Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
RMS-Runtime-Mobile-Security — Runtime Mobile Security (RMS) 📱🔥 - هي واجهة ويب قوية تساعدك على التلاعب بتطبيقات Android و iOS أثناء وقت التشغيل | Kitploit
أدوات/GitHubGitHub/m0bilesecurity/rms-runtime-mobile-security
أمان أندرويدالتحليل الديناميكي (عزل)أمان iOSالهندسة العكسيةمصممي الأخطاءالاختبار العشوائياختبار الاختراقأمن الجوال

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
m0bilesecurity/rms-runtime-mobile-security

RMS-Runtime-Mobile-Security

Runtime Mobile Security (RMS) 📱🔥 - هي واجهة ويب قوية تساعدك على التلاعب بتطبيقات Android و iOS أثناء وقت التشغيل

عرض المستودعالموقع الإلكتروني
3.1k413منذ شهر واحدتمت المراجعة من قبل Kitploit

أمان وقت التشغيل للهواتف المحمولة (RMS) 📱🔥

RMS_logo

npm version npm downloads bundle size license GitHub stars GitHub forks

بواسطة @mobilesecurity_

أمان وقت التشغيل للهواتف المحمولة (RMS)، المدعوم بواسطة FRIDA، هي واجهة ويب قوية تساعدك على التلاعب بتطبيقات أندرويد و iOS أثناء وقت التشغيل.

مع RMS يمكنك بسهولة تفريغ جميع الفئات المحملة والطرق المرتبطة بها، وربط أي شيء أثناء التنقل، وتتبع معاملات الطرق وقيم الإرجاع، وتحميل البرامج النصية المخصصة والعديد من الأشياء المفيدة الأخرى.

فيديو توضيحي لنظام iOS

RMS - iOS DEMO

فيديو توضيحي لنظام أندرويد

RMS - Android DEMO

دليل تعليمي - أندرويد

  • حل OWASP UnCrackable Android App Level 1 باستخدام Runtime Mobile Security (RMS)
  • حل OWASP UnCrackable Android App Level 2 باستخدام Runtime Mobile Security (RMS)
  • حل SANS Holiday Hack Challenge 2024 باستخدام Runtime Mobile Security (RMS) بواسطة Andrea Lamonato
    • شرح مكتوب
    • فيديو

المتطلبات الأساسية

  1. تثبيت NodeJS على جهاز الكمبيوتر الخاص بك
  2. تثبيت أدوات سطر الأوامر الخاصة بـ FRIDA على جهاز الكمبيوتر الخاص بك
  3. تشغيل خادم FRIDA على الجهاز الهدف
    • أندرويد - الدليل الرسمي
    • iOS - الدليل الرسمي

اختبار سريع للتأكد من العمل

كما هو مقترح في وثائق FRIDA الرسمية، يُرجى إجراء اختبار سريع للتأكد من أن FRIDA تعمل بشكل صحيح على جهاز الاختبار الخاص بك.

عن طريق تشغيل الأمر frida-ps -U من سطح المكتب الخاص بك، يجب أن تتلقى قائمة بالعمليات الجارية على جهازك المحمول المتصل.

root@kitploit:~
Android                    | iOS
  PID NAME                 |  PID NAME
 1590 com.facebook.katana  |  488 Clock
 3282 com.twitter.android  |  116 Facebook
 …                            …

نصائح

بعض المشاريع الرائعة التي يمكن أن تساعدك في تثبيت وتحديث وتشغيل FRIDA تلقائياً على أجهزة أندرويد هي:

  • MagiskFrida - Android
  • FridaLoader - Android

ليست هناك حاجة إليها على أجهزة iOS، حيث يبدأ FRIDA فور إقلاع الجهاز (وضع الجيلبريك).

التثبيت

  1. افتح الطرفية وقم بتشغيل الأمر التالي لتثبيت حزمة npm
    • npm install -g rms-runtime-mobile-security
    • إذا لم تتمكن من تثبيت تبعية frida-node، يُرجى مراجعة منشور استكشاف الأخطاء وإصلاحها هذا الذي كتبه Chichou لاختيار إصدار آخر من Node.js
  2. تأكد من أن خادم frida-server قيد التشغيل على الجهاز الهدف.
    • التعليمات موجودة هنا: المتطلبات الأساسية / الاختبار السريع
  3. قم بتشغيل RMS عبر الأمر التالي
    • rms (أو RMS-Runtime-Mobile-Security)
  4. افتح المتصفح على الرابط http://127.0.0.1:5491/
  5. ابدأ باستخدام RMS 📱🔥

