文章总结: 本文介绍了Flutter应用的抓包技术,重点分析了如何绕过Flutter应用基于BoringSSL库实现的证书校验。文章指出,大多数Flutter应用使用BoringSSL库进行证书验证,通过Frida工具hooklibflutter.so中的X509_method的verify_cert方法,可以修改其返回值,从而成功绕过证书校验。作者以最新版糖心应用为例,提供了具体的Frida脚本代码,演示了如何定位并hook相关函数,最终实现成功抓包。文章最后表示将转向安卓VMP相关内容的分享。
综合评分: 85
文章分类: 移动安全,渗透测试,漏洞分析,逆向分析,安全工具
Flutter app抓包
原创
K
Frida and So
2025年10月16日 19:30
上海
声明
本文仅供学习交流,如有侵权请联系删除!
介绍
Flutter是谷歌基于Dart语言开发的一款开源、免费且跨平台的App开发框架。
分析
我见过Flutter开发的app多半是颜色app,抓包并不是多么困难,但不知道为什么资料很少,资料少那就多找,最终是在一篇文章中找到的答案:
https://sensepost.com/blog/2025/intercepting-https-communication-in-flutter-going-full-hardcore-mode-with-frida
该文章中有一段话,这段话表明了在它的证书校验是依赖的BoringSSL库,voov这个app所采用的也是这个库,在没有魔改的前提下,那解决证书校验的办法就是去hook修改X509_method的verify_cert方法返回值。
实践
案例:最新版糖心。还是先打开抓包软件进行抓包,又是一片红。
打开libflutter.so文件,既然是boringssl还是去搜索ssl_client,直接去hook这个sub_596870方法。
let soadd = Module.findBaseAddress("libflutter.so");
let fn1 = soadd.add(0x596870)
Interceptor.attach(fn1, {
onEnter: function () {
},
onLeave: function (retval) {
console.log(retval)
retval.replace(0x1)
}
})
结果
最后也是可以成功过掉证书校验,愉快抓包。该把拖了很久的jdgs vmp写出来了,下一篇转向安卓vmp。
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:Frida and So K《Flutter app抓包》