
Runtime Mobile Security (RMS) 📱🔥 - é uma poderosa interface web que ajuda você a manipular aplicativos Android e iOS em tempo de execução

por @mobilesecurity_
Runtime Mobile Security (RMS), alimentado por FRIDA, é uma poderosa interface web que ajuda a manipular apps Android e iOS em tempo de execução.
Com o RMS você pode facilmente despejar todas as classes carregadas e métodos relativos, fazer hook de tudo em tempo real, rastrear argumentos e valores de retorno de métodos, carregar scripts personalizados e muitas outras coisas úteis.
Conforme sugerido pela documentação oficial do FRIDA, execute um teste rápido de fumaça para garantir que o FRIDA está funcionando corretamente no seu dispositivo de teste.
Executando o comando frida-ps -U do seu desktop, você deve receber a lista dos processos em execução no seu dispositivo móvel conectado.
Android | iOS
PID NAME | PID NAME
1590 com.facebook.katana | 488 Clock
3282 com.twitter.android | 116 Facebook
… …
Alguns projetos interessantes que podem ajudá-lo a instalar automaticamente, atualizar e executar o FRIDA em dispositivos Android são:
Eles não são necessários em dispositivos iOS, pois o FRIDA é iniciado logo após a inicialização do dispositivo (modo jailbreak).
npm install -g rms-runtime-mobile-securityrms (ou RMS-Runtime-Mobile-Security)http://127.0.0.1:5491/NOTA
A porta padrão do RMS foi alterada de 5000 para 5491 porque desde o MacOS Ventura, a porta 5000 é a porta padrão do Control Center. Se desejar alterar a porta padrão, você também pode executar o RMS com o parâmetro --port seguido do número da porta desejada, por exemplo rms --port 9000
Siga os passos abaixo se quiser desenvolver novos recursos para o RMS 😉
git clone https://github.com/m0bilesecurity/RMS-Runtime-Mobile-Security.gitcd RMS-Runtime-Mobile-Securitynpm install (instalação local)node rms.jsnpm install -g para instalar dependênciasnpm run compile para compilar o frida-agentrms para executar o RMS (em qualquer lugar)NOTA: Se você adicionar novos recursos ao agente (/agent/RMS_core.js), lembre-se de recompilar o código executando npm run compile ou diretamente com o comando frida-compile (frida-compile agent/RMS_core.js -o agent/compiled_RMS_core.js)
Runtime Mobile Security (RMS) suporta dispositivos Android e iOS.
Foi testado no MacOS e com os seguintes dispositivos:
Também deve funcionar bem no Windows e Linux, mas alguns pequenos ajustes podem ser necessários.
NOTA O RMS anexa um processo de persistência chamado com.android.systemui no Android e SpringBoard em dispositivos iOS para obter a lista de todas as classes que já estão carregadas na memória antes do lançamento do aplicativo alvo. Se você tiver um problema com eles, tente encontrar um pacote padrão diferente que funcione bem no seu dispositivo. Você pode definir outro pacote padrão através da guia Config ou simplesmente editando o arquivo /config/config.json.





Volte para a página de dump para ter uma visão geral de todos os métodos com hook que foram executados pelo aplicativo ✅






Basta adicionar seus arquivos .js dentro da pasta custom_script e eles serão automaticamente carregados pela interface web prontos para serem executados.


Através da guia Monitor de API você pode monitorar facilmente toneladas de APIs Android organizadas em 20 categorias diferentes. O suporte pode ser facilmente estendido adicionando mais classes/métodos ao arquivo /config/api_monitor.json.

Você também pode monitorar funções nativas: libc.so - open, close, read, write, unlink, remove

Injete o script FRIDA para carregar o incrível Stetho.
Stetho é uma ponte de depuração sofisticada para aplicativos Android. Quando ativado, os desenvolvedores têm acesso ao recurso Chrome Developer Tools nativamente parte do navegador Chrome desktop. Os desenvolvedores também podem optar por ativar a ferramenta opcional dumpapp que oferece uma poderosa interface de linha de comando para os internos do aplicativo.

Um simples Gerenciador de Arquivos foi implementado para ajudar você a explorar pastas e arquivos privados do aplicativo. Este recurso ainda está em BETA.
melhoria: frida-fs precisa ser implementado para permitir o download de arquivos diretamente do navegador (guia Gerenciador de Arquivos).



Agradecimentos especiais aos seguintes projetos de código aberto pela inspiração:
RMS é licenciado sob a Licença Pública Geral GNU v3.