Runtime Mobile Security (RMS) 📱🔥 - 是一个强大的Web界面,帮助您在运行时操作Android和iOS应用

Runtime Mobile Security (RMS),基于 FRIDA 驱动,是一个强大的网页界面,帮助您在运行时操控 Android 和 iOS 应用。
通过 RMS,您可以轻松转储所有已加载的类及相应方法,随时动态挂钩,追踪方法参数和返回值,加载自定义脚本,以及执行许多其他有用的操作。
按照 FRIDA 官方文档的建议,请执行 快速烟雾测试,以确保 FRIDA 在您的测试设备上正常工作。
在桌面上运行 frida-ps -U 命令,您应该会收到已连接移动设备上运行进程的列表。
Android | iOS
PID NAME | PID NAME
1590 com.facebook.katana | 488 Clock
3282 com.twitter.android | 116 Facebook
… …
一些可以帮您 自动 在 Android 设备上安装、更新和运行 FRIDA 的优秀项目:
iOS 设备上不需要这些,因为 FRIDA 在设备启动后即开始运行(越狱模式)。
rms(或 RMS-Runtime-Mobile-Security)http://127.0.0.1:5491/注意
默认 RMS 端口已从 5000 更改为 5491,因为从 macOS Ventura 开始,端口 5000 是控制中心的默认端口。如果您想更改默认端口,可以使用 --port 参数运行 RMS,后跟所需的端口号,例如 rms --port 9000
如果您想为 RMS 开发新功能,请按以下步骤操作 😉
git clone https://github.com/m0bilesecurity/RMS-Runtime-Mobile-Security.gitcd RMS-Runtime-Mobile-Securitynpm install(本地安装)node rms.js 启动 RMSnpm install -g 安装依赖npm run compile 编译 frida-agentrms 运行 RMS(任意位置)注意: 如果您向 agent(/agent/RMS_core.js)添加了新功能,请记得通过运行 npm run compile 或直接使用 frida-compile 命令(frida-compile agent/RMS_core.js -o agent/compiled_RMS_core.js)重新编译代码。
Runtime Mobile Security(RMS)支持 Android 和 iOS 设备。
已在 macOS 上测试,并使用了以下设备:
它也应该能在 Windows 和 Linux 上正常工作,但可能需要一些小的调整。
注意 RMS 在 Android 上附加一个持久化进程 com.android.systemui,在 iOS 上附加 SpringBoard,以获取目标应用启动前已经加载到内存中的所有类列表。如果遇到问题,请尝试找到一个在您的设备上工作良好的不同默认包。 您可以通过配置选项卡或直接编辑 /config/config.json 文件来设置另一个默认包。





返回转储页面,以查看所有已被应用执行的 挂钩方法 的概览 ✅






只需将您的 .js 文件放入 custom_script 文件夹,它们将被 Web 界面自动加载,准备执行。


通过 API 监控选项卡,您可以轻松监控按 20 个不同类别组织的海量 Android API。可以通过向 /config/api_monitor.json 文件添加更多类/方法来轻松扩展支持。

您还可以监控原生函数:libc.so - open, close, read, write, unlink, remove

注入 FRIDA 脚本以加载出色的 Stetho。
Stetho 是一个用于 Android 应用程序的复杂调试桥。启用后,开发者可以访问 Chrome 桌面浏览器原生提供的 Chrome 开发者工具功能。开发者还可以选择启用可选的 dumpapp 工具,该工具提供强大的命令行界面来访问应用程序内部。

实现了一个简单的文件管理器,以帮助您探索应用的私有文件夹和文件。此功能仍处于测试阶段。
改进: 需要实现 frida-fs 以支持直接从浏览器下载文件(文件管理器选项卡)。



特别感谢以下开源项目带来的灵感:
RMS 采用 GNU General Public v3 许可证。