Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
asadbg — asadbg is a framework of tools to aid in automating live debugging of Cisco ASA devices | Kitploit
Ferramentas/GitHubGitHub/nccgroup/asadbg
Embedded Systems SecurityReverse EngineeringScripting & AutomationDebuggersNetwork SecurityHardware SecurityBinary AnalysisFirmware Analysis
GitHubnccgroup/asadbg

asadbg

asadbg is a framework of tools to aid in automating live debugging of Cisco ASA devices

Ver Repositório
7938há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

asadbg

Nota preliminar: recomendamos que utilize isto como parte do asatools, mas também pode ser usado de forma autônoma.

asadbg é um framework de ferramentas para ajudar a automatizar a depuração ao vivo de dispositivos Cisco ASA, bem como a automatizar a interação com a CLI da Cisco através de serial/ssh para executar rapidamente tarefas repetitivas.

asadbg demo

  • Ele encapsula o gdb
  • Suporta um arquivo de configuração asadbg.cfg para permitir depurar diferentes versões facilmente
  • Suporta hardware real e GNS3
  • Opcionalmente, usa o ret-sync para permitir uma melhor experiência de depuração a partir do IDA Pro
  • Suporta a execução de scripts gdb adicionais na inicialização
  • Fornece bibliotecas que podem ser úteis para automatizar testes em múltiplas versões de firmware em hardware real

A ferramenta principal é o asadbg.py e ela executará a maioria dos outros scripts auxiliares. Note que pode ser necessário usar inicialmente o asafw para descompactar o firmware e obter a melhor variante do asadbg.

  • asadbg.py: ferramenta principal usada para depurar ASAs
  • asdbg_hunt.py/asadbg_rename.py: script Python do IDA para usar com idahunt para importar símbolos para novos alvos

Os seguintes são importados automaticamente pelo asadbg.py, mas fornecemos algumas informações sobre para que servem:

  • asa_lib*.py: scripts Python do gdb para usar libdlmalloc, libptmalloc e libmempool.
  • asa_sync.py: script Python do gdb para usar ret-sync
  • comm.py: conjunto de funções para comunicar via serial, SSH, telnet.
  • find_lina_pid.py: encontra o PID do lina usando comandos SSH
  • template_gdbinit: modelo de gdbinit adaptado pelo asadbg.py para todos os alvos que depuramos

Requisitos

  • Apenas Python3
    • pip3 install pyserial paramiko
  • Amplamente testado em Linux (mas também pode funcionar em OS X)
  • Firmware pré-carregado na flash do dispositivo ASA real ou emulador ASA configurado em GNS3

Você precisa inicialmente modificar o asadbg/env.sh para corresponder ao seu ambiente. Ele permitirá definir caminhos para as ferramentas usadas por todos os scripts, bem como algumas variáveis que correspondem ao seu ambiente ASA. Note que existe um asafw/env.sh semelhante, mas apenas um é necessário para ser usado em ambos os projetos. Recomendamos que o adicione ao seu ~/.bashrc:``` source /path/to/asadbg/env.sh

root@kitploit:~
# Depuração automatizada

Um dos principais benefícios de usar o asadbg é que você pode automatizar o uso de
dispositivos Cisco ASA tanto emulados (GNS3) quanto reais. Isso pode incluir apenas
automatizar de modo geral a inicialização e execução de vários firmwares e configurações,
ou especificamente automatizar o processo de depuração do `lina` usando gdb. Isso é feito
principalmente por meio do script `asadbg.py`. A ideia principal é pré-carregar a flash
no dispositivo ASA com arquivos de firmware e configuração que você deseja usar no
dispositivo. Para cada firmware que você deseja depurar, você pode usar algo como a
ferramenta `asafw` para extrair diferentes símbolos e, em seguida, gerar automaticamente
arquivos gdbinit usando esses símbolos. Por padrão, o `asadbg.py` usará um arquivo
`template_gdbinit` para automatizar a criação de um arquivo gdbinit específico da versão
em tempo de execução, usando os símbolos presentes no banco de dados.

