Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
RMS-Runtime-Mobile-Security — Runtime Mobile Security (RMS) 📱🔥 - é uma poderosa interface web que ajuda você a manipular aplicativos Android e iOS em tempo de execução | Kitploit
Ferramentas/GitHubGitHub/m0bilesecurity/rms-runtime-mobile-security
Segurança AndroidAnálise Dinâmica (Sandboxing)Segurança iOSEngenharia ReversaDepuradoresFuzzingTestes de PenetraçãoSegurança Móvel

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHub
m0bilesecurity/rms-runtime-mobile-security

RMS-Runtime-Mobile-Security

Runtime Mobile Security (RMS) 📱🔥 - é uma poderosa interface web que ajuda você a manipular aplicativos Android e iOS em tempo de execução

Ver RepositórioSite
3.1k413há 1 mêsRevisado pelo Kitploit

Runtime Mobile Security (RMS) 📱🔥

RMS_logo

npm version npm downloads bundle size license GitHub stars GitHub forks

por @mobilesecurity_

Runtime Mobile Security (RMS), alimentado por FRIDA, é uma poderosa interface web que ajuda a manipular apps Android e iOS em tempo de execução.

Com o RMS você pode facilmente despejar todas as classes carregadas e métodos relativos, fazer hook de tudo em tempo real, rastrear argumentos e valores de retorno de métodos, carregar scripts personalizados e muitas outras coisas úteis.

iOS DEMO - VIDEO

RMS - iOS DEMO

Android DEMO - VIDEO

RMS - Android DEMO

Tutorial - Android

  • Resolvendo OWASP UnCrackable Android App Level 1 com Runtime Mobile Security (RMS)
  • Resolvendo OWASP UnCrackable Android App Level 2 com Runtime Mobile Security (RMS)
  • Resolvendo o SANS Holiday Hack Challenge 2024 com Runtime Mobile Security (RMS) por Andrea Lamonato
    • Writeup
    • Vídeo

Pré-requisitos

  1. NodeJS instalado no seu computador
  2. Ferramentas de linha de comando do FRIDA instaladas no seu computador
  3. Servidor FRIDA em execução no dispositivo alvo
    • Android - Tutorial Oficial
    • iOS - Tutorial Oficial

Teste rápido de fumaça

Conforme sugerido pela documentação oficial do FRIDA, execute um teste rápido de fumaça para garantir que o FRIDA está funcionando corretamente no seu dispositivo de teste.

Executando o comando frida-ps -U do seu desktop, você deve receber a lista dos processos em execução no seu dispositivo móvel conectado.

root@kitploit:~
Android                    | iOS
  PID NAME                 |  PID NAME
 1590 com.facebook.katana  |  488 Clock
 3282 com.twitter.android  |  116 Facebook
 …                            …

Dicas

Alguns projetos interessantes que podem ajudá-lo a instalar automaticamente, atualizar e executar o FRIDA em dispositivos Android são:

  • MagiskFrida - Android
  • FridaLoader - Android

Eles não são necessários em dispositivos iOS, pois o FRIDA é iniciado logo após a inicialização do dispositivo (modo jailbreak).

Instalação

  1. Abra o terminal e execute o seguinte comando para instalar o pacote npm
    • npm install -g rms-runtime-mobile-security
    • Se você não conseguir instalar a dependência frida-node, verifique esta postagem de solução de problemas escrita por Chichou para escolher outra versão do Node.js
  2. Certifique-se de que o frida-server está em execução no dispositivo alvo.
    • As instruções estão aqui: pré-requisitos / teste rápido de fumaça
  3. Inicie o RMS através do seguinte comando
    • rms (ou RMS-Runtime-Mobile-Security)
  4. Abra seu navegador em http://127.0.0.1:5491/
  5. Comece a aproveitar o RMS 📱🔥

NOTA
A porta padrão do RMS foi alterada de 5000 para 5491 porque desde o MacOS Ventura, a porta 5000 é a porta padrão do Control Center. Se desejar alterar a porta padrão, você também pode executar o RMS com o parâmetro --port seguido do número da porta desejada, por exemplo rms --port 9000

Notas e possíveis problemas

  1. Em caso de problemas com o pacote npm instalado como um aplicativo CLI global, tente a instalação local (modo de desenvolvimento)
  2. Em caso de problemas com seu navegador favorito (ex.: logs não impressos no console web), use Google Chrome (totalmente suportado)
  3. Se o RMS não conseguir detectar seu dispositivo, realize as seguintes verificações:
    • verifique novamente se o frida-server está em execução no dispositivo alvo. As instruções estão aqui: pré-requisitos / teste rápido de fumaça
    • O RMS deve ser iniciado após o frida-server
    • certifique-se de que apenas 1 dispositivo está conectado ao seu computador. Atualmente o RMS não é capaz de detectar múltiplos dispositivos
    • mate o RMS e inicie-o novamente

Modo de desenvolvimento

Siga os passos abaixo se quiser desenvolver novos recursos para o RMS 😉

  1. git clone https://github.com/m0bilesecurity/RMS-Runtime-Mobile-Security.git
  2. cd RMS-Runtime-Mobile-Security
  3. npm install (instalação local)
  4. Inicie o RMS via node rms.js
  5. Você também pode instalar o RMS como pacote global executando os seguintes comandos:
    • npm install -g para instalar dependências
    • npm run compile para compilar o frida-agent
    • rms para executar o RMS (em qualquer lugar)

NOTA: Se você adicionar novos recursos ao agente (/agent/RMS_core.js), lembre-se de recompilar o código executando npm run compile ou diretamente com o comando frida-compile (frida-compile agent/RMS_core.js -o agent/compiled_RMS_core.js)

Informações Gerais

Runtime Mobile Security (RMS) suporta dispositivos Android e iOS.

