
Runtime Mobile Security (RMS) 📱🔥 - это мощный веб-интерфейс, который помогает вам манипулировать приложениями Android и iOS во время выполнения

Runtime Mobile Security (RMS), работающий на базе FRIDA, — это мощный веб-интерфейс, помогающий манипулировать приложениями Android и iOS в реальном времени.
С помощью RMS вы можете легко дампить все загруженные классы и соответствующие методы, перехватывать всё на лету, отслеживать аргументы методов и возвращаемые значения, загружать пользовательские скрипты и многое другое.
Как рекомендовано в официальной документации FRIDA, выполните быструю проверку, чтобы убедиться, что FRIDA правильно работает на вашем тестовом устройстве.
Выполнив команду frida-ps -U с рабочего стола, вы должны получить список процессов, запущенных на подключённом мобильном устройстве.
Android | iOS
PID NAME | PID NAME
1590 com.facebook.katana | 488 Clock
3282 com.twitter.android | 116 Facebook
… …
Некоторые классные проекты, которые помогут вам автоматически устанавливать, обновлять и запускать FRIDA на устройствах Android:
На устройствах iOS они не нужны, так как FRIDA запускается сразу после загрузки устройства (режим джейлбрейка).
npm install -g rms-runtime-mobile-securityrms (или RMS-Runtime-Mobile-Security)http://127.0.0.1:5491/ПРИМЕЧАНИЕ
Стандартный порт RMS изменен с 5000 на 5491, потому что начиная с MacOS Ventura порт 5000 является портом по умолчанию для Control Center. Если вы хотите изменить порт по умолчанию, вы также можете запустить RMS с параметром --port, указав нужный номер порта, например, rms --port 9000
Выполните следующие шаги, если хотите разрабатывать новые функции для RMS 😉
git clone https://github.com/m0bilesecurity/RMS-Runtime-Mobile-Security.gitcd RMS-Runtime-Mobile-Securitynpm install (локальная установка)node rms.jsnpm install -g для установки зависимостейnpm run compile для компиляции frida-agentrms для запуска RMS (откуда угодно)ПРИМЕЧАНИЕ: Если вы добавляете новые функции в агент (/agent/RMS_core.js), не забудьте перекомпилировать код, выполнив npm run compile или напрямую через команду frida-compile (frida-compile agent/RMS_core.js -o agent/compiled_RMS_core.js)
Runtime Mobile Security (RMS) поддерживает устройства Android и iOS.
Протестировано на MacOS и на следующих устройствах:
Также должно хорошо работать на Windows и Linux, но могут потребоваться небольшие корректировки.