Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
RMS-Runtime-Mobile-Security — Runtime Mobile Security (RMS) 📱🔥 - ist eine leistungsstarke Weboberfläche, mit der Sie Android- und iOS-Apps zur Laufzeit manipulieren können. | Kitploit
Tools/GitHubGitHub/m0bilesecurity/rms-runtime-mobile-security
Android-SicherheitDynamische Analyse (Sandboxing)iOS-SicherheitReverse EngineeringDebuggerFuzzingPenetrationstestsMobile Sicherheit

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHub
m0bilesecurity/rms-runtime-mobile-security

RMS-Runtime-Mobile-Security

Runtime Mobile Security (RMS) 📱🔥 - ist eine leistungsstarke Weboberfläche, mit der Sie Android- und iOS-Apps zur Laufzeit manipulieren können.

Repository anzeigenWebseite
3.1k413vor 1 MonatVon Kitploit geprüft

Runtime Mobile Security (RMS) 📱🔥

RMS_logo

npm version npm downloads bundle size license GitHub stars GitHub forks

von @mobilesecurity_

Runtime Mobile Security (RMS), basierend auf FRIDA, ist eine leistungsstarke Weboberfläche, die Ihnen hilft, Android- und iOS-Apps zur Laufzeit zu manipulieren.

Mit RMS können Sie einfach alle geladenen Klassen und zugehörigen Methoden dumpen, alles im laufenden Betrieb hooken, Methodenargumente und Rückgabewerte verfolgen, benutzerdefinierte Skripte laden und viele andere nützliche Dinge tun.

iOS DEMO - VIDEO

RMS - iOS DEMO

Android DEMO - VIDEO

RMS - Android DEMO

Tutorial - Android

  • Lösen von OWASP UnCrackable Android App Level 1 mit Runtime Mobile Security (RMS)
  • Lösen von OWASP UnCrackable Android App Level 2 mit Runtime Mobile Security (RMS)
  • Lösen der SANS Holiday Hack Challenge 2024 mit Runtime Mobile Security (RMS) von Andrea Lamonato
    • Writeup
    • Video

Voraussetzungen

  1. NodeJS auf Ihrem Computer installiert
  2. FRIDA's CLI-Werkzeuge auf Ihrem Computer installiert
  3. FRIDA-Server läuft auf dem Zielgerät
    • Android – Offizielles Tutorial
    • iOS – Offizielles Tutorial

Kurzer Smoke-Test

Wie in der offiziellen FRIDA-Dokumentation empfohlen, führen Sie bitte einen kurzen Smoke-Test durch, um sicherzustellen, dass FRIDA auf Ihrem Testgerät ordnungsgemäß funktioniert.

Durch Ausführen des Befehls frida-ps -U auf Ihrem Desktop sollten Sie die Liste der Prozesse auf Ihrem verbundenen Mobilgerät erhalten.

root@kitploit:~
Android                    | iOS
  PID NAME                 |  PID NAME
 1590 com.facebook.katana  |  488 Clock
 3282 com.twitter.android  |  116 Facebook
 …                            …

Tipps

Einige coole Projekte, die Ihnen helfen können, FRIDA auf Android-Geräten automatisch zu installieren, zu aktualisieren und auszuführen, sind:

  • MagiskFrida - Android
  • FridaLoader - Android

Sie werden auf iOS-Geräten nicht benötigt, da FRIDA direkt nach dem Starten des Geräts (Jailbreak-Modus) startet.

Installation

  1. Öffnen Sie das Terminal und führen Sie den folgenden Befehl aus, um das npm-Paket zu installieren
    • npm install -g rms-runtime-mobile-security
    • Wenn Sie die frida-node-Abhängigkeit nicht installieren können, überprüfen Sie bitte diesen Fehlerbehebungsbeitrag von Chichou, um eine andere Version von Node.js zu wählen.
  2. Stellen Sie sicher, dass der frida-server auf dem Zielgerät läuft.
    • Anleitungen finden Sie hier: Voraussetzungen / Kurzer Smoke-Test
  3. Starten Sie RMS mit dem folgenden Befehl
    • rms (oder RMS-Runtime-Mobile-Security)
  4. Öffnen Sie Ihren Browser unter http://127.0.0.1:5491/
  5. Genießen Sie RMS 📱🔥

