
Un allegro editor di heap per supportare il tuo processo di exploitation 🙂
Heappy è un editor basato su gdb/gef che ti aiuta a gestire l'heap durante lo sviluppo di exploit.
Il progetto va considerato uno strumento didattico utile a comprendere l'evoluzione dell'heap durante il ciclo di vita del processo. È stato creato per semplificare lo studio delle tecniche di heap exploitation più comuni e per supportarti nella risoluzione di alcuni CTF di binary exploitation legati a questo fantastico argomento.
Questo è ciò che Heappy implementa:
✅ acquisisci snapshot dell'heap e confrontali tra loro
✅ riconosci immediatamente tipo e campi delle heap bins
✅ cerca e modifica i valori dell'heap in decimale, hex o stringa
✅ orientati con la vista panoramica dello stato dell'heap
✅ prendi appunti su una cella nella colonna dei commenti
✅ goditi la modalità chiara e scura
Queste istruzioni ti aiuteranno a installare ed eseguire Heappy rapidamente.
Se non ce l'hai, installa GEF in GDB:
wget -q -O- https://github.com/hugsy/gef/raw/master/scripts/gef.sh | sh
md5(gef.sh): eb053864d050048cb001c80c79fde7b5
Installa Node.js e npm:
apt update
sudo apt install nodejs npm
Scarica e installa Heappy:
git clone https://github.com/gand3lf/heappy
cd heappy/
npm install
Carica il server all'interno di GDB:
gef➤ source /my/path/heappy/server/heappy.py
Si consiglia di eseguire la GUI di Heappy dopo che l'heap del target è stato inizializzato.
Per esempio:
gef➤ break main
gef➤ run
Da un altro terminale avvia la GUI:
cd /my/path/heappy/
npm start
Divertiti! 🚀
🔲 supporto per indirizzi a 32 bit (in arrivo)
🔲 supporto per heap multipli
🔲 integrazione con i checkpoint di gdb