Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
RMS-Runtime-Mobile-Security — Runtime Mobile Security (RMS) 📱🔥 - est une puissante interface web qui vous aide à manipuler les applications Android et iOS à l'exécution. | Kitploit
Outils/GitHubGitHub/m0bilesecurity/rms-runtime-mobile-security
Sécurité AndroidAnalyse Dynamique (Sandboxing)Sécurité iOSRétro-ingénierieDébogueursFuzzingTests d'IntrusionSécurité Mobile

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
GitHub
m0bilesecurity/rms-runtime-mobile-security

RMS-Runtime-Mobile-Security

Runtime Mobile Security (RMS) 📱🔥 - est une puissante interface web qui vous aide à manipuler les applications Android et iOS à l'exécution.

Voir le dépôtSite web
3.1k413il y a 1 moisVérifié par Kitploit

Runtime Mobile Security (RMS) 📱🔥

RMS_logo

npm version npm downloads bundle size license GitHub stars GitHub forks

par @mobilesecurity_

Runtime Mobile Security (RMS), propulsé par FRIDA, est une interface web puissante qui vous aide à manipuler les applications Android et iOS en cours d'exécution.

Avec RMS, vous pouvez facilement extraire toutes les classes chargées et leurs méthodes associées, hooker tout à la volée, tracer les arguments et les valeurs de retour des méthodes, charger des scripts personnalisés et bien d'autres choses utiles.

DÉMO iOS - VIDÉO

DÉMO RMS - iOS

DÉMO Android - VIDÉO

DÉMO RMS - Android

Tutoriel - Android

  • Résoudre OWASP UnCrackable Android App Level 1 avec Runtime Mobile Security (RMS)
  • Résoudre OWASP UnCrackable Android App Level 2 avec Runtime Mobile Security (RMS)
  • Résoudre le SANS Holiday Hack Challenge 2024 avec Runtime Mobile Security (RMS) par Andrea Lamonato
    • Compte rendu
    • Vidéo

Prérequis

  1. NodeJS installé sur votre ordinateur
  2. Les outils CLI de FRIDA installés sur votre ordinateur
  3. Le serveur FRIDA en cours d'exécution sur l'appareil cible
    • Android - Tutoriel officiel
    • iOS - Tutoriel officiel

Test rapide

Comme suggéré par la documentation officielle de FRIDA, veuillez effectuer un test rapide pour vous assurer que FRIDA fonctionne correctement sur votre appareil de test.

En exécutant la commande frida-ps -U depuis votre ordinateur de bureau, vous devriez recevoir la liste des processus en cours d'exécution sur votre appareil mobile connecté.

root@kitploit:~
Android                    | iOS
  PID NAME                 |  PID NAME
 1590 com.facebook.katana  |  488 Clock
 3282 com.twitter.android  |  116 Facebook
 …                            …

Astuces

Quelques projets intéressants qui peuvent vous aider à auto installer, mettre à jour et exécuter FRIDA sur des appareils Android sont :

  • MagiskFrida - Android
  • FridaLoader - Android

Ils ne sont pas nécessaires sur les appareils iOS, car FRIDA démarre juste après le démarrage de l'appareil (mode jailbreak).

Installation

  1. Ouvrez le terminal et exécutez la commande suivante pour installer le package npm
    • npm install -g rms-runtime-mobile-security
    • Si vous ne parvenez pas à installer la dépendance frida-node, veuillez consulter ce post de dépannage écrit par Chichou pour choisir une autre version de Node.js
  2. Assurez-vous que frida-server est en cours d'exécution sur l'appareil cible.
    • Les instructions sont ici : prérequis / test rapide
  3. Lancez RMS via la commande suivante
    • rms (ou RMS-Runtime-Mobile-Security)
  4. Ouvrez votre navigateur à l'adresse http://127.0.0.1:5491/
  5. Commencez à profiter de RMS 📱🔥

NOTE
Le port par défaut de RMS a été changé de 5000 à 5491 car depuis macOS Ventura, le port 5000 est le port par défaut du Centre de contrôle. Si vous souhaitez modifier le port par défaut, vous pouvez également exécuter RMS avec le paramètre --port suivi du numéro de port souhaité, par exemple rms --port 9000

Notes et problèmes possibles

  1. En cas de problèmes avec le package npm installé en tant qu'application CLI globale, veuillez essayer l'installation locale (mode développement)
  2. En cas de problèmes avec votre navigateur préféré (par exemple, les logs ne s'affichent pas dans la console web), veuillez utiliser Google Chrome (entièrement pris en charge)
  3. Si RMS ne parvient pas à détecter votre appareil, veuillez effectuer les vérifications suivantes :
    • vérifiez à nouveau si frida-server est en cours d'exécution sur l'appareil cible. Les instructions sont ici : prérequis / test rapide
    • RMS doit être lancé après frida-server
    • assurez-vous qu'un seul appareil est connecté à votre ordinateur. RMS n'est actuellement pas capable de détecter plusieurs appareils
    • tuez RMS et relancez-le

Mode développement

Suivez les étapes ci-dessous si vous souhaitez développer de nouvelles fonctionnalités pour RMS 😉

  1. git clone https://github.com/m0bilesecurity/RMS-Runtime-Mobile-Security.git
  2. cd RMS-Runtime-Mobile-Security
  3. npm install (installation locale)
  4. Lancez RMS via node rms.js
  5. Vous pouvez également installer RMS en tant que package global en exécutant les commandes suivantes :
    • npm install -g pour installer les dépendances
    • npm run compile pour compiler l'agent frida
    • rms pour exécuter RMS (n'importe où)

NOTE : Si vous ajoutez de nouvelles fonctionnalités à l'agent (/agent/RMS_core.js), n'oubliez pas de recompiler le code en exécutant npm run compile ou directement via la commande frida-compile (frida-compile agent/RMS_core.js -o agent/compiled_RMS_core.js)

Informations générales

Runtime Mobile Security (RMS) prend en charge les appareils Android et iOS.

