Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Flutter-Reverse-Engineering-Labs — Flutter 애플리케이션 리버스 엔지니어링을 학습하기 위한 실습형 과제들입니다. | Kitploit
도구/GitHubGitHub/brnpl/flutter-reverse-engineering-labs
Android SecurityReverse EngineeringDebuggersCTFPenetration TestingMobile SecurityBinary AnalysisLearning & EducationLabs & Practice

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHubbrnpl/flutter-reverse-engineering-labs

Flutter-Reverse-Engineering-Labs

Flutter 애플리케이션 리버스 엔지니어링을 학습하기 위한 실습형 과제들입니다.

저장소 보기
5263일 전Kitploit 검토 완료

Flutter 리버스 엔지니어링 연구소

이 저장소는 Flutter 애플리케이션의 리버스 엔지니어링을 소개하기 위해 설계된 일련의 점진적 도전 과제를 포함하고 있습니다. Flutter 리버싱을 자세히 설명하는 블로그 글이나 튜토리얼이 많지 않기 때문에, 이 저장소가 그 공백을 메우기 위한 실습형 방법으로 만들어졌습니다.

목표는 Flutter 프레임워크의 고유한 특성과 일반적으로 사용되는 분석 기법을 이해하는 데 있어 탄탄한 기초를 다지는 것입니다.

도전 과제는 단계적으로 구성되어 있으며, 기본 개념부터 시작하여 네트워크 트래픽 차단 및 보호 우회와 같은 중급 및 고급 기술로 진행됩니다.

전통적인 writeup 대신, 각 도전 과제에는 리버싱 과정을 단계별로 안내하는 상세한 블로그 게시물 스타일의 솔루션이 포함되어 있습니다. 이는 실습 문제 해결과 관련 이론을 혼합하여 개념이 직접적인 연습을 통해 학습되도록 합니다.

📋 사전 요구 사항

  • Android 모바일 애플리케이션에 대한 기본 지식
  • 리버스 엔지니어링 개념에 대한 익숙함
  • Frida에 대한 익숙함
  • 루팅된 Android 기기 (일부 도전 과제는 에뮬레이터에서 제대로 작동하지 않을 수 있음)

사전 요구 사항이 부족하다고 느껴진다면, 다음 자료를 적극 권장합니다:

  • Android PT (HTB)
  • Mobile Hacking Lab
  • Frida Android Labs

🎯 도전 과제 구조

각 도전 과제 디렉토리에는 다음이 포함됩니다:

  • chall<X>.apk: 컴파일된 도전 과제 APK;
  • solution/_images/: 솔루션에서 참조되는 이미지;
  • solution/solution.md: 상세한 단계별 솔루션;
  • source/: 애플리케이션 소스 파일과 빌드 지침. 앱을 수정하고 추가로 실험하려는 사람들을 위한 것입니다;
root@kitploit:~
$ tree
.
├── chall<X>.apk
├── solution
│   ├── _images
│   │   ├── chall<X_Y>.png
│   └── solution.md
└── src
    ├── how_to_build.md
    └── main.dart

🚀 도전 과제 개요

  • chall0: Flutter 소개
  • chall1: 디버그 모드 - 소스 코드 유출
  • chall2: 릴리스 모드 - 하드코딩된 비밀 찾기
  • chall3: 릴리스 모드 - Frida를 사용한 후킹 1 (반환값 읽기)
  • chall4: 릴리스 모드 - Frida를 사용한 후킹 2 (반환값 변경)
  • chall5: 릴리스 모드 - 플랫폼 (Java) 코드 리버싱
  • chall6: 릴리스 모드 - HTTPS 트래픽 차단
  • chall7: 릴리스 모드 - 트래픽 차단을 위한 무결성 검사 우회
  • chall8: 릴리스 모드 - SSL Pinning 우회

🛠️ 사용된 도구

이들 중 일부 도구는 특정 구성이 필요합니다. 설정을 간소화하고 재현성을 보장하기 위해 일부 도구에 대한 Dockerfile이 제공되며 /tools 디렉토리에서 찾을 수 있습니다.

도구:

  • apktool - APK 디컴파일 및 재빌드 도구 (링크)
  • Blutter - Flutter 애플리케이션 디컴파일러 (링크, 이 저장소에 포함된 Dockerfile)
  • Frida - 동적 계측 툴킷 (링크)
  • jadx - Android 디컴파일러 (링크)
  • reFlutter - Flutter 리버스 엔지니어링을 위한 프레임워크 (링크)
  • Burp Suite - 트래픽 차단을 위한 프록시 (링크)

📚 추가 자료

  • Flutter 공식 웹사이트
  • Frida 문서
  • Blutter GitHub 저장소
  • reFlutter GitHub 저장소
  • Axelle Apvrille의 Flutter 애플리케이션 리버싱의 복잡성 (유튜브)
  • Flutter 해커: 개발자의 근시안 드러내기 (1부)
  • Flutter 해커: 개발자의 근시안 드러내기 (2부)
  • Flutter를 사용하는 Android 샘플 리버싱
  • Flutter 앱 리버싱의 현재 상태와 미래
  • Dart 디컴파일의 장애물과 Flutter 앱 보안에 미치는 영향
  • 고전적 공격이 Flutter 앱에 적용되는 방법
  • B(l)utter - Dart 런타임을 사용한 Flutter 애플리케이션 리버싱
  • Android Flutter 애플리케이션에서 트래픽 차단
  • iOS 및 Android에서 Flutter 트래픽 차단 (HTTP/HTTPS/Dio Pinning)
  • frida-flutterproxy 블로그
  • Flutter에서 HTTPS 통신 차단

📝 라이선스

이 프로젝트는 MIT 라이선스 하에 배포됩니다. 자세한 내용은 LICENSE 파일을 참조하십시오.

⚠️ 면책 조항

이 저장소는 오직 교육 목적으로만 만들어졌습니다. 기술된 기법은 분석할 권한이 있는 애플리케이션 또는 통제된 테스트 환경에서만 사용되어야 합니다. 저자는 이 저장소에 포함된 정보의 오용에 대해 어떠한 책임도 지지 않습니다.

도구 다운로드