Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
RMS-Runtime-Mobile-Security — Runtime Mobile Security (RMS) 📱🔥 - é uma poderosa interface web que ajuda você a manipular aplicativos Android e iOS em tempo de execução | Kitploit
Ferramentas/GitHubGitHub/m0bilesecurity/rms-runtime-mobile-security
Segurança AndroidAnálise Dinâmica (Sandboxing)Segurança iOSPentesting de Apps MóveisEngenharia ReversaDepuradoresForensia MóvelFuzzingTestes de Penetração

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Segurança Móvel
Top em Segurança Android nº10
Top em Segurança iOS nº8
Top em Pentesting de Apps Móveis nº10
Top em Forensia Móvel nº14
Top em Segurança Móvel nº10
GitHubm0bilesecurity/rms-runtime-mobile-security

RMS-Runtime-Mobile-Security

Runtime Mobile Security (RMS) 📱🔥 - é uma poderosa interface web que ajuda você a manipular aplicativos Android e iOS em tempo de execução

Ver RepositórioSite
3.1k41335há 3 mesesRevisado pelo Kitploit

Runtime Mobile Security (RMS) 📱🔥

RMS_logo

npm version npm downloads bundle size license GitHub stars GitHub forks

por @mobilesecurity_

Runtime Mobile Security (RMS), alimentado por FRIDA, é uma poderosa interface web que ajuda a manipular apps Android e iOS em tempo de execução.

Com o RMS você pode facilmente despejar todas as classes carregadas e métodos relativos, fazer hook de tudo em tempo real, rastrear argumentos e valores de retorno de métodos, carregar scripts personalizados e muitas outras coisas úteis.

iOS DEMO - VIDEO

RMS - iOS DEMO

Android DEMO - VIDEO

RMS - Android DEMO

Tutorial - Android

  • Resolvendo OWASP UnCrackable Android App Level 1 com Runtime Mobile Security (RMS)
  • Resolvendo OWASP UnCrackable Android App Level 2 com Runtime Mobile Security (RMS)
  • Resolvendo o SANS Holiday Hack Challenge 2024 com Runtime Mobile Security (RMS) por Andrea Lamonato
    • Writeup
    • Vídeo

Pré-requisitos

  1. NodeJS instalado no seu computador
  2. Ferramentas de linha de comando do FRIDA instaladas no seu computador
  3. Servidor FRIDA em execução no dispositivo alvo
    • Android - Tutorial Oficial
    • iOS - Tutorial Oficial

Teste rápido de fumaça

Conforme sugerido pela documentação oficial do FRIDA, execute um teste rápido de fumaça para garantir que o FRIDA está funcionando corretamente no seu dispositivo de teste.

Executando o comando frida-ps -U do seu desktop, você deve receber a lista dos processos em execução no seu dispositivo móvel conectado.

Android                    | iOS
  PID NAME                 |  PID NAME
 1590 com.facebook.katana  |  488 Clock
 3282 com.twitter.android  |  116 Facebook
 …                            …

Dicas

Alguns projetos interessantes que podem ajudá-lo a instalar automaticamente, atualizar e executar o FRIDA em dispositivos Android são:

  • MagiskFrida - Android
  • FridaLoader - Android

Eles não são necessários em dispositivos iOS, pois o FRIDA é iniciado logo após a inicialização do dispositivo (modo jailbreak).

Instalação

  1. Abra o terminal e execute o seguinte comando para instalar o pacote npm
    • npm install -g rms-runtime-mobile-security
    • Se você não conseguir instalar a dependência frida-node, verifique esta postagem de solução de problemas escrita por Chichou para escolher outra versão do Node.js
  2. Certifique-se de que o frida-server está em execução no dispositivo alvo.
    • As instruções estão aqui: pré-requisitos / teste rápido de fumaça
  3. Inicie o RMS através do seguinte comando
    • rms (ou RMS-Runtime-Mobile-Security)
  4. Abra seu navegador em http://127.0.0.1:5491/
  5. Comece a aproveitar o RMS 📱🔥

NOTA
A porta padrão do RMS foi alterada de 5000 para 5491 porque desde o MacOS Ventura, a porta 5000 é a porta padrão do Control Center. Se desejar alterar a porta padrão, você também pode executar o RMS com o parâmetro --port seguido do número da porta desejada, por exemplo rms --port 9000

Notas e possíveis problemas

  1. Em caso de problemas com o pacote npm instalado como um aplicativo CLI global, tente a instalação local (modo de desenvolvimento)
  2. Em caso de problemas com seu navegador favorito (ex.: logs não impressos no console web), use Google Chrome (totalmente suportado)
  3. Se o RMS não conseguir detectar seu dispositivo, realize as seguintes verificações:
    • verifique novamente se o frida-server está em execução no dispositivo alvo. As instruções estão aqui: pré-requisitos / teste rápido de fumaça
    • O RMS deve ser iniciado após o frida-server
    • certifique-se de que apenas 1 dispositivo está conectado ao seu computador. Atualmente o RMS não é capaz de detectar múltiplos dispositivos
    • mate o RMS e inicie-o novamente

Modo de desenvolvimento

Siga os passos abaixo se quiser desenvolver novos recursos para o RMS 😉

  1. git clone https://github.com/m0bilesecurity/RMS-Runtime-Mobile-Security.git
  2. cd RMS-Runtime-Mobile-Security
  3. npm install (instalação local)
  4. Inicie o RMS via node rms.js
  5. Você também pode instalar o RMS como pacote global executando os seguintes comandos:
    • npm install -g para instalar dependências
    • npm run compile para compilar o frida-agent
    • rms para executar o RMS (em qualquer lugar)

NOTA: Se você adicionar novos recursos ao agente (/agent/RMS_core.js), lembre-se de recompilar o código executando npm run compile ou diretamente com o comando frida-compile (frida-compile agent/RMS_core.js -o agent/compiled_RMS_core.js)

Informações Gerais

Runtime Mobile Security (RMS) suporta dispositivos Android e iOS.

Foi testado no MacOS e com os seguintes dispositivos:

  • Emulador AVD
  • Emulador Genymotion
  • Amazon Fire Stick 4K
  • iPhone 7
  • Chrome (Interface Web)

Também deve funcionar bem no Windows e Linux, mas alguns pequenos ajustes podem ser necessários.

Problemas conhecidos e melhorias

  • Às vezes o RMS falha ao carregar métodos complexos. Use um filtro quando isso acontecer ou sinta-se à vontade para melhorar o algoritmo (agent/RMS_core.js)
  • Sockets não funcionam no Safari, use Chrome em vez disso
  • O RMS não consegue reconhecer múltiplos dispositivos. Por favor, não conecte mais de um dispositivo ao mesmo tempo
  • O código não está otimizado
  • Sinta-se à vontade para enviar seu melhor script JS via Pull Request. Ficarei feliz em agrupar os melhores como scripts padrão na próxima versão do RMS (ex.: bypass de detecção de root, ssl pinning, etc)

Uso

Baixar ferramenta