Ранее было несколько статей про обход SSL-Pinning в приложениях, написанных при помощи Flutter. Но гайда, как устроены эти приложения внутри и как их правильно анализировать я не встречал.
И вот вышла еще одна подробнейшая статья про реверс-инжиниринг таких приложений. Автор статьи описывает, что это за технология, как она устроена, что за что отвечает. Ждём вторую статью с описанием процесса анализа реальных приложений.
Крайне полезная вещь, рекомендую всем, кому приходится сталкиваться с анализом таких приложений.