Il a été testé sur MacOS et avec les appareils suivants :

  • AVD emulator
  • Genymotion emulator
  • Amazon Fire Stick 4K
  • iPhone 7
  • Chrome (Web Interface)

Il devrait également bien fonctionner sur Windows et Linux, mais quelques ajustements mineurs peuvent être nécessaires.

Problèmes connus et améliorations

  • Parfois, RMS échoue à charger des méthodes complexes. Utilisez un filtre lorsque cela se produit ou n'hésitez pas à améliorer l'algo (agent/RMS_core.js)
  • Les sockets ne fonctionnent pas sur Safari, veuillez utiliser Chrome à la place
  • RMS n'est pas capable de reconnaître plusieurs appareils. Veuillez ne pas connecter plus d'un appareil à la fois
  • Le code n'est pas optimisé
  • N'hésitez pas à m'envoyer vos meilleurs scripts JS via une Pull Request. Je serai ravi de regrouper les meilleurs comme scripts par défaut dans la prochaine version de RMS (par exemple, contournement de la détection root, SSL pinning, etc)

Utilisation

1. Exécutez votre application préférée en insérant simplement son nom de package

NOTE RMS attache un processus persistant appelé com.android.systemui sur Android et SpringBoard sur les appareils iOS pour obtenir la liste de toutes les classes déjà chargées en mémoire avant le lancement de l'application cible. Si vous avez un problème avec eux, essayez de trouver un package par défaut différent qui fonctionne bien sur votre appareil. Vous pouvez définir un autre package par défaut via l'onglet Configuration ou en modifiant simplement le fichier /config/config.json.

DEMO_1_Android

DEMO_1_iOS

2. Vérifiez quelles classes et méthodes ont été chargées en mémoire

DEMO_2_Android

DEMO_2_iOS

3. Hookez à la volée des classes/méthodes et tracez leurs arguments et valeurs de retour

DEMO_3_a

Revenez à la page de dump pour avoir une vue d'ensemble de toutes les méthodes hookées qui ont été exécutées par l'application ✅

DEMO_3_b

4. Recherchez des instances d'une classe spécifique sur le tas et appelez ses méthodes

DEMO_4_Android

DEMO_4_iOS

5. Sélectionnez une classe et générez à la volée un modèle de hook pour toutes ses méthodes

DEMO_5_Android

DEMO_5_iOS

6. Détectez facilement les nouvelles classes qui ont été chargées en mémoire

DEMO_6

7. Injectez vos scripts FRIDA personnalisés préférés à la volée

Ajoutez simplement vos fichiers .js dans le dossier custom_script et ils seront automatiquement chargés par l'interface web, prêts à être exécutés.

DEMO_7_Android

DEMO_7_iOS

8. Moniteur d'API - Android uniquement

via l'onglet Moniteur d'API, vous pouvez facilement surveiller des tonnes d'API Android organisées en 20 catégories différentes. Le support peut être facilement étendu en ajoutant plus de classes/méthodes au fichier /config/api_monitor.json.

DEMO_10

Vous pouvez également surveiller les fonctions natives : libc.so - open, close, read, write, unlink, remove

DEMO_8

9. Script FRIDA pour charger Stetho de Facebook [BONUS]

Injectez le script FRIDA pour charger l'incroyable Stetho.

Stetho est un pont de débogage sophistiqué pour les applications Android. Lorsqu'il est activé, les développeurs ont accès à la fonctionnalité Chrome Developer Tools, qui fait partie intégrante du navigateur Chrome de bureau. Les développeurs peuvent également choisir d'activer l'outil facultatif dumpapp qui offre une interface en ligne de commande puissante pour les internes de l'application.

DEMO_9

10. Gestionnaire de fichiers [BÊTA]

Un simple gestionnaire de fichiers a été implémenté pour vous aider à explorer les dossiers et fichiers privés de l'application. Cette fonctionnalité est encore en BÊTA.

amélioration : frida-fs doit être implémenté pour permettre le téléchargement de fichiers directement depuis le navigateur (onglet Gestionnaire de fichiers).

DEMO_11_Android

DEMO_11_iOS

11. Analyse statique - iOS uniquement

DEMO_12_iOS

Remerciements

Un merci spécial aux projets Open Source suivants pour l'inspiration :

  • FRIDA
  • Objection
  • House
  • MobSF

Scripts FRIDA personnalisés inclus dans RMS - Crédits :

  • Runtime Mobile Security (RMS)
  • FSecureLABS
  • Mediaservice
  • federicodotta
  • iddoeldor
  • dzonerzy
  • akabe1
  • Areizen
  • int3rf3r3nc3
  • dki
  • ay-kay
  • chaitin
  • lich4
  • fadeevab
  • realgam3
  • noobpk
  • enovella

Applications de démonstration :

  • RootBeer Sample est l'application de démonstration utilisée pour montrer comment RMS fonctionne. RootBeer est une bibliothèque de détection de root incroyable. J'ai décidé d'utiliser l'application Sample comme démo juste pour montrer que, comme toute vérification côté client, sa logique de détection de root peut être facilement contournée si elle n'est pas combinée à une validation côté serveur.
  • DVIA une application vulnérable pour tester vos compétences en test de pénétration iOS
  • Anti-Frida Exemples de détection Frida par Bernhard Mueller.

Licence

RMS est sous licence GNU General Public v3.

Télécharger l’outil