
Runtime Mobile Security (RMS) 📱🔥 - は、AndroidおよびiOSアプリをランタイムで操作するための強力なウェブインターフェースです。

Runtime Mobile Security (RMS) は、FRIDA を搭載した強力なウェブインターフェースで、ランタイム時にAndroid および iOS アプリを操作するのに役立ちます。
RMS を使用すると、ロードされたすべてのクラスと関連メソッドを簡単にダンプしたり、オンザフライですべてをフックしたり、メソッドの引数と戻り値をトレースしたり、カスタムスクリプトをロードしたり、その他多くの便利な機能を利用できます。
公式 FRIDA ドキュメントで推奨されているように、FRIDA がテストデバイスで正しく動作している ことを確認するために、クイックスモークテスト を実行してください。
デスクトップから frida-ps -U コマンドを実行すると、接続されたモバイルデバイス上で実行中のプロセスのリストが表示されます。
Android | iOS
PID NAME | PID NAME
1590 com.facebook.katana | 488 Clock
3282 com.twitter.android | 116 Facebook
… …
Android デバイスで FRIDA を 自動 インストール、更新、実行するのに役立つクールなプロジェクトをいくつか紹介します:
iOS デバイスでは、FRIDA はデバイスの起動直後 (脱獄モード) に起動するため、これらは必要ありません。
npm install -g rms-runtime-mobile-securityrms (または RMS-Runtime-Mobile-Security)http://127.0.0.1:5491/ を開きます注記
デフォルトの RMS ポートは 5000 から 5491 に変更されました。これは、MacOS Ventura 以降、ポート 5000 が Control Center のデフォルトポートになったためです。デフォルトポートを変更したい場合は、--port パラメータに希望のポート番号を指定して RMS を実行することもできます (例: rms --port 9000)
RMS の新機能を開発したい場合は、以下の手順に従ってください 😉
git clone https://github.com/m0bilesecurity/RMS-Runtime-Mobile-Security.gitcd RMS-Runtime-Mobile-Securitynpm install (ローカルインストール)node rms.js で RMS を起動しますnpm install -g to install dependenciesnpm run compile to compile the frida-agentrms to run RMS (anywhere)注記: エージェント (/agent/RMS_core.js) に新しい機能を追加した場合は、npm run compile を実行するか、frida-compile コマンド (frida-compile agent/RMS_core.js -o agent/compiled_RMS_core.js) を使用してコードを再コンパイルすることを忘れないでください。
Runtime Mobile Security (RMS) は Android および iOS デバイスをサポートしています。
MacOS および以下のデバイスでテストされています:
Windows や Linux でも問題なく動作するはずですが、一部の調整が必要な場合があります。
注記 RMS は、対象アプリの起動前にメモリにすでにロードされているすべてのクラスのリストを取得するために、Android では com.android.systemui、iOS デバイスでは SpringBoard という永続プロセスにアタッチします。これらに問題がある場合は、デバイスで動作する別のデフォルトパッケージを探してみてください。Config タブまたは /config/config.json ファイルを編集することで、別のデフォルトパッケージを設定できます。





ダンプページに戻ると、アプリによって実行されたフックメソッド の概要を確認できます ✅






custom_script フォルダ 内に .js ファイルを追加するだけで、Web インターフェースによって自動的にロードされ、実行できるようになります。


API モニタータブを使用すると、20 の異なるカテゴリに編成された多数の Android API を簡単に監視できます。/config/api_monitor.json ファイルにクラス/メソッドを追加することで、サポートを簡単に拡張できます。

ネイティブ関数も監視できます: libc.so - open, close, read, write, unlink, remove

素晴らしい Stetho をロードする FRIDA スクリプトを注入します。
Stetho は Android アプリケーション向けの洗練されたデバッグブリッジです。有効にすると、開発者は Chrome デスクトップブラウザにネイティブに搭載されている Chrome デベロッパーツール機能にアクセスできます。また、アプリケーション内部への強力なコマンドラインインターフェースを提供するオプションの dumpapp ツールを有効にすることもできます。

アプリのプライベートフォルダやファイルを探索するためのシンプルなファイルマネージャーが実装されています。この機能はまだベータ版です。
改善点: ブラウザ (ファイルマネージャータブ) から直接ファイルをダウンロードできるようにするには、frida-fs を実装する必要があります。



インスピレーションを与えてくれた以下のオープンソースプロジェクトに特に感謝します:
RMS は GNU General Public v3 ライセンス の下でライセンスされています。