Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
heapinspect — 🔍Инструмент анализа кучи для CTF pwn. | Kitploit
Инструменты/GitHubGitHub/matrix1001/heapinspect
ЭксплуатацияОтладчикиCTFАнализ Бинарных Файлов
GitHubmatrix1001/heapinspect

heapinspect

🔍Инструмент анализа кучи для CTF pwn.

Репозиторий
225205 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

HeapInspect

Pwnning — это искусство.

HeapInspect предназначен для того, чтобы сделать heap более красивым.

Теперь этот инструмент является плагином для nadbg. Попробуйте!

Возможности

  • Не требует gdb и других зависимостей
  • Поддержка нескольких версий glibc
    • 2.19, 2.23-2.27 (протестировано)
    • как 32-битные, так и 64-битные
  • Красивый интерфейс для отображения кучи
    • HeapShower (подробно)
    • PrettyPrinter (цветной, сводка)
  • Heapdiff (в разработке)
  • Обнаружение повреждений и анализ эксплойтов (в разработке)
  • Также поддерживает gdb
  • Совместимость с Python2 и Python3

Использование

Быстрый старт

Быстрое использование этого инструмента.

pp1

pp2

raw1

rela1

Вы также можете использовать его как плагин для gdb, что очень полезно, когда pwndbg или другие плагины не справляются с анализом кучи.

root@kitploit:~
sed -i "1i source `pwd`/gdbscript.py" ~/.gdbinit # alternatively, you can add that line manually

Примечание

gdb1

gdb2

gdb3

Основы

Довольно просто в использовании. Позже я оформлю это в пакет.

root@kitploit:~
from heapinspect.core import *
hi = HeapInspector(1234)       #pid here
hs = HeapShower(hi)

print(hs.fastbins)
print(hs.smallbins)
print(hs.largebins)
print(hs.unsortedbins)
print(hs.tcache_chunks)

hs.relative = 1              #relative mode, check Quick shot
print(hs.fastbins)

sleep(10)
#now assume that the heap state has changed
hs.update()                  #use this to refresh

pp = PrettyPrinter(hi)
print(pp.all)                #pretty printer
pp.update()                  #use this to update

Тестирование

Есть несколько тестовых примеров.

root@kitploit:~
heapinspect/tests/ $ python test.py  #this will run all test cases for you to check this tool.

......
......

test case unsortedbins64 at test/testcases/libc-2.27/64bit
pid:6704
=========================           fastbins           =========================
=========================         unsortedbins         =========================
chunk(0x7f9aae2e6720): prev_size=0x0      size=0xb1     fd=0x7f9aacdfbca0  bk=0x7f9aae2e6880
chunk(0x7f9aae2e6880): prev_size=0x0      size=0xb1     fd=0x7f9aae2e6720  bk=0x7f9aacdfbca0
=========================          smallbins           =========================
=========================          largebins           =========================
=========================            tcache            =========================
tcache[9]:
chunk(0x7f9aae2e6670): prev_size=0x0      size=0xb1     fd=0x7f9aae2e65d0  bk=0x0
chunk(0x7f9aae2e65c0): prev_size=0x0      size=0xb1     fd=0x7f9aae2e6520  bk=0x0
chunk(0x7f9aae2e6510): prev_size=0x0      size=0xb1     fd=0x7f9aae2e6470  bk=0x0
chunk(0x7f9aae2e6460): prev_size=0x0      size=0xb1     fd=0x7f9aae2e63c0  bk=0x0
chunk(0x7f9aae2e63b0): prev_size=0x0      size=0xb1     fd=0x7f9aae2e6310  bk=0x0
chunk(0x7f9aae2e6300): prev_size=0x0      size=0xb1     fd=0x7f9aae2e6260  bk=0x0
chunk(0x7f9aae2e6250): prev_size=0x0      size=0xb1     fd=0x0             bk=0x0

Документация

Подробные строки документации вписаны в исходный код.

Я создал документацию Sphinx в папке docs. Просто откройте docs/build/html/index.html в вашем браузере.

Журнал разработки

2020/5/11 Version 0.1.4

  • Поддержка Python3

2018/12/10 Version 0.1.3

  • Добавлена поддержка gdb

2018/11/6 version 0.1.2

Обновление документации.

  • Обновление документации Sphinx
  • Изменение структуры файлов

2018/11/5 version 0.1.1

Не функциональное обновление.

  • Соответствие PEP8
  • Строки документации
  • Улучшение производительности

2018/10/31 version 0.1.0

Первый релиз

  • Улучшенные параметры командной строки

2018/10/30 version 0.0.8

Следующая версия будет релизом.

  • Замена CRLF на LF
  • Уточнение кода
  • Уточнение readme
  • Pretty printer

2018/10/29 version 0.0.7

  • Автоматическое тестирование
  • Уточнение кода

2018/10/27 version 0.0.6

Это не стабильная версия. Я пытаюсь исправить ошибки, связанные с разными версиями glibc. Мне нужна помощь в тестировании.

  • Добавлена поддержка нескольких libc
  • Добавлена поддержка x86

2018/10/26 version 0.0.5

Следующая версия добавит поддержку нескольких libc. Heapdiff и проверка кучи будут добавлены позже.

  • HeapShower
  • Отображение относительных смещений кучи и libc
  • Исправлена ошибка в цикле поиска
  • bins теперь ищут по bk вместо fd, как в glibc

2018/10/24 version 0.0.4

  • HeapRecoder, я сделаю heapdiff
  • smallbins и largebins

2018/10/23 version 0.0.3

  • Прототип fastbin
  • Прототип unsortedbin
  • Прототип bins
  • Прототип tcache

2018/10/22 version 0.0.2

  • Добавлен C_Struct для работы со структурами C

2018/10/19 version 0.0.1

  • Добавлен class HeapInspector
  • Попытка извлечения дополнительной информации об arena

2018/10/18 version 0.0.0

  • Добавлен class Proc в proc_util
  • Экспериментальный тест в test.py
Скачать инструмент