Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Flutter-Reverse-Engineering-Labs — Практические задания для изучения реверс-инжиниринга Flutter-приложений. | Kitploit
Инструменты/GitHubGitHub/brnpl/flutter-reverse-engineering-labs
Безопасность AndroidОбратная инженерияОтладчикиCTFТестирование на ПроникновениеМобильная безопасностьАнализ Бинарных ФайловОбучение и ОбразованиеЛаборатории и Практика

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHubbrnpl/flutter-reverse-engineering-labs

Flutter-Reverse-Engineering-Labs

Практические задания для изучения реверс-инжиниринга Flutter-приложений.

Репозиторий
5262115 дней назадПроверено Kitploit

Лаборатории обратного инжиниринга Flutter

Этот репозиторий содержит серию прогрессивных заданий, предназначенных для изучения обратного инжиниринга Flutter-приложений. Поскольку не так много статей или руководств, подробно объясняющих реверсинг Flutter, я решил создать этот репозиторий как практический способ восполнить этот пробел.

Цель — создать прочную основу для понимания уникальных особенностей фреймворка Flutter и общепринятых методов анализа, используемых с ним.

Задания построены по нарастающей сложности: от фундаментальных концепций до промежуточных и более продвинутых методов, таких как перехват сетевого трафика и обход защит.

Вместо традиционного отчёта каждое задание включает подробное решение в стиле блога, которое пошагово проводит вас через процесс реверсинга, сочетая практическое решение задач с соответствующими теоретическими сведениями, чтобы концепции усваивались непосредственно на практике.

📋 Предварительные требования

  • Базовые знания о мобильных приложениях Android
  • Знакомство с концепциями обратного инжиниринга
  • Знакомство с Frida
  • Рутированное Android-устройство (некоторые задания могут некорректно работать на эмуляторах)

Если вы считаете, что вам не хватает каких-либо предварительных знаний, настоятельно рекомендуются следующие ресурсы:

  • Android PT (HTB)
  • Mobile Hacking Lab
  • Frida Android Labs

🎯 Структура заданий

Каждая директория задания включает:

  • chall<X>.apk: скомпилированный APK задания;
  • solution/_images/: изображения, используемые в решении;
  • solution/solution.md: подробное пошаговое решение;
  • source/: исходные файлы приложения и инструкции по сборке для тех, кто хочет модифицировать приложение и экспериментировать;
$ tree
.
├── chall<X>.apk
├── solution
│   ├── _images
│   │   ├── chall<X_Y>.png
│   └── solution.md
└── src
    ├── how_to_build.md
    └── main.dart

🚀 Обзор заданий

  • chall0: Введение в Flutter
  • chall1: Режим отладки — утечка исходного кода
  • chall2: Релизный режим — поиск жёстко заданных секретов
  • chall3: Релизный режим — перехват с помощью Frida 1 (чтение возвращаемого значения)
  • chall4: Релизный режим — перехват с помощью Frida 2 (изменение возвращаемого значения)
  • chall5: Релизный режим — реверсинг платформенного (Java) кода
  • chall6: Релизный режим — перехват HTTPS-трафика
  • chall7: Релизный режим — обход проверок целостности для перехвата трафика
  • chall8: Релизный режим — обход привязки SSL

🛠️ Используемые инструменты

Некоторые из этих инструментов требуют определённой настройки. Для упрощения настройки и обеспечения воспроизводимости для некоторых инструментов предоставлены Dockerfile, которые можно найти в каталоге /tools.

Инструменты:

  • apktool — инструмент для декомпиляции и пересборки APK (link)
  • Blutter — декомпилятор Flutter-приложений (link, Dockerfile включён в этот репозиторий)
  • Frida — набор инструментов динамической инструментации (link)
  • jadx — декомпилятор Android (link)
  • reFlutter — фреймворк для обратного инжиниринга Flutter (link)
  • Burp Suite — прокси для перехвата трафика (link)

📚 Дополнительные ресурсы

  • Официальный сайт Flutter
  • Документация Frida
  • Репозиторий Blutter на GitHub
  • Репозиторий reFlutter на GitHub
  • Сложность реверсинга Flutter-приложений от Axelle Apvrille (youtube)​
  • Flutter Hackers: Раскрываем близорукость разработчика (Часть 1)​
  • Flutter Hackers: Раскрываем близорукость разработчика (Часть 2)​
  • Реверсинг Android-образца, использующего Flutter​
  • Текущее состояние и будущее реверсинга Flutter-приложений​
  • Препятствия при декомпиляции Dart и их влияние на безопасность Flutter-приложений​
  • Как классические атаки применяются к Flutter-приложениям​
  • B(l)utter — Реверсинг Flutter-приложений с использованием Dart Runtime​
  • Перехват трафика из Android Flutter-приложений​
  • Перехват Flutter-трафика на iOS и Android (HTTP/HTTPS/Dio Pinning)​
  • Блог frida-flutterproxy
  • Перехват HTTPS-соединений в Flutter

📝 Лицензия

Этот проект распространяется под лицензией MIT. Подробнее см. в файле LICENSE.

⚠️ Предупреждение

Этот репозиторий создан исключительно в образовательных целях. Описанные методы следует использовать только на тех приложениях, которые вы имеете право анализировать, или в контролируемых тестовых средах. Автор не несёт ответственности за неправомерное использование информации, содержащейся в этом репозитории.

Скачать инструмент