Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
blutter — Herramienta de Ingeniería Inversa para Aplicaciones Móviles Flutter | Kitploit
Herramientas/GitHubGitHub/worawit/blutter
Seguridad AndroidIngeniería InversaSeguridad MóvilAnálisis de Binarios
GitHubworawit/blutter

blutter

Herramienta de Ingeniería Inversa para Aplicaciones Móviles Flutter

Ver Repositorio
2.6k359hace 1 díaRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

B(l)utter

Herramienta de ingeniería inversa de aplicaciones móviles Flutter mediante la compilación del tiempo de ejecución AOT de Dart

Actualmente la aplicación solo soporta libapp.so de Android (solo arm64). Además, la aplicación actualmente solo funciona contra versiones recientes de Dart.

Para funcionalidades faltantes de alta prioridad, consulte TODO

Configuración del entorno

Esta aplicación utiliza la biblioteca de formato C++20. Requiere un compilador C++ muy reciente como g++>=13, Clang>=16.

Recomiendo usar sistema operativo Linux (solo probado en Debian sid/trixie) porque es fácil de configurar.

Debian Unstable (gcc 13)

NOTA: Use SOLO versiones de Debian/Ubuntu que proporcionen gcc>=13 desde su propio repositorio principal. Usar gcc adaptado a una versión antigua de Debian/Ubuntu no funciona.

  • Instale herramientas de compilación y dependencias
root@kitploit:~
apt install python3-pyelftools python3-requests git cmake ninja-build \
    build-essential pkg-config libicu-dev libcapstone-dev

Windows

  • Instale git y python 3
  • Instale la última versión de Visual Studio con "Desarrollo de escritorio con C++" y "Herramientas de C++ CMake"
  • Instale las bibliotecas necesarias (libcapstone y libicu4c)
root@kitploit:~
python scripts\init_env_win.py
  • Inicie "Símbolo del sistema de herramientas nativas x64"

macOS Sequoia

  • Instale XCode
  • Instale las herramientas necesarias
root@kitploit:~
brew install cmake ninja pkg-config icu4c capstone
pip3 install pyelftools requests

macOS Ventura y Sonoma (clang 16)

  • Instale XCode
  • Instale clang 16 y las herramientas necesarias
root@kitploit:~
brew install llvm@16 cmake ninja pkg-config icu4c capstone
pip3 install pyelftools requests

Uso

Extraiga el directorio "lib" del archivo apk

root@kitploit:~
python3 blutter.py ruta/a/app/lib/arm64-v8a directorio_salida

blutter.py detectará automáticamente la versión de Dart desde el motor de Flutter y llamará al ejecutable de blutter para obtener la información de libapp.so.

Si el ejecutable de blutter para la versión de Dart requerida no existe, el script creará automáticamente una copia del código fuente de Dart y lo compilará.

Actualización

Puede usar git pull para actualizar y ejecutar blutter.py con la opción --rebuild para forzar la recompilación del ejecutable

root@kitploit:~
python3 blutter.py ruta/a/app/lib/arm64-v8a directorio_salida --rebuild

Archivos de salida

  • asm/* ensamblados de libapp con símbolos
  • blutter_frida.js la plantilla de script Frida para la aplicación objetivo
  • objs.txt volcado completo (anidado) de Object desde el Object Pool
  • pp.txt todos los objetos Dart en el Object Pool

Directorios

  • bin contiene ejecutables de blutter para cada versión de Dart en el formato "blutter_dartvm<ver>_<os>_<arch>"
  • blutter contiene el código fuente. Necesita compilarse contra la biblioteca de Dart VM
  • build contiene proyectos de compilación que se pueden eliminar después de finalizar el proceso de compilación
  • dartsdk contiene la copia del tiempo de ejecución de Dart que se puede eliminar después de finalizar el proceso de compilación
  • external contiene bibliotecas de terceros solo para Windows
  • packages contiene las bibliotecas estáticas del tiempo de ejecución de Dart
  • scripts contiene scripts de Python para obtener/compilar Dart

Generación de solución de Visual Studio para desarrollo

Uso Visual Studio para desarrollar Blutter en Windows. La opción --vs-sln se puede usar para generar una solución de Visual Studio.

root@kitploit:~
python blutter.py ruta\a\lib\arm64-v8a build\vs --vs-sln

TODO

  • Más análisis de código
    • Argumentos de funciones y tipo de retorno
    • Algo de pseudocódigo para patrones de código
  • Generar mejor script de Frida
    • Más clases internas
    • Modificación de objetos
  • Aplicación ofuscada (aún faltan muchas funciones)
  • Lectura de binarios de iOS
  • Entrada como apk o ipa
Descargar herramienta