Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
RMS-Runtime-Mobile-Security — Runtime Mobile Security (RMS) 📱🔥 - هي واجهة ويب قوية تساعدك على التلاعب بتطبيقات Android و iOS أثناء وقت التشغيل | Kitploit
أدوات/GitHubGitHub/m0bilesecurity/rms-runtime-mobile-security
أمان أندرويدالتحليل الديناميكي (عزل)أمان iOSاختبار اختراق تطبيقات الجوالالهندسة العكسيةمصممي الأخطاءتحليل الأجهزة المحمولة الجنائيالاختبار العشوائياختبار الاختراق

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
أمن الجوال
الأفضل في أمان أندرويد #10
الأفضل في أمان iOS #8
الأفضل في اختبار اختراق تطبيقات الجوال #10
الأفضل في تحليل الأجهزة المحمولة الجنائي #14
الأفضل في أمن الجوال #10
GitHubm0bilesecurity/rms-runtime-mobile-security

RMS-Runtime-Mobile-Security

Runtime Mobile Security (RMS) 📱🔥 - هي واجهة ويب قوية تساعدك على التلاعب بتطبيقات Android و iOS أثناء وقت التشغيل

عرض المستودعالموقع الإلكتروني
3.1k41335منذ 3 أشهرتمت المراجعة من قبل Kitploit

أمان وقت التشغيل للهواتف المحمولة (RMS) 📱🔥

RMS_logo

npm version npm downloads bundle size license GitHub stars GitHub forks

بواسطة @mobilesecurity_

أمان وقت التشغيل للهواتف المحمولة (RMS)، المدعوم بواسطة FRIDA، هي واجهة ويب قوية تساعدك على التلاعب بتطبيقات أندرويد و iOS أثناء وقت التشغيل.

مع RMS يمكنك بسهولة تفريغ جميع الفئات المحملة والطرق المرتبطة بها، وربط أي شيء أثناء التنقل، وتتبع معاملات الطرق وقيم الإرجاع، وتحميل البرامج النصية المخصصة والعديد من الأشياء المفيدة الأخرى.

فيديو توضيحي لنظام iOS

RMS - iOS DEMO

فيديو توضيحي لنظام أندرويد

RMS - Android DEMO

دليل تعليمي - أندرويد

  • حل OWASP UnCrackable Android App Level 1 باستخدام Runtime Mobile Security (RMS)
  • حل OWASP UnCrackable Android App Level 2 باستخدام Runtime Mobile Security (RMS)
  • حل SANS Holiday Hack Challenge 2024 باستخدام Runtime Mobile Security (RMS) بواسطة Andrea Lamonato
    • شرح مكتوب
    • فيديو

المتطلبات الأساسية

  1. تثبيت NodeJS على جهاز الكمبيوتر الخاص بك
  2. تثبيت أدوات سطر الأوامر الخاصة بـ FRIDA على جهاز الكمبيوتر الخاص بك
  3. تشغيل خادم FRIDA على الجهاز الهدف
    • أندرويد - الدليل الرسمي
    • iOS - الدليل الرسمي

اختبار سريع للتأكد من العمل

كما هو مقترح في وثائق FRIDA الرسمية، يُرجى إجراء اختبار سريع للتأكد من أن FRIDA تعمل بشكل صحيح على جهاز الاختبار الخاص بك.

عن طريق تشغيل الأمر frida-ps -U من سطح المكتب الخاص بك، يجب أن تتلقى قائمة بالعمليات الجارية على جهازك المحمول المتصل.

Android                    | iOS
  PID NAME                 |  PID NAME
 1590 com.facebook.katana  |  488 Clock
 3282 com.twitter.android  |  116 Facebook
 …                            …

نصائح

بعض المشاريع الرائعة التي يمكن أن تساعدك في تثبيت وتحديث وتشغيل FRIDA تلقائياً على أجهزة أندرويد هي:

  • MagiskFrida - Android
  • FridaLoader - Android

ليست هناك حاجة إليها على أجهزة iOS، حيث يبدأ FRIDA فور إقلاع الجهاز (وضع الجيلبريك).