ملاحظة
تم تغيير منفذ RMS الافتراضي من 5000 إلى 5491 لأن منذ MacOS Ventura، المنفذ 5000 هو المنفذ الافتراضي لمركز التحكم. إذا كنت ترغب في تغيير المنفذ الافتراضي، يمكنك أيضًا تشغيل RMS باستخدام المعامل --port متبوعًا برقم المنفذ المطلوب، مثل: rms --port 9000

ملاحظات ومشاكل محتملة

  1. في حالة وجود مشاكل مع حزمة npm المثبتة كتطبيق واجهة أوامر عالمي، يُرجى تجربة التثبيت المحلي (وضع التطوير)
  2. في حالة وجود مشاكل مع المتصفح المفضل لديك (مثل عدم طباعة السجلات في وحدة تحكم الويب)، يُرجى استخدام Google Chrome (مدعوم بالكامل)
  3. إذا كان RMS غير قادر على اكتشاف جهازك، يُرجى إجراء الفحوصات التالية:
    • تحقق مرة أخرى من أن خادم frida-server قيد التشغيل على الجهاز الهدف. التعليمات موجودة هنا: المتطلبات الأساسية / الاختبار السريع
    • يجب بدء تشغيل RMS بعد خادم frida-server
    • تأكد من أن جهاز واحد فقط متصل بجهاز الكمبيوتر الخاص بك. RMS غير قادر حاليًا على اكتشاف أجهزة متعددة
    • قم بإنهاء RMS وابدأ تشغيله مرة أخرى

وضع التطوير

اتبع الخطوات أدناه إذا كنت ترغب في تطوير ميزات جديدة لـ RMS 😉

  1. git clone https://github.com/m0bilesecurity/RMS-Runtime-Mobile-Security.git
  2. cd RMS-Runtime-Mobile-Security
  3. npm install (تثبيت محلي)
  4. قم بتشغيل RMS عبر node rms.js
  5. يمكنك أيضًا تثبيت RMS كحزمة عالمية عن طريق تشغيل الأوامر التالية:
    • npm install -g لتثبيت التبعيات
    • npm run compile لترجمة وكيل frida
    • rms لتشغيل RMS (من أي مكان)

ملاحظة: إذا أضفت ميزات جديدة إلى الوكيل (agent/RMS_core.js)، يُرجى تذكر إعادة ترجمة الكود عن طريق تشغيل npm run compile أو مباشرة عبر أمر frida-compile (frida-compile agent/RMS_core.js -o agent/compiled_RMS_core.js)

معلومات عامة

يدعم أمان وقت التشغيل للهواتف المحمولة (RMS) أجهزة أندرويد وiOS.

تم اختباره على MacOS ومع الأجهزة التالية:

  • محاكي AVD
  • محاكي Genymotion
  • Amazon Fire Stick 4K
  • iPhone 7
  • Chrome (واجهة الويب)

يجب أن يعمل أيضًا بشكل جيد على Windows و Linux ولكن قد تكون هناك حاجة لبعض التعديلات البسيطة.

المشاكل المعروفة والتحسينات

  • أحيانًا يفشل RMS في تحميل الطرق المعقدة. استخدم عامل تصفية عندما يحدث ذلك أو لا تتردد في تحسين الخوارزمية (agent/RMS_core.js)
  • المقابس (Sockets) لا تعمل على Safari، يُرجى استخدام Chrome بدلاً من ذلك
  • RMS غير قادر على التعرف على أجهزة متعددة. يُرجى عدم توصيل أكثر من جهاز في نفس الوقت
  • الكود غير محسن
  • لا تتردد في إرسال أفضل نصوص JS الخاصة بي عبر طلب سحب (Pull Request). سأكون سعيدًا بتجميع أفضلها كنصوص افتراضية في الإصدار التالي من RMS (مثل تجاوز اكتشاف الروت، تثبيت SSL، إلخ)

الاستخدام

1. قم بتشغيل تطبيقك المفضل ببساطة عن طريق إدخال اسم الحزمة الخاص به

ملاحظة يرفق RMS عملية مستمرة تسمى com.android.systemui على أندرويد و SpringBoard على أجهزة iOS للحصول على قائمة بجميع الفئات التي تم تحميلها بالفعل في الذاكرة قبل إطلاق التطبيق الهدف. إذا واجهتك مشكلة معهم، حاول العثور على حزمة افتراضية مختلفة تعمل بشكل جيد على جهازك. يمكنك تعيين حزمة افتراضية أخرى عبر علامة التبويب Config أو ببساطة عن طريق تحرير ملف /config/config.json.

