Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
RMS-Runtime-Mobile-Security — Runtime Mobile Security (RMS) 📱🔥 - एक शक्तिशाली वेब इंटरफ़ेस है जो आपको Android और iOS ऐप्स को Runtime पर हेरफेर करने में मदद करता है | Kitploit
उपकरण/GitHubGitHub/m0bilesecurity/rms-runtime-mobile-security
एंड्रॉइड सुरक्षागतिशील विश्लेषण (सैंडबॉक्सिंग)आईओएस सुरक्षारिवर्स इंजीनियरिंगडीबगर्सफज़िंगपेनिट्रेशन टेस्टिंगमोबाइल सुरक्षा

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHub
m0bilesecurity/rms-runtime-mobile-security

RMS-Runtime-Mobile-Security

Runtime Mobile Security (RMS) 📱🔥 - एक शक्तिशाली वेब इंटरफ़ेस है जो आपको Android और iOS ऐप्स को Runtime पर हेरफेर करने में मदद करता है

रिपॉजिटरी देखेंवेबसाइट
3.1k4131 महीना पहलेKitploit द्वारा समीक्षित

रनटाइम मोबाइल सुरक्षा (RMS) 📱🔥

RMS_logo

npm version npm downloads bundle size license GitHub stars GitHub forks

द्वारा @mobilesecurity_

रनटाइम मोबाइल सुरक्षा (RMS), FRIDA द्वारा संचालित, एक शक्तिशाली वेब इंटरफ़ेस है जो आपको रनटाइम पर Android और iOS ऐप्स में हेरफेर करने में मदद करता है।

RMS के साथ आप आसानी से सभी लोडेड क्लासेस और संबंधित विधियों को डंप कर सकते हैं, तुरंत हुक कर सकते हैं, विधियों के तर्क और वापसी मान को ट्रेस कर सकते हैं, कस्टम स्क्रिप्ट लोड कर सकते हैं और कई अन्य उपयोगी चीजें कर सकते हैं।

iOS डेमो - वीडियो

RMS - iOS डेमो

Android डेमो - वीडियो

RMS - Android डेमो

ट्यूटोरियल - Android

  • OWASP UnCrackable Android App Level 1 को Runtime Mobile Security (RMS) के साथ हल करना
  • OWASP UnCrackable Android App Level 2 को Runtime Mobile Security (RMS) के साथ हल करना
  • SANS Holiday Hack Challenge 2024 को Runtime Mobile Security (RMS) के साथ हल करना Andrea Lamonato द्वारा
    • Writeup
    • Video

पूर्वापेक्षाएँ

  1. NodeJS आपके कंप्यूटर पर स्थापित हो
  2. FRIDA की CLI उपकरण आपके कंप्यूटर पर स्थापित हों
  3. लक्ष्य डिवाइस पर FRIDA सर्वर चालू और चल रहा हो
    • Android - आधिकारिक ट्यूटोरियल
    • iOS - आधिकारिक ट्यूटोरियल

त्वरित स्मोक-टेस्ट

जैसा कि आधिकारिक FRIDA दस्तावेज़ द्वारा सुझाया गया है, कृपया यह सुनिश्चित करने के लिए एक त्वरित स्मोक-टेस्ट करें कि FRIDA आपके परीक्षण उपकरण पर ठीक से काम कर रहा है।

अपने डेस्कटॉप से frida-ps -U कमांड चलाने पर, आपको अपने कनेक्टेड मोबाइल डिवाइस पर चल रही प्रक्रियाओं की सूची प्राप्त होनी चाहिए।

root@kitploit:~
Android                    | iOS
  PID NAME                 |  PID NAME
 1590 com.facebook.katana  |  488 Clock
 3282 com.twitter.android  |  116 Facebook
 …                            …

सुझाव

कुछ बेहतरीन प्रोजेक्ट्स जो आपको Android उपकरणों पर FRIDA को स्वतः स्थापित, अपडेट और चलाने में मदद कर सकते हैं, वे हैं:

