Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Flutter-Reverse-Engineering-Labs — Praktische Aufgaben zum Erlernen des Reverse Engineerings von Flutter-Anwendungen. | Kitploit
Tools/GitHubGitHub/brnpl/flutter-reverse-engineering-labs
Android-SicherheitReverse EngineeringDebuggerCTFPenetrationstestsMobile SicherheitBinäranalyseLernen & BildungLabs & Praxis

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHubbrnpl/flutter-reverse-engineering-labs

Flutter-Reverse-Engineering-Labs

Praktische Aufgaben zum Erlernen des Reverse Engineerings von Flutter-Anwendungen.

Repository anzeigen
526vor 3 TagenVon Kitploit geprüft

Flutter Reverse Engineering Labs

Dieses Repository enthält eine Reihe aufeinander aufbauender Herausforderungen, die in das Reverse Engineering von Flutter-Anwendungen einführen sollen. Da es nicht viele Blogbeiträge oder Tutorials gibt, die das Reversing von Flutter im Detail erklären, habe ich dieses Repository als praktischen Weg geschaffen, diese Lücke zu füllen.

Das Ziel ist es, eine solide Grundlage für das Verständnis der besonderen Merkmale des Flutter-Frameworks und der dabei üblicherweise verwendeten Analysetechniken zu schaffen.

Die Herausforderungen sind inkrementell aufgebaut, beginnend mit grundlegenden Konzepten und fortschreitend zu mittleren und fortgeschritteneren Techniken wie dem Abfangen von Netzwerkverkehr und der Umgehung von Schutzmechanismen.

Statt eines traditionellen Writeups enthält jede Herausforderung eine detaillierte Lösung im Blog-Post-Stil, die dich Schritt für Schritt durch den Reversing-Prozess führt und praktisches Problemlösen mit relevanter Theorie verbindet, sodass die Konzepte direkt durch Übung gelernt werden.

📋 Voraussetzungen

  • Grundkenntnisse über Android-Mobilanwendungen
  • Vertrautheit mit Konzepten des Reverse Engineering
  • Vertrautheit mit Frida
  • Gerootetes Android-Gerät (einige Herausforderungen funktionieren möglicherweise nicht korrekt auf Emulatoren)

Wenn du das Gefühl hast, dass dir Voraussetzungen fehlen, sind die folgenden Ressourcen sehr zu empfehlen:

  • Android PT (HTB)
  • Mobile Hacking Lab
  • Frida Android Labs

🎯 Aufbau der Herausforderungen

Jedes Herausforderungsverzeichnis enthält:

  • chall<X>.apk: die kompilierte APK für die Herausforderung;
  • solution/_images/: Bilder, auf die in der Lösung verwiesen wird;
  • solution/solution.md: eine detaillierte Schritt-für-Schritt-Lösung;
  • source/: die Anwendungsquelldateien und die Build-Anweisungen für alle, die die App modifizieren und weiter experimentieren möchten;
root@kitploit:~
$ tree
.
├── chall<X>.apk
├── solution
│   ├── _images
│   │   ├── chall<X_Y>.png
│   └── solution.md
└── src
    ├── how_to_build.md
    └── main.dart

🚀 Übersicht der Herausforderungen

  • chall0: Einführung in Flutter
  • chall1: Debug-Modus - Leck von Quellcode
  • chall2: Release-Modus - Auffinden hartcodierter Geheimnisse
  • chall3: Release-Modus - Hooking mit Frida 1 (Rückgabewert lesen)
  • chall4: Release-Modus - Hooking mit Frida 2 (Rückgabewert ändern)
  • chall5: Release-Modus - Reverse Engineering von Plattformcode (Java)
  • chall6: Release-Modus - Abfangen von HTTPS-Verkehr
  • chall7: Release-Modus - Umgehung von Integritätsprüfungen zum Abfangen von Verkehr
  • chall8: Release-Modus - Umgehung von SSL-Pinning

🛠️ Verwendete Werkzeuge

Einige dieser Werkzeuge erfordern spezifische Konfigurationen. Um die Einrichtung zu vereinfachen und die Reproduzierbarkeit zu gewährleisten, werden für einige dieser Werkzeuge Dockerfiles bereitgestellt, die im Verzeichnis /tools zu finden sind.

Werkzeuge:

  • apktool - Werkzeug zum Dekompilieren und Neuerstellen von APKs (link)
  • Blutter - Dekompiler für Flutter-Anwendungen (link, Dockerfile in diesem Repository enthalten)
  • Frida - Toolkit für dynamische Instrumentierung (link)
  • jadx - Android-Dekompiler (link)
  • reFlutter - Framework für Flutter-Reverse-Engineering (link)
  • Burp Suite - Proxy zum Abfangen von Verkehr (link)

📚 Weiterführende Ressourcen

  • Offizielle Flutter-Website
  • Frida-Dokumentation
  • Blutter GitHub-Repository
  • reFlutter GitHub-Repository
  • Die Komplexität des Reversings von Flutter-Anwendungen von Axelle Apvrille (YouTube)
  • Flutter-Hacker: Die Kurzsichtigkeit des Entwicklers aufdecken (Teil 1)
  • Flutter-Hacker: Die Kurzsichtigkeit des Entwicklers aufdecken (Teil 2)
  • Reversing einer Android-Beispielanwendung, die Flutter verwendet
  • Aktueller Stand und Zukunft des Reversings von Flutter-Apps
  • Hürden bei der Dart-Dekompilierung und ihre Auswirkungen auf die Sicherheit von Flutter-Apps
  • Wie klassische Angriffe auf Flutter-Apps angewendet werden
  • B(l)utter - Reverse Engineering von Flutter-Anwendungen mithilfe der Dart-Laufzeit
  • Abfangen von Verkehr aus Android-Flutter-Anwendungen
  • Flutter-Verkehr auf iOS und Android abfangen (HTTP/HTTPS/Dio-Pinning)
  • Blog frida-flutterproxy
  • Abfangen der HTTPS-Kommunikation in Flutter

📝 Lizenz

Dieses Projekt wird unter der MIT-Lizenz vertrieben. Weitere Details findest du in der Datei LICENSE.

⚠️ Haftungsausschluss

Dieses Repository wurde ausschließlich zu Bildungszwecken erstellt. Die beschriebenen Techniken sollten nur auf Anwendungen angewendet werden, die du analysieren darfst, oder in kontrollierten Testumgebungen. Der Autor übernimmt keine Verantwortung für den Missbrauch der in diesem Repository enthaltenen Informationen.

Tool herunterladen