
Runtime Mobile Security (RMS) 📱🔥 - एक शक्तिशाली वेब इंटरफ़ेस है जो आपको Android और iOS ऐप्स को Runtime पर हेरफेर करने में मदद करता है

द्वारा @mobilesecurity_
रनटाइम मोबाइल सुरक्षा (RMS), FRIDA द्वारा संचालित, एक शक्तिशाली वेब इंटरफ़ेस है जो आपको रनटाइम पर Android और iOS ऐप्स में हेरफेर करने में मदद करता है।
RMS के साथ आप आसानी से सभी लोडेड क्लासेस और संबंधित विधियों को डंप कर सकते हैं, तुरंत हुक कर सकते हैं, विधियों के तर्क और वापसी मान को ट्रेस कर सकते हैं, कस्टम स्क्रिप्ट लोड कर सकते हैं और कई अन्य उपयोगी चीजें कर सकते हैं।
जैसा कि आधिकारिक FRIDA दस्तावेज़ द्वारा सुझाया गया है, कृपया यह सुनिश्चित करने के लिए एक त्वरित स्मोक-टेस्ट करें कि FRIDA आपके परीक्षण उपकरण पर ठीक से काम कर रहा है।
अपने डेस्कटॉप से frida-ps -U कमांड चलाने पर, आपको अपने कनेक्टेड मोबाइल डिवाइस पर चल रही प्रक्रियाओं की सूची प्राप्त होनी चाहिए।
Android | iOS
PID NAME | PID NAME
1590 com.facebook.katana | 488 Clock
3282 com.twitter.android | 116 Facebook
… …
कुछ बेहतरीन प्रोजेक्ट्स जो आपको Android उपकरणों पर FRIDA को स्वतः स्थापित, अपडेट और चलाने में मदद कर सकते हैं, वे हैं:
iOS उपकरणों पर इनकी आवश्यकता नहीं है, क्योंकि FRIDA डिवाइस के बूट होने के तुरंत बाद शुरू हो जाता है (जेलब्रेक मोड)।
npm install -g rms-runtime-mobile-securityrms (या RMS-Runtime-Mobile-Security)http://127.0.0.1:5491/ पर खोलेंनोट
डिफ़ॉल्ट RMS पोर्ट 5000 से 5491 में बदल दिया गया है क्योंकि MacOS Ventura के बाद से, पोर्ट 5000 कंट्रोल सेंटर का डिफ़ॉल्ट पोर्ट है। यदि आप डिफ़ॉल्ट पोर्ट बदलना चाहते हैं, तो आप RMS को --port पैरामीटर के साथ वांछित पोर्ट नंबर देकर भी चला सकते हैं, उदा. rms --port 9000
यदि आप RMS के लिए नई सुविधाएँ विकसित करना चाहते हैं तो नीचे दिए गए चरणों का पालन करें 😉
git clone https://github.com/m0bilesecurity/RMS-Runtime-Mobile-Security.gitcd RMS-Runtime-Mobile-Securitynpm install (स्थानीय स्थापना)node rms.js के माध्यम से RMS चलाएँnpm install -gnpm run compilermsनोट: यदि आप एजेंट (/agent/RMS_core.js) में नई सुविधाएँ जोड़ते हैं, तो कृपया npm run compile चलाकर या सीधे frida-compile कमांड (frida-compile agent/RMS_core.js -o agent/compiled_RMS_core.js) के माध्यम से कोड को पुनः संकलित करना याद रखें
Runtime Mobile Security (RMS) Android और iOS उपकरणों का समर्थन करता है।
इसका परीक्षण MacOS और निम्नलिखित उपकरणों के साथ किया गया है:
यह Windows और Linux पर भी अच्छी तरह से काम करना चाहिए लेकिन कुछ मामूली समायोजनों की आवश्यकता हो सकती है।
नोट RMS लक्ष्य ऐप लॉन्च होने से पहले मेमोरी में पहले से लोड सभी क्लासेस की सूची प्राप्त करने के लिए Android पर com.android.systemui और iOS उपकरणों पर SpringBoard नामक एक स्थायी प्रक्रिया संलग्न करता है। यदि आपको उनमें समस्या होती है, तो एक अलग डिफ़ॉल्ट पैकेज खोजने का प्रयास करें जो आपके उपकरण पर अच्छी तरह से काम करता है। आप कॉन्फ़िग टैब के माध्यम से या बस /config/config.json फ़ाइल को संपादित करके एक और डिफ़ॉल्ट पैकेज सेट कर सकते हैं।





सभी हुक की गई विधियों जो ऐप द्वारा निष्पादित की गई हैं का अवलोकन प्राप्त करने के लिए डंप पेज पर वापस जाएँ ✅






बस अपनी .js फ़ाइलों को custom_script फ़ोल्डर के अंदर जोड़ें और वे वेब इंटरफ़ेस द्वारा निष्पादित होने के लिए स्वचालित रूप से लोड हो जाएँगी।


API मॉनिटर TAB के माध्यम से आप 20 विभिन्न श्रेणियों में संगठित Android APIs की भारी मात्रा की आसानी से निगरानी कर सकते हैं। /config/api_monitor.json फ़ाइल में और अधिक क्लासेस/विधियाँ जोड़कर समर्थन को आसानी से बढ़ाया जा सकता है।

आप नेटिव फंक्शन्स की भी निगरानी कर सकते हैं: libc.so - open, close, read, write, unlink, remove

अद्भुत Stetho को लोड करने के लिए FRIDA स्क्रिप्ट इंजेक्ट करें।
Stetho Android अनुप्रयोगों के लिए एक परिष्कृत डीबग ब्रिज है। सक्षम होने पर, डेवलपर्स के पास Chrome डेस्कटॉप ब्राउज़र के मूल भाग Chrome डेवलपर टूल्स सुविधा तक पहुँच होती है। डेवलपर्स वैकल्पिक dumpapp टूल को भी सक्षम कर सकते हैं जो एप्लिकेशन आंतरिक के लिए एक शक्तिशाली कमांड-लाइन इंटरफ़ेस प्रदान करता है।

एक सरल फ़ाइल प्रबंधक लागू किया गया है ताकि आप ऐप के निजी फ़ोल्डर्स और फ़ाइलों का पता लगा सकें। यह सुविधा अभी भी बीटा में है।
सुधार: ब्राउज़र से सीधे फ़ाइलें डाउनलोड करने में सक्षम करने के लिए frida-fs को लागू करने की आवश्यकता है (फ़ाइल प्रबंधक TAB)।



निम्नलिखित ओपन सोर्स परियोजनाओं को प्रेरणा के लिए विशेष धन्यवाद:
RMS GNU General Public v3 लाइसेंस के अंतर्गत लाइसेंस प्राप्त है।