Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
memaddressanalysis — 内存地址分析相关的研究项目 | Kitploit
工具/GitHubGitHub/nccgroup/memaddressanalysis
内存取证漏洞分析二进制分析论文与研究
GitHubnccgroup/memaddressanalysis

memaddressanalysis

内存地址分析相关的研究项目

查看仓库
14812年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Mem Address Analyzer

内存地址空间分析相关的科研项目

由 NCC Group Plc 开源发布 - http://www.nccgroup.com/

Linux 版本由 Aidan Marlin 开发,邮箱 aidan dot marlin at nccgroup dot com

Windows 版本由 Nikos Laleas 开发,邮箱 nikos dot laleas at nccgroup dot com

导师 Ollie Whitehouse,邮箱 ollie dot whitehouse at nccgroup dot com

https://github.com/nccgroup/memaddressanalysis

基于 AGPL 许可发布,更多信息请参阅 LICENSE

目的

该研究项目的目的是打造一种工具,能够:

  • 重复运行所选程序 (x) 次,其中 x 可配置
  • 然后针对每次运行
  • 等待 (n) 秒 —— n 可配置(以允许程序启动、库加载等)
  • 记录已映射内存页的地址和大小,并标注哪些页是可写的,哪些是可写/可执行的
  • 在完成 (x) 次执行后,扫描结果,查看是否有任何地址始终在相同地址处是可写的或可写/可执行的(即使大小不同)

其目标是以动态方式发现目标程序可能存在的任何 ASLR 绕过漏洞。

注意事项

之所以未包含仅可执行页,是因为 Microsoft Windows 上 ASLR 的工作方式:DLL 仅在每次重启时重定位一次。这一点可以作为逻辑扩展来解决。

下载工具