Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
blutter — Flutter モバイルアプリケーションリバースエンジニアリングツール | Kitploit
ツール/GitHubGitHub/worawit/blutter
Androidセキュリティリバースエンジニアリングモバイルセキュリティバイナリ解析
GitHubworawit/blutter

blutter

Flutter モバイルアプリケーションリバースエンジニアリングツール

リポジトリを見る
2.6k3592日前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

B(l)utter

Flutter モバイルアプリケーションリバースエンジニアリングツール(Dart AOT ランタイムのコンパイルによる)

現在、このアプリケーションは Android の libapp.so(arm64 のみ)のみをサポートしています。 また、現在のところ、最近の Dart バージョンでのみ動作します。

高優先度の不足機能については、TODO を参照してください。

環境セットアップ

このアプリケーションは C++20 フォーマッティングライブラリを使用しています。g++>=13、Clang>=16 など、非常に新しい C++ コンパイラが必要です。

セットアップが簡単なため、Linux OS(Debian sid/trixie でのみテスト済み)の使用をお勧めします。

Debian Unstable (gcc 13)

注記: gcc>=13 を自身のメインリポジトリから提供している Debian/Ubuntu バージョンのみを使用してください。 古い Debian/Ubuntu バージョンに ported された gcc を使用しても動作しません。

  • ビルドツールと依存関係をインストール
root@kitploit:~
apt install python3-pyelftools python3-requests git cmake ninja-build \
    build-essential pkg-config libicu-dev libcapstone-dev

Windows

  • git と Python 3 をインストール
  • 「C++ によるデスクトップ開発」と「C++ CMake ツール」を含む最新の Visual Studio をインストール
  • 必要なライブラリ(libcapstone と libicu4c)をインストール
root@kitploit:~
python scripts\init_env_win.py
  • 「x64 Native Tools コマンド プロンプト」を起動

macOS Sequoia

  • XCode をインストール
  • 必要なツールをインストール
root@kitploit:~
brew install cmake ninja pkg-config icu4c capstone
pip3 install pyelftools requests

macOS Ventura および Sonoma (clang 16)

  • XCode をインストール
  • clang 16 と必要なツールをインストール
root@kitploit:~
brew install llvm@16 cmake ninja pkg-config icu4c capstone
pip3 install pyelftools requests

使い方

APK ファイルから "lib" ディレクトリを抽出

root@kitploit:~
python3 blutter.py path/to/app/lib/arm64-v8a out_dir

blutter.py は Flutter エンジンから Dart バージョンを自動検出し、blutter の実行ファイルを呼び出して libapp.so から情報を取得します。

必要な Dart バージョンに対応する blutter 実行ファイルが存在しない場合、スクリプトは自動的に Dart ソースコードをチェックアウトしてコンパイルします。

更新

git pull を使用して更新し、--rebuild オプションを指定して blutter.py を実行することで、実行ファイルの再ビルドを強制できます。

root@kitploit:~
python3 blutter.py path/to/app/lib/arm64-v8a out_dir --rebuild

出力ファイル

  • asm/* libapp の逆アセンブリ(シンボル付き)
  • blutter_frida.js ターゲットアプリケーション用の Frida スクリプトテンプレート
  • objs.txt オブジェクトプールからの完全な(ネストされた)Object ダンプ
  • pp.txt オブジェクトプール内のすべての Dart オブジェクト

ディレクトリ

  • bin "blutter_dartvm<ver>_<os>_<arch>" 形式の各 Dart バージョン向け blutter 実行ファイルを含む
  • blutter ソースコードを含む。Dart VM ライブラリに対してビルドが必要
  • build ビルドプロジェクトを含む。ビルドプロセス完了後は削除可能
  • dartsdk Dart ランタイムのチェックアウトを含む。ビルドプロセス完了後は削除可能
  • external Windows 専用のサードパーティライブラリを含む
  • packages Dart ランタイムの静的ライブラリを含む
  • scripts Dart の取得/ビルド用の Python スクリプトを含む

開発用 Visual Studio ソリューションの生成

私は Windows 上で Blutter を開発するために Visual Studio を使用しています。--vs-sln オプションを使用して Visual Studio ソリューションを生成できます。

root@kitploit:~
python blutter.py path\to\lib\arm64-v8a build\vs --vs-sln

TODO

  • コード解析の強化
    • 関数の引数と戻り値の型
    • コードパターンに対する疑似コード
  • より優れた Frida スクリプトの生成
    • さらに多くの内部クラス
    • オブジェクトの変更
  • 難読化されたアプリ(まだ多くの関数が欠落)
  • iOS バイナリの読み取り
  • 入力としての apk または ipa への対応
ツールをダウンロード