Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
RMS-Runtime-Mobile-Security — Runtime Mobile Security (RMS) 📱🔥 - это мощный веб-интерфейс, который помогает вам манипулировать приложениями Android и iOS во время выполнения | Kitploit
Инструменты/GitHubGitHub/m0bilesecurity/rms-runtime-mobile-security
Безопасность AndroidДинамический анализ (песочница)Безопасность iOSОбратная инженерияОтладчикиФаззингТестирование на ПроникновениеМобильная безопасность

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHub
m0bilesecurity/rms-runtime-mobile-security

RMS-Runtime-Mobile-Security

Runtime Mobile Security (RMS) 📱🔥 - это мощный веб-интерфейс, который помогает вам манипулировать приложениями Android и iOS во время выполнения

РепозиторийСайт
3.1k4131 месяц назадПроверено Kitploit

Runtime Mobile Security (RMS) 📱🔥

RMS_logo

npm version npm downloads bundle size license GitHub stars GitHub forks

от @mobilesecurity_

Runtime Mobile Security (RMS), работающий на базе FRIDA, — это мощный веб-интерфейс, помогающий манипулировать приложениями Android и iOS в реальном времени.

С помощью RMS вы можете легко дампить все загруженные классы и соответствующие методы, перехватывать всё на лету, отслеживать аргументы методов и возвращаемые значения, загружать пользовательские скрипты и многое другое.

iOS ДЕМО - ВИДЕО

RMS - iOS DEMO

Android ДЕМО - ВИДЕО

RMS - Android DEMO

Учебник - Android

  • Решение OWASP UnCrackable Android App Level 1 с помощью Runtime Mobile Security (RMS)
  • Решение OWASP UnCrackable Android App Level 2 с помощью Runtime Mobile Security (RMS)
  • Решение SANS Holiday Hack Challenge 2024 с помощью Runtime Mobile Security (RMS) от Andrea Lamonato
    • Writeup
    • Видео

Предварительные требования

  1. NodeJS установлен на вашем компьютере
  2. Инструменты командной строки FRIDA установлены на вашем компьютере
  3. Сервер FRIDA запущен и работает на целевом устройстве
    • Android - Официальный учебник
    • iOS - Официальный учебник

Быстрая проверка

Как рекомендовано в официальной документации FRIDA, выполните быструю проверку, чтобы убедиться, что FRIDA правильно работает на вашем тестовом устройстве.

Выполнив команду frida-ps -U с рабочего стола, вы должны получить список процессов, запущенных на подключённом мобильном устройстве.

root@kitploit:~
Android                    | iOS
  PID NAME                 |  PID NAME
 1590 com.facebook.katana  |  488 Clock
 3282 com.twitter.android  |  116 Facebook
 …                            …

Советы

Некоторые классные проекты, которые помогут вам автоматически устанавливать, обновлять и запускать FRIDA на устройствах Android:

  • MagiskFrida - Android
  • FridaLoader - Android

На устройствах iOS они не нужны, так как FRIDA запускается сразу после загрузки устройства (режим джейлбрейка).

Установка

  1. Откройте терминал и выполните следующую команду для установки npm-пакета
    • npm install -g rms-runtime-mobile-security
    • Если вы не можете установить зависимость frida-node, пожалуйста, ознакомьтесь с этим постом по устранению неполадок, написанным Chichou, чтобы выбрать другую версию Node.js
  2. Убедитесь, что frida-server запущен и работает на целевом устройстве.
    • Инструкции здесь: предварительные требования / быстрая проверка
  3. Запустите RMS с помощью следующей команды
    • rms (или RMS-Runtime-Mobile-Security)
  4. Откройте браузер по адресу http://127.0.0.1:5491/
  5. Начните пользоваться RMS 📱🔥

ПРИМЕЧАНИЕ
Стандартный порт RMS изменен с 5000 на 5491, потому что начиная с MacOS Ventura порт 5000 является портом по умолчанию для Control Center. Если вы хотите изменить порт по умолчанию, вы также можете запустить RMS с параметром --port, указав нужный номер порта, например, rms --port 9000

Примечания и возможные проблемы

  1. В случае проблем с npm-пакетом, установленным как глобальное приложение CLI, попробуйте локальную установку (режим разработки)
  2. В случае проблем с вашим любимым браузером (например, логи не выводятся в веб-консоль), используйте Google Chrome (полная поддержка)
  3. Если RMS не может обнаружить ваше устройство, выполните следующие проверки:
    • перепроверьте, запущен ли frida-server на целевом устройстве. Инструкции здесь: предварительные требования / быстрая проверка
    • RMS должен запускаться после frida-server
    • убедитесь, что к вашему компьютеру подключено только 1 устройство. RMS в настоящее время не может обнаруживать несколько устройств
    • завершите RMS и запустите его снова

Режим разработки

Выполните следующие шаги, если хотите разрабатывать новые функции для RMS 😉

  1. git clone https://github.com/m0bilesecurity/RMS-Runtime-Mobile-Security.git
  2. cd RMS-Runtime-Mobile-Security
  3. npm install (локальная установка)
  4. Запустите RMS через node rms.js
  5. Вы также можете установить RMS как глобальный пакет, выполнив следующие команды:
    • npm install -g для установки зависимостей
    • npm run compile для компиляции frida-agent
    • rms для запуска RMS (откуда угодно)

ПРИМЕЧАНИЕ: Если вы добавляете новые функции в агент (/agent/RMS_core.js), не забудьте перекомпилировать код, выполнив npm run compile или напрямую через команду frida-compile (frida-compile agent/RMS_core.js -o agent/compiled_RMS_core.js)

Общая информация

Runtime Mobile Security (RMS) поддерживает устройства Android и iOS.

