Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
RMS-Runtime-Mobile-Security — Runtime Mobile Security (RMS) 📱🔥 - 안드로이드 및 iOS 앱을 런타임에 조작할 수 있게 도와주는 강력한 웹 인터페이스입니다. | Kitploit
도구/GitHubGitHub/m0bilesecurity/rms-runtime-mobile-security
Android SecurityDynamic Analysis (Sandboxing)iOS SecurityReverse EngineeringDebuggersFuzzingPenetration TestingMobile Security

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHub
m0bilesecurity/rms-runtime-mobile-security

RMS-Runtime-Mobile-Security

Runtime Mobile Security (RMS) 📱🔥 - 안드로이드 및 iOS 앱을 런타임에 조작할 수 있게 도와주는 강력한 웹 인터페이스입니다.

저장소 보기웹사이트
3.1k4131개월 전Kitploit 검토 완료

Runtime Mobile Security (RMS) 📱🔥

RMS_logo

npm version npm downloads bundle size license GitHub stars GitHub forks

by @mobilesecurity_

Runtime Mobile Security (RMS), FRIDA 기반으로 구동되는 강력한 웹 인터페이스로, Android 및 iOS 앱을 런타임에 조작할 수 있도록 도와줍니다.

RMS를 사용하면 로드된 모든 클래스와 관련 메서드를 쉽게 덤프하고, 실시간으로 모든 것을 후킹하며, 메서드 인수와 반환 값을 추적하고, 사용자 정의 스크립트를 로드하는 등 다양한 유용한 기능을 활용할 수 있습니다.

iOS 데모 - 동영상

RMS - iOS DEMO

Android 데모 - 동영상

RMS - Android DEMO

튜토리얼 - Android

  • **Runtime Mobile Security (RMS)**로 OWASP UnCrackable Android App Level 1 해결하기
  • **Runtime Mobile Security (RMS)**로 OWASP UnCrackable Android App Level 2 해결하기
  • Andrea Lamonato 님이 **Runtime Mobile Security (RMS)**로 SANS Holiday Hack Challenge 2024 해결하기
    • 글
    • 동영상

사전 요구 사항

  1. 컴퓨터에 NodeJS 설치
  2. 컴퓨터에 FRIDA CLI 도구 설치
  3. 대상 기기에서 FRIDA 서버가 실행 중이어야 함
    • Android - 공식 튜토리얼
    • iOS - 공식 튜토리얼

빠른 테스트

공식 FRIDA 문서에서 권장하는 대로, 빠른 테스트를 수행하여 테스트 기기에서 FRIDA가 제대로 작동하는지 확인하세요.

데스크톱에서 frida-ps -U 명령을 실행하면 연결된 모바일 기기에서 실행 중인 프로세스 목록이 표시되어야 합니다.

root@kitploit:~
Android                    | iOS
  PID NAME                 |  PID NAME
 1590 com.facebook.katana  |  488 Clock
 3282 com.twitter.android  |  116 Facebook
 …                            …

팁

Android 기기에서 FRIDA를 자동으로 설치, 업데이트 및 실행하는 데 도움이 되는 몇 가지 멋진 프로젝트는 다음과 같습니다:

  • MagiskFrida - Android
  • FridaLoader - Android

iOS 기기에서는 필요하지 않습니다. FRIDA는 기기 부팅 직후 시작되기 때문입니다 (탈옥 모드).

설치

  1. 터미널을 열고 다음 명령을 실행하여 npm 패키지를 설치합니다.
    • npm install -g rms-runtime-mobile-security
    • frida-node 의존성을 설치할 수 없는 경우, Chichou가 작성한 이 문제 해결 게시물을 확인하여 다른 버전의 Node.js를 선택하십시오.
  2. frida-server가 대상 기기에서 실행 중인지 확인하십시오.
    • 지침은 여기에 있습니다: 사전 요구 사항 / 빠른 테스트
  3. 다음 명령을 통해 RMS를 실행합니다.
    • rms (또는 RMS-Runtime-Mobile-Security)
  4. 브라우저를 열고 http://127.0.0.1:5491/에 접속합니다.
  5. RMS를 즐기기 시작하세요 📱🔥

참고
기본 RMS 포트가 5000에서 5491로 변경되었습니다. MacOS Ventura부터 포트 5000이 제어 센터의 기본 포트이기 때문입니다. 기본 포트를 변경하려면 --port 매개변수 뒤에 원하는 포트 번호를 지정하여 RMS를 실행할 수도 있습니다 (예: rms --port 9000).