## Inicializar rapidamente um dispositivo real (sem depuração)

Você pode inicializar rapidamente uma determinada versão especificando os arquivos de firmware
e configuração que já devem estar no cartão CF.```
asadbg$ ./asadbg.py --firmware-type normal --serial-port /dev/ttyUSB0 --firmware asa802-k8.bin --config config-802

Depurando um dispositivo GNS3 com arquivo de configuração

O exemplo a seguir mostra como você pode configurar os arquivos de configuração para depurar um dispositivo GNS3. Primeiro definimos um arquivo de configuração asadbg.cfg semelhante ao abaixo. Ele contém o IP/porta do GNS3 para o firewall configurado, que obtemos do próprio GSN3.```ini [GLOBAL] gns3_host=192.168.5.1 asadb_file=asadb.json

[asav941200] version=941200 arch=gns3 rootfs_path= /home/user/_asav941-200.qcow2.extracted/rootfs gns3_port=12005 attach_gdb=yes

root@kitploit:~
Ele também aponta para o arquivo do banco de dados ASA `asadb.json` contendo os endereços necessários. O que
é importante aqui é que o `version=941200` e `arch=gns3` especificados em
`asadbg.cfg` permitem corresponder ao firmware em `asadb.json` abaixo. Também indicamos
que queremos anexar o gdb.```json
{
    "ASLR": false,
    "addresses": {
        "clock_interval": 59514112,
        "socks_proxy_server_start": 22139744,
        "aaa_admin_authenticate": 418288
    },
    "fw": "asav941-200.qcow2",
    "lina_imagebase": 4194304,
    "version": "9.4.1.200",
    "arch": 64
}

Agora começamos a depuração e clock_interval será corrigido automaticamente:``` asadbg$ ./asadbg.py --name asav941200 --asadbg-config asadbg.cfg [asadbg] Using config file: asadbg.cfg [asadbg] Found section: 'asav941200' in config [asadbg] Using gdb: '/usr/bin/gdb' [asadbg] Using architecture: gns3 [asadbg] Trying lina: /home/user/_asav941-200.qcow2.extracted/rootfs/asa/bin/lina [asadbg] Going to debug... [asadbg] Using GNS3 emulator 192.168.5.1:12005 [asadbg] Starting gdb now... [gdbinit_941200] Configuring paths... [gdbinit_941200] Disabling pagination... [gdbinit_941200] Connecting over TCP/IP... 0x0000003655201190 in ?? () from /home/user/_asav941-200.qcow2.extracted/rootfs/lib64/ld-linux-x86-64.so.2 [gdbinit_941200] Connected. [gdbinit_941200] Watchdog disabled [gdbinit_941200] heap debugging plugins loaded [gdbinit_941200] Additional gdb scripts loaded [gdbinit_941200] Done. (gdb) c Continuing.

root@kitploit:~
## Depurando um dispositivo real com arquivo de configuração

O exemplo a seguir mostra como você pode configurar os arquivos de configuração para depurar
um dispositivo Cisco ASA real por meio de um console serial.```ini
[GLOBAL]
serial_port=/dev/ttyUSB0
asadb_file=asadb.json

[asa924-gdb]
version=924
arch=32
rootfs_path=/home/user/_asa924-k8.bin.extracted/rootfs
firmware=asa924-k8-debugshell-gdbserver.bin
config=config-924
firmware_type=gdb
attach_gdb=yes

