当前位置:   article > 正文

某Flutter-APP逆向分析_flutter liapp.so dart

flutter liapp.so dart

Google Flutter 抓包

Flutter 框架

新发布的应用是基于Google的Flutter框架编写,编写语言为Dart。主要判断依据是其APK的Lib文件夹中,存在 libflutter.so、 libapp.so两个关键文件,以此可断定其使用的框架。此框架最大的特点是使用 Dart语言编写一次,可同时生成Android和IOS两个操作系统的应用。
  • 1

在这里插入图片描述
图例: Flutter 打包后的so文件所在位置

使用IDA打开 libflutter.so文件,在 Srings window中搜索 ssl_server字符串,通过交互引用,可以查找到具体的引用函数,如下所示:

使用IDA打开 libflutter.so文件,在 Srings window中搜索 ssl_server字符串,通过交互引用,可以查找到具体的引用函数,如下所示:

Flutter 抓包

此分析过程提供一种抓包思路,可以忽略。后续可通过 dump dart 方式或其他方法直接截获数据包

主要思路:Flutter框架通过中间人proxy无法拦截到数据包,需绕过其对证书绑定的判断。通过对libflut

声明:本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:https://www.wpsshop.cn/article/detail/44262
推荐阅读
  

闽ICP备14008679号