f3rb123/kill_flutter

Flutter 앱의 SSL Pinning을 자동으로 우회하는 Frida 스크립트 생성 도구

설치형 도구맘대로 써도 됨 · MIT모바일Python난이도
218+128이번 주0
36포크0이슈

중간맛 분석

Python 3 기반 명령어 도구로, APK/IPA 파일을 입력받아 Flutter 엔진 바이너리를 추출한 후 ARM64 명령어 패턴 분석(ADRP+ADD 스캔, 문자열 앵커)으로 SSL 검증 함수의 정확한 오프셋을 동적으로 계산합니다. 그 오프셋이 포함된 Frida 스크립트와 iptables 리다이렉션 명령어를 자동 생성하므로, 사용자는 생성된 스크립트를 복사-붙여넣기만 하면 Burp Suite로 Flutter 트래픽을 가로챌 수 있습니다. 데모: python3 kill_flutter.py app.apk -i 192.168.1.10 -p 8080으로 한 번에 모든 설정을 완료합니다.

이런 레포예요

이럴 때 쓰면 좋아요

  • 인가된 Flutter 모바일 앱 보안 진단 시 SSL Pinning 우회로 HTTPS 트래픽 가로채기
  • 새로운 Flutter 버전이 릴리스되었을 때 수동 역공학 없이 자동으로 우회 스크립트 생성
  • Burp Suite를 이용한 Flutter 앱 동적 분석 및 취약점 탐지

핵심 기능

문자열 앵커와 ARM64 명령어 스캔으로 모든 Flutter 버전에서 동적 함수 오프셋 계산한 번의 명령으로 Frida 스크립트와 iptables 리다이렉션 명령어 자동 생성ELF/Mach-O 파싱으로 파일 오프셋과 런타임 가상 주소 정확하게 매핑

대안 대비 차별점

수동 오프셋 업데이트나 버전 테이블 유지 없이 바이너리 내 불변 문자열 패턴을 따라 모든 Flutter 버전에서 검증 함수를 자동으로 재발견하므로, reFlutter나 공개 Frida 스크립트처럼 새 빌드마다 실패하지 않습니다.

먹어본 사람들

실제로 차려 먹어본 손님들의 흔적이에요 — 한마디와 완주 인증 모두 검수 후 공개돼요.

시식평 · 먹어본 사람 한마디

아직 시식평이 없어요. 먹어보셨다면 첫 한마디를 남겨주세요.

다른 레포 시식평 구경하기 →

이 레포로 만든 것들

🖋 완주 인증하기

아직 이 레포로 만든 완주 인증이 없어요. 첫 밥도장을 찍어보세요!

이 레포, 해먹는 법

처음 오셨어요? 어렵지 않아요 — 위에서 아래로 따라 하면 내 컴퓨터에 이 레포를 차려서 바로 맛볼 수 있어요.

준비물

  • Python 3
  • frida-tools
  • aapt (Android SDK 빌드 도구, Android만 해당)
  • Rooted Android 또는 Jailbroken iOS
  • Burp Suite

바로 시작하기

  1. 레포지토리 클론
git clone https://github.com/f3rb/kill_flutter
cd kill_flutter
  1. 필수 패키지 설치
pip install frida-tools
  1. APK 또는 IPA 파일에 대해 Kill Flutter 실행
python3 kill_flutter.py app.apk -i 192.168.1.10 -p 8080
  1. 생성된 flutter_bypass.js 스크립트를 이용해 Frida 실행
frida -U -f com.example.flutterapp -l "/path/to/flutter_bypass.js"
  1. 출력된 iptables 명령어 실행 (Android 예시)
adb shell su -c "iptables -t nat -A OUTPUT -p tcp --dport 443 -j DNAT --to-destination 192.168.1.10:8080"
adb shell su -c "iptables -t nat -A OUTPUT -p tcp --dport 80 -j DNAT --to-destination 192.168.1.10:8080"
  1. Burp Suite 리스너 설정 후 트래픽 캡처 시작

깃밥트라이로 맛보기

받아보기 귀찮고 살짝 불안했다면 — 안전 스캔부터 설치까지 터미널 한 줄로 끝나요.

터미널에 붙여넣으면 깃밥 안전 스캔 → 격리 폴더 clone → 설치 → 실행법 안내까지 자동이에요. 처음이어도 괜찮아요 — 이 한 줄이 전부예요.

npx gitbap-try f3rb123/kill_flutter

Node.js만 있으면 설치 없이 실행돼요 · 깃밥트라이가 뭐예요? →

별 추이 · 7일

218+128 / 7일

활용성 · 따라 만들기 좋은가

샘플 점수 34/100
  • 관대한 라이선스
  • 테스트 있음
  • 예제 디렉토리
  • 최근 활동
  • AGENTS.md
  • llms.txt
  • 템플릿

🟢 최근 활동 있음 · 2026년 생성

「모바일」 이런 레포, 매주 받아보실래요?

매주 월요일 아침, 골라 담은 밥상만. 광고 없이 · 언제든 해지.

내 레포인가요? README에 깃밥 배지 달기
[![깃밥](https://www.gitbap.com/badge/f3rb123/kill_flutter.svg)](https://www.gitbap.com/r/f3rb123/kill_flutter)
🔌 클로드에서 바로 써보기 — 깃밥 연결하는 법

깃밥을 클로드에 연결하면 이런 레포를 클로드·커서·Codex에서 바로 찾고 체험할 수 있어요.

방법 ① 커넥터 URL

클로드 설정 → 커넥터에 이 주소를 붙여넣기.

https://www.gitbap.com/api/mcp
방법 ② 플러그인 (체험까지)

플러그인을 설치하면 /gitbap-trending·/gitbap-try 슬래시 커맨드로 레포를 그 자리에서 체험. Claude Code에서 아래 두 줄을 차례로 실행하세요.

/plugin marketplace add jakeparkcolde/gitbap-cowork
/plugin install gitbap-cowork@gitbap
연결 방법 자세히 →

AI가 README 기반으로 요약했습니다 · 원문 보기