Note também que precisamos especificar um firmware_type que indica se o firmware não foi modificado, está com root, tem um shell serial habilitado ou se o gdb foi habilitado na inicialização. Isso ocorre porque faremos coisas diferentes na inicialização dependendo do formato. Aqui nós podemos ver que usamos um firmware modificado asa924-k8-debugshell-gdbserver.bin que tem gdbserver habilitado na inicialização e contém um shell de depuração. Vemos abaixo que quando o bootrom inicia, asadbg automaticamente interrompe a sequência para carregar o firmware e os arquivos de configuração já presentes no cartão CF.``` asadbg$ ./asadbg.py --name asa924-gdb --asadbg-config asadbg.cfg [asadbg] Using config file: asadbg.cfg [asadbg] Found section: 'asa924-gdb' in config [asadbg] Using gdb: '/usr/bin/gdb' [asadbg] Using architecture: 32 [asadbg] Trying lina: /home/user/_asa924-k8.bin.extracted/rootfs/asa/bin/lina [asadbg] Going to debug... [asadbg] Using serial port: /dev/ttyUSB0 [asadbg] Loading 'asa924-k8-debugshell-gdbserver.bin' with 'config-924'... [comm] Waiting boot... [SNIP] Platform ASA5505

Use BREAK or ESC to interrupt boot. Use SPACE to begin boot immediately. Boot interrupted.

[SNIP] rommon #0> boot asa924-k8-debugshell-gdbserver.bin cfg=config-924 Launching BootLoader... Boot configuration file contains 1 entry.

Loading asa924-k8-debugshell-gdbserver.bin........ Booting... Platform ASA5505 [SNIP] SMFW PID: 514, Starting /asa/bin/lina under gdbserver /dev/ttyS0 SMFW PID: 512, started gdbserver on member: 514//asa/bin/lina SMFW PID: 512, created member ASA BLOB, PID=514 Process /asa/bin/lina created; pid = 517 Remote debugging using /dev/ttyS0 [comm] gdb detected - boot finished. [comm] Boot should be finished now? [asadbg] Starting gdb now... [gdbinit_924] Configuring paths... [gdbinit_924] Disabling pagination... [gdbinit_924] Connecting over USB... 0xdc7e2820 in ?? () from /home/user/_asa924-k8.bin.extracted/rootfs/lib/ld-linux.so.2 [gdbinit_924] Connected. [gdbinit_924] Watchdog disabled [gdbinit_924] heap debugging plugins loaded [gdbinit_924] Additional gdb scripts loaded [gdbinit_924] Done. (gdb) c Continuing.

root@kitploit:~
# Importing additional symbols

Numeral partes do asadbg dependem de uma base de dados `asadbg/asadb.json` que
contém símbolos para várias versões de firmware. Fornecemos um pequeno
número de símbolos existentes, no entanto pode adicionar outros manualmente ou usar
[idahunt](https://github.com/nccgroup/idahunt)
para adicionar automaticamente novos alvos. Esta secção detalha como fazê-lo.

## Requirements

Os scripts IDA Python no asadbg assumem que `filelock.py/ida_helper.py` estão
disponíveis. Uma vez que são executados diretamente a partir do IDA Python, a forma como o
fizemos até agora é criando symlinks em `asadbg/`. Não podemos realmente criá-los
no repositório, pois os symlinks no Windows são diferentes dos do Linux. Consequentemente
é necessário fazê-lo manualmente.

No Linux:```
asadbg$ ln -s ../idahunt/ida_helper.py ida_helper.py
asadbg$ ln -s ../idahunt/filelock.py filelock.py

No Windows, com permissões de Administrador:``` C:\asadbg> mklink filelock.py ..\idahunt\filelock.py C:\asadbg> mklink ida_helper.py ..\idahunt\ida_helper.py

root@kitploit:~
Também precisamos definir o caminho para o banco de dados (feito automaticamente pelo `env.sh`):```
C:\idahunt>set ASADBG_DB=C:\asadbg\asadb.json

Análise inicial e renomeação

Assumimos que você extraiu todo o firmware para um diretório usando, por exemplo, asafw ou que você extraiu apenas os arquivos lina e os colocou em uma hierarquia que indica de qual firmware eles vêm:``` C:\temp>tree /F Folder PATH listing Volume serial number is XXXX-XXX C:. ├───asa924-k8.bin │ lina │ ├───asa924-smp-k8.bin │ lina │ └───asav941-200.qcow2 lina

root@kitploit:~
Primeiro você precisa fazer a análise inicial no IDA. Podemos usar `--list-only` com qualquer comando para verificar qual seria o resultado do comando.

