Филипп Никифоров

Специалист отдела анализа мобильных приложений, Positive Technologies

О докладчике

Исследователь безопасности. Старший специалист отдела анализа защищенности мобильных приложений. Участник PT SWARM. Охотник за bug bounty, в том числе на Google Play Security Reward Program. Любит тестировать и изучать API Security, возможно, даже больше, чем мобилки. Ник в Telegram — @impact_l.
25 августа
15:00–16:00
Track 1
Русский

На проектах по анализу защищенности или в программах bug bounty можно встретить приложения Flutter. Чаще всего такие активы просто пропускаются из‑за отсутствия методологий и способов обратного инжиниринга подобных приложений.

В этом докладе Филипп расскажет, как однажды не стал мириться с данной ситуацией и решил найти выход из нее. Впоследствии он написал инструмент reFlutter.

Спикер продемонстрирует работу утилиты на приложении BMW и рассмотрит патчи в исходный код Dart VM.