Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Flutter-Reverse-Engineering-Labs — Desafíos prácticos para aprender a realizar ingeniería inversa de aplicaciones Flutter. | Kitploit
Herramientas/GitHubGitHub/brnpl/flutter-reverse-engineering-labs
Seguridad AndroidIngeniería InversaDepuradoresCTFPruebas de PenetraciónSeguridad MóvilAnálisis de BinariosAprendizaje y EducaciónLabs y Práctica

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHubbrnpl/flutter-reverse-engineering-labs

Flutter-Reverse-Engineering-Labs

Desafíos prácticos para aprender a realizar ingeniería inversa de aplicaciones Flutter.

Ver Repositorio
5263hace 23 díasRevisado por Kitploit

Laboratorios de Ingeniería Inversa de Flutter

Este repositorio contiene una serie de retos progresivos diseñados para introducir la ingeniería inversa de aplicaciones Flutter. Dado que no hay muchas publicaciones en blogs o tutoriales que expliquen la reversión de Flutter en detalle, decidí crear este repositorio como una forma práctica de llenar ese vacío.

El objetivo es construir una base sólida para entender las características únicas del framework Flutter y las técnicas de análisis comúnmente utilizadas con él.

Los retos están estructurados de forma incremental, comenzando con conceptos fundamentales y avanzando hacia técnicas intermedias y más avanzadas, como la interceptación de tráfico de red y la evasión de protecciones.

En lugar de un writeup tradicional, cada reto incluye una solución detallada, al estilo de una entrada de blog, que te guía paso a paso a través del proceso de reversión, combinando la resolución práctica de problemas con la teoría relevante para que los conceptos se aprendan directamente mediante la práctica.

📋 Prerrequisitos

  • Conocimientos básicos de aplicaciones móviles Android
  • Familiaridad con conceptos de ingeniería inversa
  • Familiaridad con Frida
  • Dispositivo Android con root (algunos retos pueden no funcionar correctamente en emuladores)

Si crees que te faltan algunos prerrequisitos, se recomiendan encarecidamente los siguientes recursos:

  • Android PT (HTB)
  • Mobile Hacking Lab
  • Frida Android Labs

🎯 Estructura de los Retos

Cada directorio de reto incluye:

  • chall<X>.apk: el APK compilado para el reto;
  • solution/_images/: imágenes referenciadas en la solución;
  • solution/solution.md: una solución detallada, paso a paso;
  • source/: los archivos fuente de la aplicación y las instrucciones de compilación, para aquellos que quieran modificar la aplicación y experimentar más;
root@kitploit:~
$ tree
.
├── chall<X>.apk
├── solution
│   ├── _images
│   │   ├── chall<X_Y>.png
│   └── solution.md
└── src
    ├── how_to_build.md
    └── main.dart

🚀 Resumen de Retos

  • chall0: Introducción a Flutter
  • chall1: Modo Debug - Fuga de Código Fuente
  • chall2: Modo Release - Encontrar Secretos Hardcodeados
  • chall3: Modo Release - Hooking con Frida 1 (leer valor de retorno)
  • chall4: Modo Release - Hooking con Frida 2 (cambiar valor de retorno)
  • chall5: Modo Release - Reversión de Código de Plataforma (Java)
  • chall6: Modo Release - Interceptación de Tráfico HTTPS
  • chall7: Modo Release - Evasión de Verificaciones de Integridad para Interceptación de Tráfico
  • chall8: Modo Release - Evasión de SSL Pinning

🛠️ Herramientas Utilizadas

Algunas de estas herramientas requieren configuraciones específicas. Para simplificar la configuración y asegurar la reproducibilidad, se proporcionan Dockerfiles para algunas de estas herramientas y se pueden encontrar en el directorio /tools.

Herramientas:

  • apktool - Herramienta para descompilar y reconstruir APKs (enlace)
  • Blutter - Descompilador para aplicaciones Flutter (enlace, Dockerfile incluido en este repositorio)
  • Frida - Kit de instrumentación dinámica (enlace)
  • jadx - Descompilador de Android (enlace)
  • reFlutter - Framework para ingeniería inversa de Flutter (enlace)
  • Burp Suite - Proxy para interceptación de tráfico (enlace)

📚 Recursos Adicionales

  • Sitio Oficial de Flutter
  • Documentación de Frida
  • Repositorio de GitHub de Blutter
  • Repositorio de GitHub de reFlutter
  • The Complexity Of Reversing Flutter Applications por Axelle Apvrille (youtube)​
  • Flutter Hackers: Uncovering the Dev’s Myopia (Parte 1)​
  • Flutter Hackers: Uncovering the Dev’s Myopia (Parte 2)​
  • Reversing an Android sample which uses Flutter​
  • The Current State & Future of Reversing Flutter Apps​
  • Obstacles in Dart Decompilation & the Impact on Flutter App Security​
  • How Classical Attacks Apply to Flutter Apps​
  • B(l)utter - Reversing Flutter Application by using Dart Runtime​
  • Intercepting traffic from Android Flutter applications​
  • Intercept Flutter traffic on iOS and Android (HTTP/HTTPS/Dio Pinning)​
  • Blog frida-flutterproxy
  • Intercepting HTTPS Communication in Flutter

📝 Licencia

Este proyecto se distribuye bajo la Licencia MIT. Consulta el archivo LICENSE para más detalles.

⚠️ Aviso Legal

Este repositorio se crea exclusivamente con fines educativos. Las técnicas descritas solo deben utilizarse en aplicaciones para las que tengas derecho a analizar o en entornos de prueba controlados. El autor no asume ninguna responsabilidad por el mal uso de la información contenida en este repositorio.

Descargar herramienta