HINWEIS
Der Standard-RMS-Port wurde von 5000 auf 5491 geändert, da seit MacOS Ventura der Port 5000 der Standardport des Control Centers ist. Wenn Sie den Standardport ändern möchten, können Sie RMS auch mit dem Parameter --port gefolgt von der gewünschten Portnummer ausführen, z.B. rms --port 9000

Hinweise und mögliche Probleme

  1. Falls es Probleme mit dem als globale CLI-App installierten npm-Paket gibt, versuchen Sie bitte die lokale Installation (Entwicklungsmodus)
  2. Falls es Probleme mit Ihrem bevorzugten Browser gibt (z.B. Protokolle werden nicht in der Webkonsole angezeigt), verwenden Sie bitte Google Chrome (vollständig unterstützt)
  3. Wenn RMS Ihr Gerät nicht erkennen kann, führen Sie bitte die folgenden Überprüfungen durch:
    • Überprüfen Sie, ob der frida-server auf dem Zielgerät läuft. Anleitungen finden Sie hier: Voraussetzungen / Kurzer Smoke-Test
    • RMS muss nach dem frida-server gestartet werden
    • Stellen Sie sicher, dass nur 1 Gerät mit Ihrem Computer verbunden ist. RMS kann derzeit mehrere Geräte nicht erkennen
    • Beenden Sie RMS und starten Sie es erneut

Entwicklungsmodus

Befolgen Sie die folgenden Schritte, wenn Sie neue Funktionen für RMS entwickeln möchten 😉

  1. git clone https://github.com/m0bilesecurity/RMS-Runtime-Mobile-Security.git
  2. cd RMS-Runtime-Mobile-Security
  3. npm install (lokale Installation)
  4. Starten Sie RMS mit node rms.js
  5. Sie können RMS auch als globales Paket installieren, indem Sie die folgenden Befehle ausführen:
    • npm install -g zur Installation der Abhängigkeiten
    • npm run compile zum Kompilieren des frida-agent
    • rms zum Ausführen von RMS (überall)

HINWEIS: Wenn Sie neue Funktionen zum Agenten (/agent/RMS_core.js) hinzufügen, denken Sie bitte daran, den Code durch Ausführen von npm run compile oder direkt über den Befehl frida-compile (frida-compile agent/RMS_core.js -o agent/compiled_RMS_core.js) neu zu kompilieren.

Allgemeine Informationen

Runtime Mobile Security (RMS) unterstützt Android- und iOS-Geräte.

Es wurde auf MacOS und mit den folgenden Geräten getestet:

  • AVD emulator
  • Genymotion emulator
  • Amazon Fire Stick 4K
  • iPhone 7
  • Chrome (Web Interface)

Es sollte auch unter Windows und Linux gut funktionieren, aber es können geringfügige Anpassungen erforderlich sein.

Bekannte Probleme und Verbesserungen

  • Manchmal kann RMS keine komplexen Methoden laden. Verwenden Sie in diesem Fall einen Filter oder verbessern Sie den Algorithmus (agent/RMS_core.js)
  • Sockets funktionieren nicht unter Safari, verwenden Sie stattdessen Chrome
  • RMS kann keine mehreren Geräte erkennen. Bitte schließen Sie nicht mehr als ein Gerät gleichzeitig an.
  • Der Code ist nicht optimiert
  • Sie können mir gerne Ihr bestes JS-Skript per Pull-Request senden. Ich werde alle besten Skripte gerne als Standardskripte im nächsten RMS-Release bündeln (z.B. Root-Erkennungsumgehung, SSL-Pinning usw.)

Verwendung

1. Starten Sie Ihre Lieblings-App durch einfaches Eingeben des Paketnamens

HINWEIS RMS startet einen persistenten Prozess namens com.android.systemui auf Android- und SpringBoard auf iOS-Geräten, um die Liste aller Klassen zu erhalten, die bereits vor dem Start der Ziel-App in den Speicher geladen wurden. Wenn Sie Probleme damit haben, versuchen Sie, ein anderes Standardpaket zu finden, das auf Ihrem Gerät gut funktioniert. Sie können ein anderes Standardpaket über den Config-Tab oder durch einfaches Bearbeiten der Datei /config/config.json festlegen.