  • MagiskFrida - Android
  • FridaLoader - Android

iOS उपकरणों पर इनकी आवश्यकता नहीं है, क्योंकि FRIDA डिवाइस के बूट होने के तुरंत बाद शुरू हो जाता है (जेलब्रेक मोड)।

स्थापना

  1. टर्मिनल खोलें और npm पैकेज स्थापित करने के लिए निम्नलिखित कमांड चलाएँ
    • npm install -g rms-runtime-mobile-security
    • यदि आप frida-node निर्भरता स्थापित नहीं कर पाते हैं, तो कृपया Chichou द्वारा लिखित यह समस्या निवारण पोस्ट देखें ताकि Node.js का कोई अन्य संस्करण चुन सकें
  2. सुनिश्चित करें कि लक्ष्य उपकरण पर frida-server चालू और चल रहा है।
    • निर्देश यहाँ हैं: पूर्वापेक्षाएँ / त्वरित स्मोक-टेस्ट
  3. निम्नलिखित कमांड के माध्यम से RMS चलाएँ
    • rms (या RMS-Runtime-Mobile-Security)
  4. अपना ब्राउज़र http://127.0.0.1:5491/ पर खोलें
  5. RMS का आनंद लेना शुरू करें 📱🔥

नोट
डिफ़ॉल्ट RMS पोर्ट 5000 से 5491 में बदल दिया गया है क्योंकि MacOS Ventura के बाद से, पोर्ट 5000 कंट्रोल सेंटर का डिफ़ॉल्ट पोर्ट है। यदि आप डिफ़ॉल्ट पोर्ट बदलना चाहते हैं, तो आप RMS को --port पैरामीटर के साथ वांछित पोर्ट नंबर देकर भी चला सकते हैं, उदा. rms --port 9000

नोट्स और संभावित समस्याएँ

  1. यदि वैश्विक cli ऐप के रूप में स्थापित npm पैकेज के साथ समस्याएँ हैं, तो कृपया स्थानीय स्थापना (विकास मोड) आज़माएँ
  2. यदि आपके पसंदीदा ब्राउज़र (जैसे वेब कंसोल में लॉग प्रिंट नहीं होते) के साथ समस्याएँ हैं, तो कृपया Google Chrome का उपयोग करें (पूरी तरह से समर्थित)
  3. यदि RMS आपके उपकरण का पता लगाने में सक्षम नहीं है, तो कृपया निम्नलिखित जाँचें करें:
    • दोबारा जाँचें कि लक्ष्य उपकरण पर frida-server चालू और चल रहा है। निर्देश यहाँ हैं: पूर्वापेक्षाएँ/ त्वरित स्मोक-टेस्ट
    • RMS को frida-server के बाद शुरू किया जाना चाहिए
    • सुनिश्चित करें कि आपके कंप्यूटर से केवल 1 उपकरण जुड़ा है। RMS वर्तमान में एकाधिक उपकरणों का पता लगाने में सक्षम नहीं है
    • RMS को बंद करें और पुनः प्रारंभ करें

विकास मोड

यदि आप RMS के लिए नई सुविधाएँ विकसित करना चाहते हैं तो नीचे दिए गए चरणों का पालन करें 😉

  1. git clone https://github.com/m0bilesecurity/RMS-Runtime-Mobile-Security.git
  2. cd RMS-Runtime-Mobile-Security
  3. npm install (स्थानीय स्थापना)
  4. node rms.js के माध्यम से RMS चलाएँ
  5. आप निम्नलिखित कमांड चलाकर RMS को वैश्विक पैकेज के रूप में भी स्थापित कर सकते हैं:
    • निर्भरताएँ स्थापित करने के लिए npm install -g
    • frida-agent संकलित करने के लिए npm run compile
    • RMS (कहीं भी) चलाने के लिए rms

