Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/brnpl/flutter-reverse-engineering-labs
Segurança AndroidEngenharia ReversaDepuradoresCTFTestes de PenetraçãoSegurança MóvelAnálise de BináriosAprendizado e EducaçãoLabs e Prática

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHubbrnpl/flutter-reverse-engineering-labs

Flutter-Reverse-Engineering-Labs

Desafios práticos para aprender como fazer engenharia reversa de aplicativos Flutter.

Ver Repositório
526há 4 diasRevisado pelo Kitploit

Laboratórios de Engenharia Reversa em Flutter

Este repositório contém uma série de desafios progressivos projetados para introduzir a engenharia reversa de aplicações Flutter. Como não há muitos posts de blog ou tutoriais que expliquem a reversão de Flutter em detalhes, decidi criar este repositório como uma forma prática de preencher essa lacuna.

O objetivo é construir uma base sólida para entender as características únicas do framework Flutter e as técnicas de análise comumente usadas com ele.

Os desafios são estruturados de forma incremental, começando com conceitos fundamentais e avançando para técnicas intermediárias e mais avançadas, como interceptação de tráfego de rede e bypass de proteções.

Em vez de um writeup tradicional, cada desafio inclui uma solução detalhada, em estilo de post de blog, que guia você passo a passo pelo processo de reversão, mesclando a resolução prática de problemas com teoria relevante, para que os conceitos sejam aprendidos diretamente através da prática.

📋 Pré-requisitos

  • Conhecimento básico de aplicações móveis Android
  • Familiaridade com conceitos de engenharia reversa
  • Familiaridade com Frida
  • Dispositivo Android rooteado (alguns desafios podem não funcionar corretamente em emuladores)

Se você sentir que está faltando algum pré-requisito, os seguintes recursos são altamente recomendados:

  • Android PT (HTB)
  • Mobile Hacking Lab
  • Frida Android Labs

🎯 Estrutura do Desafio

Cada diretório de desafio inclui:

  • chall<X>.apk: o APK compilado para o desafio;
  • solution/_images/: imagens referenciadas na solução;
  • solution/solution.md: uma solução detalhada, passo a passo;
  • source/: os arquivos fonte da aplicação e as instruções de compilação, para aqueles que desejam modificar o aplicativo e experimentar mais;
root@kitploit:~
$ tree
.
├── chall<X>.apk
├── solution
│   ├── _images
│   │   ├── chall<X_Y>.png
│   └── solution.md
└── src
    ├── how_to_build.md
    └── main.dart

🚀 Visão Geral dos Desafios

  • chall0: Introdução ao Flutter
  • chall1: Modo Debug - Vazamento de Código Fonte
  • chall2: Modo Release - Encontrando Segredos Hardcoded
  • chall3: Modo Release - Hooking com Frida 1 (ler valor de retorno)
  • chall4: Modo Release - Hooking com Frida 2 (alterar valor de retorno)
  • chall5: Modo Release - Reversão de Código da Plataforma (Java)
  • chall6: Modo Release - Interceptando Tráfego HTTPS
  • chall7: Modo Release - Bypass de Verificações de Integridade para Interceptação de Tráfego
  • chall8: Modo Release - Bypass de SSL Pinning

🛠️ Ferramentas Utilizadas

Algumas dessas ferramentas requerem configurações específicas. Para simplificar a configuração e garantir a reprodutibilidade, Dockerfiles são fornecidos para algumas dessas ferramentas e podem ser encontrados no diretório /tools.

Ferramentas:

  • apktool - Ferramenta para descompilar e reconstruir APKs (link)
  • Blutter - Decompilador para aplicações Flutter (link, Dockerfile incluído neste repositório)
  • Frida - Kit de ferramentas de instrumentação dinâmica (link)
  • jadx - Decompilador Android (link)
  • reFlutter - Framework para engenharia reversa em Flutter (link)
  • Burp Suite - Proxy para interceptação de tráfego (link)

📚 Recursos Adicionais

  • Site Oficial do Flutter
  • Documentação do Frida
  • Repositório GitHub do Blutter
  • Repositório GitHub do reFlutter
  • A Complexidade de Reverter Aplicações Flutter por Axelle Apvrille (youtube)​
  • Flutter Hackers: Descobrindo a Miopia do Desenvolvedor (Parte 1)​
  • Flutter Hackers: Descobrindo a Miopia do Desenvolvedor (Parte 2)​
  • Revertendo uma amostra Android que usa Flutter​
  • O Estado Atual e o Futuro da Reversão de Aplicativos Flutter​
  • Obstáculos na Descompilação Dart e o Impacto na Segurança de Aplicativos Flutter​
  • Como Ataques Clássicos se Aplicam a Aplicativos Flutter​
  • B(l)utter - Revertendo Aplicação Flutter usando Dart Runtime​
  • Interceptando tráfego de aplicações Android Flutter​
  • Interceptando tráfego Flutter no iOS e Android (HTTP/HTTPS/Dio Pinning)​
  • Blog frida-flutterproxy
  • Interceptando Comunicação HTTPS em Flutter

📝 Licença

Este projeto é distribuído sob a Licença MIT. Veja o arquivo LICENSE para mais detalhes.

⚠️ Aviso Legal

Este repositório é criado exclusivamente para fins educacionais. As técnicas descritas devem ser usadas apenas em aplicações para as quais você tem o direito de analisar ou em ambientes de teste controlados. O autor não assume nenhuma responsabilidade pelo uso indevido das informações contidas neste repositório.

Baixar ferramenta