Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
heapinspect — 🔍Ferramenta de análise de heap para CTF pwn. | Kitploit
Ferramentas/GitHubGitHub/matrix1001/heapinspect
ExploraçãoDepuradoresCTFAnálise de Binários
GitHubmatrix1001/heapinspect

heapinspect

🔍Ferramenta de análise de heap para CTF pwn.

Ver Repositório
22520há 5 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

HeapInspect

Pwnning é uma arte.

HeapInspect foi projetado para tornar o heap muito mais bonito.

Agora esta ferramenta é um plugin do nadbg. Experimente!

Funcionalidades

  • Livre de gdb e outros requisitos
  • Suporte a múltiplas glibc
    • 2.19, 2.23-2.27 (testado atualmente)
    • ambos 32 bits e 64 bits
  • Interface agradável para exibir o heap
    • HeapShower (detalhado)
    • PrettyPrinter (colorido, resumido)
  • Heapdiff (em funcionamento)
  • Detecção de corrupção e análise de exploração (em funcionamento)
  • Também suporta gdb
  • Compatível com Python2 e Python3

Uso

Uso rápido

Um uso rápido desta ferramenta.

pp1

pp2

raw1

rela1

Você também pode usá-lo como um plugin do gdb, muito útil quando pwndbg ou outros plugins falham na análise do heap.

root@kitploit:~
sed -i "1i source `pwd`/gdbscript.py" ~/.gdbinit # alternatively, you can add that line manually

Nota

gdb1

gdb2

gdb3

Básico

Muito fácil de usar. Vou transformá-lo em um pacote mais tarde.

root@kitploit:~
from heapinspect.core import *
hi = HeapInspector(1234)       #pid here
hs = HeapShower(hi)

print(hs.fastbins)
print(hs.smallbins)
print(hs.largebins)
print(hs.unsortedbins)
print(hs.tcache_chunks)

hs.relative = 1              #relative mode, check Quick shot
print(hs.fastbins)

sleep(10)
#now assume that the heap state has changed
hs.update()                  #use this to refresh

pp = PrettyPrinter(hi)
print(pp.all)                #pretty printer
pp.update()                  #use this to update

Teste

Existem alguns casos de teste.

root@kitploit:~
heapinspect/tests/ $ python test.py  #this will run all test cases for you to check this tool.

......
......

test case unsortedbins64 at test/testcases/libc-2.27/64bit
pid:6704
=========================           fastbins           =========================
=========================         unsortedbins         =========================
chunk(0x7f9aae2e6720): prev_size=0x0      size=0xb1     fd=0x7f9aacdfbca0  bk=0x7f9aae2e6880
chunk(0x7f9aae2e6880): prev_size=0x0      size=0xb1     fd=0x7f9aae2e6720  bk=0x7f9aacdfbca0
=========================          smallbins           =========================
=========================          largebins           =========================
=========================            tcache            =========================
tcache[9]:
chunk(0x7f9aae2e6670): prev_size=0x0      size=0xb1     fd=0x7f9aae2e65d0  bk=0x0
chunk(0x7f9aae2e65c0): prev_size=0x0      size=0xb1     fd=0x7f9aae2e6520  bk=0x0
chunk(0x7f9aae2e6510): prev_size=0x0      size=0xb1     fd=0x7f9aae2e6470  bk=0x0
chunk(0x7f9aae2e6460): prev_size=0x0      size=0xb1     fd=0x7f9aae2e63c0  bk=0x0
chunk(0x7f9aae2e63b0): prev_size=0x0      size=0xb1     fd=0x7f9aae2e6310  bk=0x0
chunk(0x7f9aae2e6300): prev_size=0x0      size=0xb1     fd=0x7f9aae2e6260  bk=0x0
chunk(0x7f9aae2e6250): prev_size=0x0      size=0xb1     fd=0x0             bk=0x0

Documentação

Docstrings detalhadas foram escritas no código-fonte.

Construí uma documentação sphinx em docs. Basta abrir docs/build/html/index.html no seu navegador.

Registro de desenvolvimento

2020/5/11 Version 0.1.4

  • suporte a python3

2018/12/10 Version 0.1.3

  • adicionar suporte ao gdb

2018/11/6 version 0.1.2

atualização da documentação.

  • atualizar documentação sphinx
  • reestruturar estrutura de arquivos

2018/11/5 version 0.1.1

não é uma atualização funcional.

  • PEP8
  • docstrings
  • atualização de desempenho

2018/10/31 version 0.1.0

primeiro lançamento

  • melhores opções de linha de comando

2018/10/30 version 0.0.8

a próxima versão será um lançamento.

  • CRLF para LF
  • refinamento de código
  • refinamento do readme
  • pretty printer

2018/10/29 version 0.0.7

  • teste automático
  • refinamento de código

2018/10/27 version 0.0.6

esta não é uma versão estável. estou tentando corrigir bugs devido a diferentes glibc. preciso de ajuda para testar isso.

  • adicionar suporte a múltiplas libc
  • adicionar suporte a x86

2018/10/26 version 0.0.5

a próxima versão adicionará suporte a múltiplas libc. heapdiff e heap check serão adicionados posteriormente.

  • HeapShower
  • exibição de deslocamento relativo do heap e libc
  • corrigir bug no loop de busca
  • bins agora busca a partir de bk em vez de fd, como é o modo do glibc

2018/10/24 version 0.0.4

  • HeapRecoder , farei um heapdiff
  • smallbins e largebins

2018/10/23 version 0.0.3

  • protótipo de fastbin
  • protótipo de unsortedbin
  • protótipo de bins
  • protótipo de tcache

2018/10/22 version 0.0.2

  • adicionar C_Struct para lidar com estrutura C

2018/10/19 version 0.0.1

  • adicionar class HeapInspector
  • tentando analisar mais informações de arena

2018/10/18 version 0.0.0

  • adicionar class Proc em proc_util
  • teste experimental em test.py
Baixar ferramenta