Observe que filtramos versões específicas do ASA (9.2.4) e arquitetura (32 bits):```
C:\idahunt>idahunt.py --verbose --inputdir "C:\temp" --analyse --scripts C:\asadbg\asadbg_rename.py --filter "filters\ciscoasa.py -m 924 -M 924 -v -a 32"
[idahunt] IDA32 = C:\Program Files (x86)\IDA 6.95\idaq.exe
[idahunt] IDA64 = C:\Program Files (x86)\IDA 6.95\idaq64.exe
[idahunt] ANALYSING FILES
[idahunt] Analysing C:\temp\asa924-k8.bin\lina
[idahunt] C:\Program Files (x86)\IDA 6.95\idaq.exe -B -LC:\temp\asa924-k8.bin\lina.log C:\temp\asa924-k8.bin\lina
[ciscoasa] Skipping non 32-bit: C:\temp\asa924-smp-k8.bin\lina
[ciscoasa] Skipping version too high: C:\temp\asav941-200.qcow2\lina
[idahunt] Waiting on remaining 1 IDA instances

[idahunt] EXECUTE SCRIPTS
[idahunt] Executing script C:\asadbg\asadbg_rename.py for C:\temp\asa924-k8.bin\lina
[idahunt] C:\Program Files (x86)\IDA 6.95\idaq.exe -A -SC:\asadbg\asadbg_rename.py -LC:\temp\asa924-k8.bin\lina.log C:\temp\asa924-k8.bin\lina.idb
[ciscoasa] Skipping non 32-bit: C:\temp\asa924-smp-k8.bin\lina
[ciscoasa] Skipping version too high: C:\temp\asav941-200.qcow2\lina
[idahunt] Waiting on remaining 0 IDA instances

Quando a análise estiver concluída, você deve ter um lina.i64 ou lina.idb próximo a lina nas respectivas pastas.

Adicionando símbolos ao banco de dados

Usamos o idahunt para adicionar símbolos ao banco de dados:``` C:\idahunt>idahunt.py --verbose --inputdir "C:\temp" --scripts C:\asadbg\asadbg_hunt.py --filter "filters\ciscoasa.py -v" [idahunt] IDA32 = C:\Program Files (x86)\IDA 6.95\idaq.exe [idahunt] IDA64 = C:\Program Files (x86)\IDA 6.95\idaq64.exe [idahunt] EXECUTE SCRIPTS [idahunt] Executing script C:\asadbg\asadbg_hunt.py for C:\temp\asa924-k8.bin\lina [idahunt] C:\Program Files (x86)\IDA 6.95\idaq.exe -A -SC:\asadbg\asadbg_hunt.py -LC:\temp\asa924-k8.bin\lina.log C:\temp\asa924-k8.bin\lina.idb [idahunt] Executing script C:\asadbg\asadbg_hunt.py for C:\temp\asa924-smp-k8.bin\lina [idahunt] C:\Program Files (x86)\IDA 6.95\idaq64.exe -A -SC:\asadbg\asadbg_hunt.py -LC:\temp\asa924-smp-k8.bin\lina.log C:\temp\asa924-smp-k8.bin\lina.i64 [idahunt] Executing script C:\asadbg\asadbg_hunt.py for C:\temp\asav941-200.qcow2\lina [idahunt] C:\Program Files (x86)\IDA 6.95\idaq64.exe -A -SC:\asadbg\asadbg_hunt.py -LC:\temp\asav941-200.qcow2\lina.log C:\temp\asav941-200.qcow2\lina.i64 [idahunt] Executing script C:\asadbg\asadbg_hunt.py for C:\temp\asav962-7.qcow2\lina [idahunt] C:\Program Files (x86)\IDA 6.95\idaq64.exe -A -SC:\asadbg\asadbg_hunt.py -LC:\temp\asav962-7.qcow2\lina.log C:\temp\asav962-7.qcow2\lina.i64 [idahunt] Waiting on remaining 0 IDA instances

