Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
asadbg — asadbg è un framework di strumenti per aiutare ad automatizzare il debug dal vivo dei dispositivi Cisco ASA | Kitploit
Strumenti/GitHubGitHub/nccgroup/asadbg
Sicurezza Sistemi EmbeddedReverse EngineeringScripting e AutomazioneDebuggerSicurezza di ReteSicurezza HardwareAnalisi di BinariAnalisi del Firmware
GitHubnccgroup/asadbg

asadbg

asadbg è un framework di strumenti per aiutare ad automatizzare il debug dal vivo dei dispositivi Cisco ASA

Vedi Repository
793844 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

asadbg

Nota preliminare: ti consigliamo di usarlo come parte di asatools ma può essere usato anche autonomamente.

asadbg è un framework di strumenti che aiuta ad automatizzare il debug in tempo reale di dispositivi Cisco ASA, oltre ad automatizzare l'interazione con la CLI Cisco via seriale/ssh per eseguire rapidamente attività ripetitive.

asadbg demo

  • Incapsula gdb
  • Supporta un file di configurazione asadbg.cfg per abilitare facilmente il debug di versioni diverse
  • Supporta sia hardware reale che GNS3
  • Opzionalmente usa ret-sync per consentire una migliore esperienza di debug da IDA Pro
  • Supporta l'esecuzione di script gdb aggiuntivi all'avvio
  • Fornisce librerie che possono essere utili per automatizzare i test su più firmware versioni su hardware reale

Lo strumento principale è asadbg.py ed eseguirà la maggior parte degli altri script helper. Nota che potresti dover inizialmente usare asafw per decomprimere il firmware per ottenere la migliore versione di asadbg.

  • asadbg.py: strumento principale usato per il debug delle ASA
  • asdbg_hunt.py/asadbg_rename.py: script IDA Python da usare con idahunt per importare simboli per nuovi target

I seguenti vengono importati automaticamente da asadbg.py ma ti diamo alcune informazioni su a cosa servono:

  • asa_lib*.py: script gdb Python per usare libdlmalloc, libptmalloc e libmempool.
  • asa_sync.py: script gdb Python per usare ret-sync
  • comm.py: insieme di funzioni per comunicare via seriale, SSH, telnet.
  • find_lina_pid.py: trova il PID di lina usando comandi SSH
  • template_gdbinit: modello gdbinit modificato da asadbg.py per ogni target di cui facciamo il debug

Requisiti

  • Solo Python3
    • pip3 install pyserial paramiko
  • Ampiamente testato su Linux (ma potrebbe funzionare anche su OS X)
  • Firmware precaricato sulla flash di un dispositivo ASA reale o emulatore ASA configurato in GNS3

Inizialmente devi modificare asadbg/env.sh per adattarlo al tuo ambiente. Ti consente di definire i percorsi degli strumenti usati da tutti gli script e alcune variabili corrispondenti al tuo ambiente ASA. Nota che esiste un simile asafw/env.sh ma ne basta uno solo da usare per entrambi i progetti. Ti consigliamo di aggiungerlo al tuo ~/.bashrc:``` source /path/to/asadbg/env.sh

root@kitploit:~
# Debug automatizzato

Uno dei principali vantaggi dell'uso di asadbg è che puoi automatizzare l'uso sia di dispositivi Cisco ASA emulati (GNS3) che reali. Questo può includere semplicemente l'automazione generale dell'avvio e dell'esecuzione di vari firmware e configurazioni, oppure specificamente l'automazione del processo di debug di `lina` usando gdb. Questo viene fatto principalmente tramite lo script `asadbg.py`. L'idea principale è precaricare della flash sul dispositivo ASA con i firmware e i file di configurazione che vuoi usare sul dispositivo. Per ogni firmware che vuoi debuggare, puoi usare uno strumento come `asafw` per estrarre diversi simboli e poi generare automaticamente file gdbinit usando quei simboli. Per impostazione predefinita, `asadbg.py` userà un file `template_gdbinit` per automatizzare la creazione di un file gdbinit specifico per versione a runtime usando i simboli presenti nel database.

