heaper

Windows内存堆分析工具
授权协议 GPLv3
开发语言 Python
所属分类 开发工具、 程序调试工具
软件类型 开源软件
地区 不详
投 递 者 酆奇文
操作系统 Windows
开源组织
适用人群 未知
 软件概览

heaper 是一款Immunity Debugger插件,主要设计用来分析windows环境下的堆结构,辅助windows堆溢出和其他一些复杂堆漏洞利用程序的编写。有了heaper 你可以快速察看堆数据结构、hook重要的堆api函数并决定可能的漏洞利用方式。heaper可以为分析人员确定目标程序的堆布局。小遗憾的是 heaper目前只支持windows xp,不过未来它将支持windows 7/8的堆管理。

heap usageheaper hooking RtlAllocateHeap

介绍内容来自:http://www.pulog.org/tools/2364/heaper/

 相关资料
  • 问题内容: 是局部变量,将其存储在堆或堆栈中的何处? 问题答案: 在堆上。每当您用来创建对象时,它都会在堆上分配。

  • 我有一个非常奇怪的问题。我有一个30 GB的堆转储,我想在我的笔记本电脑上分析相同的(它有8 GB的内存)。我试着用MAT和IBM堆分析器这样做,但是根据他们的建议,Xmx大小应该超过转储大小。我也试着用MAT的文件分析堆转储,但是收到内存错误。 关于如何成功分析笔记本电脑上的垃圾,有什么建议吗? 提前谢谢!

  • 我的WebLogic服务器配置了16GB的堆空间,但当大多数用户开始工作时,90%的堆空间在生产使用1小时内就被使用了。我观察到每当这种情况发生时,都有几条线卡住了。 我已经检查了线程转储,没有“等待锁定”对象线程,线程类似于如下所示,线程没有明显的原因被卡住。

  • 我试图了解分配给堆栈和堆的内存量。假设sizeof(char)=1字节,sizeof(void*)=4字节。给定以下代码: 我们被告知分配给堆的内存量是5个字节,我明白这确实是malloc(strlen(str2)=5)中的量。但是,我不明白的是分配给堆栈的内存量是如何达到18个字节的?我想如果他们给我们一个指针大小是4个字节的信息,那么我们有4个字节的指针str1和另外6个字节的数组str2(包

  • 简单的问题是,std::initializer\u list堆是否分配内存?我说的不是它的元素项,而是缓冲区本身来存储元素。

  • 我已经用工具从运行了几天的Java应用程序中生成了一个堆转储文件,这将导致一个很大的二进制堆转储文件。 我如何在IntellIJ IDEA中对这个堆转储执行内存分析? 我知道有一些用于Eclipse和Netbeans的工具,但如果可能的话,我更愿意使用IDEA。 分析的基本结果将告诉我每个对象在内存中的实例数(每个类),以便我能够开始调试内存泄漏。

  • /redis/script/redis-sampler.rb 127.0.0.1 6379 0 10000 /redis/script/redis-audit.rb 127.0.0.1 6379 0 10000