
Runtime Mobile Security (RMS) 📱🔥 - es una poderosa interfaz web que te ayuda a manipular aplicaciones de Android e iOS en tiempo de ejecución

por @mobilesecurity_
Runtime Mobile Security (RMS), impulsado por FRIDA, es una potente interfaz web que te ayuda a manipular aplicaciones de Android e iOS en tiempo de ejecución.
Con RMS puedes volcar fácilmente todas las clases cargadas y sus métodos, hookear todo sobre la marcha, rastrear argumentos y valores de retorno de métodos, cargar scripts personalizados y muchas otras cosas útiles.
Como sugiere la documentación oficial de FRIDA, realiza una prueba rápida de humo para asegurarte de que FRIDA funciona correctamente en tu dispositivo de prueba.
Al ejecutar el comando frida-ps -U desde tu escritorio, deberías recibir la lista de procesos que se ejecutan en tu dispositivo móvil conectado.
Android | iOS
PID NOMBRE | PID NOMBRE
1590 com.facebook.katana | 488 Clock
3282 com.twitter.android | 116 Facebook
… …
Algunos proyectos interesantes que pueden ayudarte a autoinstalar, actualizar y ejecutar FRIDA en dispositivos Android son:
No son necesarios en dispositivos iOS, ya que FRIDA se inicia justo después del arranque del dispositivo (modo jailbreak).
npm install -g rms-runtime-mobile-securityrms (o RMS-Runtime-Mobile-Security)http://127.0.0.1:5491/NOTA
El puerto predeterminado de RMS se ha cambiado de 5000 a 5491 porque desde MacOS Ventura, el puerto 5000 es el puerto predeterminado del Centro de Control. Si deseas cambiar el puerto predeterminado, también puedes ejecutar RMS con el parámetro --port seguido del número de puerto deseado, por ejemplo: rms --port 9000
Sigue los pasos a continuación si deseas desarrollar nuevas funciones para RMS 😉
git clone https://github.com/m0bilesecurity/RMS-Runtime-Mobile-Security.gitcd RMS-Runtime-Mobile-Securitynpm install (instalación local)node rms.jsnpm install -g para instalar dependenciasnpm run compile para compilar el frida-agentrms para ejecutar RMS (desde cualquier lugar)NOTA: Si agregas nuevas funciones al agente (/agent/RMS_core.js), recuerda recompilar el código ejecutando npm run compile o directamente mediante el comando frida-compile (frida-compile agent/RMS_core.js -o agent/compiled_RMS_core.js)
Runtime Mobile Security (RMS) es compatible con dispositivos Android e iOS.
Se ha probado en MacOS y con los siguientes dispositivos:
También debería funcionar bien en Windows y Linux, pero pueden ser necesarios algunos ajustes menores.