首页
/ reFlutter 开源项目教程

reFlutter 开源项目教程

2024-08-11 20:39:42作者:咎竹峻Karen

项目介绍

reFlutter 是一个 Flutter 逆向工程框架,旨在帮助开发者理解和分析 Flutter 应用程序。该项目支持多种功能,包括 SSL pinning 绕过、动态分析和自定义补丁应用。reFlutter 使用 Python 和 Docker 进行构建和运行,适用于移动安全研究人员和 bug bounty 猎人。

项目快速启动

安装 reFlutter

首先,克隆 reFlutter 仓库并进入项目目录:

git clone https://github.com/Impact-I/reFlutter.git
cd reFlutter

然后,构建 Docker 镜像:

docker build -t reflutter -f Dockerfile .

运行 reFlutter

使用以下命令运行 reFlutter:

docker run -it -v "$(pwd):/t" -e HASH_PATCH=<Snapshot_Hash> -e COMMIT=<Engine_commit> reflutter

其中,<Snapshot_Hash><Engine_commit> 需要根据具体的 Flutter 引擎版本进行替换。

应用案例和最佳实践

绕过 SSL Pinning

reFlutter 可以帮助开发者绕过 Flutter 应用中的 SSL pinning。以下是一个示例命令:

docker run -it -v "$(pwd):/t" -e HASH_PATCH=aa64af18e7d086041ac127cc4bc50c5e -e COMMIT=d44b5a94c976fbb65815374f61ab5392a220b084 reflutter

动态分析

使用 reFlutter 进行动态分析时,可以配合 Nox 模拟器和网络分析工具进行 HTTP/HTTPS 请求的拦截和分析。

典型生态项目

Flutter 引擎逆向工程

reFlutter 支持对 Flutter 引擎进行逆向工程,提取函数偏移量、字符串和字段,并支持调试和补丁应用。

自定义构建

开发者可以使用 reFlutter 进行自定义构建,通过 Docker 和 GitHub Actions 构建特定版本的 Flutter 引擎。

通过以上教程,您可以快速上手 reFlutter 项目,并利用其强大的功能进行 Flutter 应用的逆向工程和分析。

登录后查看全文