root@kitploit:~
# Automatizando a execução de comandos na CLI

Suportamos a execução automática de alguns comandos úteis usando SSH, serial e, teoricamente, também suportamos telnet, embora não tenha sido amplamente testado.```
$ comm.py -h
usage: comm.py [-h] [--comm COMM_TYPE] [--port TARGET_PORT] [--ip TARGET_IP]
               [--user USER] [--pass PASSWORD] [--reboot] [--version]
               [--disable-checkheaps] [--upload] [--force] [--download]
               [--delete-ike-sa] [--delete-webvpn-sessions] [--md5]
               [--input [INPUT [INPUT ...]]] [--oldssh] [--cmd CMD]
               [-C CFG_FILE]

optional arguments:
  -h, --help            show this help message and exit
  --comm COMM_TYPE      Communication type {serial(default), telnet, ssh}
  --port TARGET_PORT    Specify a custom serial (e.g. "/dev/ttyUSB0")/telnet
                        (e.g. 5000) port)
  --ip TARGET_IP        Cisco ASA/GNS3 IP address
  --user USER           User for SSH
  --pass PASSWORD       Password for SSH
  --reboot              Reboot router (serial, SSH)
  --version             Get the version (serial, SSH)
  --disable-checkheaps  Disable checkheaps default timeout (60 sec)
  --upload              Upload over SSH
  --force               Overwrite existing files
  --download            Download over SSH
  --delete-ike-sa       Delete IKE SAs (serial, SSH)
  --delete-webvpn-sessions
                        Delete WebVPN sessions (serial, SSH)
  --md5                 Compute MD5 for files (serial, SSH)
  --input [INPUT [INPUT ...]]
                        List of input files for other commands (eg: file1
                        file2 file3) (e.g.: --upload, --download, --md5)
  --oldssh              Specify an old version of SSH (do not know specific
                        command lines options and do not need them because
                        unsecure :))
  --cmd CMD             Command to run on the CLI (debugging)
  -C CFG_FILE           File containing commands to use (e.g.
                        config/setup_ssh.cfg)

Obtendo a versão do ASA

Usamos --version e podemos executá-lo via serial ou SSH:``` $ comm.py --comm serial --port /dev/ttyUSB0 --version [comm] Retrieving version now... [comm] Serial: /dev/ttyUSB0 [comm] Detected version: 9.2(4) $ comm.py --comm ssh --ip 192.168.210.77 --port 22 --user user --pass user --version [comm] Retrieving version now... [comm] SSH: 192.168.210.77:22 [comm] Detected version: 9.2(4)

root@kitploit:~
## Reiniciando o ASA

Usamos `--reboot`:```
$ comm.py --comm ssh --reboot
[comm] Rebooting router now...
[comm] SSH: 192.168.210.77:22

se você tiver uma CLI em execução, você deve vê-la reiniciar automaticamente:``` ciscoasa#


*** --- START GRACEFUL SHUTDOWN --- Shutting down isakmp Shutting down License Controller Shutting down File system


*** --- SHUTDOWN NOW --- Process shutdown finished

root@kitploit:~
## Enviando arquivos para a memória flash

Podemos enviar vários arquivos de uma vez via SSH:```
$ comm.py --upload --comm ssh --oldssh --pass user --input fw/*
[comm] Warning: using forced SSH
[comm] Uploading file...
[comm] SSH: 192.168.210.77:22
[comm] Uploading: asa924-5-k8.bin...
[comm] Executing 'sshpass -p user scp  fw/asa924-5-k8.bin [email protected]:asa924-5-k8.bin'...
Connection to 192.168.210.77 closed by remote host.
[comm] Uploading file...
[comm] SSH: 192.168.210.77:22
[comm] Uploading: asa924-k8.bin...
[comm] Executing 'sshpass -p user scp  fw/asa924-k8.bin [email protected]:asa924-k8.bin'...
Connection to 192.168.210.77 closed by remote host.
[comm] Finished all tasks.