## Avvia rapidamente un dispositivo reale (senza debug)

Puoi avviare rapidamente una determinata versione specificando i file di firmware e di configurazione che devono essere già presenti sulla scheda CF.```
asadbg$ ./asadbg.py --firmware-type normal --serial-port /dev/ttyUSB0 --firmware asa802-k8.bin --config config-802

Debug di un dispositivo GNS3 con file di configurazione

L'esempio seguente mostra come configurare i file di configurazione per eseguire il debug di un dispositivo GNS3. Per prima cosa definiamo un file di configurazione asadbg.cfg simile a quello riportato di seguito. Contiene l'IP/porta GNS3 per il firewall configurato che otteniamo da GSN3 stesso.```ini [GLOBAL] gns3_host=192.168.5.1 asadb_file=asadb.json

[asav941200] version=941200 arch=gns3 rootfs_path= /home/user/_asav941-200.qcow2.extracted/rootfs gns3_port=12005 attach_gdb=yes

root@kitploit:~
Punta inoltre al file `asadb.json` del database ASA che contiene gli indirizzi richiesti. Ciò che è importante qui è che `version=941200` e `arch=gns3` specificati in `asadbg.cfg` consentono di abbinare il firmware in `asadb.json` riportato di seguito. Indichiamo anche che vogliamo collegare gdb.```json
{
    "ASLR": false,
    "addresses": {
        "clock_interval": 59514112,
        "socks_proxy_server_start": 22139744,
        "aaa_admin_authenticate": 418288
    },
    "fw": "asav941-200.qcow2",
    "lina_imagebase": 4194304,
    "version": "9.4.1.200",
    "arch": 64
}

Ora iniziamo il debug e clock_interval verrà automaticamente patchato:``` asadbg$ ./asadbg.py --name asav941200 --asadbg-config asadbg.cfg [asadbg] Using config file: asadbg.cfg [asadbg] Found section: 'asav941200' in config [asadbg] Using gdb: '/usr/bin/gdb' [asadbg] Using architecture: gns3 [asadbg] Trying lina: /home/user/_asav941-200.qcow2.extracted/rootfs/asa/bin/lina [asadbg] Going to debug... [asadbg] Using GNS3 emulator 192.168.5.1:12005 [asadbg] Starting gdb now... [gdbinit_941200] Configuring paths... [gdbinit_941200] Disabling pagination... [gdbinit_941200] Connecting over TCP/IP... 0x0000003655201190 in ?? () from /home/user/_asav941-200.qcow2.extracted/rootfs/lib64/ld-linux-x86-64.so.2 [gdbinit_941200] Connected. [gdbinit_941200] Watchdog disabled [gdbinit_941200] heap debugging plugins loaded [gdbinit_941200] Additional gdb scripts loaded [gdbinit_941200] Done. (gdb) c Continuing.

root@kitploit:~
## Debug di un dispositivo reale con file di configurazione

L'esempio seguente mostra come configurare i file di configurazione per eseguire il debug
di un dispositivo Cisco ASA reale tramite console seriale.```ini
[GLOBAL]
serial_port=/dev/ttyUSB0
asadb_file=asadb.json

[asa924-gdb]
version=924
arch=32
rootfs_path=/home/user/_asa924-k8.bin.extracted/rootfs
firmware=asa924-k8-debugshell-gdbserver.bin
config=config-924
firmware_type=gdb
attach_gdb=yes

