
Runtime Mobile Security (RMS) 📱🔥 - è una potente interfaccia web che ti aiuta a manipolare le app Android e iOS a runtime.

Runtime Mobile Security (RMS), basato su FRIDA, è una potente interfaccia web che ti aiuta a manipolare app Android e iOS in fase di esecuzione.
Con RMS puoi facilmente dumpare tutte le classi caricate e i relativi metodi, agganciare qualsiasi cosa al volo, tracciare argomenti e valori di ritorno dei metodi, caricare script personalizzati e molte altre funzionalità utili.
Come suggerito dalla documentazione ufficiale di FRIDA, esegui un test rapido di verifica per assicurarti che FRIDA funzioni correttamente sul tuo dispositivo di test.
Eseguendo il comando frida-ps -U dal tuo desktop, dovresti ricevere l'elenco dei processi in esecuzione sul tuo dispositivo mobile connesso.
Android | iOS
PID NOME | PID NOME
1590 com.facebook.katana | 488 Clock
3282 com.twitter.android | 116 Facebook
… …
Alcuni progetti interessanti che possono aiutarti a installare, aggiornare ed eseguire automaticamente FRIDA su dispositivi Android sono:
Non sono necessari su dispositivi iOS, poiché FRIDA si avvia subito dopo l'avvio del dispositivo (modalità jailbreak).
npm install -g rms-runtime-mobile-securityrms (o RMS-Runtime-Mobile-Security)http://127.0.0.1:5491/NOTA
La porta predefinita di RMS è stata cambiata da 5000 a 5491 perché da MacOS Ventura, la porta 5000 è la porta predefinita del Centro di Controllo. Se desideri cambiare la porta predefinita, puoi anche eseguire RMS con il parametro --port seguito dal numero di porta desiderato, ad esempio rms --port 9000
Segui i passaggi seguenti se desideri sviluppare nuove funzionalità per RMS 😉
git clone https://github.com/m0bilesecurity/RMS-Runtime-Mobile-Security.gitcd RMS-Runtime-Mobile-Securitynpm install (installazione locale)node rms.jsnpm install -g per installare le dipendenzenpm run compile per compilare frida-agentrms per eseguire RMS (da qualsiasi posizione)NOTA: Se aggiungi nuove funzionalità all'agente (/agent/RMS_core.js), ricordati di ricompilare il codice eseguendo npm run compile o direttamente tramite il comando frida-compile (frida-compile agent/RMS_core.js -o agent/compiled_RMS_core.js)
Runtime Mobile Security (RMS) supporta dispositivi Android e iOS.
È stato testato su MacOS e con i seguenti dispositivi:
Dovrebbe funzionare bene anche su Windows e Linux, ma potrebbero essere necessari alcuni piccoli aggiustamenti.