Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
RMS-Runtime-Mobile-Security — Runtime Mobile Security (RMS) 📱🔥 - è una potente interfaccia web che ti aiuta a manipolare le app Android e iOS a runtime. | Kitploit
Strumenti/GitHubGitHub/m0bilesecurity/rms-runtime-mobile-security
Sicurezza AndroidAnalisi Dinamica (Sandboxing)Sicurezza iOSPentesting di App MobiliReverse EngineeringDebuggerMobile ForensicsFuzzingPenetration Testing

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sicurezza Mobile
Top in Sicurezza Android n.10
Top in Sicurezza iOS n.8
Top in Pentesting di App Mobili n.10
Top in Mobile Forensics n.14
Top in Sicurezza Mobile n.10
GitHubm0bilesecurity/rms-runtime-mobile-security

RMS-Runtime-Mobile-Security

Runtime Mobile Security (RMS) 📱🔥 - è una potente interfaccia web che ti aiuta a manipolare le app Android e iOS a runtime.

Vedi RepositorySito web
3.1k413353 mesi faRevisionato da Kitploit

Runtime Mobile Security (RMS) 📱🔥

RMS_logo

npm version npm downloads bundle size license GitHub stars GitHub forks

by @mobilesecurity_

Runtime Mobile Security (RMS), basato su FRIDA, è una potente interfaccia web che ti aiuta a manipolare app Android e iOS in fase di esecuzione.

Con RMS puoi facilmente dumpare tutte le classi caricate e i relativi metodi, agganciare qualsiasi cosa al volo, tracciare argomenti e valori di ritorno dei metodi, caricare script personalizzati e molte altre funzionalità utili.

DEMO iOS - VIDEO

RMS - iOS DEMO

DEMO Android - VIDEO

RMS - Android DEMO

Tutorial - Android

  • Risolvere OWASP UnCrackable Android App Level 1 con Runtime Mobile Security (RMS)
  • Risolvere OWASP UnCrackable Android App Level 2 con Runtime Mobile Security (RMS)
  • Risolvere la SANS Holiday Hack Challenge 2024 con Runtime Mobile Security (RMS) di Andrea Lamonato
    • Writeup
    • Video

Prerequisiti

  1. NodeJS installato sul computer
  2. Strumenti CLI di FRIDA installati sul computer
  3. FRIDA server attivo e funzionante sul dispositivo di destinazione
    • Android - Tutorial ufficiale
    • iOS - Tutorial ufficiale

Test rapido di verifica

Come suggerito dalla documentazione ufficiale di FRIDA, esegui un test rapido di verifica per assicurarti che FRIDA funzioni correttamente sul tuo dispositivo di test.

Eseguendo il comando frida-ps -U dal tuo desktop, dovresti ricevere l'elenco dei processi in esecuzione sul tuo dispositivo mobile connesso.

Android                    | iOS
  PID NOME                 |  PID NOME
 1590 com.facebook.katana  |  488 Clock
 3282 com.twitter.android  |  116 Facebook
 …                            …

Suggerimenti

Alcuni progetti interessanti che possono aiutarti a installare, aggiornare ed eseguire automaticamente FRIDA su dispositivi Android sono:

  • MagiskFrida - Android
  • FridaLoader - Android

Non sono necessari su dispositivi iOS, poiché FRIDA si avvia subito dopo l'avvio del dispositivo (modalità jailbreak).

Installazione

  1. Apri il terminale ed esegui il seguente comando per installare il pacchetto npm
    • npm install -g rms-runtime-mobile-security
    • Se non riesci a installare la dipendenza frida-node, controlla questo post sulla risoluzione dei problemi scritto da Chichou per scegliere un'altra versione di Node.js
  2. Assicurati che frida-server sia attivo e funzionante sul dispositivo di destinazione.
    • Le istruzioni sono qui: prerequisiti / test rapido di verifica
  3. Avvia RMS tramite il seguente comando
    • rms (o RMS-Runtime-Mobile-Security)
  4. Apri il browser all'indirizzo http://127.0.0.1:5491/
  5. Inizia a goderti RMS 📱🔥

NOTA
La porta predefinita di RMS è stata cambiata da 5000 a 5491 perché da MacOS Ventura, la porta 5000 è la porta predefinita del Centro di Controllo. Se desideri cambiare la porta predefinita, puoi anche eseguire RMS con il parametro --port seguito dal numero di porta desiderato, ad esempio rms --port 9000

Note e possibili problemi

  1. In caso di problemi con il pacchetto npm installato come app CLI globale, prova l'installazione locale (modalità sviluppo)
  2. In caso di problemi con il tuo browser preferito (ad esempio, log non stampati nella console web), utilizza Google Chrome (pienamente supportato)
  3. Se RMS non riesce a rilevare il tuo dispositivo, esegui le seguenti verifiche:
    • ricontrolla che frida-server sia attivo e funzionante sul dispositivo di destinazione. Le istruzioni sono qui: prerequisiti / test rapido di verifica
    • RMS deve essere avviato dopo frida-server
    • assicurati che sia collegato solo 1 dispositivo al computer. RMS attualmente non è in grado di rilevare più dispositivi
    • termina RMS e riavvialo

Modalità sviluppo

Segui i passaggi seguenti se desideri sviluppare nuove funzionalità per RMS 😉

  1. git clone https://github.com/m0bilesecurity/RMS-Runtime-Mobile-Security.git
  2. cd RMS-Runtime-Mobile-Security
  3. npm install (installazione locale)
  4. Avvia RMS tramite node rms.js
  5. Puoi anche installare RMS come pacchetto globale eseguendo i seguenti comandi:
    • npm install -g per installare le dipendenze
    • npm run compile per compilare frida-agent
    • rms per eseguire RMS (da qualsiasi posizione)

NOTA: Se aggiungi nuove funzionalità all'agente (/agent/RMS_core.js), ricordati di ricompilare il codice eseguendo npm run compile o direttamente tramite il comando frida-compile (frida-compile agent/RMS_core.js -o agent/compiled_RMS_core.js)

Informazioni generali

Runtime Mobile Security (RMS) supporta dispositivi Android e iOS.

È stato testato su MacOS e con i seguenti dispositivi:

  • Emulatore AVD
  • Emulatore Genymotion
  • Amazon Fire Stick 4K
  • iPhone 7
  • Chrome (Interfaccia web)

Dovrebbe funzionare bene anche su Windows e Linux, ma potrebbero essere necessari alcuni piccoli aggiustamenti.

Problemi noti e miglioramenti

  • A volte RMS non riesce a caricare metodi complessi. Usa un filtro quando accade o sentiti libero di migliorare l'algoritmo (agent/RMS_core.js)
  • I socket non funzionano su Safari, usa Chrome invece
  • RMS non è in grado di riconoscere più dispositivi. Non collegare più di un dispositivo contemporaneamente
  • Il codice non è ottimizzato
  • Sentiti libero di inviarmi il tuo miglior script JS tramite una Pull Request. Sarò felice di includere tutti i migliori come script predefiniti nella prossima versione di RMS (ad esempio, bypass del rilevamento root, ssl pinning, ecc.)

Utilizzo

Scarica lo strumento