Nota anche che dobbiamo specificare un firmware_type che indica se il firmware è non modificato, con root, ha una shell seriale abilitata o se gdb è stato abilitato all'avvio. Questo perché faremo cose diverse all'avvio a seconda del formato. Qui possiamo vedere che usiamo un firmware modificato asa924-k8-debugshell-gdbserver.bin che ha gdbserver abilitato all'avvio e contiene una shell di debug. Vediamo sotto che quando il bootrom parte, asadbg automaticamente interrompe la sequenza per caricare il firmware e i file di configurazione già presenti sulla scheda CF.``` asadbg$ ./asadbg.py --name asa924-gdb --asadbg-config asadbg.cfg [asadbg] Using config file: asadbg.cfg [asadbg] Found section: 'asa924-gdb' in config [asadbg] Using gdb: '/usr/bin/gdb' [asadbg] Using architecture: 32 [asadbg] Trying lina: /home/user/_asa924-k8.bin.extracted/rootfs/asa/bin/lina [asadbg] Going to debug... [asadbg] Using serial port: /dev/ttyUSB0 [asadbg] Loading 'asa924-k8-debugshell-gdbserver.bin' with 'config-924'... [comm] Waiting boot... [SNIP] Platform ASA5505

Use BREAK or ESC to interrupt boot. Use SPACE to begin boot immediately. Boot interrupted.

[SNIP] rommon #0> boot asa924-k8-debugshell-gdbserver.bin cfg=config-924 Launching BootLoader... Boot configuration file contains 1 entry.

Loading asa924-k8-debugshell-gdbserver.bin........ Booting... Platform ASA5505 [SNIP] SMFW PID: 514, Starting /asa/bin/lina under gdbserver /dev/ttyS0 SMFW PID: 512, started gdbserver on member: 514//asa/bin/lina SMFW PID: 512, created member ASA BLOB, PID=514 Process /asa/bin/lina created; pid = 517 Remote debugging using /dev/ttyS0 [comm] gdb detected - boot finished. [comm] Boot should be finished now? [asadbg] Starting gdb now... [gdbinit_924] Configuring paths... [gdbinit_924] Disabling pagination... [gdbinit_924] Connecting over USB... 0xdc7e2820 in ?? () from /home/user/_asa924-k8.bin.extracted/rootfs/lib/ld-linux.so.2 [gdbinit_924] Connected. [gdbinit_924] Watchdog disabled [gdbinit_924] heap debugging plugins loaded [gdbinit_924] Additional gdb scripts loaded [gdbinit_924] Done. (gdb) c Continuing.

root@kitploit:~
# Importazione di simboli aggiuntivi

Molte parti di asadbg si basano su un database `asadbg/asadb.json` che
contiene simboli per varie versioni del firmware. Abbiamo fornito un piccolo
numero di simboli esistenti, tuttavia puoi aggiungerne altri manualmente oppure usare
[idahunt](https://github.com/nccgroup/idahunt)
per aggiungere automaticamente nuovi target. Questa sezione spiega come farlo.

## Requisiti

Gli script Python IDA in asadbg presuppongono che `filelock.py/ida_helper.py` siano
disponibili. Poiché vengono eseguiti direttamente da IDA Python, il modo in cui
lo abbiamo fatto finora è creare symlink in `asadbg/`. Non possiamo davvero crearli
nel repository poiché i symlink su Windows sono diversi da quelli su Linux. Di conseguenza
è necessario farlo manualmente.

Su Linux:```
asadbg$ ln -s ../idahunt/ida_helper.py ida_helper.py
asadbg$ ln -s ../idahunt/filelock.py filelock.py

Su Windows, con autorizzazioni di amministratore:``` C:\asadbg> mklink filelock.py ..\idahunt\filelock.py C:\asadbg> mklink ida_helper.py ..\idahunt\ida_helper.py

root@kitploit:~
Dobbiamo anche impostare il percorso del database (fatto automaticamente da `env.sh`):```
C:\idahunt>set ASADBG_DB=C:\asadbg\asadb.json

Initial analysis and renaming

We assume you have extracted all the firmware into a directory using e.g. asafw or that you extracted only the lina files and dropped them into a hierarchy that indicates what firmware they come from:``` C:\temp>tree /F Folder PATH listing Volume serial number is XXXX-XXX C:. ├───asa924-k8.bin │ lina │ ├───asa924-smp-k8.bin │ lina │ └───asav941-200.qcow2 lina

root@kitploit:~
Prima di tutto devi effettuare l'analisi iniziale in IDA. Possiamo usare `--list-only` con qualsiasi comando per verificare quale sarebbe il risultato del comando.

