
Runtime Mobile Security (RMS) 📱🔥 - é uma poderosa interface web que ajuda você a manipular aplicativos Android e iOS em tempo de execução

por @mobilesecurity_
Runtime Mobile Security (RMS), alimentado por FRIDA, é uma poderosa interface web que ajuda a manipular apps Android e iOS em tempo de execução.
Com o RMS você pode facilmente despejar todas as classes carregadas e métodos relativos, fazer hook de tudo em tempo real, rastrear argumentos e valores de retorno de métodos, carregar scripts personalizados e muitas outras coisas úteis.
Conforme sugerido pela documentação oficial do FRIDA, execute um teste rápido de fumaça para garantir que o FRIDA está funcionando corretamente no seu dispositivo de teste.
Executando o comando frida-ps -U do seu desktop, você deve receber a lista dos processos em execução no seu dispositivo móvel conectado.
Android | iOS
PID NAME | PID NAME
1590 com.facebook.katana | 488 Clock
3282 com.twitter.android | 116 Facebook
… …
Alguns projetos interessantes que podem ajudá-lo a instalar automaticamente, atualizar e executar o FRIDA em dispositivos Android são:
Eles não são necessários em dispositivos iOS, pois o FRIDA é iniciado logo após a inicialização do dispositivo (modo jailbreak).
npm install -g rms-runtime-mobile-securityrms (ou RMS-Runtime-Mobile-Security)http://127.0.0.1:5491/NOTA
A porta padrão do RMS foi alterada de 5000 para 5491 porque desde o MacOS Ventura, a porta 5000 é a porta padrão do Control Center. Se desejar alterar a porta padrão, você também pode executar o RMS com o parâmetro --port seguido do número da porta desejada, por exemplo rms --port 9000
Siga os passos abaixo se quiser desenvolver novos recursos para o RMS 😉
git clone https://github.com/m0bilesecurity/RMS-Runtime-Mobile-Security.gitcd RMS-Runtime-Mobile-Securitynpm install (instalação local)node rms.jsnpm install -g para instalar dependênciasnpm run compile para compilar o frida-agentrms para executar o RMS (em qualquer lugar)NOTA: Se você adicionar novos recursos ao agente (/agent/RMS_core.js), lembre-se de recompilar o código executando npm run compile ou diretamente com o comando frida-compile (frida-compile agent/RMS_core.js -o agent/compiled_RMS_core.js)
Runtime Mobile Security (RMS) suporta dispositivos Android e iOS.
Foi testado no MacOS e com os seguintes dispositivos:
Também deve funcionar bem no Windows e Linux, mas alguns pequenos ajustes podem ser necessários.