Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
reFlutter — يقوم بتصحيح مكتبات محرك Flutter لتمكين هندسة عكسية أثناء التشغيل، واعتراض حركة المرور، وتجاوز تثبيت SSL لتطبيقات Android وiOS بدون جذر أو تثبيت شهادة. | Kitploit
أدوات/GitHubGitHub/impact-i/reflutter
أمان أندرويدالتحليل الديناميكي (عزل)أمان iOSالهندسة العكسيةاختبار الاختراقأمن الجوال
GitHubimpact-i/reflutter

reFlutter

يقوم بتصحيح مكتبات محرك Flutter لتمكين هندسة عكسية أثناء التشغيل، واعتراض حركة المرور، وتجاوز تثبيت SSL لتطبيقات Android وiOS بدون جذر أو تثبيت شهادة.

عرض المستودع
2.7k293منذ 8 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

stars

اقرأ المزيد على المدونة: https://swarm.ptsecurity.com/fork-bomb-for-flutter/

يساعد هذا الإطار في الهندسة العكسية لتطبيقات Flutter باستخدام نسخة معدلة من مكتبة Flutter التي تم تجميعها مسبقًا وجاهزة لإعادة تعبئة التطبيق. تم تعديل عملية إلغاء تسلسل اللقطة (snapshot deserialization) في هذه المكتبة للسماح لك بإجراء تحليل ديناميكي بطريقة مريحة.

الميزات الرئيسية:

  • تم تعديل socket.cc لمراقبة واعتراض حركة المرور؛
  • تم تعديل dart.cc لطباعة الفئات والدوال وبعض الحقول؛
  • عرض إزاحة الكود المطلق للدوال؛
  • يحتوي على تغييرات طفيفة للترجمة الناجحة؛
  • إذا كنت ترغب في تطبيق التصحيحات الخاصة بك، فإن التغييرات اليدوية لرمز Flutter مدعومة باستخدام Dockerfile مصمم خصيصًا.

المحركات المدعومة

  • Android: arm64, arm32;
  • iOS: arm64;
  • الإصدار: Stable, Beta

تثبيت

root@kitploit:~
# Linux, Windows, MacOS
pip3 install reflutter==0.8.6

الاستخدام

root@kitploit:~
impact@f:~$ reflutter main.apk

Please enter your Burp Suite IP: <input_ip>

SnapshotHash: 8ee4ef7a67df9845fba331734198a953
The resulting apk file: ./release.RE.apk
Please sign the apk file

impact@f:~$ reflutter main.ipa

اعتراض حركة المرور

تحتاج إلى تحديد IP لخادم Burp Suite Proxy الموجود في نفس الشبكة التي يوجد بها جهاز تطبيق Flutter. ثم قم بتكوين الوكيل في BurpSuite -> Listener Proxy -> Options tab:

  • أضف المنفذ: 8083
  • الربط بالعنوان: All interfaces
  • معالجة الطلبات: دعم الوكيل غير المرئي = True

لا يلزم تثبيت شهادة أو وصول الجذر لنظام Android. يسمح reFlutter أيضًا بتجاوز بعض تطبيقات تثبيت الشهادات في Flutter.

⚠️ ملاحظة: بدءًا من إصدار Flutter 3.24.0 (تجزئة اللقطة: 80a49c7111088100a233b2ae788e1f48)، تمت إزالة عنوان IP والمنفذ الثابتين للوكيل. الآن تحتاج إلى تكوين وكيلك مباشرة على الجهاز.

على Android

استخدم ADB لتكوين وكيل الجهاز:

root@kitploit:~
adb -s <device> shell "settings put global http_proxy <proxy_ip:port>"

قم بتوقيع وتوجيه وتثبيت APK. اختياريًا، قم بتكوين TunProxy لتوجيه حركة المرور عبر Burp Suite.

على iOS

قم بتوقيع وتثبيت IPA. قم بتكوين Potatso لاستخدام خادم الوكيل Burp Suite.

الاستخدام على Android

يجب محاذاة وتوقيع ملف apk الناتج. الأداة الموصى بها هي uber-apk-signer:

root@kitploit:~
java -jar uber-apk-signer.jar --allowResign -a release.RE.apk

قم بتشغيل التطبيق على جهاز. حدد _kDartIsolateSnapshotInstructions عبر البحث الثنائي. يكتب reFlutter ملف التفريغ إلى المجلد الجذر للتطبيق ويضبط أذونات 777. استرجعه باستخدام:

root@kitploit:~
adb -d shell "cat /data/data/<PACKAGE_NAME>/dump.dart" > dump.dart
محتويات الملف
root@kitploit:~
Library:'package:anyapp/navigation/DeepLinkImpl.dart' Class: Navigation extends Object {
String* DeepUrl = anyapp://evil.com/ ;
...

الاستخدام على iOS

بعد تشغيل reflutter main.ipa، قم بتشغيل التطبيق على الجهاز. يتم طباعة مسار ملف التفريغ إلى سجلات وحدة تحكم Xcode:

root@kitploit:~
Current working dir: /private/var/mobile/Containers/Data/Application/<UUID>/dump.dart

استرجع الملف من الجهاز.

Frida

root@kitploit:~
frida-tools==13.7.1
frida==16.7.19

استخدم إزاحات التفريغ في البرنامج النصي لـ Frida:

root@kitploit:~
frida -U -f <package> -l frida.js

للعثور على _kDartIsolateSnapshotInstructions:

root@kitploit:~
readelf -Ws libapp.so

ابحث عن حقل Value.

للقيام به

  • عرض إزاحة الكود المطلق للدوال؛
  • استخراج المزيد من السلاسل والحقول؛
  • إضافة تصحيح socket؛
  • توسيع دعم المحرك إلى Debug باستخدام Fork و Github Actions؛
  • تحسين اكتشاف App.framework و libapp.so داخل أرشيف zip

بناء المحرك

يتم بناء المحركات باستخدام GitHub Actions بناءً على البيانات في enginehash.csv. يتم استرجاع تجزئة اللقطة من:

root@kitploit:~
https://storage.googleapis.com/flutter_infra_release/flutter/<hash>/android-arm64-release/linux-x64.zip
إصدار

gif

بناء مخصص

التصحيح اليدوي لرمز Flutter مدعوم باستخدام Docker:

root@kitploit:~
git clone https://github.com/Impact-I/reFlutter && cd reFlutter
docker build -t reflutter -f Dockerfile .

تشغيل بـ:

root@kitploit:~
docker run -it -v "$(pwd):/t" -e HASH_PATCH=<Snapshot_Hash> -e COMMIT=<Engine_commit> reflutter

مثال:

root@kitploit:~
docker run -it -v "$(pwd):/t" -e HASH_PATCH=aa64af18e7d086041ac127cc4bc50c5e -e COMMIT=d44b5a94c976fbb65815374f61ab5392a220b084 reflutter

مثال: بناء Android ARM64 (Linux/Windows)

root@kitploit:~
docker run -e WAIT=300 -e x64=0 -e arm=0 -e HASH_PATCH=<Snapshot_Hash> -e COMMIT=<Engine_commit> --rm -iv${PWD}:/t reflutter

العلامات:

  • -e x64=0: يعطل بناء x64
  • -e arm64=0: يعطل بناء arm64
  • -e arm=0: يعطل بناء arm32
  • -e WAIT=300: الوقت بالثواني لتعديل المصدر قبل البناء
  • -e HASH_PATCH: تجزئة اللقطة من enginehash.csv
  • -e COMMIT: تجزئة إصدار المحرك

تنزيل الأداة