Note que --oldssh é útil se você estiver usando um cliente ssh antigo.

Calculando o MD5 de arquivos na flash

Às vezes é útil verificar o MD5 dos arquivos na flash para garantir que os arquivos foram carregados corretamente.``` $ comm.py --md5 --input asa924-k8.bin asa924-5-k8.bin --comm ssh --oldssh --ip 192.168.210.77 Calculating MD5. Will take 20 seconds... asa924-k8.bin = 4558b27d0dd7ba1751e43b0ba33593a3 Calculating MD5. Will take 20 seconds... asa924-5-k8.bin = 74765d62abb2c4a5e677ed9ca49ebf87

root@kitploit:~
# Determinando o PID/mapeamento de memória do lina no gdb

Por padrão, o gdb não conhece o PID do lina.```
(gdb) info proc mappings
Can't determine the current process's PID: you must name one.

Usamos find_lina_pid.py para encontrar o PID do lina. Em seguida, usamos info proc mappings <pid> para obter o mapeamento.``` (gdb) source find_lina_pid.py Finding lina PID: 516 You can use the following to see the lina mapping: info proc mappings (gdb) info proc mappings 516 process 516 Mapped address spaces:

root@kitploit:~
Start Addr   End Addr       Size     Offset objfile
 0x8048000  0xa388000  0x2340000        0x0 /asa/bin/lina
 0xa388000  0xa38a000     0x2000  0x233f000 /asa/bin/lina
 0xa38a000  0xa9aa000   0x620000  0x2341000 /asa/bin/lina
 0xa9aa000  0xb74b000   0xda1000  0xa9aa000 [heap]
0xa5ad9000 0xa5bda000   0x101000 0xa5ad9000
0xa5bda000 0xa5bde000     0x4000        0x0 /dev/zero (deleted)
0xa5bde000 0xa5de1000   0x203000 0xa5bde000
0xa5de1000 0xa5de5000     0x4000 0x50004000 /dev/mem
0xa5de5000 0xa5fe7000   0x202000 0xa5de5000
0xa5fe7000 0xa5fe8000     0x1000 0xffb00000 /dev/mem
0xa5fe8000 0xa5ff8000    0x10000 0xfff00000 /dev/mem
0xa5ff8000 0xa6000000     0x8000    0xd8000 /dev/mem
0xa6000000 0xa8724000  0x2724000        0x0 /dev/udma0
0xa8800000 0xab400000  0x2c00000        0x0 /SYSV00000002 (deleted)
0xab400000 0xab800000   0x400000  0x2c00000 /SYSV00000002 (deleted)
0xab800000 0xabc00000   0x400000  0x3000000 /SYSV00000002 (deleted)
0xabc00000 0xac000000   0x400000  0x3400000 /SYSV00000002 (deleted)
0xac000000 0xac400000   0x400000  0x3800000 /SYSV00000002 (deleted)
0xac400000 0xdbc00000 0x2f800000  0x3c00000 /SYSV00000002 (deleted)
0xdbf55000 0xdbf58000     0x3000 0xdbf55000
0xdbf58000 0xdc091000   0x139000        0x0 /lib/libc-2.9.so
0xdc091000 0xdc092000     0x1000   0x139000 /lib/libc-2.9.so
0xdc092000 0xdc094000     0x2000   0x139000 /lib/libc-2.9.so
0xdc094000 0xdc095000     0x1000   0x13b000 /lib/libc-2.9.so
