Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
RMS-Runtime-Mobile-Security — Runtime Mobile Security (RMS) 📱🔥 - это мощный веб-интерфейс, который помогает вам манипулировать приложениями Android и iOS во время выполнения | Kitploit
Инструменты/GitHubGitHub/m0bilesecurity/rms-runtime-mobile-security
Безопасность AndroidДинамический анализ (песочница)Безопасность iOSПентестинг мобильных приложенийОбратная инженерияОтладчикиМобильная криминалистикаФаззингТестирование на Проникновение

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Мобильная безопасность
Топ в Безопасность Android №10
Топ в Безопасность iOS №8
Топ в Пентестинг мобильных приложений №10
Топ в Мобильная криминалистика №14
Топ в Мобильная безопасность №10
GitHubm0bilesecurity/rms-runtime-mobile-security

RMS-Runtime-Mobile-Security

Runtime Mobile Security (RMS) 📱🔥 - это мощный веб-интерфейс, который помогает вам манипулировать приложениями Android и iOS во время выполнения

РепозиторийСайт
3.1k413343 месяцев назадПроверено Kitploit

Runtime Mobile Security (RMS) 📱🔥

RMS_logo

npm version npm downloads bundle size license GitHub stars GitHub forks

от @mobilesecurity_

Runtime Mobile Security (RMS), работающий на базе FRIDA, — это мощный веб-интерфейс, помогающий манипулировать приложениями Android и iOS в реальном времени.

С помощью RMS вы можете легко дампить все загруженные классы и соответствующие методы, перехватывать всё на лету, отслеживать аргументы методов и возвращаемые значения, загружать пользовательские скрипты и многое другое.

iOS ДЕМО - ВИДЕО

RMS - iOS DEMO

Android ДЕМО - ВИДЕО

RMS - Android DEMO

Учебник - Android

  • Решение OWASP UnCrackable Android App Level 1 с помощью Runtime Mobile Security (RMS)
  • Решение OWASP UnCrackable Android App Level 2 с помощью Runtime Mobile Security (RMS)
  • Решение SANS Holiday Hack Challenge 2024 с помощью Runtime Mobile Security (RMS) от Andrea Lamonato
    • Writeup
    • Видео

Предварительные требования

  1. NodeJS установлен на вашем компьютере
  2. Инструменты командной строки FRIDA установлены на вашем компьютере
  3. Сервер FRIDA запущен и работает на целевом устройстве
    • Android - Официальный учебник
    • iOS - Официальный учебник

Быстрая проверка

Как рекомендовано в официальной документации FRIDA, выполните быструю проверку, чтобы убедиться, что FRIDA правильно работает на вашем тестовом устройстве.

Выполнив команду frida-ps -U с рабочего стола, вы должны получить список процессов, запущенных на подключённом мобильном устройстве.

Android                    | iOS
  PID NAME                 |  PID NAME
 1590 com.facebook.katana  |  488 Clock
 3282 com.twitter.android  |  116 Facebook
 …                            …

Советы

Некоторые классные проекты, которые помогут вам автоматически устанавливать, обновлять и запускать FRIDA на устройствах Android:

  • MagiskFrida - Android
  • FridaLoader - Android

На устройствах iOS они не нужны, так как FRIDA запускается сразу после загрузки устройства (режим джейлбрейка).

Установка

  1. Откройте терминал и выполните следующую команду для установки npm-пакета
    • npm install -g rms-runtime-mobile-security
    • Если вы не можете установить зависимость frida-node, пожалуйста, ознакомьтесь с этим постом по устранению неполадок, написанным Chichou, чтобы выбрать другую версию Node.js
  2. Убедитесь, что frida-server запущен и работает на целевом устройстве.
    • Инструкции здесь: предварительные требования / быстрая проверка
  3. Запустите RMS с помощью следующей команды
    • rms (или RMS-Runtime-Mobile-Security)
  4. Откройте браузер по адресу http://127.0.0.1:5491/
  5. Начните пользоваться RMS 📱🔥

ПРИМЕЧАНИЕ
Стандартный порт RMS изменен с 5000 на 5491, потому что начиная с MacOS Ventura порт 5000 является портом по умолчанию для Control Center. Если вы хотите изменить порт по умолчанию, вы также можете запустить RMS с параметром --port, указав нужный номер порта, например, rms --port 9000

Примечания и возможные проблемы

  1. В случае проблем с npm-пакетом, установленным как глобальное приложение CLI, попробуйте локальную установку (режим разработки)
  2. В случае проблем с вашим любимым браузером (например, логи не выводятся в веб-консоль), используйте Google Chrome (полная поддержка)
  3. Если RMS не может обнаружить ваше устройство, выполните следующие проверки:
    • перепроверьте, запущен ли frida-server на целевом устройстве. Инструкции здесь: предварительные требования / быстрая проверка
    • RMS должен запускаться после frida-server
    • убедитесь, что к вашему компьютеру подключено только 1 устройство. RMS в настоящее время не может обнаруживать несколько устройств
    • завершите RMS и запустите его снова

Режим разработки

Выполните следующие шаги, если хотите разрабатывать новые функции для RMS 😉

  1. git clone https://github.com/m0bilesecurity/RMS-Runtime-Mobile-Security.git
  2. cd RMS-Runtime-Mobile-Security
  3. npm install (локальная установка)
  4. Запустите RMS через node rms.js
  5. Вы также можете установить RMS как глобальный пакет, выполнив следующие команды:
    • npm install -g для установки зависимостей
    • npm run compile для компиляции frida-agent
    • rms для запуска RMS (откуда угодно)

ПРИМЕЧАНИЕ: Если вы добавляете новые функции в агент (/agent/RMS_core.js), не забудьте перекомпилировать код, выполнив npm run compile или напрямую через команду frida-compile (frida-compile agent/RMS_core.js -o agent/compiled_RMS_core.js)

Общая информация

Runtime Mobile Security (RMS) поддерживает устройства Android и iOS.

Протестировано на MacOS и на следующих устройствах:

  • AVD эмулятор
  • Genymotion эмулятор
  • Amazon Fire Stick 4K
  • iPhone 7
  • Chrome (Веб-интерфейс)

Также должно хорошо работать на Windows и Linux, но могут потребоваться небольшие корректировки.

Известные проблемы и улучшения

  • Иногда RMS не удаётся загрузить сложные методы. Используйте фильтр, когда это происходит, или улучшите алгоритм (agent/RMS_core.js)
  • Сокеты не работают в Safari, пожалуйста, используйте Chrome
  • RMS не может распознать несколько устройств. Пожалуйста, не подключайте более одного устройства одновременно
  • Код не оптимизирован
  • Присылайте мне ваши лучшие JS-скрипты через Pull Request. Я буду рад включить всё лучшее в качестве скриптов по умолчанию в следующий релиз RMS (например, обход обнаружения root, SSL pinning и т.д.)

Использование

Скачать инструмент