kill_flutter — обход закрепления SSL для Flutter, не зависящий от версии

Ferramentas2026-08-05, 15:05
Uma CLI Python que gera um script Frida para desabilitar a validação de certificado TLS em aplicativos Flutter no Android e iOS. O Flutter vem com seu próprio stack de rede baseado em BoringSSL, portanto, обход закрепления no nível do sistema operacional falha, scripts Frida públicos dependem de offsets codificados rigidamente e o reFlutter mantém uma tabela de versões. O kill_flutter localiza a função de validação de certificado dinamicamente: se fixa em strings do BoringSSL (ssl_client, ssl_server) e analisa instruções ARM64 (ADRP+ADD, prologue da função) para calcular o offset para um build qualquer. Capacidades: realiza обход закрепления para o HttpClient padrão e o pacote dio, incluindo validadores personalizados no stack HTTP do Flutter; lida com .apk e .ipa; gera flutter_bypass.js pronto para uso, comandos de redirecionamento iptables e um comando de inicialização do Frida. Aceita .apk/.ipa e endereço de proxy; dispositivo rootado/jailbroken e um ouvinte Burp são necessários. Não realiza обход de mTLS ou detecção de root/jailbreak. O autor afirma que funciona em qualquer build, e o repositório ainda tem baixa atividade. Ferramenta: https://github.com/f3rb123/kill_flutter
Fornecedor
Frida
Produto
Boringssl
Dio
Flutter
Frida
Httpclient
Kill_Flutter