
Runtime Mobile Security (RMS) 📱🔥 - ist eine leistungsstarke Weboberfläche, mit der Sie Android- und iOS-Apps zur Laufzeit manipulieren können.

von @mobilesecurity_
Runtime Mobile Security (RMS), basierend auf FRIDA, ist eine leistungsstarke Weboberfläche, die Ihnen hilft, Android- und iOS-Apps zur Laufzeit zu manipulieren.
Mit RMS können Sie einfach alle geladenen Klassen und zugehörigen Methoden dumpen, alles im laufenden Betrieb hooken, Methodenargumente und Rückgabewerte verfolgen, benutzerdefinierte Skripte laden und viele andere nützliche Dinge tun.
Wie in der offiziellen FRIDA-Dokumentation empfohlen, führen Sie bitte einen kurzen Smoke-Test durch, um sicherzustellen, dass FRIDA auf Ihrem Testgerät ordnungsgemäß funktioniert.
Durch Ausführen des Befehls frida-ps -U auf Ihrem Desktop sollten Sie die Liste der Prozesse auf Ihrem verbundenen Mobilgerät erhalten.
Android | iOS
PID NAME | PID NAME
1590 com.facebook.katana | 488 Clock
3282 com.twitter.android | 116 Facebook
… …
Einige coole Projekte, die Ihnen helfen können, FRIDA auf Android-Geräten automatisch zu installieren, zu aktualisieren und auszuführen, sind:
Sie werden auf iOS-Geräten nicht benötigt, da FRIDA direkt nach dem Starten des Geräts (Jailbreak-Modus) startet.
npm install -g rms-runtime-mobile-securityrms (oder RMS-Runtime-Mobile-Security)http://127.0.0.1:5491/HINWEIS
Der Standard-RMS-Port wurde von 5000 auf 5491 geändert, da seit MacOS Ventura der Port 5000 der Standardport des Control Centers ist. Wenn Sie den Standardport ändern möchten, können Sie RMS auch mit dem Parameter --port gefolgt von der gewünschten Portnummer ausführen, z.B. rms --port 9000
Befolgen Sie die folgenden Schritte, wenn Sie neue Funktionen für RMS entwickeln möchten 😉
git clone https://github.com/m0bilesecurity/RMS-Runtime-Mobile-Security.gitcd RMS-Runtime-Mobile-Securitynpm install (lokale Installation)node rms.jsnpm install -g zur Installation der Abhängigkeitennpm run compile zum Kompilieren des frida-agentrms zum Ausführen von RMS (überall)HINWEIS: Wenn Sie neue Funktionen zum Agenten (/agent/RMS_core.js) hinzufügen, denken Sie bitte daran, den Code durch Ausführen von npm run compile oder direkt über den Befehl frida-compile (frida-compile agent/RMS_core.js -o agent/compiled_RMS_core.js) neu zu kompilieren.
Runtime Mobile Security (RMS) unterstützt Android- und iOS-Geräte.
Es wurde auf MacOS und mit den folgenden Geräten getestet:
Es sollte auch unter Windows und Linux gut funktionieren, aber es können geringfügige Anpassungen erforderlich sein.
HINWEIS RMS startet einen persistenten Prozess namens com.android.systemui auf Android- und SpringBoard auf iOS-Geräten, um die Liste aller Klassen zu erhalten, die bereits vor dem Start der Ziel-App in den Speicher geladen wurden. Wenn Sie Probleme damit haben, versuchen Sie, ein anderes Standardpaket zu finden, das auf Ihrem Gerät gut funktioniert. Sie können ein anderes Standardpaket über den Config-Tab oder durch einfaches Bearbeiten der Datei /config/config.json festlegen.





Gehen Sie zurück zur Dump-Seite, um einen Überblick über alle gehookten Methoden, die von der App ausgeführt wurden, zu erhalten ✅






Fügen Sie einfach Ihre .js-Dateien in den custom_script-Ordner ein, und sie werden automatisch von der Weboberfläche geladen und sind bereit zur Ausführung.


Über den API-Monitor-Tab können Sie problemlos zahlreiche Android-APIs überwachen, die in 20 verschiedene Kategorien organisiert sind. Die Unterstützung kann einfach erweitert werden, indem Sie weitere Klassen/Methoden zur Datei /config/api_monitor.json hinzufügen.

Sie können auch native Funktionen überwachen: libc.so – open, close, read, write, unlink, remove

Injizieren Sie das FRIDA-Skript, um das fantastische Stetho zu laden.
Stetho ist eine hochentwickelte Debug-Brücke für Android-Anwendungen. Wenn sie aktiviert ist, haben Entwickler Zugriff auf die Chrome Developer Tools-Funktion, die nativ im Chrome-Desktop-Browser enthalten ist. Entwickler können auch das optionale dumpapp-Tool aktivieren, das eine leistungsstarke Befehlszeilenschnittstelle für App-Interna bietet.

Ein einfacher Datei-Manager wurde implementiert, um Ihnen bei der Erkundung privater Ordner und Dateien der App zu helfen. Diese Funktion befindet sich noch in der BETA-Phase.
Verbesserung: frida-fs muss implementiert werden, um den Download von Dateien direkt aus dem Browser zu ermöglichen (Datei-Manager-Tab).



Besonderer Dank gilt den folgenden Open-Source-Projekten für die Inspiration:
RMS ist unter der GNU General Public v3-Lizenz lizenziert.