
Runtime Mobile Security (RMS) 📱🔥 - è una potente interfaccia web che ti aiuta a manipolare le app Android e iOS a runtime.

Runtime Mobile Security (RMS), basato su FRIDA, è una potente interfaccia web che ti aiuta a manipolare app Android e iOS in fase di esecuzione.
Con RMS puoi facilmente dumpare tutte le classi caricate e i relativi metodi, agganciare qualsiasi cosa al volo, tracciare argomenti e valori di ritorno dei metodi, caricare script personalizzati e molte altre funzionalità utili.
Come suggerito dalla documentazione ufficiale di FRIDA, esegui un test rapido di verifica per assicurarti che FRIDA funzioni correttamente sul tuo dispositivo di test.
Eseguendo il comando frida-ps -U dal tuo desktop, dovresti ricevere l'elenco dei processi in esecuzione sul tuo dispositivo mobile connesso.
Android | iOS
PID NOME | PID NOME
1590 com.facebook.katana | 488 Clock
3282 com.twitter.android | 116 Facebook
… …
Alcuni progetti interessanti che possono aiutarti a installare, aggiornare ed eseguire automaticamente FRIDA su dispositivi Android sono:
Non sono necessari su dispositivi iOS, poiché FRIDA si avvia subito dopo l'avvio del dispositivo (modalità jailbreak).
npm install -g rms-runtime-mobile-securityrms (o RMS-Runtime-Mobile-Security)http://127.0.0.1:5491/NOTA
La porta predefinita di RMS è stata cambiata da 5000 a 5491 perché da MacOS Ventura, la porta 5000 è la porta predefinita del Centro di Controllo. Se desideri cambiare la porta predefinita, puoi anche eseguire RMS con il parametro --port seguito dal numero di porta desiderato, ad esempio rms --port 9000
Segui i passaggi seguenti se desideri sviluppare nuove funzionalità per RMS 😉
git clone https://github.com/m0bilesecurity/RMS-Runtime-Mobile-Security.gitcd RMS-Runtime-Mobile-Securitynpm install (installazione locale)node rms.jsnpm install -g per installare le dipendenzenpm run compile per compilare frida-agentrms per eseguire RMS (da qualsiasi posizione)NOTA: Se aggiungi nuove funzionalità all'agente (/agent/RMS_core.js), ricordati di ricompilare il codice eseguendo npm run compile o direttamente tramite il comando frida-compile (frida-compile agent/RMS_core.js -o agent/compiled_RMS_core.js)
Runtime Mobile Security (RMS) supporta dispositivi Android e iOS.
È stato testato su MacOS e con i seguenti dispositivi:
Dovrebbe funzionare bene anche su Windows e Linux, ma potrebbero essere necessari alcuni piccoli aggiustamenti.
NOTA RMS collega un processo di persistenza chiamato com.android.systemui su Android e SpringBoard su dispositivi iOS per ottenere l'elenco di tutte le classi già caricate in memoria prima del lancio dell'app target. Se hai problemi con essi, prova a trovare un pacchetto predefinito diverso che funzioni bene sul tuo dispositivo. Puoi impostare un altro pacchetto predefinito tramite la scheda Config o semplicemente modificando il file /config/config.json.





Torna alla pagina di dump per avere una panoramica di tutti i metodi agganciati che sono stati eseguiti dall'app ✅






Basta aggiungere i tuoi file .js all'interno della cartella custom_script e verranno automaticamente caricati dall'interfaccia web pronti per essere eseguiti.


tramite la scheda API Monitor puoi facilmente monitorare tonnellate di API Android organizzate in 20 diverse categorie. Il supporto può essere facilmente esteso aggiungendo più classi/metodi al file /config/api_monitor.json.

Puoi anche monitorare funzioni native: libc.so - open, close, read, write, unlink, remove

Inietta lo script FRIDA per caricare il fantastico Stetho.
Stetho è un sofisticato bridge di debug per applicazioni Android. Quando abilitato, gli sviluppatori hanno accesso alle funzionalità Chrome Developer Tools native del browser Chrome desktop. Gli sviluppatori possono anche scegliere di abilitare il tool opzionale dumpapp che offre una potente interfaccia a riga di comando per l'interno dell'applicazione.

Un semplice File Manager è stato implementato per aiutarti a esplorare le cartelle e i file privati dell'app. Questa funzionalità è ancora in BETA.
miglioramento: frida-fs deve essere implementato per abilitare il download dei file direttamente dal browser (scheda File Manager).



Un ringraziamento speciale ai seguenti progetti Open Source per l'ispirazione:
RMS è concesso in licenza GNU General Public v3 License.