
Runtime Mobile Security (RMS) 📱🔥 - هي واجهة ويب قوية تساعدك على التلاعب بتطبيقات Android و iOS أثناء وقت التشغيل

بواسطة @mobilesecurity_
أمان وقت التشغيل للهواتف المحمولة (RMS)، المدعوم بواسطة FRIDA، هي واجهة ويب قوية تساعدك على التلاعب بتطبيقات أندرويد و iOS أثناء وقت التشغيل.
مع RMS يمكنك بسهولة تفريغ جميع الفئات المحملة والطرق المرتبطة بها، وربط أي شيء أثناء التنقل، وتتبع معاملات الطرق وقيم الإرجاع، وتحميل البرامج النصية المخصصة والعديد من الأشياء المفيدة الأخرى.
كما هو مقترح في وثائق FRIDA الرسمية، يُرجى إجراء اختبار سريع للتأكد من أن FRIDA تعمل بشكل صحيح على جهاز الاختبار الخاص بك.
عن طريق تشغيل الأمر frida-ps -U من سطح المكتب الخاص بك، يجب أن تتلقى قائمة بالعمليات الجارية على جهازك المحمول المتصل.
Android | iOS
PID NAME | PID NAME
1590 com.facebook.katana | 488 Clock
3282 com.twitter.android | 116 Facebook
… …
بعض المشاريع الرائعة التي يمكن أن تساعدك في تثبيت وتحديث وتشغيل FRIDA تلقائياً على أجهزة أندرويد هي:
ليست هناك حاجة إليها على أجهزة iOS، حيث يبدأ FRIDA فور إقلاع الجهاز (وضع الجيلبريك).
npm install -g rms-runtime-mobile-securityfrida-server قيد التشغيل على الجهاز الهدف.
rms (أو RMS-Runtime-Mobile-Security)http://127.0.0.1:5491/ملاحظة
تم تغيير منفذ RMS الافتراضي من 5000 إلى 5491 لأن منذ MacOS Ventura، المنفذ 5000 هو المنفذ الافتراضي لمركز التحكم. إذا كنت ترغب في تغيير المنفذ الافتراضي، يمكنك أيضًا تشغيل RMS باستخدام المعامل --port متبوعًا برقم المنفذ المطلوب، مثل: rms --port 9000
frida-server قيد التشغيل على الجهاز الهدف. التعليمات موجودة هنا: المتطلبات الأساسية
/ الاختبار السريعfrida-serverاتبع الخطوات أدناه إذا كنت ترغب في تطوير ميزات جديدة لـ RMS 😉
git clone https://github.com/m0bilesecurity/RMS-Runtime-Mobile-Security.gitcd RMS-Runtime-Mobile-Securitynpm install (تثبيت محلي)node rms.jsnpm install -g لتثبيت التبعياتnpm run compile لترجمة وكيل fridarms لتشغيل RMS (من أي مكان)ملاحظة: إذا أضفت ميزات جديدة إلى الوكيل (agent/RMS_core.js)، يُرجى تذكر إعادة ترجمة الكود عن طريق تشغيل npm run compile أو مباشرة عبر أمر frida-compile (frida-compile agent/RMS_core.js -o agent/compiled_RMS_core.js)
يدعم أمان وقت التشغيل للهواتف المحمولة (RMS) أجهزة أندرويد وiOS.
تم اختباره على MacOS ومع الأجهزة التالية:
يجب أن يعمل أيضًا بشكل جيد على Windows و Linux ولكن قد تكون هناك حاجة لبعض التعديلات البسيطة.
ملاحظة يرفق RMS عملية مستمرة تسمى com.android.systemui على أندرويد و SpringBoard على أجهزة iOS للحصول على قائمة بجميع الفئات التي تم تحميلها بالفعل في الذاكرة قبل إطلاق التطبيق الهدف. إذا واجهتك مشكلة معهم، حاول العثور على حزمة افتراضية مختلفة تعمل بشكل جيد على جهازك. يمكنك تعيين حزمة افتراضية أخرى عبر علامة التبويب Config أو ببساطة عن طريق تحرير ملف /config/config.json.





عد إلى صفحة التفريغ للحصول على نظرة عامة على جميع الطرق التي تم ربطها والتي تم تنفيذها بواسطة التطبيق ✅






ما عليك سوى إضافة ملفات .js الخاصة بك داخل مجلد custom_script وسيتم تحميلها تلقائيًا بواسطة واجهة الويب جاهزة للتنفيذ.


عبر علامة التبويب API Monitor يمكنك بسهولة مراقبة العديد من واجهات برمجة تطبيقات أندرويد المنظمة في 20 فئة مختلفة. يمكن توسيع الدعم بسهولة عن طريق إضافة المزيد من الفئات/الطرق إلى ملف /config/api_monitor.json.

يمكنك أيضًا مراقبة الوظائف الأصلية: libc.so - open, close, read, write, unlink, remove

قم بحقن برنامج FRIDA النصي لتحميل Stetho الرائع.
Stetho هو جسر تصحيح متطور لتطبيقات أندرويد. عند التمكين، يحصل المطورون على إمكانية الوصول إلى ميزات أدوات مطوري Chrome المضمنة أصلاً في متصفح Chrome لسطح المكتب. يمكن للمطورين أيضًا اختيار تمكين أداة dumpapp الاختيارية التي تقدم واجهة سطر أوامر قوية للتفاصيل الداخلية للتطبيق.

تم تنفيذ مدير ملفات بسيط لمساعدتك في استكشاف المجلدات والملفات الخاصة بالتطبيق. لا تزال هذه الميزة في مرحلة تجريبية (BETA).
تحسين: frida-fs يحتاج إلى التنفيذ لتمكين تنزيل الملفات مباشرة من المتصفح (علامة التبويب File Manager).



شكر خاص لمشاريع المصدر المفتوح التالية للإلهام:
RMS مرخصة بموجب رخصة GNU العامة الإصدار 3.