
Runtime Mobile Security (RMS) 📱🔥 - est une puissante interface web qui vous aide à manipuler les applications Android et iOS à l'exécution.

par @mobilesecurity_
Runtime Mobile Security (RMS), propulsé par FRIDA, est une interface web puissante qui vous aide à manipuler les applications Android et iOS en cours d'exécution.
Avec RMS, vous pouvez facilement extraire toutes les classes chargées et leurs méthodes associées, hooker tout à la volée, tracer les arguments et les valeurs de retour des méthodes, charger des scripts personnalisés et bien d'autres choses utiles.
Comme suggéré par la documentation officielle de FRIDA, veuillez effectuer un test rapide pour vous assurer que FRIDA fonctionne correctement sur votre appareil de test.
En exécutant la commande frida-ps -U depuis votre ordinateur de bureau, vous devriez recevoir la liste des processus en cours d'exécution sur votre appareil mobile connecté.
Android | iOS
PID NAME | PID NAME
1590 com.facebook.katana | 488 Clock
3282 com.twitter.android | 116 Facebook
… …
Quelques projets intéressants qui peuvent vous aider à auto installer, mettre à jour et exécuter FRIDA sur des appareils Android sont :
Ils ne sont pas nécessaires sur les appareils iOS, car FRIDA démarre juste après le démarrage de l'appareil (mode jailbreak).
npm install -g rms-runtime-mobile-securityrms (ou RMS-Runtime-Mobile-Security)http://127.0.0.1:5491/NOTE
Le port par défaut de RMS a été changé de 5000 à 5491 car depuis macOS Ventura, le port 5000 est le port par défaut du Centre de contrôle. Si vous souhaitez modifier le port par défaut, vous pouvez également exécuter RMS avec le paramètre --port suivi du numéro de port souhaité, par exemple rms --port 9000
Suivez les étapes ci-dessous si vous souhaitez développer de nouvelles fonctionnalités pour RMS 😉
git clone https://github.com/m0bilesecurity/RMS-Runtime-Mobile-Security.gitcd RMS-Runtime-Mobile-Securitynpm install (installation locale)node rms.jsnpm install -g pour installer les dépendancesnpm run compile pour compiler l'agent fridarms pour exécuter RMS (n'importe où)NOTE : Si vous ajoutez de nouvelles fonctionnalités à l'agent (/agent/RMS_core.js), n'oubliez pas de recompiler le code en exécutant npm run compile ou directement via la commande frida-compile (frida-compile agent/RMS_core.js -o agent/compiled_RMS_core.js)
Runtime Mobile Security (RMS) prend en charge les appareils Android et iOS.
Il a été testé sur MacOS et avec les appareils suivants :
Il devrait également bien fonctionner sur Windows et Linux, mais quelques ajustements mineurs peuvent être nécessaires.
NOTE RMS attache un processus persistant appelé com.android.systemui sur Android et SpringBoard sur les appareils iOS pour obtenir la liste de toutes les classes déjà chargées en mémoire avant le lancement de l'application cible. Si vous avez un problème avec eux, essayez de trouver un package par défaut différent qui fonctionne bien sur votre appareil. Vous pouvez définir un autre package par défaut via l'onglet Configuration ou en modifiant simplement le fichier /config/config.json.





Revenez à la page de dump pour avoir une vue d'ensemble de toutes les méthodes hookées qui ont été exécutées par l'application ✅






Ajoutez simplement vos fichiers .js dans le dossier custom_script et ils seront automatiquement chargés par l'interface web, prêts à être exécutés.


via l'onglet Moniteur d'API, vous pouvez facilement surveiller des tonnes d'API Android organisées en 20 catégories différentes. Le support peut être facilement étendu en ajoutant plus de classes/méthodes au fichier /config/api_monitor.json.

Vous pouvez également surveiller les fonctions natives : libc.so - open, close, read, write, unlink, remove

Injectez le script FRIDA pour charger l'incroyable Stetho.
Stetho est un pont de débogage sophistiqué pour les applications Android. Lorsqu'il est activé, les développeurs ont accès à la fonctionnalité Chrome Developer Tools, qui fait partie intégrante du navigateur Chrome de bureau. Les développeurs peuvent également choisir d'activer l'outil facultatif dumpapp qui offre une interface en ligne de commande puissante pour les internes de l'application.

Un simple gestionnaire de fichiers a été implémenté pour vous aider à explorer les dossiers et fichiers privés de l'application. Cette fonctionnalité est encore en BÊTA.
amélioration : frida-fs doit être implémenté pour permettre le téléchargement de fichiers directement depuis le navigateur (onglet Gestionnaire de fichiers).



Un merci spécial aux projets Open Source suivants pour l'inspiration :
RMS est sous licence GNU General Public v3.