Nota: filtriamo per versioni ASA specifiche (9.2.4) e architettura (32-bit):```
C:\idahunt>idahunt.py --verbose --inputdir "C:\temp" --analyse --scripts C:\asadbg\asadbg_rename.py --filter "filters\ciscoasa.py -m 924 -M 924 -v -a 32"
[idahunt] IDA32 = C:\Program Files (x86)\IDA 6.95\idaq.exe
[idahunt] IDA64 = C:\Program Files (x86)\IDA 6.95\idaq64.exe
[idahunt] ANALYSING FILES
[idahunt] Analysing C:\temp\asa924-k8.bin\lina
[idahunt] C:\Program Files (x86)\IDA 6.95\idaq.exe -B -LC:\temp\asa924-k8.bin\lina.log C:\temp\asa924-k8.bin\lina
[ciscoasa] Skipping non 32-bit: C:\temp\asa924-smp-k8.bin\lina
[ciscoasa] Skipping version too high: C:\temp\asav941-200.qcow2\lina
[idahunt] Waiting on remaining 1 IDA instances

[idahunt] EXECUTE SCRIPTS
[idahunt] Executing script C:\asadbg\asadbg_rename.py for C:\temp\asa924-k8.bin\lina
[idahunt] C:\Program Files (x86)\IDA 6.95\idaq.exe -A -SC:\asadbg\asadbg_rename.py -LC:\temp\asa924-k8.bin\lina.log C:\temp\asa924-k8.bin\lina.idb
[ciscoasa] Skipping non 32-bit: C:\temp\asa924-smp-k8.bin\lina
[ciscoasa] Skipping version too high: C:\temp\asav941-200.qcow2\lina
[idahunt] Waiting on remaining 0 IDA instances

Una volta completata l'analisi, dovresti avere un lina.i64 o lina.idb vicino a lina nelle rispettive cartelle.

Aggiungere simboli al database

Usiamo idahunt per aggiungere simboli al database:``` C:\idahunt>idahunt.py --verbose --inputdir "C:\temp" --scripts C:\asadbg\asadbg_hunt.py --filter "filters\ciscoasa.py -v" [idahunt] IDA32 = C:\Program Files (x86)\IDA 6.95\idaq.exe [idahunt] IDA64 = C:\Program Files (x86)\IDA 6.95\idaq64.exe [idahunt] EXECUTE SCRIPTS [idahunt] Executing script C:\asadbg\asadbg_hunt.py for C:\temp\asa924-k8.bin\lina [idahunt] C:\Program Files (x86)\IDA 6.95\idaq.exe -A -SC:\asadbg\asadbg_hunt.py -LC:\temp\asa924-k8.bin\lina.log C:\temp\asa924-k8.bin\lina.idb [idahunt] Executing script C:\asadbg\asadbg_hunt.py for C:\temp\asa924-smp-k8.bin\lina [idahunt] C:\Program Files (x86)\IDA 6.95\idaq64.exe -A -SC:\asadbg\asadbg_hunt.py -LC:\temp\asa924-smp-k8.bin\lina.log C:\temp\asa924-smp-k8.bin\lina.i64 [idahunt] Executing script C:\asadbg\asadbg_hunt.py for C:\temp\asav941-200.qcow2\lina [idahunt] C:\Program Files (x86)\IDA 6.95\idaq64.exe -A -SC:\asadbg\asadbg_hunt.py -LC:\temp\asav941-200.qcow2\lina.log C:\temp\asav941-200.qcow2\lina.i64 [idahunt] Executing script C:\asadbg\asadbg_hunt.py for C:\temp\asav962-7.qcow2\lina [idahunt] C:\Program Files (x86)\IDA 6.95\idaq64.exe -A -SC:\asadbg\asadbg_hunt.py -LC:\temp\asav962-7.qcow2\lina.log C:\temp\asav962-7.qcow2\lina.i64 [idahunt] Waiting on remaining 0 IDA instances

