
Runtime Mobile Security (RMS) 📱🔥 - es una poderosa interfaz web que te ayuda a manipular aplicaciones de Android e iOS en tiempo de ejecución

por @mobilesecurity_
Runtime Mobile Security (RMS), impulsado por FRIDA, es una potente interfaz web que te ayuda a manipular aplicaciones de Android e iOS en tiempo de ejecución.
Con RMS puedes volcar fácilmente todas las clases cargadas y sus métodos, hookear todo sobre la marcha, rastrear argumentos y valores de retorno de métodos, cargar scripts personalizados y muchas otras cosas útiles.
Como sugiere la documentación oficial de FRIDA, realiza una prueba rápida de humo para asegurarte de que FRIDA funciona correctamente en tu dispositivo de prueba.
Al ejecutar el comando frida-ps -U desde tu escritorio, deberías recibir la lista de procesos que se ejecutan en tu dispositivo móvil conectado.
Android | iOS
PID NOMBRE | PID NOMBRE
1590 com.facebook.katana | 488 Clock
3282 com.twitter.android | 116 Facebook
… …
Algunos proyectos interesantes que pueden ayudarte a autoinstalar, actualizar y ejecutar FRIDA en dispositivos Android son:
No son necesarios en dispositivos iOS, ya que FRIDA se inicia justo después del arranque del dispositivo (modo jailbreak).
npm install -g rms-runtime-mobile-securityrms (o RMS-Runtime-Mobile-Security)http://127.0.0.1:5491/NOTA
El puerto predeterminado de RMS se ha cambiado de 5000 a 5491 porque desde MacOS Ventura, el puerto 5000 es el puerto predeterminado del Centro de Control. Si deseas cambiar el puerto predeterminado, también puedes ejecutar RMS con el parámetro --port seguido del número de puerto deseado, por ejemplo: rms --port 9000
Sigue los pasos a continuación si deseas desarrollar nuevas funciones para RMS 😉
git clone https://github.com/m0bilesecurity/RMS-Runtime-Mobile-Security.gitcd RMS-Runtime-Mobile-Securitynpm install (instalación local)node rms.jsnpm install -g para instalar dependenciasnpm run compile para compilar el frida-agentrms para ejecutar RMS (desde cualquier lugar)NOTA: Si agregas nuevas funciones al agente (/agent/RMS_core.js), recuerda recompilar el código ejecutando npm run compile o directamente mediante el comando frida-compile (frida-compile agent/RMS_core.js -o agent/compiled_RMS_core.js)
Runtime Mobile Security (RMS) es compatible con dispositivos Android e iOS.
Se ha probado en MacOS y con los siguientes dispositivos:
También debería funcionar bien en Windows y Linux, pero pueden ser necesarios algunos ajustes menores.
NOTA RMS adjunta un proceso de persistencia llamado com.android.systemui en Android y SpringBoard en dispositivos iOS para obtener la lista de todas las clases que ya están cargadas en memoria antes del lanzamiento de la aplicación de destino. Si tienes un problema con ellos, intenta encontrar un paquete predeterminado diferente que funcione bien en tu dispositivo. Puedes configurar otro paquete predeterminado a través de la pestaña Config o simplemente editando el archivo /config/config.json.





Vuelve a la página de volcado para tener una visión general de todos los métodos hookeados que ha ejecutado la aplicación ✅






Simplemente agrega tus archivos .js dentro de la carpeta custom_script y serán cargados automáticamente por la interfaz web listos para ser ejecutados.


a través de la pestaña Monitor de API puedes monitorear fácilmente toneladas de APIs de Android organizadas en 20 categorías diferentes. El soporte se puede extender fácilmente agregando más clases/métodos al archivo /config/api_monitor.json.

También puedes monitorear funciones nativas: libc.so - open, close, read, write, unlink, remove

Inyecta el script de FRIDA para cargar el increíble Stetho.
Stetho es un sofisticado puente de depuración para aplicaciones Android. Cuando está habilitado, los desarrolladores tienen acceso a las herramientas de desarrollo de Chrome que son nativas del navegador Chrome de escritorio. Los desarrolladores también pueden optar por habilitar la herramienta opcional dumpapp que ofrece una potente interfaz de línea de comandos para los internos de la aplicación.

Se ha implementado un sencillo gestor de archivos para ayudarte a explorar las carpetas y archivos privados de la aplicación. Esta característica aún está en BETA.
mejora: es necesario implementar frida-fs para habilitar la descarga de archivos directamente desde el navegador (pestaña Gestor de archivos).



Un agradecimiento especial a los siguientes proyectos de código abierto por la inspiración:
RMS está licenciado bajo una Licencia Pública General de GNU v3.