Протестировано на MacOS и на следующих устройствах:

  • AVD эмулятор
  • Genymotion эмулятор
  • Amazon Fire Stick 4K
  • iPhone 7
  • Chrome (Веб-интерфейс)

Также должно хорошо работать на Windows и Linux, но могут потребоваться небольшие корректировки.

Известные проблемы и улучшения

  • Иногда RMS не удаётся загрузить сложные методы. Используйте фильтр, когда это происходит, или улучшите алгоритм (agent/RMS_core.js)
  • Сокеты не работают в Safari, пожалуйста, используйте Chrome
  • RMS не может распознать несколько устройств. Пожалуйста, не подключайте более одного устройства одновременно
  • Код не оптимизирован
  • Присылайте мне ваши лучшие JS-скрипты через Pull Request. Я буду рад включить всё лучшее в качестве скриптов по умолчанию в следующий релиз RMS (например, обход обнаружения root, SSL pinning и т.д.)

Использование

1. Запустите любимое приложение, просто введя его имя пакета

ПРИМЕЧАНИЕ RMS подключает фоновый процесс com.android.systemui на Android и SpringBoard на iOS, чтобы получить список всех классов, уже загруженных в память до запуска целевого приложения. Если у вас возникли проблемы с ними, попробуйте найти другой пакет по умолчанию, который хорошо работает на вашем устройстве. Вы можете установить другой пакет по умолчанию через вкладку Config или просто отредактировав файл /config/config.json.

DEMO_1_Android

DEMO_1_iOS

2. Проверьте, какие классы и методы были загружены в память

DEMO_2_Android

DEMO_2_iOS

3. Перехватывайте классы/методы на лету и отслеживайте их аргументы и возвращаемые значения

DEMO_3_a

Вернитесь на страницу дампа, чтобы получить обзор всех перехваченных методов, которые были выполнены приложением ✅

DEMO_3_b

4. Ищите экземпляры определённого класса в куче и вызывайте его методы

DEMO_4_Android

DEMO_4_iOS

5. Выберите класс и сгенерируйте на лету шаблон перехвата для всех его методов

DEMO_5_Android

DEMO_5_iOS

6. Легко обнаруживайте новые классы, загруженные в память

DEMO_6

7. Внедряйте ваши любимые FRIDA-скрипты на лету

Просто добавьте ваши .js файлы в папку custom_script folder, и они будут автоматически загружены веб-интерфейсом, готовые к выполнению.

DEMO_7_Android

DEMO_7_iOS

8. API Monitor - Только Android

Через вкладку API Monitor вы можете легко отслеживать множество Android API, организованных в 20 различных категорий. Поддержку легко расширить, добавив больше классов/методов в файл /config/api_monitor.json.

DEMO_10

Вы также можете отслеживать нативные функции: libc.so - open, close, read, write, unlink, remove

DEMO_8

9. FRIDA-скрипт для загрузки Stetho от Facebook [БОНУС]

Внедрите FRIDA-скрипт для загрузки потрясающего Stetho.

Stetho — это изощрённый отладочный мост для приложений Android. При его включении разработчики получают доступ к функционалу Chrome Developer Tools, встроенному в браузер Chrome для настольных компьютеров. Разработчики также могут включить дополнительный инструмент dumpapp, который предоставляет мощный интерфейс командной строки для внутренностей приложения.

DEMO_9

10. Файловый менеджер [БЕТА]

Реализован простой файловый менеджер, помогающий исследовать приватные папки и файлы приложения. Эта функция всё ещё в стадии БЕТА.

улучшение: необходимо реализовать frida-fs, чтобы включить загрузку файлов напрямую из браузера (вкладка File Manager).

DEMO_11_Android

DEMO_11_iOS

11. Статический анализ - Только iOS

DEMO_12_iOS

Благодарности

Особая благодарность следующим проектам с открытым исходным кодом за вдохновение:

  • FRIDA
  • Objection
  • House
  • MobSF

FRIDA-пользовательские скрипты, включенные в RMS - Авторы:

  • Runtime Mobile Security (RMS)
  • FSecureLABS
  • Mediaservice
  • federicodotta
  • iddoeldor
  • dzonerzy
  • akabe1
  • Areizen
  • int3rf3r3nc3
  • dki
  • ay-kay
  • chaitin
  • lich4
  • fadeevab
  • realgam3
  • noobpk
  • enovella

ДЕМО-приложения:

  • RootBeer Sample — это ДЕМО-приложение, использованное для демонстрации работы RMS. RootBeer — это потрясающая библиотека для обнаружения root. Я решил использовать Sample приложение в качестве ДЕМО, чтобы показать, что, как и любую проверку только на стороне клиента, его логику обнаружения root легко обойти, если она не сочетается с проверкой на стороне сервера.
  • DVIA — уязвимое приложение для тестирования навыков пентеста iOS
  • Anti-Frida Примеры обнаружения Frida от Bernhard Mueller.

Лицензия

RMS распространяется по лицензии GNU General Public v3 License.

Скачать инструмент