
Runtime Mobile Security (RMS) 📱🔥 - هي واجهة ويب قوية تساعدك على التلاعب بتطبيقات Android و iOS أثناء وقت التشغيل

بواسطة @mobilesecurity_
أمان وقت التشغيل للهواتف المحمولة (RMS)، المدعوم بواسطة FRIDA، هي واجهة ويب قوية تساعدك على التلاعب بتطبيقات أندرويد و iOS أثناء وقت التشغيل.
مع RMS يمكنك بسهولة تفريغ جميع الفئات المحملة والطرق المرتبطة بها، وربط أي شيء أثناء التنقل، وتتبع معاملات الطرق وقيم الإرجاع، وتحميل البرامج النصية المخصصة والعديد من الأشياء المفيدة الأخرى.
كما هو مقترح في وثائق FRIDA الرسمية، يُرجى إجراء اختبار سريع للتأكد من أن FRIDA تعمل بشكل صحيح على جهاز الاختبار الخاص بك.
عن طريق تشغيل الأمر frida-ps -U من سطح المكتب الخاص بك، يجب أن تتلقى قائمة بالعمليات الجارية على جهازك المحمول المتصل.
Android | iOS
PID NAME | PID NAME
1590 com.facebook.katana | 488 Clock
3282 com.twitter.android | 116 Facebook
… …
بعض المشاريع الرائعة التي يمكن أن تساعدك في تثبيت وتحديث وتشغيل FRIDA تلقائياً على أجهزة أندرويد هي:
ليست هناك حاجة إليها على أجهزة iOS، حيث يبدأ FRIDA فور إقلاع الجهاز (وضع الجيلبريك).
npm install -g rms-runtime-mobile-securityfrida-server قيد التشغيل على الجهاز الهدف.
rms (أو RMS-Runtime-Mobile-Security)http://127.0.0.1:5491/ملاحظة
تم تغيير منفذ RMS الافتراضي من 5000 إلى 5491 لأن منذ MacOS Ventura، المنفذ 5000 هو المنفذ الافتراضي لمركز التحكم. إذا كنت ترغب في تغيير المنفذ الافتراضي، يمكنك أيضًا تشغيل RMS باستخدام المعامل --port متبوعًا برقم المنفذ المطلوب، مثل: rms --port 9000
frida-server قيد التشغيل على الجهاز الهدف. التعليمات موجودة هنا: المتطلبات الأساسية
/ الاختبار السريعfrida-serverاتبع الخطوات أدناه إذا كنت ترغب في تطوير ميزات جديدة لـ RMS 😉
git clone https://github.com/m0bilesecurity/RMS-Runtime-Mobile-Security.gitcd RMS-Runtime-Mobile-Securitynpm install (تثبيت محلي)node rms.jsnpm install -g لتثبيت التبعياتnpm run compile لترجمة وكيل fridarms لتشغيل RMS (من أي مكان)ملاحظة: إذا أضفت ميزات جديدة إلى الوكيل (agent/RMS_core.js)، يُرجى تذكر إعادة ترجمة الكود عن طريق تشغيل npm run compile أو مباشرة عبر أمر frida-compile (frida-compile agent/RMS_core.js -o agent/compiled_RMS_core.js)
يدعم أمان وقت التشغيل للهواتف المحمولة (RMS) أجهزة أندرويد وiOS.
تم اختباره على MacOS ومع الأجهزة التالية:
يجب أن يعمل أيضًا بشكل جيد على Windows و Linux ولكن قد تكون هناك حاجة لبعض التعديلات البسيطة.
ملاحظة يرفق RMS عملية مستمرة تسمى com.android.systemui على أندرويد و SpringBoard على أجهزة iOS للحصول على قائمة بجميع الفئات التي تم تحميلها بالفعل في الذاكرة قبل إطلاق التطبيق الهدف. إذا واجهتك مشكلة معهم، حاول العثور على حزمة افتراضية مختلفة تعمل بشكل جيد على جهازك. يمكنك تعيين حزمة افتراضية أخرى عبر علامة التبويب Config أو ببساطة عن طريق تحرير ملف /config/config.json.