التثبيت

  1. افتح الطرفية وقم بتشغيل الأمر التالي لتثبيت حزمة npm
    • npm install -g rms-runtime-mobile-security
    • إذا لم تتمكن من تثبيت تبعية frida-node، يُرجى مراجعة منشور استكشاف الأخطاء وإصلاحها هذا الذي كتبه Chichou لاختيار إصدار آخر من Node.js
  2. تأكد من أن خادم frida-server قيد التشغيل على الجهاز الهدف.
    • التعليمات موجودة هنا: المتطلبات الأساسية / الاختبار السريع
  3. قم بتشغيل RMS عبر الأمر التالي
    • rms (أو RMS-Runtime-Mobile-Security)
  4. افتح المتصفح على الرابط http://127.0.0.1:5491/
  5. ابدأ باستخدام RMS 📱🔥

ملاحظة
تم تغيير منفذ RMS الافتراضي من 5000 إلى 5491 لأن منذ MacOS Ventura، المنفذ 5000 هو المنفذ الافتراضي لمركز التحكم. إذا كنت ترغب في تغيير المنفذ الافتراضي، يمكنك أيضًا تشغيل RMS باستخدام المعامل --port متبوعًا برقم المنفذ المطلوب، مثل: rms --port 9000

ملاحظات ومشاكل محتملة

  1. في حالة وجود مشاكل مع حزمة npm المثبتة كتطبيق واجهة أوامر عالمي، يُرجى تجربة التثبيت المحلي (وضع التطوير)
  2. في حالة وجود مشاكل مع المتصفح المفضل لديك (مثل عدم طباعة السجلات في وحدة تحكم الويب)، يُرجى استخدام Google Chrome (مدعوم بالكامل)
  3. إذا كان RMS غير قادر على اكتشاف جهازك، يُرجى إجراء الفحوصات التالية:
    • تحقق مرة أخرى من أن خادم frida-server قيد التشغيل على الجهاز الهدف. التعليمات موجودة هنا: المتطلبات الأساسية / الاختبار السريع
    • يجب بدء تشغيل RMS بعد خادم frida-server
    • تأكد من أن جهاز واحد فقط متصل بجهاز الكمبيوتر الخاص بك. RMS غير قادر حاليًا على اكتشاف أجهزة متعددة
    • قم بإنهاء RMS وابدأ تشغيله مرة أخرى

وضع التطوير

اتبع الخطوات أدناه إذا كنت ترغب في تطوير ميزات جديدة لـ RMS 😉

  1. git clone https://github.com/m0bilesecurity/RMS-Runtime-Mobile-Security.git
  2. cd RMS-Runtime-Mobile-Security
  3. npm install (تثبيت محلي)
  4. قم بتشغيل RMS عبر node rms.js
  5. يمكنك أيضًا تثبيت RMS كحزمة عالمية عن طريق تشغيل الأوامر التالية:
    • npm install -g لتثبيت التبعيات
    • npm run compile لترجمة وكيل frida
    • rms لتشغيل RMS (من أي مكان)

ملاحظة: إذا أضفت ميزات جديدة إلى الوكيل (agent/RMS_core.js)، يُرجى تذكر إعادة ترجمة الكود عن طريق تشغيل npm run compile أو مباشرة عبر أمر frida-compile (frida-compile agent/RMS_core.js -o agent/compiled_RMS_core.js)

معلومات عامة

يدعم أمان وقت التشغيل للهواتف المحمولة (RMS) أجهزة أندرويد وiOS.

تم اختباره على MacOS ومع الأجهزة التالية:

  • محاكي AVD
  • محاكي Genymotion
  • Amazon Fire Stick 4K
  • iPhone 7
  • Chrome (واجهة الويب)

يجب أن يعمل أيضًا بشكل جيد على Windows و Linux ولكن قد تكون هناك حاجة لبعض التعديلات البسيطة.

المشاكل المعروفة والتحسينات

  • أحيانًا يفشل RMS في تحميل الطرق المعقدة. استخدم عامل تصفية عندما يحدث ذلك أو لا تتردد في تحسين الخوارزمية (agent/RMS_core.js)
  • المقابس (Sockets) لا تعمل على Safari، يُرجى استخدام Chrome بدلاً من ذلك
  • RMS غير قادر على التعرف على أجهزة متعددة. يُرجى عدم توصيل أكثر من جهاز في نفس الوقت
  • الكود غير محسن
  • لا تتردد في إرسال أفضل نصوص JS الخاصة بي عبر طلب سحب (Pull Request). سأكون سعيدًا بتجميع أفضلها كنصوص افتراضية في الإصدار التالي من RMS (مثل تجاوز اكتشاف الروت، تثبيت SSL، إلخ)

الاستخدام

1. قم بتشغيل تطبيقك المفضل ببساطة عن طريق إدخال اسم الحزمة الخاص به

ملاحظة يرفق RMS عملية مستمرة تسمى com.android.systemui على أندرويد و SpringBoard على أجهزة iOS للحصول على قائمة بجميع الفئات التي تم تحميلها بالفعل في الذاكرة قبل إطلاق التطبيق الهدف. إذا واجهتك مشكلة معهم، حاول العثور على حزمة افتراضية مختلفة تعمل بشكل جيد على جهازك. يمكنك تعيين حزمة افتراضية أخرى عبر علامة التبويب Config أو ببساطة عن طريق تحرير ملف /config/config.json.

DEMO_1_Android

DEMO_1_iOS

تنزيل الأداة