Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Flutter-Reverse-Engineering-Labs — Flutterアプリケーションのリバースエンジニアリングを学ぶための実践的なチャレンジ問題集。 | Kitploit
ツール/GitHubGitHub/brnpl/flutter-reverse-engineering-labs
AndroidセキュリティリバースエンジニアリングデバッガCTFペネトレーションテストモバイルセキュリティバイナリ解析学習と教育ラボと実践

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHub
brnpl/flutter-reverse-engineering-labs

Flutter-Reverse-Engineering-Labs

Flutterアプリケーションのリバースエンジニアリングを学ぶための実践的なチャレンジ問題集。

リポジトリを見る
526323日前Kitploit レビュー済み

Flutter リバースエンジニアリングラボ

このリポジトリには、Flutterアプリケーションのリバースエンジニアリングを紹介するために設計された、段階的なチャレンジのシリーズが含まれています。Flutterのリバースエンジニアリングを詳細に説明するブログ記事やチュートリアルは多くないため、このギャップを埋めるための実践的な方法としてこのリポジトリを作成しました。

目標は、Flutterフレームワークのユニークな特性と、それに一般的に使用される分析技術を理解するための強固な基盤を構築することです。

チャレンジは段階的に構成されており、基本概念から始まり、ネットワークトラフィックの傍受や保護バイパスなどの中級およびより高度な技術へと進みます。

従来のレポート形式ではなく、各チャレンジには詳細なブログ記事風のソリューションが含まれており、リバースエンジニアリングのプロセスをステップバイステップでガイドし、実践的な問題解決と関連する理論を融合させることで、概念を直接実践を通じて学べるようになっています。

📋 前提条件

  • Androidモバイルアプリケーションの基本知識
  • リバースエンジニアリングの概念に精通していること
  • Fridaに精通していること
  • Root化されたAndroidデバイス(一部のチャレンジはエミュレーターでは正しく動作しない場合があります)

前提条件が不足していると感じた場合は、以下のリソースを強くお勧めします:

  • Android PT (HTB)
  • Mobile Hacking Lab
  • Frida Android Labs

🎯 チャレンジ構成

各チャレンジディレクトリには以下が含まれます:

  • chall<X>.apk: チャレンジ用にコンパイルされたAPK;
  • solution/_images/: ソリューションで参照される画像;
  • solution/solution.md: 詳細なステップバイステップのソリューション;
  • source/: アプリケーションのソースファイルとビルド手順。アプリを変更してさらに実験したい方向け;
root@kitploit:~
$ tree
.
├── chall<X>.apk
├── solution
│   ├── _images
│   │   ├── chall<X_Y>.png
│   └── solution.md
└── src
    ├── how_to_build.md
    └── main.dart

🚀 チャレンジ概要

  • chall0: Flutter入門
  • chall1: デバッグモード - ソースコードの漏洩
  • chall2: リリースモード - ハードコードされた秘密の検出
  • chall3: リリースモード - Fridaによるフッキング1(戻り値の読み取り)
  • chall4: リリースモード - Fridaによるフッキング2(戻り値の変更)
  • chall5: リリースモード - プラットフォーム(Java)コードのリバース
  • chall6: リリースモード - HTTPSトラフィックの傍受
  • chall7: リリースモード - トラフィック傍受のための完全性チェックのバイパス
  • chall8: リリースモード - SSLピンニングのバイパス

🛠️ 使用ツール

これらのツールの中には特定の設定が必要なものもあります。セットアップを簡素化し再現性を確保するために、一部のツールにはDockerfileが提供されており、/toolsディレクトリにあります。

ツール:

  • apktool - APKのデコンパイルと再構築のためのツール (リンク)
  • Blutter - Flutterアプリケーション用のデコンパイラ (リンク, このリポジトリに含まれるDockerfile)
  • Frida - 動的インストルメンテーションツールキット (リンク)
  • jadx - Androidデコンパイラ (リンク)
  • reFlutter - Flutterリバースエンジニアリングのためのフレームワーク (リンク)
  • Burp Suite - トラフィック傍受のためのプロキシ (リンク)

📚 参考資料

  • Flutter Official Website
  • Frida Documentation
  • Blutter GitHub Repository
  • reFlutter GitHub Repository
  • The Complexity Of Reversing Flutter Applications by Axelle Apvrille (youtube)​
  • Flutter Hackers: Uncovering the Dev’s Myopia (Part 1)​
  • Flutter Hackers: Uncovering the Dev’s Myopia (Part 2)​
  • Reversing an Android sample which uses Flutter​
  • The Current State & Future of Reversing Flutter Apps​
  • Obstacles in Dart Decompilation & the Impact on Flutter App Security​
  • How Classical Attacks Apply to Flutter Apps​
  • B(l)utter - Reversing Flutter Application by using Dart Runtime​
  • Intercepting traffic from Android Flutter applications​
  • Intercept Flutter traffic on iOS and Android (HTTP/HTTPS/Dio Pinning)​
  • Blog frida-flutterproxy
  • Intercepting HTTPS Communication in Flutter

📝 ライセンス

このプロジェクトはMITライセンスの下で配布されています。詳細についてはLICENSEファイルを参照してください。

⚠️ 免責事項

このリポジトリは教育目的でのみ作成されています。説明されている技術は、分析する権限があるアプリケーション、または管理されたテスト環境でのみ使用する必要があります。著者は、このリポジトリに含まれる情報の誤用について一切の責任を負いません。

ツールをダウンロード