1     fd=0x7f9aacdfbca0  bk=0x7f9aae2e6880
chunk(0x7f9aae2e6880): prev_size=0x0      size=0xb1     fd=0x7f9aae2e6720  bk=0x7f9aacdfbca0
=========================          smallbins           =========================
=========================          largebins           =========================
=========================            tcache            =========================
tcache[9]:
chunk(0x7f9aae2e6670): prev_size=0x0      size=0xb1     fd=0x7f9aae2e65d0  bk=0x0
chunk(0x7f9aae2e65c0): prev_size=0x0      size=0xb1     fd=0x7f9aae2e6520  bk=0x0
chunk(0x7f9aae2e6510): prev_size=0x0      size=0xb1     fd=0x7f9aae2e6470  bk=0x0
chunk(0x7f9aae2e6460): prev_size=0x0      size=0xb1     fd=0x7f9aae2e63c0  bk=0x0
chunk(0x7f9aae2e63b0): prev_size=0x0      size=0xb1     fd=0x7f9aae2e6310  bk=0x0
chunk(0x7f9aae2e6300): prev_size=0x0      size=0xb1     fd=0x7f9aae2e6260  bk=0x0
chunk(0x7f9aae2e6250): prev_size=0x0      size=0xb1     fd=0x0             bk=0x0

Documentation

Des docstrings détaillées ont été écrites dans le code source.

J'ai construit une documentation sphinx dans docs. Ouvrez simplement docs/build/html/index.html avec votre navigateur.

Journal de développement

2020/5/11 Version 0.1.4

  • Support Python3

2018/12/10 Version 0.1.3

  • Ajout du support pour gdb

2018/11/6 Version 0.1.2

Mise à jour de la documentation.

  • Mise à jour de la documentation sphinx
  • Réorganisation de la structure des fichiers

2018/11/5 Version 0.1.1

Pas une mise à jour fonctionnelle.

  • PEP8
  • Docstrings
  • Amélioration des performances

2018/10/31 Version 0.1.0

Première version

  • Meilleure option en ligne de commande

2018/10/30 Version 0.0.8

La prochaine version sera une version officielle.

  • CRLF en LF
  • Raffinement du code
  • Raffinement du README
  • Pretty printer

2018/10/29 Version 0.0.7

  • Test automatique
  • Raffinement du code

2018/10/27 Version 0.0.6

Ce n'est pas une version stable. J'essaie de corriger les bugs dus aux différentes glibc. J'ai besoin d'aide pour tester cela.

  • Ajout du support multi-libc
  • Ajout du support x86

2018/10/26 Version 0.0.5

La prochaine version ajoutera le support multi-libc. Heapdiff et heap check seront ajoutés plus tard.

  • HeapShower
  • Affichage des décalages relatifs du heap et de la libc
  • Correction d'un bug dans la boucle de recherche
  • bins cherche maintenant à partir de bk au lieu de fd, comme le fait glibc

2018/10/24 Version 0.0.4

  • HeapRecoder, je vais créer un heapdiff
  • smallbins et largebins

2018/10/23 Version 0.0.3

  • Prototype de fastbin
  • Prototype de unsortedbin
  • Prototype de bins
  • Prototype de tcache

2018/10/22 Version 0.0.2

  • Ajout de C_Struct pour gérer les structures C

2018/10/19 Version 0.0.1

  • Ajout de class HeapInspector
  • Tentative d'analyse de plus d'informations de l'arena

2018/10/18 Version 0.0.0

  • Ajout de class Proc dans proc_util
  • Test expérimental dans test.py
Télécharger l’outil