【网络安全】一款针对Flutter的逆向工程分析工具

本文为博客 VIP 文章,开通 VIP 后可阅读全文

开通 VIP

在这里插入图片描述

关于reFlutter

reFlutter是一款功能强大的逆向工程分析工具,该工具主要针对的是Flutter应用程序。该框架使用了已编译且重新封装的Flutter库来帮助广大研究人员对Flutter应用程序进行逆向工程分析。

除此之外,reFlutter框架的代码还修改了快照反序列化进程,以方便研究人员对目标应用程序执行动态分析。

功能介绍

1、socket.cc可执行流量拦截和监控;

2、dart.cc支持输出类、函数和某些字段;

3、方便进行自定义修改或重编译;

4、支持使用专门的Dockerfile对项目代码进行手动修改;

支持的引擎

Android:ARM64、ARM32;

iOS:ARM64;

发布版本:稳定版(Stable)、测试版(Beta);

工具安装

适用于Linux、Windows和macOS:

pip3 install reflutter

更多 【安全工具包】

Flutter完整开发实战详解(一、Dart语言和Flutter基础) 在如今的 Flutter 大潮下,本系列是让你看完会安心的文章。本系列将完整讲述:如何快速从0开发一个完整的 Flutter APP,配套高完成度 Flutter 开源项目。同时也会提供一些 Flutter 的开发细节技巧,并针对开发过程中可能遇到的问题进行填坑。系列文章分为三篇,第一部分是基础篇(针对 Dart 语言和 Flutter 基础),第二部分是 App 快速开发实战篇,第三部分是细节填坑篇。笔者相继开发过Flutter、、Weex等主流跨平台框架项目,其中Flutter 阅读详情

相关推荐

Flutter应用安卓逆向之hook分析研究---附dart版本对照表(必看篇)

搜索md5、rsa、aes等关键字分析要破解的加密算法,使用frida进行hook可疑函数的偏移地址。,双击进去找到ssl_crypto_x509_session_verify_cert_chain函数的偏移地址进行hook掉;Flutter应用是内置进行ssl证书校验的,无法通过常规方法抓到包,需要通过frida把它内置的ssl校验hook掉。重构完成后会生成新的apk,把它安装到模拟器或者真机中并打开运行,此时系统会在。关键字的函数进行hook(因为其返回的是字符串类型)中,拖进ide搜索字符串。

云霄IT的博客 8376

Python库 | reflutter-0.2.9.tar.gz

资源分类:Python库 所属语言:Python 资源全名:reflutter-0.2.9.tar.gz 资源来源:官方 安装方法:https://lanzao.blog.csdn.net/article/details/101784059

Flutter逆向系列--实战技术

本文主要通过一个实际例子,讲解逆向分析Flutter的具体步骤和方法论以某🐟为例子 由于Flutter本身开发标准一致,降低了RD人员适配多端的工作量,且本身具有很好的安全性,因此越来越多的应用尝试使用Flutter。而逆向Flutter应用却不像Java一样简单,常用的IDA、JEB等工具完全失效。.........

Tasfa的博客 5353

Flutter App逆向初探:Dart编译产物的分析思路

Flutter 逆向的核心本质,是吃透 Dart 两套快照(Kernel/JIT、AOT 堆快照)的二进制存储结构,而非照搬传统 Android DEX 逆向思路。完整分析链路遵循 “轻量静态扫描→快照元数据解析→二进制反汇编→动态调试验证” 四层递进逻辑,优先使用快照解析工具降低二进制阅读成本,动态插桩补足静态分析短板。

weixin_41943766的博客 1070

手把手教你逆向Flutter App

目前为止,网上应该有很少逆向 Flutter 的教程,有的话,一般也是利用 reFlutter来的,但是这个 apk 太老了,现在已经不行了。还是推荐使用Blutter来做 Flutter 的逆向,在使用这个库的时候,唯一遇到的问题就是编译出错,如果你也遇到这个问题,并且解决不了的话,可以加我一起讨论。本文的目的只有一个就是学习更多的逆向技巧和思路,如果有人利用本文技术去进行非法商业获取利益带来的法律责任都是操作者自己承担,和本文以及作者没关系。本文涉及到的代码项目可以去爱码者说。

qq_34216606的博客 3496

Flutter逆向】记一次某灰产APP(Sm**th)的逆向学习

flutter逆向,网络安全,爬虫

QiuBaby的博客 6431

【亲测免费】 开源项目推荐:reFlutter——一款针对Flutter应用逆向工程的利器

在这个数字化时代,移动应用的安全性越来越受到关注。而随着Flutter框架的流行,对Flutter开发的应用进行深入的安全审计和代码分析的需求日益增长。今天,我们要介绍一个强大且实用的开源工具——reFlutter。 ### 一、项目简介 reFlutter是一个专注于辅助Flutter应用程序逆向工程的框架。它通过预先编译并修改Flutter库来帮助开发者或安全研究人员轻松地解析和动态分析F...