नोट: यदि आप एजेंट (/agent/RMS_core.js) में नई सुविधाएँ जोड़ते हैं, तो कृपया npm run compile चलाकर या सीधे frida-compile कमांड (frida-compile agent/RMS_core.js -o agent/compiled_RMS_core.js) के माध्यम से कोड को पुनः संकलित करना याद रखें

सामान्य जानकारी

Runtime Mobile Security (RMS) Android और iOS उपकरणों का समर्थन करता है।

इसका परीक्षण MacOS और निम्नलिखित उपकरणों के साथ किया गया है:

  • AVD एमुलेटर
  • Genymotion एमुलेटर
  • Amazon Fire Stick 4K
  • iPhone 7
  • Chrome (वेब इंटरफ़ेस)

यह Windows और Linux पर भी अच्छी तरह से काम करना चाहिए लेकिन कुछ मामूली समायोजनों की आवश्यकता हो सकती है।

ज्ञात समस्याएँ और सुधार

  • कभी-कभी RMS जटिल विधियों को लोड करने में विफल रहता है। ऐसा होने पर फ़िल्टर का उपयोग करें या एल्गोरिदम (agent/RMS_core.js) में सुधार करने में संकोच न करें
  • सॉकेट Safari पर काम नहीं कर रहे हैं, कृपया इसके बजाय Chrome का उपयोग करें
  • RMS एकाधिक उपकरणों को पहचानने में सक्षम नहीं है। कृपया एक ही समय में एक से अधिक उपकरण कनेक्ट न करें
  • कोड अनुकूलित नहीं है
  • कृपया Pull Request के माध्यम से मुझे अपनी सर्वश्रेष्ठ JS स्क्रिप्ट भेजने में संकोच न करें। मुझे अगले RMS रिलीज़ में सभी सर्वश्रेष्ठ को डिफ़ॉल्ट स्क्रिप्ट के रूप में बंडल करने में खुशी होगी (जैसे रूट डिटेक्शन बाईपास, SSL पिनिंग, आदि)

उपयोग

1. बस अपने ऐप का पैकेज नाम डालकर अपना पसंदीदा ऐप चलाएँ

नोट RMS लक्ष्य ऐप लॉन्च होने से पहले मेमोरी में पहले से लोड सभी क्लासेस की सूची प्राप्त करने के लिए Android पर com.android.systemui और iOS उपकरणों पर SpringBoard नामक एक स्थायी प्रक्रिया संलग्न करता है। यदि आपको उनमें समस्या होती है, तो एक अलग डिफ़ॉल्ट पैकेज खोजने का प्रयास करें जो आपके उपकरण पर अच्छी तरह से काम करता है। आप कॉन्फ़िग टैब के माध्यम से या बस /config/config.json फ़ाइल को संपादित करके एक और डिफ़ॉल्ट पैकेज सेट कर सकते हैं।

DEMO_1_Android

DEMO_1_iOS

2. जाँचें कि मेमोरी में कौन सी क्लासेस और विधियाँ लोड हुई हैं

DEMO_2_Android

DEMO_2_iOS

3. तुरंत क्लासेस/विधियों को हुक करें और उनके तर्क और वापसी मान को ट्रेस करें

DEMO_3_a

सभी हुक की गई विधियों जो ऐप द्वारा निष्पादित की गई हैं का अवलोकन प्राप्त करने के लिए डंप पेज पर वापस जाएँ ✅

DEMO_3_b

4. हीप पर किसी विशिष्ट क्लास के इंस्टेंस खोजें और उसके विधियों को कॉल करें

DEMO_4_Android

DEMO_4_iOS

5. एक क्लास चुनें और तुरंत उसके सभी विधियों के लिए एक हुक टेम्पलेट उत्पन्न करें

DEMO_5_Android

DEMO_5_iOS

6. आसानी से पता लगाएं कि मेमोरी में कौन सी नई क्लासेस लोड हुई हैं

DEMO_6

7. अपनी पसंदीदा FRIDA कस्टम स्क्रिप्ट तुरंत इंजेक्ट करें

बस अपनी .js फ़ाइलों को custom_script फ़ोल्डर के अंदर जोड़ें और वे वेब इंटरफ़ेस द्वारा निष्पादित होने के लिए स्वचालित रूप से लोड हो जाएँगी।