root@kitploit:~
# Automatizzare l'esecuzione di comandi sulla CLI

Supportiamo l'esecuzione automatica di alcuni comandi utili tramite SSH, la serial
e teoricamente supportiamo anche telnet anche se non è stato testato approfonditamente.```
$ comm.py -h
usage: comm.py [-h] [--comm COMM_TYPE] [--port TARGET_PORT] [--ip TARGET_IP]
               [--user USER] [--pass PASSWORD] [--reboot] [--version]
               [--disable-checkheaps] [--upload] [--force] [--download]
               [--delete-ike-sa] [--delete-webvpn-sessions] [--md5]
               [--input [INPUT [INPUT ...]]] [--oldssh] [--cmd CMD]
               [-C CFG_FILE]

optional arguments:
  -h, --help            show this help message and exit
  --comm COMM_TYPE      Communication type {serial(default), telnet, ssh}
  --port TARGET_PORT    Specify a custom serial (e.g. "/dev/ttyUSB0")/telnet
                        (e.g. 5000) port)
  --ip TARGET_IP        Cisco ASA/GNS3 IP address
  --user USER           User for SSH
  --pass PASSWORD       Password for SSH
  --reboot              Reboot router (serial, SSH)
  --version             Get the version (serial, SSH)
  --disable-checkheaps  Disable checkheaps default timeout (60 sec)
  --upload              Upload over SSH
  --force               Overwrite existing files
  --download            Download over SSH
  --delete-ike-sa       Delete IKE SAs (serial, SSH)
  --delete-webvpn-sessions
                        Delete WebVPN sessions (serial, SSH)
  --md5                 Compute MD5 for files (serial, SSH)
  --input [INPUT [INPUT ...]]
                        List of input files for other commands (eg: file1
                        file2 file3) (e.g.: --upload, --download, --md5)
  --oldssh              Specify an old version of SSH (do not know specific
                        command lines options and do not need them because
                        unsecure :))
  --cmd CMD             Command to run on the CLI (debugging)
  -C CFG_FILE           File containing commands to use (e.g.
                        config/setup_ssh.cfg)

Ottenere la versione dell'ASA

Usiamo --version e possiamo eseguirlo tramite seriale o SSH:``` $ comm.py --comm serial --port /dev/ttyUSB0 --version [comm] Retrieving version now... [comm] Serial: /dev/ttyUSB0 [comm] Detected version: 9.2(4) $ comm.py --comm ssh --ip 192.168.210.77 --port 22 --user user --pass user --version [comm] Retrieving version now... [comm] SSH: 192.168.210.77:22 [comm] Detected version: 9.2(4)

root@kitploit:~
## Riavvio dell'ASA

Usiamo `--reboot`:```
$ comm.py --comm ssh --reboot
[comm] Rebooting router now...
[comm] SSH: 192.168.210.77:22

se hai una CLI in esecuzione, dovresti vederla riavviarsi automaticamente:``` ciscoasa#


*** --- START GRACEFUL SHUTDOWN --- Shutting down isakmp Shutting down License Controller Shutting down File system


*** --- SHUTDOWN NOW --- Process shutdown finished

root@kitploit:~
## Caricare file sulla flash

Possiamo caricare più file alla volta tramite SSH:```
$ comm.py --upload --comm ssh --oldssh --pass user --input fw/*
[comm] Warning: using forced SSH
[comm] Uploading file...
[comm] SSH: 192.168.210.77:22
[comm] Uploading: asa924-5-k8.bin...
[comm] Executing 'sshpass -p user scp  fw/asa924-5-k8.bin [email protected]:asa924-5-k8.bin'...
Connection to 192.168.210.77 closed by remote host.
[comm] Uploading file...
[comm] SSH: 192.168.210.77:22
[comm] Uploading: asa924-k8.bin...
[comm] Executing 'sshpass -p user scp  fw/asa924-k8.bin [email protected]:asa924-k8.bin'...
Connection to 192.168.210.77 closed by remote host.
[comm] Finished all tasks.