참고 사항 및 가능한 문제

  1. 전역 CLI 앱으로 설치된 npm 패키지에 문제가 있는 경우, 로컬 설치를 시도해 보십시오 (개발 모드)
  2. 선호하는 브라우저에 문제가 있는 경우 (예: 웹 콘솔에 로그가 출력되지 않음), Google Chrome을 사용하십시오 (완전 지원)
  3. RMS가 기기를 감지하지 못하는 경우, 다음 확인을 수행하십시오:
    • frida-server가 대상 기기에서 실행 중인지 다시 확인하십시오. 지침은 여기에 있습니다: 사전 요구 사항 / 빠른 테스트
    • RMS는 frida-server 이후에 시작되어야 합니다.
    • 컴퓨터에 하나의 기기만 연결되어 있는지 확인하십시오. 현재 RMS는 여러 기기를 감지할 수 없습니다.
    • RMS를 종료하고 다시 시작하십시오.

개발 모드

RMS의 새로운 기능을 개발하려면 아래 단계를 따르십시오 😉

  1. git clone https://github.com/m0bilesecurity/RMS-Runtime-Mobile-Security.git
  2. cd RMS-Runtime-Mobile-Security
  3. npm install (로컬 설치)
  4. node rms.js를 통해 RMS 실행
  5. 다음 명령을 실행하여 RMS를 전역 패키지로 설치할 수도 있습니다:
    • npm install -g 명령으로 의존성 설치
    • npm run compile 명령으로 frida-agent 컴파일
    • rms 명령으로 RMS 실행 (어디서든)

참고: 에이전트(/agent/RMS_core.js)에 새 기능을 추가하는 경우, npm run compile을 실행하거나 frida-compile 명령(frida-compile agent/RMS_core.js -o agent/compiled_RMS_core.js)을 통해 코드를 다시 컴파일해야 합니다.

일반 정보

Runtime Mobile Security (RMS)는 Android 및 iOS 기기를 지원합니다. MacOS 및 다음 기기에서 테스트되었습니다:

  • AVD 에뮬레이터
  • Genymotion 에뮬레이터
  • Amazon Fire Stick 4K
  • iPhone 7
  • Chrome (웹 인터페이스)

Windows 및 Linux에서도 잘 작동하지만 약간의 조정이 필요할 수 있습니다.

알려진 문제 및 개선 사항

  • 때때로 RMS가 복잡한 메서드를 로드하지 못합니다. 이런 경우 필터를 사용하거나 알고리즘을 개선해 주십시오 (agent/RMS_core.js)
  • Safari에서 소켓이 작동하지 않습니다. 대신 Chrome을 사용하십시오.
  • RMS는 여러 기기를 인식할 수 없습니다. 동시에 두 개 이상의 기기를 연결하지 마십시오.
  • 코드가 최적화되지 않았습니다.
  • Pull Request를 통해 최고의 JS 스크립트를 보내주십시오. 다음 RMS 릴리스에서 최고의 스크립트를 기본 스크립트로 번들링하게 되어 기쁩니다 (예: 루트 탐지 우회, SSL 핀닝 등).

사용법

1. 패키지 이름을 입력하여 원하는 앱 실행

참고: RMS는 대상 앱 실행 전에 이미 메모리에 로드된 모든 클래스 목록을 가져오기 위해 Android에서는 com.android.systemui, iOS 기기에서는 SpringBoard라는 지속성 프로세스에 연결됩니다. 이 프로세스에 문제가 있는 경우, 기기에서 잘 작동하는 다른 기본 패키지를 찾으십시오. 구성 탭이나 /config/config.json 파일을 편집하여 다른 기본 패키지를 설정할 수 있습니다.