0xdc095000 0xdc098000     0x3000 0xdc095000
0xdc098000 0xdc0a2000     0xa000        0x0 /lib/libgcc_s.so.1
0xdc0a2000 0xdc0a3000     0x1000     0x9000 /lib/libgcc_s.so.1
0xdc0a3000 0xdc0a4000     0x1000     0xa000 /lib/libgcc_s.so.1
0xdc0a4000 0xdc0c8000    0x24000        0x0 /lib/libm-2.9.so
0xdc0c8000 0xdc0c9000     0x1000    0x23000 /lib/libm-2.9.so
0xdc0c9000 0xdc0ca000     0x1000    0x24000 /lib/libm-2.9.so
0xdc0ca000 0xdc0d3000     0x9000        0x0 /lib/libudev.so.0.5.0
0xdc0d3000 0xdc0d4000     0x1000     0x8000 /lib/libudev.so.0.5.0
0xdcfeb000 0xdd000000    0x15000 0xdcfeb000 [stack]
0xffffe000 0xfffff000     0x1000        0x0 [vdso]
0xdc0e0000 0xdc0e1000     0x1000     0xa000 /usr/lib/libcgroup.so.1.0.34
0xdc0e1000 0xdc0e2000     0x1000     0xb000 /usr/lib/libcgroup.so.1.0.34
0xdc0e2000 0xdc6dc000   0x5fa000 0xdc0e2000
0xdc6dc000 0xdc6e3000     0x7000        0x0 /lib/librt-2.9.so
0xdc6e3000 0xdc6e4000     0x1000     0x6000 /lib/librt-2.9.so
0xdc6e4000 0xdc6e5000     0x1000     0x7000 /lib/librt-2.9.so
0xdc6e5000 0xdc6e7000     0x2000        0x0 /lib/libdl-2.9.so
0xdc6e7000 0xdc6e8000     0x1000     0x1000 /lib/libdl-2.9.so
0xdc6e8000 0xdc6e9000     0x1000     0x2000 /lib/libdl-2.9.so
0xdc6e9000 0xdc6fd000    0x14000        0x0 /lib/libpthread-2.9.so
0xdc6fd000 0xdc6fe000     0x1000    0x13000 /lib/libpthread-2.9.so
0xdc6fe000 0xdc6ff000     0x1000    0x14000 /lib/libpthread-2.9.so
0xdc6ff000 0xdc701000     0x2000 0xdc6ff000
0xdc701000 0xdc71c000    0x1b000        0x0 /usr/lib/libexpat.so.1.6.0
0xdc71c000 0xdc71e000     0x2000    0x1a000 /usr/lib/libexpat.so.1.6.0
0xdc71e000 0xdc71f000     0x1000    0x1c000 /usr/lib/libexpat.so.1.6.0
0xdc71f000 0xdc7cd000    0xae000        0x0 /lib/libstdc++.so.6.0.10
0xdc7cd000 0xdc7d1000     0x4000    0xad000 /lib/libstdc++.so.6.0.10
0xdc7d1000 0xdc7d2000     0x1000    0xb1000 /lib/libstdc++.so.6.0.10
0xdc7d2000 0xdc7d8000     0x6000 0xdc7d2000
0xdc7d8000 0xdc7dd000     0x5000        0x0 /usr/lib/libnuma.so.1
0xdc7dd000 0xdc7de000     0x1000     0x4000 /usr/lib/libnuma.so.1
0xdc7de000 0xdc7df000     0x1000     0x5000 /usr/lib/libnuma.so.1
0xdc7df000 0xdc7e0000     0x1000 0xdc7df000
0xdc7e1000 0xdc7e2000     0x1000 0xdc7e1000
0xdc7e2000 0xdc7fe000    0x1c000        0x0 /lib/ld-2.9.so
0xdc7fe000 0xdc7ff000     0x1000    0x1b000 /lib/ld-2.9.so
0xdc7ff000 0xdc800000     0x1000    0x1c000 /lib/ld-2.9.so
0xdcfeb000 0xdd000000    0x15000 0xdcfeb000 [stack]
0xffffe000 0xfffff000     0x1000        0x0 [vdso]
root@kitploit:~
Baixar ferramenta