Nota che --oldssh è utile se stai usando un vecchio client ssh.

Calcolo dell'MD5 dei file sulla flash

A volte è utile verificare l'MD5 dei file sulla flash per assicurarsi che i file siano stati caricati correttamente.``` $ comm.py --md5 --input asa924-k8.bin asa924-5-k8.bin --comm ssh --oldssh --ip 192.168.210.77 Calculating MD5. Will take 20 seconds... asa924-k8.bin = 4558b27d0dd7ba1751e43b0ba33593a3 Calculating MD5. Will take 20 seconds... asa924-5-k8.bin = 74765d62abb2c4a5e677ed9ca49ebf87

root@kitploit:~
# Determinazione del PID/mapping della memoria di lina in gdb

Per impostazione predefinita, gdb non conosce il PID di lina.```
(gdb) info proc mappings
Can't determine the current process's PID: you must name one.

Usiamo find_lina_pid.py per trovare il PID di lina. Poi usiamo info proc mappings <pid> per ottenere il mapping.``` (gdb) source find_lina_pid.py Finding lina PID: 516 You can use the following to see the lina mapping: info proc mappings (gdb) info proc mappings 516 process 516 Mapped address spaces:

root@kitploit:~
Start Addr   End Addr       Size     Offset objfile
 0x8048000  0xa388000  0x2340000        0x0 /asa/bin/lina
 0xa388000  0xa38a000     0x2000  0x233f000 /asa/bin/lina
 0xa38a000  0xa9aa000   0x620000  0x2341000 /asa/bin/lina
 0xa9aa000  0xb74b000   0xda1000  0xa9aa000 [heap]
0xa5ad9000 0xa5bda000   0x101000 0xa5ad9000
0xa5bda000 0xa5bde000     0x4000        0x0 /dev/zero (deleted)
0xa5bde000 0xa5de1000   0x203000 0xa5bde000
0xa5de1000 0xa5de5000     0x4000 0x50004000 /dev/mem
0xa5de5000 0xa5fe7000   0x202000 0xa5de5000
0xa5fe7000 0xa5fe8000     0x1000 0xffb00000 /dev/mem
0xa5fe8000 0xa5ff8000    0x10000 0xfff00000 /dev/mem
0xa5ff8000 0xa6000000     0x8000    0xd8000 /dev/mem
0xa6000000 0xa8724000  0x2724000        0x0 /dev/udma0
0xa8800000 0xab400000  0x2c00000        0x0 /SYSV00000002 (deleted)
0xab400000 0xab800000   0x400000  0x2c00000 /SYSV00000002 (deleted)
0xab800000 0xabc00000   0x400000  0x3000000 /SYSV00000002 (deleted)
0xabc00000 0xac000000   0x400000  0x3400000 /SYSV00000002 (deleted)
0xac000000 0xac400000   0x400000  0x3800000 /SYSV00000002 (deleted)
0xac400000 0xdbc00000 0x2f800000  0x3c00000 /SYSV00000002 (deleted)
0xdbf55000 0xdbf58000     0x3000 0xdbf55000
0xdbf58000 0xdc091000   0x139000        0x0 /lib/libc-2.9.so
0xdc091000 0xdc092000     0x1000   0x139000 /lib/libc-2.9.so
0xdc092000 0xdc094000     0x2000   0x139000 /lib/libc-2.9.so
0xdc094000 0xdc095000     0x1000   0x13b000 /lib/libc-2.9.so
