Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Flutter-Reverse-Engineering-Labs — Défis pratiques pour apprendre à rétro-concevoir des applications Flutter. | Kitploit
Outils/GitHubGitHub/brnpl/flutter-reverse-engineering-labs
Sécurité AndroidRétro-ingénierieDébogueursCTFTests d'IntrusionSécurité MobileAnalyse de BinairesApprentissage et ÉducationLabs et Pratique

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
GitHubbrnpl/flutter-reverse-engineering-labs

Flutter-Reverse-Engineering-Labs

Défis pratiques pour apprendre à rétro-concevoir des applications Flutter.

Voir le dépôt
526il y a 4 joursVérifié par Kitploit

Laboratoires de Rétro-ingénierie Flutter

Ce dépôt contient une série de défis progressifs conçus pour introduire la rétro-ingénierie des applications Flutter. Comme il n'y a pas beaucoup d'articles de blog ou de tutoriels qui expliquent le reverse engineering de Flutter en détail, j'ai décidé de créer ce dépôt comme une manière pratique de combler cette lacune.

L'objectif est de construire une base solide pour comprendre les caractéristiques uniques du framework Flutter et les techniques d'analyse couramment utilisées avec celui-ci.

Les défis sont structurés de manière incrémentielle, en commençant par les concepts fondamentaux et en progressant vers des techniques intermédiaires et plus avancées telles que l'interception du trafic réseau et le contournement des protections.

Au lieu d'un compte rendu traditionnel, chaque défi comprend une solution détaillée, de style article de blog, qui vous guide pas à pas dans le processus de rétro-ingénierie, mêlant résolution pratique de problèmes et théorie pertinente afin que les concepts soient appris directement par la pratique.

📋 Prérequis

  • Connaissances de base des applications mobiles Android
  • Familiarité avec les concepts de rétro-ingénierie
  • Familiarité avec Frida
  • Appareil Android rooté (certains défis peuvent ne pas fonctionner correctement sur les émulateurs)

Si vous pensez qu'il vous manque certains prérequis, les ressources suivantes sont fortement recommandées :

  • Android PT (HTB)
  • Mobile Hacking Lab
  • Frida Android Labs

🎯 Structure des défis

Chaque répertoire de défi comprend :

  • chall<X>.apk : l'APK compilé pour le défi ;
  • solution/_images/ : images référencées dans la solution ;
  • solution/solution.md : une solution détaillée, étape par étape ;
  • source/ : les fichiers source de l'application et les instructions de construction, pour ceux qui souhaitent modifier l'application et expérimenter davantage ;
root@kitploit:~
$ tree
.
├── chall<X>.apk
├── solution
│   ├── _images
│   │   ├── chall<X_Y>.png
│   └── solution.md
└── src
    ├── how_to_build.md
    └── main.dart

🚀 Aperçu des défis

  • chall0 : Introduction à Flutter
  • chall1 : Mode Debug - Fuite de code source
  • chall2 : Mode Release - Recherche de secrets codés en dur
  • chall3 : Mode Release - Hooking avec Frida 1 (lecture de la valeur de retour)
  • chall4 : Mode Release - Hooking avec Frida 2 (changement de la valeur de retour)
  • chall5 : Mode Release - Rétro-ingénierie du code plateforme (Java)
  • chall6 : Mode Release - Interception du trafic HTTPS
  • chall7 : Mode Release - Contournement des vérifications d'intégrité pour l'interception du trafic
  • chall8 : Mode Release - Contournement du SSL Pinning

🛠️ Outils utilisés

Certains de ces outils nécessitent des configurations spécifiques. Pour simplifier l'installation et assurer la reproductibilité, des Dockerfiles sont fournis pour certains de ces outils et peuvent être trouvés dans le répertoire /tools.

Outils :

  • apktool - Outil pour décompiler et reconstruire les APK (lien)
  • Blutter - Décompilateur pour applications Flutter (lien, Dockerfile inclus dans ce dépôt)
  • Frida - Boîte à outils d'instrumentation dynamique (lien)
  • jadx - Décompilateur Android (lien)
  • reFlutter - Framework pour la rétro-ingénierie Flutter (lien)
  • Burp Suite - Proxy pour l'interception du trafic (lien)

📚 Ressources supplémentaires

  • Site officiel de Flutter
  • Documentation Frida
  • Dépôt GitHub de Blutter
  • Dépôt GitHub de reFlutter
  • The Complexity Of Reversing Flutter Applications by Axelle Apvrille (youtube)​
  • Flutter Hackers: Uncovering the Dev’s Myopia (Part 1)​
  • Flutter Hackers: Uncovering the Dev’s Myopia (Part 2)​
  • Reversing an Android sample which uses Flutter​
  • The Current State & Future of Reversing Flutter Apps​
  • Obstacles in Dart Decompilation & the Impact on Flutter App Security​
  • How Classical Attacks Apply to Flutter Apps​
  • B(l)utter - Reversing Flutter Application by using Dart Runtime​
  • Intercepting traffic from Android Flutter applications​
  • Intercept Flutter traffic on iOS and Android (HTTP/HTTPS/Dio Pinning)​
  • Blog frida-flutterproxy
  • Intercepting HTTPS Communication in Flutter

📝 Licence

Ce projet est distribué sous la licence MIT. Consultez le fichier LICENSE pour plus de détails.

⚠️ Avertissement

Ce dépôt est créé exclusivement à des fins éducatives. Les techniques décrites ne doivent être utilisées que sur des applications pour lesquelles vous avez le droit d'analyser ou dans des environnements de test contrôlés. L'auteur décline toute responsabilité en cas d'utilisation abusive des informations contenues dans ce dépôt.

Télécharger l’outil