Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Flutter-Reverse-Engineering-Labs — Desafios práticos para aprender como fazer engenharia reversa de aplicativos Flutter. | Kitploit
Ferramentas/GitHubGitHub/brnpl/flutter-reverse-engineering-labs
Segurança AndroidEngenharia ReversaDepuradoresCTFTestes de PenetraçãoSegurança MóvelAnálise de BináriosAprendizado e EducaçãoLabs e Prática

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHubbrnpl/flutter-reverse-engineering-labs

Flutter-Reverse-Engineering-Labs

Desafios práticos para aprender como fazer engenharia reversa de aplicativos Flutter.

Ver Repositório
5263há 25 diasRevisado pelo Kitploit

Laboratórios de Engenharia Reversa em Flutter

Este repositório contém uma série de desafios progressivos projetados para introduzir a engenharia reversa de aplicações Flutter. Como não há muitos posts de blog ou tutoriais que expliquem a reversão de Flutter em detalhes, decidi criar este repositório como uma forma prática de preencher essa lacuna.

O objetivo é construir uma base sólida para entender as características únicas do framework Flutter e as técnicas de análise comumente usadas com ele.

Os desafios são estruturados de forma incremental, começando com conceitos fundamentais e avançando para técnicas intermediárias e mais avançadas, como interceptação de tráfego de rede e bypass de proteções.

Em vez de um writeup tradicional, cada desafio inclui uma solução detalhada, em estilo de post de blog, que guia você passo a passo pelo processo de reversão, mesclando a resolução prática de problemas com teoria relevante, para que os conceitos sejam aprendidos diretamente através da prática.

📋 Pré-requisitos

  • Conhecimento básico de aplicações móveis Android
  • Familiaridade com conceitos de engenharia reversa
  • Familiaridade com Frida
  • Dispositivo Android rooteado (alguns desafios podem não funcionar corretamente em emuladores)

Se você sentir que está faltando algum pré-requisito, os seguintes recursos são altamente recomendados:

  • Android PT (HTB)
  • Mobile Hacking Lab
  • Frida Android Labs

🎯 Estrutura do Desafio

Cada diretório de desafio inclui:

  • chall<X>.apk: o APK compilado para o desafio;
  • solution/_images/: imagens referenciadas na solução;
  • solution/solution.md: uma solução detalhada, passo a passo;
  • source/: os arquivos fonte da aplicação e as instruções de compilação, para aqueles que desejam modificar o aplicativo e experimentar mais;
root@kitploit:~
$ tree
.
├── chall<X>.apk
├── solution
│   ├── _images
│   │   ├── chall<X_Y>.png
│   └── solution.md
└── src
    ├── how_to_build.md
    └── main.dart

🚀 Visão Geral dos Desafios

  • chall0: Introdução ao Flutter
  • chall1: Modo Debug - Vazamento de Código Fonte
  • chall2: Modo Release - Encontrando Segredos Hardcoded
  • chall3: Modo Release - Hooking com Frida 1 (ler valor de retorno)
  • chall4: Modo Release - Hooking com Frida 2 (alterar valor de retorno)
  • chall5: Modo Release - Reversão de Código da Plataforma (Java)
  • chall6: Modo Release - Interceptando Tráfego HTTPS
  • chall7: Modo Release - Bypass de Verificações de Integridade para Interceptação de Tráfego
  • chall8: Modo Release - Bypass de SSL Pinning

🛠️ Ferramentas Utilizadas

Algumas dessas ferramentas requerem configurações específicas. Para simplificar a configuração e garantir a reprodutibilidade, Dockerfiles são fornecidos para algumas dessas ferramentas e podem ser encontrados no diretório /tools.

Ferramentas:

  • apktool - Ferramenta para descompilar e reconstruir APKs (link)
  • Blutter - Decompilador para aplicações Flutter (link, Dockerfile incluído neste repositório)
  • Frida - Kit de ferramentas de instrumentação dinâmica (link)
  • jadx - Decompilador Android (link)
  • reFlutter - Framework para engenharia reversa em Flutter (link)
  • Burp Suite - Proxy para interceptação de tráfego (link)

📚 Recursos Adicionais

  • Site Oficial do Flutter
  • Documentação do Frida
  • Repositório GitHub do Blutter
  • Repositório GitHub do reFlutter
  • A Complexidade de Reverter Aplicações Flutter por Axelle Apvrille (youtube)​
  • Flutter Hackers: Descobrindo a Miopia do Desenvolvedor (Parte 1)​
  • Flutter Hackers: Descobrindo a Miopia do Desenvolvedor (Parte 2)​
  • Revertendo uma amostra Android que usa Flutter​
  • O Estado Atual e o Futuro da Reversão de Aplicativos Flutter​
  • Obstáculos na Descompilação Dart e o Impacto na Segurança de Aplicativos Flutter​
  • Como Ataques Clássicos se Aplicam a Aplicativos Flutter​
  • B(l)utter - Revertendo Aplicação Flutter usando Dart Runtime​
  • Interceptando tráfego de aplicações Android Flutter​
  • Interceptando tráfego Flutter no iOS e Android (HTTP/HTTPS/Dio Pinning)​
  • Blog frida-flutterproxy
  • Interceptando Comunicação HTTPS em Flutter

📝 Licença

Este projeto é distribuído sob a Licença MIT. Veja o arquivo LICENSE para mais detalhes.

⚠️ Aviso Legal

Este repositório é criado exclusivamente para fins educacionais. As técnicas descritas devem ser usadas apenas em aplicações para as quais você tem o direito de analisar ou em ambientes de teste controlados. O autor não assume nenhuma responsabilidade pelo uso indevido das informações contidas neste repositório.

Baixar ferramenta