Foi testado no MacOS e com os seguintes dispositivos:

  • Emulador AVD
  • Emulador Genymotion
  • Amazon Fire Stick 4K
  • iPhone 7
  • Chrome (Interface Web)

Também deve funcionar bem no Windows e Linux, mas alguns pequenos ajustes podem ser necessários.

Problemas conhecidos e melhorias

  • Às vezes o RMS falha ao carregar métodos complexos. Use um filtro quando isso acontecer ou sinta-se à vontade para melhorar o algoritmo (agent/RMS_core.js)
  • Sockets não funcionam no Safari, use Chrome em vez disso
  • O RMS não consegue reconhecer múltiplos dispositivos. Por favor, não conecte mais de um dispositivo ao mesmo tempo
  • O código não está otimizado
  • Sinta-se à vontade para enviar seu melhor script JS via Pull Request. Ficarei feliz em agrupar os melhores como scripts padrão na próxima versão do RMS (ex.: bypass de detecção de root, ssl pinning, etc)

Uso

1. Execute seu aplicativo favorito simplesmente inserindo seu nome de pacote

NOTA O RMS anexa um processo de persistência chamado com.android.systemui no Android e SpringBoard em dispositivos iOS para obter a lista de todas as classes que já estão carregadas na memória antes do lançamento do aplicativo alvo. Se você tiver um problema com eles, tente encontrar um pacote padrão diferente que funcione bem no seu dispositivo. Você pode definir outro pacote padrão através da guia Config ou simplesmente editando o arquivo /config/config.json.

DEMO_1_Android

DEMO_1_iOS

2. Verifique quais Classes e Métodos foram carregados na memória

DEMO_2_Android

DEMO_2_iOS

3. Faça hook de Classes/Métodos em tempo real e rastreie seus argumentos e valores de retorno

DEMO_3_a

Volte para a página de dump para ter uma visão geral de todos os métodos com hook que foram executados pelo aplicativo ✅

DEMO_3_b

4. Pesquise instâncias de uma classe específica no Heap e chame seus métodos

DEMO_4_Android

DEMO_4_iOS

5. Selecione uma Classe e gere em tempo real um modelo de Hook para todos os seus métodos

DEMO_5_Android

DEMO_5_iOS

6. Detecte facilmente novas classes que foram carregadas na memória

DEMO_6

7. Injete seus scripts FRIDA personalizados favoritos em tempo real

Basta adicionar seus arquivos .js dentro da pasta custom_script e eles serão automaticamente carregados pela interface web prontos para serem executados.

DEMO_7_Android

DEMO_7_iOS

8. Monitor de API - Apenas Android

Através da guia Monitor de API você pode monitorar facilmente toneladas de APIs Android organizadas em 20 categorias diferentes. O suporte pode ser facilmente estendido adicionando mais classes/métodos ao arquivo /config/api_monitor.json.

DEMO_10

Você também pode monitorar funções nativas: libc.so - open, close, read, write, unlink, remove

DEMO_8

9. Script FRIDA para carregar Stetho do Facebook [BÔNUS]

Injete o script FRIDA para carregar o incrível Stetho.

Stetho é uma ponte de depuração sofisticada para aplicativos Android. Quando ativado, os desenvolvedores têm acesso ao recurso Chrome Developer Tools nativamente parte do navegador Chrome desktop. Os desenvolvedores também podem optar por ativar a ferramenta opcional dumpapp que oferece uma poderosa interface de linha de comando para os internos do aplicativo.

DEMO_9

10. Gerenciador de Arquivos [BETA]

Um simples Gerenciador de Arquivos foi implementado para ajudar você a explorar pastas e arquivos privados do aplicativo. Este recurso ainda está em BETA.

melhoria: frida-fs precisa ser implementado para permitir o download de arquivos diretamente do navegador (guia Gerenciador de Arquivos).

DEMO_11_Android

DEMO_11_iOS

11. Análise Estática - Apenas iOS

DEMO_12_iOS

Agradecimentos

Agradecimentos especiais aos seguintes projetos de código aberto pela inspiração:

  • FRIDA
  • Objection
  • House
  • MobSF

Scripts FRIDA personalizados agrupados no RMS - Créditos:

  • Runtime Mobile Security (RMS)
  • FSecureLABS
  • Mediaservice
  • federicodotta
  • iddoeldor
  • dzonerzy
  • akabe1
  • Areizen
  • int3rf3r3nc3
  • dki
  • ay-kay
  • chaitin
  • lich4
  • fadeevab
  • realgam3
  • noobpk
  • enovella

Aplicativos de demonstração:

  • RootBeer Sample é o aplicativo de demonstração usado para mostrar como o RMS funciona. RootBeer é uma biblioteca incrível de detecção de root. Decidi usar o aplicativo Sample como demonstração apenas para mostrar que, como toda verificação apenas do lado do cliente, sua lógica de detecção de root pode ser facilmente contornada se não for combinada com uma validação do lado do servidor.
  • DVIA um aplicativo vulnerável para testar suas habilidades de teste de penetração iOS
  • Anti-Frida Exemplos de detecção de Frida por Bernhard Mueller.

Licença

RMS é licenciado sob a Licença Pública Geral GNU v3.

Baixar ferramenta