DEMO_7_Android

DEMO_7_iOS

8. API मॉनिटर - केवल Android

API मॉनिटर TAB के माध्यम से आप 20 विभिन्न श्रेणियों में संगठित Android APIs की भारी मात्रा की आसानी से निगरानी कर सकते हैं। /config/api_monitor.json फ़ाइल में और अधिक क्लासेस/विधियाँ जोड़कर समर्थन को आसानी से बढ़ाया जा सकता है।

DEMO_10

आप नेटिव फंक्शन्स की भी निगरानी कर सकते हैं: libc.so - open, close, read, write, unlink, remove

DEMO_8

9. Facebook द्वारा Stetho लोड करने के लिए FRIDA स्क्रिप्ट [बोनस]

अद्भुत Stetho को लोड करने के लिए FRIDA स्क्रिप्ट इंजेक्ट करें।

Stetho Android अनुप्रयोगों के लिए एक परिष्कृत डीबग ब्रिज है। सक्षम होने पर, डेवलपर्स के पास Chrome डेस्कटॉप ब्राउज़र के मूल भाग Chrome डेवलपर टूल्स सुविधा तक पहुँच होती है। डेवलपर्स वैकल्पिक dumpapp टूल को भी सक्षम कर सकते हैं जो एप्लिकेशन आंतरिक के लिए एक शक्तिशाली कमांड-लाइन इंटरफ़ेस प्रदान करता है।

DEMO_9

10. फ़ाइल प्रबंधक [बीटा]

एक सरल फ़ाइल प्रबंधक लागू किया गया है ताकि आप ऐप के निजी फ़ोल्डर्स और फ़ाइलों का पता लगा सकें। यह सुविधा अभी भी बीटा में है।

सुधार: ब्राउज़र से सीधे फ़ाइलें डाउनलोड करने में सक्षम करने के लिए frida-fs को लागू करने की आवश्यकता है (फ़ाइल प्रबंधक TAB)।

DEMO_11_Android

DEMO_11_iOS

11. स्थैतिक विश्लेषण - केवल iOS

DEMO_12_iOS

आभार

निम्नलिखित ओपन सोर्स परियोजनाओं को प्रेरणा के लिए विशेष धन्यवाद:

  • FRIDA
  • Objection
  • House
  • MobSF

RMS में बंडल FRIDA कस्टम स्क्रिप्ट - श्रेय:

  • Runtime Mobile Security (RMS)
  • FSecureLABS
  • Mediaservice
  • federicodotta
  • iddoeldor
  • dzonerzy
  • akabe1
  • Areizen
  • int3rf3r3nc3
  • dki
  • ay-kay
  • chaitin
  • lich4
  • fadeevab
  • realgam3
  • noobpk
  • enovella

डेमो ऐप्स:

  • RootBeer Sample वह डेमो ऐप है जिसका उपयोग RMS कैसे काम करता है यह दिखाने के लिए किया गया है। RootBeer एक अद्भुत रूट डिटेक्शन लाइब्रेरी है। मैंने डेमो के रूप में सैंपल ऐप का उपयोग करने का निर्णय लिया ताकि यह दिखाया जा सके कि, हर क्लाइंट-साइड केवल जाँच की तरह, इसकी रूट डिटेक्शन तर्क को आसानी से बायपास किया जा सकता है यदि सर्वर-साइड सत्यापन के साथ संयोजित न किया जाए।
  • DVIA आपके iOS पैनेट्रेशन टेस्टिंग कौशल का परीक्षण करने के लिए एक कमजोर ऐप
  • Anti-Frida Bernhard Mueller द्वारा Frida डिटेक्शन उदाहरण।

लाइसेंस

RMS GNU General Public v3 लाइसेंस के अंतर्गत लाइसेंस प्राप्त है।

टूल डाउनलोड करें