DEMO_1_Android

DEMO_1_iOS

2. 메모리에 로드된 클래스 및 메서드 확인

DEMO_2_Android

DEMO_2_iOS

3. 실시간으로 클래스/메서드 후킹 및 인수와 반환 값 추적

DEMO_3_a

앱에서 실행된 후킹된 메서드의 개요를 보려면 덤프 페이지로 돌아가십시오 ✅

DEMO_3_b

4. 힙에서 특정 클래스의 인스턴스 검색 및 메서드 호출

DEMO_4_Android

DEMO_4_iOS

5. 클래스 선택 및 모든 메서드에 대한 실시간 후크 템플릿 생성

DEMO_5_Android

DEMO_5_iOS

6. 메모리에 로드된 새 클래스 쉽게 감지

DEMO_6

7. 실시간으로 원하는 FRIDA 사용자 정의 스크립트 주입

.js 파일을 custom_script 폴더에 추가하기만 하면 웹 인터페이스에 의해 자동으로 로드되어 실행 준비가 됩니다.

DEMO_7_Android

DEMO_7_iOS

8. API 모니터 - Android 전용

API 모니터 탭을 통해 20개의 다양한 카테고리로 구성된 수많은 Android API를 쉽게 모니터링할 수 있습니다. /config/api_monitor.json 파일에 더 많은 클래스/메서드를 추가하여 지원을 쉽게 확장할 수 있습니다.

DEMO_10

네이티브 함수도 모니터링할 수 있습니다: libc.so - open, close, read, write, unlink, remove

DEMO_8

9. Facebook의 Stetho를 로드하는 FRIDA 스크립트 [보너스]

멋진 Stetho를 로드하는 FRIDA 스크립트를 주입합니다.

Stetho는 Android 애플리케이션을 위한 정교한 디버그 브리지입니다. 활성화되면 개발자는 Chrome 데스크톱 브라우저의 기본 기능인 Chrome 개발자 도구에 액세스할 수 있습니다. 또한 개발자는 선택적 dumpapp 도구를 활성화하여 애플리케이션 내부에 대한 강력한 명령줄 인터페이스를 사용할 수 있습니다.

DEMO_9

10. 파일 관리자 [베타]

앱의 비공개 폴더와 파일을 탐색하는 데 도움이 되는 간단한 파일 관리자가 구현되었습니다. 이 기능은 아직 베타 버전입니다. 개선 사항: 브라우저에서 직접 파일 다운로드를 활성화하려면 frida-fs를 구현해야 합니다 (파일 관리자 탭).

DEMO_11_Android

DEMO_11_iOS

11. 정적 분석 - iOS 전용

DEMO_12_iOS

감사의 말

다음 오픈 소스 프로젝트에 특별히 감사드립니다:

  • FRIDA
  • Objection
  • House
  • MobSF

RMS에 번들된 FRIDA 사용자 정의 스크립트 - 크레딧:

  • Runtime Mobile Security (RMS)
  • FSecureLABS
  • Mediaservice
  • federicodotta
  • iddoeldor
  • dzonerzy
  • akabe1
  • Areizen
  • int3rf3r3nc3
  • dki
  • ay-kay
  • chaitin
  • lich4
  • fadeevab
  • realgam3
  • noobpk
  • enovella

데모 앱:

  • RootBeer Sample은 RMS 작동 방식을 보여주는 데모 앱입니다. RootBeer는 훌륭한 루트 탐지 라이브러리입니다. 모든 클라이언트 측 전용 검사와 마찬가지로 서버 측 검증과 결합되지 않으면 루트 탐지 로직을 쉽게 우회할 수 있음을 보여주기 위해 데모 앱으로 Sample을 사용하기로 결정했습니다.
  • DVIA - iOS 침투 테스트 기술을 테스트하기 위한 취약한 앱
  • Anti-Frida - Bernhard Mueller의 FRIDA 탐지 예제

라이선스

RMS는 GNU General Public v3 라이선스에 따라 사용 허가됩니다.

도구 다운로드