0xdc095000 0xdc098000     0x3000 0xdc095000
0xdc098000 0xdc0a2000     0xa000        0x0 /lib/libgcc_s.so.1
0xdc0a2000 0xdc0a3000     0x1000     0x9000 /lib/libgcc_s.so.1
0xdc0a3000 0xdc0a4000     0x1000     0xa000 /lib/libgcc_s.so.1
0xdc0a4000 0xdc0c8000    0x24000        0x0 /lib/libm-2.9.so
0xdc0c8000 0xdc0c9000     0x1000    0x23000 /lib/libm-2.9.so
0xdc0c9000 0xdc0ca000     0x1000    0x24000 /lib/libm-2.9.so
0xdc0ca000 0xdc0d3000     0x9000        0x0 /lib/libudev.so.0.5.0
0xdc0d3000 0xdc0d4000     0x1000     0x8000 /lib/libudev.so.0.5.0
0xdcfeb000 0xdd000000    0x15000 0xdcfeb000 [stack]
0xffffe000 0xfffff000     0x1000        0x0 [vdso]
0xdc0e0000 0xdc0e1000     0x1000     0xa000 /usr/lib/libcgroup.so.1.0.34
0xdc0e1000 0xdc0e2000     0x1000     0xb000 /usr/lib/libcgroup.so.1.0.34
0xdc0e2000 0xdc6dc000   0x5fa000 0xdc0e2000
0xdc6dc000 0xdc6e3000     0x7000        0x0 /lib/librt-2.9.so
0xdc6e3000 0xdc6e4000     0x1000     0x6000 /lib/librt-2.9.so
0xdc6e4000 0xdc6e5000     0x1000     0x7000 /lib/librt-2.9.so
0xdc6e5000 0xdc6e7000     0x2000        0x0 /lib/libdl-2.9.so
0xdc6e7000 0xdc6e8000     0x1000     0x1000 /lib/libdl-2.9.so
0xdc6e8000 0xdc6e9000     0x1000     0x2000 /lib/libdl-2.9.so
0xdc6e9000 0xdc6fd000    0x14000        0x0 /lib/libpthread-2.9.so
0xdc6fd000 0xdc6fe000     0x1000    0x13000 /lib/libpthread-2.9.so
0xdc6fe000 0xdc6ff000     0x1000    0x14000 /lib/libpthread-2.9.so
0xdc6ff000 0xdc701000     0x2000 0xdc6ff000
0xdc701000 0xdc71c000    0x1b000        0x0 /usr/lib/libexpat.so.1.6.0
0xdc71c000 0xdc71e000     0x2000    0x1a000 /usr/lib/libexpat.so.1.6.0
0xdc71e000 0xdc71f000     0x1000    0x1c000 /usr/lib/libexpat.so.1.6.0
0xdc71f000 0xdc7cd000    0xae000        0x0 /lib/libstdc++.so.6.0.10
0xdc7cd000 0xdc7d1000     0x4000    0xad000 /lib/libstdc++.so.6.0.10
0xdc7d1000 0xdc7d2000     0x1000    0xb1000 /lib/libstdc++.so.6.0.10
0xdc7d2000 0xdc7d8000     0x6000 0xdc7d2000
0xdc7d8000 0xdc7dd000     0x5000        0x0 /usr/lib/libnuma.so.1
0xdc7dd000 0xdc7de000     0x1000     0x4000 /usr/lib/libnuma.so.1
0xdc7de000 0xdc7df000     0x1000     0x5000 /usr/lib/libnuma.so.1
0xdc7df000 0xdc7e0000     0x1000 0xdc7df000
0xdc7e1000 0xdc7e2000     0x1000 0xdc7e1000
0xdc7e2000 0xdc7fe000    0x1c000        0x0 /lib/ld-2.9.so
0xdc7fe000 0xdc7ff000     0x1000    0x1b000 /lib/ld-2.9.so
0xdc7ff000 0xdc800000     0x1000    0x1c000 /lib/ld-2.9.so
0xdcfeb000 0xdd000000    0x15000 0xdcfeb000 [stack]
0xffffe000 0xfffff000     0x1000        0x0 [vdso]
root@kitploit:~
Scarica lo strumento