Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Flutter-Reverse-Engineering-Labs — Sfide pratiche per imparare a fare reverse engineering di applicazioni Flutter. | Kitploit
Strumenti/GitHubGitHub/brnpl/flutter-reverse-engineering-labs
Sicurezza AndroidReverse EngineeringDebuggerCTFPenetration TestingSicurezza MobileAnalisi di BinariApprendimento e FormazioneLab e Pratica

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHubbrnpl/flutter-reverse-engineering-labs

Flutter-Reverse-Engineering-Labs

Sfide pratiche per imparare a fare reverse engineering di applicazioni Flutter.

Vedi Repository
5264 giorni faRevisionato da Kitploit

Laboratori di Reverse Engineering di Flutter

Questo repository contiene una serie di sfide progressive pensate per introdurre il reverse engineering delle applicazioni Flutter. Poiché non ci sono molti post di blog o tutorial che spiegano il reversing di Flutter in dettaglio, ho deciso di creare questo repo come un modo pratico per colmare questa lacuna.

L'obiettivo è costruire una solida base per comprendere le caratteristiche uniche del framework Flutter e le tecniche di analisi comunemente utilizzate con esso.

Le sfide sono strutturate in modo incrementale, partendo da concetti fondamentali e avanzando verso tecniche intermedie e più avanzate come l'intercettazione del traffico di rete e il bypass delle protezioni.

Invece di un tradizionale writeup, ogni sfida include una soluzione dettagliata in stile post di blog che ti guida passo dopo passo nel processo di reversing, combinando problem-solving pratico con teoria pertinente in modo che i concetti vengano appresi direttamente attraverso la pratica.

📋 Prerequisiti

  • Conoscenza di base delle applicazioni mobili Android
  • Familiarità con i concetti di reverse engineering
  • Familiarità con Frida
  • Dispositivo Android rooted (alcune sfide potrebbero non funzionare correttamente sugli emulatori)

Se pensi di non avere tutti i prerequisiti, le seguenti risorse sono altamente consigliate:

  • Android PT (HTB)
  • Mobile Hacking Lab
  • Frida Android Labs

🎯 Struttura delle Sfide

Ogni directory delle sfide include:

  • chall<X>.apk: l'APK compilato per la sfida;
  • solution/_images/: immagini a cui si fa riferimento nella soluzione;
  • solution/solution.md: una soluzione dettagliata passo dopo passo;
  • source/: i file sorgente dell'applicazione e le istruzioni di build, per chi vuole modificare l'app e sperimentare ulteriormente;
root@kitploit:~
$ tree
.
├── chall<X>.apk
├── solution
│   ├── _images
│   │   ├── chall<X_Y>.png
│   └── solution.md
└── src
    ├── how_to_build.md
    └── main.dart

🚀 Panoramica delle Sfide

  • chall0: Introduzione a Flutter
  • chall1: Modalità Debug - Perdita di Codice Sorgente
  • chall2: Modalità Release - Trovare Segreti Hardcoded
  • chall3: Modalità Release - Hooking con Frida 1 (leggere il valore di ritorno)
  • chall4: Modalità Release - Hooking con Frida 2 (cambiare il valore di ritorno)
  • chall5: Modalità Release - Reverse Engineering del Codice Platform (Java)
  • chall6: Modalità Release - Intercettazione del Traffico HTTPS
  • chall7: Modalità Release - Bypass dei Controlli di Integrità per l'Intercettazione del Traffico
  • chall8: Modalità Release - Bypass del SSL Pinning

🛠️ Strumenti Utilizzati

Alcuni di questi strumenti richiedono configurazioni specifiche. Per semplificare la configurazione e garantire la riproducibilità, per alcuni di questi strumenti sono forniti Dockerfile che si trovano nella directory /tools.

Strumenti:

  • apktool - Strumento per decompilare e ricostruire APK (link)
  • Blutter - Decompilatore per applicazioni Flutter (link, Dockerfile incluso in questo repository)
  • Frida - Toolkit di strumentazione dinamica (link)
  • jadx - Decompilatore Android (link)
  • reFlutter - Framework per il reverse engineering di Flutter (link)
  • Burp Suite - Proxy per l'intercettazione del traffico (link)

📚 Risorse Aggiuntive

  • Sito Ufficiale di Flutter
  • Documentazione di Frida
  • Repository GitHub di Blutter
  • Repository GitHub di reFlutter
  • La Complessità del Reversing delle Applicazioni Flutter di Axelle Apvrille (youtube)​
  • Flutter Hackers: Scoprire la Miopia dello Sviluppatore (Parte 1)​
  • Flutter Hackers: Scoprire la Miopia dello Sviluppatore (Parte 2)​
  • Reverse Engineering di un campione Android che usa Flutter​
  • Stato Attuale e Futuro del Reversing delle App Flutter​
  • Ostacoli nella Decompilazione di Dart e l'Impatto sulla Sicurezza delle App Flutter​
  • Come gli Attacchi Classici si Applicano alle App Flutter​
  • B(l)utter - Reverse Engineering di Applicazioni Flutter usando Dart Runtime​
  • Intercettare il traffico dalle applicazioni Flutter Android​
  • Intercettare il traffico Flutter su iOS e Android (HTTP/HTTPS/Dio Pinning)​
  • Blog frida-flutterproxy
  • Intercettare la Comunicazione HTTPS in Flutter

📝 Licenza

Questo progetto è distribuito sotto la licenza MIT. Vedi il file LICENSE per maggiori dettagli.

⚠️ Dichiarazione di non responsabilità

Questo repository è creato esclusivamente per scopi educativi. Le tecniche descritte dovrebbero essere utilizzate solo su applicazioni per le quali hai il diritto di analizzare o in ambienti di test controllati. L'autore non si assume alcuna responsabilità per l'uso improprio delle informazioni contenute in questo repository.

Scarica lo strumento