
Runtime Mobile Security (RMS) 📱🔥 - 안드로이드 및 iOS 앱을 런타임에 조작할 수 있게 도와주는 강력한 웹 인터페이스입니다.

Runtime Mobile Security (RMS), FRIDA 기반으로 구동되는 강력한 웹 인터페이스로, Android 및 iOS 앱을 런타임에 조작할 수 있도록 도와줍니다.
RMS를 사용하면 로드된 모든 클래스와 관련 메서드를 쉽게 덤프하고, 실시간으로 모든 것을 후킹하며, 메서드 인수와 반환 값을 추적하고, 사용자 정의 스크립트를 로드하는 등 다양한 유용한 기능을 활용할 수 있습니다.
공식 FRIDA 문서에서 권장하는 대로, 빠른 테스트를 수행하여 테스트 기기에서 FRIDA가 제대로 작동하는지 확인하세요.
데스크톱에서 frida-ps -U 명령을 실행하면 연결된 모바일 기기에서 실행 중인 프로세스 목록이 표시되어야 합니다.
Android | iOS
PID NAME | PID NAME
1590 com.facebook.katana | 488 Clock
3282 com.twitter.android | 116 Facebook
… …
Android 기기에서 FRIDA를 자동으로 설치, 업데이트 및 실행하는 데 도움이 되는 몇 가지 멋진 프로젝트는 다음과 같습니다:
iOS 기기에서는 필요하지 않습니다. FRIDA는 기기 부팅 직후 시작되기 때문입니다 (탈옥 모드).
npm install -g rms-runtime-mobile-securityrms (또는 RMS-Runtime-Mobile-Security)http://127.0.0.1:5491/에 접속합니다.참고
기본 RMS 포트가 5000에서 5491로 변경되었습니다. MacOS Ventura부터 포트 5000이 제어 센터의 기본 포트이기 때문입니다. 기본 포트를 변경하려면 --port 매개변수 뒤에 원하는 포트 번호를 지정하여 RMS를 실행할 수도 있습니다 (예: rms --port 9000).
RMS의 새로운 기능을 개발하려면 아래 단계를 따르십시오 😉
git clone https://github.com/m0bilesecurity/RMS-Runtime-Mobile-Security.gitcd RMS-Runtime-Mobile-Securitynpm install (로컬 설치)node rms.js를 통해 RMS 실행npm install -g 명령으로 의존성 설치npm run compile 명령으로 frida-agent 컴파일rms 명령으로 RMS 실행 (어디서든)참고: 에이전트(/agent/RMS_core.js)에 새 기능을 추가하는 경우, npm run compile을 실행하거나 frida-compile 명령(frida-compile agent/RMS_core.js -o agent/compiled_RMS_core.js)을 통해 코드를 다시 컴파일해야 합니다.
Runtime Mobile Security (RMS)는 Android 및 iOS 기기를 지원합니다. MacOS 및 다음 기기에서 테스트되었습니다:
Windows 및 Linux에서도 잘 작동하지만 약간의 조정이 필요할 수 있습니다.
참고: RMS는 대상 앱 실행 전에 이미 메모리에 로드된 모든 클래스 목록을 가져오기 위해 Android에서는 com.android.systemui, iOS 기기에서는 SpringBoard라는 지속성 프로세스에 연결됩니다. 이 프로세스에 문제가 있는 경우, 기기에서 잘 작동하는 다른 기본 패키지를 찾으십시오. 구성 탭이나 /config/config.json 파일을 편집하여 다른 기본 패키지를 설정할 수 있습니다.





앱에서 실행된 후킹된 메서드의 개요를 보려면 덤프 페이지로 돌아가십시오 ✅






.js 파일을 custom_script 폴더에 추가하기만 하면 웹 인터페이스에 의해 자동으로 로드되어 실행 준비가 됩니다.


API 모니터 탭을 통해 20개의 다양한 카테고리로 구성된 수많은 Android API를 쉽게 모니터링할 수 있습니다. /config/api_monitor.json 파일에 더 많은 클래스/메서드를 추가하여 지원을 쉽게 확장할 수 있습니다.

네이티브 함수도 모니터링할 수 있습니다: libc.so - open, close, read, write, unlink, remove

멋진 Stetho를 로드하는 FRIDA 스크립트를 주입합니다.
Stetho는 Android 애플리케이션을 위한 정교한 디버그 브리지입니다. 활성화되면 개발자는 Chrome 데스크톱 브라우저의 기본 기능인 Chrome 개발자 도구에 액세스할 수 있습니다. 또한 개발자는 선택적 dumpapp 도구를 활성화하여 애플리케이션 내부에 대한 강력한 명령줄 인터페이스를 사용할 수 있습니다.

앱의 비공개 폴더와 파일을 탐색하는 데 도움이 되는 간단한 파일 관리자가 구현되었습니다. 이 기능은 아직 베타 버전입니다. 개선 사항: 브라우저에서 직접 파일 다운로드를 활성화하려면 frida-fs를 구현해야 합니다 (파일 관리자 탭).



다음 오픈 소스 프로젝트에 특별히 감사드립니다:
RMS는 GNU General Public v3 라이선스에 따라 사용 허가됩니다.