gitblog_00443的博客 1329

【亲测免费】 Blutter: Flutter应用程序逆向工程工具使用教程

Blutter 是一款针对Flutter开发的应用逆向工程工具. Flutter是由谷歌开发的一款用于跨平台移动开发的框架,能够使开发者以一套代码库同时为iOS和Android开发美观流畅的应用。Blutter工具专注于对Flutter应用程序进行深入解析,提供了代码分析逆向工程功能,特别适用于渗透测试人员、安全研究人员以及软件逆向工程师。 ## 二、项目快速启动 ### 下载并初始化环境 ...

gitblog_00333的博客 3840

2024年Doldrums:功能强大的逆向工程分析工具_python src main,靠着这份900多页的PDF面试整理

Doldrums是一款功能强大的逆向工程分析工具,主要针对的是Android端Flutter应用程序。具体来说,Doldrums是一个针对Flutter/Dart Android代码(一般称之为libapp.so)的解析器和信息提取器,支持所有的Dart v2.10发行版。在运行时,Doldrums可以导出隔离快照中存在的所有类。注意:该工具当前处于测试版本,还缺少某些反序列化功能和一些类的信息。

2401_84281588的博客 837

Android安全分析与应用逆向工程:易开发工具深度解析

在当前的移动安全研究领域,Android安全分析和应用逆向工程已成为开发者和安全研究人员必备的核心技能。易开发(DeveloperHelper)作为一款专业的Android开发辅助工具,通过集成先进的Xposed框架和Native层钩子技术,为安全研究人员提供了强大的应用脱壳和界面分析能力。本文将深入解析该工具的技术原理、核心功能以及在实际安全分析中的应用场景。 ## 项目概述与技术背景 易开

gitblog_00710的博客 365

Flutter 1.22 发布 | 支持 iOS 14 和 Android 11,以及更多新功能

作者 / Chris Sells, Product Manager, Flutter developer experience我们很高兴推出支持 iOS 14 和 Android 11 ...

谷歌开发者 1822

Flutter仿「ONE·一个」APP常见问题解决方案

Flutter仿「ONE·一个」APP常见问题解决方案 一、项目基础介绍 该项目是使用Flutter框架开发的,旨在仿造「ONE·一个」APP的界面和功能。Flutter一款由Google开源的跨平台UI工具包,用于从单一的代码库构建精美的、编译型的移动、Web和桌面应用程序。该项目主要使用Dart语言进行开发。 二、新手常见问题及解决方案 问题一:项目依赖无法正确加载 **问题描述:**新手在...

gitblog_00109的博客 483

如何用ProxyPin实现全平台网络流量透明化?开源免费抓包工具的终极指南

ProxyPin是一款开源免费的全平台抓包软件,支持Windows、Mac、Android、iOS和Linux系统,基于Flutter框架开发。它能帮助开发者和普通用户轻松拦截、检查和重写HTTP(S)流量,尤其适合捕获Flutter应用的网络请求,以其美观的界面和易用性成为网络调试的理想选择。 [![ProxyPin应用图标](https://raw.gitcode.com/GitHub_Tr

gitblog_00208的博客 838

胡乱自学黑客的,能骂醒一个算一个

为啥说胡乱自学黑客的,能骂醒一个算一个。因为很多人学会个工具就觉得自己是黑客了,其实再真正的黑客眼里,你就是个脚本小子而已。首先我谈下对黑客&网络安全的认知,其实最重要的是兴趣热爱,不同于网络安全工程师,他们大都是培训机构培训出来的,具备的基本都是防御和白帽子技能,他们绝大多数的人看的是工资,他们是为了就业而学习,为了走捷径才去参加培训。

2401_84208172的博客 1327

【Android安全Flutter app逆向

使用《Flutter逆向助手》逆向Flutter app

Juruo@Security 5773

flutter开发的某app逆向

参考文章: 对flutter开发的某app逆向分析 [原创]一种基于frida和drony的针对flutter抓包的方法 版本:3.2.1 解压apk文件 很明显我们可以看到有flutter.so 然后我们跟着上边的帖子操作一下子; 此处展示代码 function hook_ssl_verify_result(address) { Interceptor.attach(address, { onEnter: function(args) { console.log("Disa

一起学习哈 8120

Flutter 逆向安全

前几天在 "学习" 一个项目, 发现是用 Flutter 开发的。之前研究过 flutter 的逆向,早期 Flutter工具可以通过快照进行反编译:《对照表如下》新的版本开发者没有维护了。目前没有很好的工具 可以对 Flutter 进行反编译!

唐僧的专栏 3978
上一篇: CTF中PHP相关题目考点总结(二)
下一篇: 自我认为挺全面的【Web Service渗透测试总结】
IT老涵
博客等级 码龄5年 4555粉丝 · 414原创
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值