DEMO_1_Android

DEMO_1_iOS

2. تحقق من الفئات والطرق التي تم تحميلها في الذاكرة

DEMO_2_Android

DEMO_2_iOS

3. قم بربط الفئات/الطرق أثناء التنقل وتتبع معاملاتها وقيم الإرجاع

DEMO_3_a

عد إلى صفحة التفريغ للحصول على نظرة عامة على جميع الطرق التي تم ربطها والتي تم تنفيذها بواسطة التطبيق ✅

DEMO_3_b

4. ابحث عن مثيلات فئة معينة في الكومة واستدع طرقها

DEMO_4_Android

DEMO_4_iOS

5. حدد فئة وقم بتوليد قالب ربط لجميع طرقها أثناء التنقل

DEMO_5_Android

DEMO_5_iOS

6. اكتشف بسهولة الفئات الجديدة التي تم تحميلها في الذاكرة

DEMO_6

7. قم بحقن نصوص FRIDA المخصصة المفضلة لديك أثناء التنقل

ما عليك سوى إضافة ملفات .js الخاصة بك داخل مجلد custom_script وسيتم تحميلها تلقائيًا بواسطة واجهة الويب جاهزة للتنفيذ.

DEMO_7_Android

DEMO_7_iOS

8. مراقب API - أندرويد فقط

عبر علامة التبويب API Monitor يمكنك بسهولة مراقبة العديد من واجهات برمجة تطبيقات أندرويد المنظمة في 20 فئة مختلفة. يمكن توسيع الدعم بسهولة عن طريق إضافة المزيد من الفئات/الطرق إلى ملف /config/api_monitor.json.

DEMO_10

يمكنك أيضًا مراقبة الوظائف الأصلية: libc.so - open, close, read, write, unlink, remove

DEMO_8

9. برنامج FRIDA النصي لتحميل Stetho من Facebook [مكافأة]

قم بحقن برنامج FRIDA النصي لتحميل Stetho الرائع.

Stetho هو جسر تصحيح متطور لتطبيقات أندرويد. عند التمكين، يحصل المطورون على إمكانية الوصول إلى ميزات أدوات مطوري Chrome المضمنة أصلاً في متصفح Chrome لسطح المكتب. يمكن للمطورين أيضًا اختيار تمكين أداة dumpapp الاختيارية التي تقدم واجهة سطر أوامر قوية للتفاصيل الداخلية للتطبيق.

DEMO_9

10. مدير الملفات [إصدار تجريبي]

تم تنفيذ مدير ملفات بسيط لمساعدتك في استكشاف المجلدات والملفات الخاصة بالتطبيق. لا تزال هذه الميزة في مرحلة تجريبية (BETA).

تحسين: frida-fs يحتاج إلى التنفيذ لتمكين تنزيل الملفات مباشرة من المتصفح (علامة التبويب File Manager).

DEMO_11_Android

DEMO_11_iOS

11. التحليل الثابت - iOS فقط

DEMO_12_iOS

الشكر والتقدير

شكر خاص لمشاريع المصدر المفتوح التالية للإلهام:

  • FRIDA
  • Objection
  • House
  • MobSF

نصوص FRIDA المخصصة المضمنة في RMS - الإسناد:

  • Runtime Mobile Security (RMS)
  • FSecureLABS
  • Mediaservice
  • federicodotta
  • iddoeldor
  • dzonerzy
  • akabe1
  • Areizen
  • int3rf3r3nc3
  • dki
  • ay-kay
  • chaitin
  • lich4
  • fadeevab
  • realgam3
  • noobpk
  • enovella

تطبيقات العرض التوضيحي:

  • RootBeer Sample هو تطبيق العرض المستخدم لإظهار كيفية عمل RMS. RootBeer هي مكتبة رائعة لكشف الروت. قررت استخدام تطبيق العينة كعرض توضيحي فقط لإظهار أنه، مثل أي فحص من جانب العميل فقط، يمكن تجاوز منطق كشف الروت بسهولة إذا لم يتم دمجه مع التحقق من جانب الخادم.
  • DVIA تطبيق ضعيف لاختبار مهارات اختبار الاختراق لنظام iOS
  • Anti-Frida أمثلة لكشف Frida بواسطة Bernhard Mueller.

الترخيص

RMS مرخصة بموجب رخصة GNU العامة الإصدار 3.

تنزيل الأداة