DEMO_1_Android

DEMO_1_iOS

2. Überprüfen, welche Klassen und Methoden in den Speicher geladen wurden

DEMO_2_Android

DEMO_2_iOS

3. Hooks für Klassen/Methoden im laufenden Betrieb setzen und ihre Argumente und Rückgabewerte verfolgen

DEMO_3_a

Gehen Sie zurück zur Dump-Seite, um einen Überblick über alle gehookten Methoden, die von der App ausgeführt wurden, zu erhalten ✅

DEMO_3_b

4. Instanzen einer bestimmten Klasse auf dem Heap suchen und ihre Methoden aufrufen

DEMO_4_Android

DEMO_4_iOS

5. Eine Klasse auswählen und im laufenden Betrieb eine Hook-Vorlage für alle ihre Methoden generieren

DEMO_5_Android

DEMO_5_iOS

6. Einfach neue Klassen erkennen, die in den Speicher geladen wurden

DEMO_6

7. Ihre bevorzugten benutzerdefinierten FRIDA-Skripte im laufenden Betrieb injizieren

Fügen Sie einfach Ihre .js-Dateien in den custom_script-Ordner ein, und sie werden automatisch von der Weboberfläche geladen und sind bereit zur Ausführung.

DEMO_7_Android

DEMO_7_iOS

8. API-Monitor – Nur Android

Über den API-Monitor-Tab können Sie problemlos zahlreiche Android-APIs überwachen, die in 20 verschiedene Kategorien organisiert sind. Die Unterstützung kann einfach erweitert werden, indem Sie weitere Klassen/Methoden zur Datei /config/api_monitor.json hinzufügen.

DEMO_10

Sie können auch native Funktionen überwachen: libc.so – open, close, read, write, unlink, remove

DEMO_8

9. FRIDA-Skript zum Laden von Stetho von Facebook [BONUS]

Injizieren Sie das FRIDA-Skript, um das fantastische Stetho zu laden.

Stetho ist eine hochentwickelte Debug-Brücke für Android-Anwendungen. Wenn sie aktiviert ist, haben Entwickler Zugriff auf die Chrome Developer Tools-Funktion, die nativ im Chrome-Desktop-Browser enthalten ist. Entwickler können auch das optionale dumpapp-Tool aktivieren, das eine leistungsstarke Befehlszeilenschnittstelle für App-Interna bietet.

DEMO_9

10. Datei-Manager [BETA]

Ein einfacher Datei-Manager wurde implementiert, um Ihnen bei der Erkundung privater Ordner und Dateien der App zu helfen. Diese Funktion befindet sich noch in der BETA-Phase.

Verbesserung: frida-fs muss implementiert werden, um den Download von Dateien direkt aus dem Browser zu ermöglichen (Datei-Manager-Tab).

DEMO_11_Android

DEMO_11_iOS

11. Statische Analyse – Nur iOS

DEMO_12_iOS

Danksagungen

Besonderer Dank gilt den folgenden Open-Source-Projekten für die Inspiration:

  • FRIDA
  • Objection
  • House
  • MobSF

In RMS gebündelte benutzerdefinierte FRIDA-Skripte – Credits:

  • Runtime Mobile Security (RMS)
  • FSecureLABS
  • Mediaservice
  • federicodotta
  • iddoeldor
  • dzonerzy
  • akabe1
  • Areizen
  • int3rf3r3nc3
  • dki
  • ay-kay
  • chaitin
  • lich4
  • fadeevab
  • realgam3
  • noobpk
  • enovella

Demo-Apps:

  • RootBeer Sample ist die Demo-App, die verwendet wird, um zu zeigen, wie RMS funktioniert. RootBeer ist eine fantastische Root-Erkennungsbibliothek. Ich habe mich entschieden, die Beispiel-App als Demo zu verwenden, um zu zeigen, dass ihre Root-Erkennungslogik, wie jede reine clientseitige Prüfung, leicht umgangen werden kann, wenn sie nicht mit einer serverseitigen Validierung kombiniert wird.
  • DVIA eine verwundbare App zum Testen Ihrer iOS-Penetrationstest-Fähigkeiten
  • Anti-Frida Frida-Erkennungsbeispiele von Bernhard Mueller.

Lizenz

RMS ist unter der GNU General Public v3-Lizenz lizenziert.

Tool herunterladen