Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
RMS-Runtime-Mobile-Security — Runtime Mobile Security (RMS) 📱🔥 - 是一个强大的Web界面,帮助您在运行时操作Android和iOS应用 | Kitploit
工具/GitHubGitHub/m0bilesecurity/rms-runtime-mobile-security
Android安全动态分析 (沙盒)iOS安全移动应用渗透测试逆向工程调试器移动取证模糊测试渗透测试

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
移动安全
Android安全 分类第 10 名
iOS安全 分类第 8 名
移动应用渗透测试 分类第 10 名
移动取证 分类第 14 名
移动安全 分类第 10 名
GitHubm0bilesecurity/rms-runtime-mobile-security

RMS-Runtime-Mobile-Security

Runtime Mobile Security (RMS) 📱🔥 - 是一个强大的Web界面,帮助您在运行时操作Android和iOS应用

查看仓库网站
3.1k413132个月前Kitploit 审核通过

Runtime Mobile Security (RMS) 📱🔥

RMS_logo

npm version npm downloads bundle size license GitHub stars GitHub forks

作者 @mobilesecurity_

Runtime Mobile Security (RMS),基于 FRIDA 驱动,是一个强大的网页界面,帮助您在运行时操控 Android 和 iOS 应用。

通过 RMS,您可以轻松转储所有已加载的类及相应方法,随时动态挂钩,追踪方法参数和返回值,加载自定义脚本,以及执行许多其他有用的操作。

iOS 演示 - 视频

RMS - iOS 演示

Android 演示 - 视频

RMS - Android 演示

教程 - Android

  • 使用 Runtime Mobile Security (RMS) 解决 OWASP UnCrackable Android App Level 1
  • 使用 Runtime Mobile Security (RMS) 解决 OWASP UnCrackable Android App Level 2
  • 使用 Runtime Mobile Security (RMS) 解决 SANS Holiday Hack Challenge 2024,作者 Andrea Lamonato
    • 分析报告
    • 视频

前提条件

  1. 在您的计算机上安装 NodeJS
  2. 在您的计算机上安装 FRIDA 命令行工具
  3. 在目标设备上运行 FRIDA 服务器
    • Android - 官方教程
    • iOS - 官方教程

快速烟雾测试

按照 FRIDA 官方文档的建议,请执行 快速烟雾测试,以确保 FRIDA 在您的测试设备上正常工作。

在桌面上运行 frida-ps -U 命令,您应该会收到已连接移动设备上运行进程的列表。

root@kitploit:~
Android                    | iOS
  PID NAME                 |  PID NAME
 1590 com.facebook.katana  |  488 Clock
 3282 com.twitter.android  |  116 Facebook
 …                            …

提示

一些可以帮您 自动 在 Android 设备上安装、更新和运行 FRIDA 的优秀项目:

  • MagiskFrida - Android
  • FridaLoader - Android

iOS 设备上不需要这些,因为 FRIDA 在设备启动后即开始运行(越狱模式)。

安装

  1. 打开终端并运行以下命令来安装 npm 包
    • npm install -g rms-runtime-mobile-security
    • 如果无法安装 frida-node 依赖,请查阅 此故障排除文章,作者 Chichou,以选择另一个 Node.js 版本
  2. 确保 frida-server 在目标设备上运行。
    • 说明请见:前提条件 / 快速烟雾测试
  3. 通过以下命令启动 RMS
    • rms(或 RMS-Runtime-Mobile-Security)
  4. 在浏览器中打开 http://127.0.0.1:5491/
  5. 开始享受 RMS 📱🔥

注意
默认 RMS 端口已从 5000 更改为 5491,因为从 macOS Ventura 开始,端口 5000 是控制中心的默认端口。如果您想更改默认端口,可以使用 --port 参数运行 RMS,后跟所需的端口号,例如 rms --port 9000

注意事项和可能的问题

  1. 如果全局安装的 npm CLI 应用出现问题,请尝试本地安装(开发模式)
  2. 如果您喜欢的浏览器出现问题(例如日志未在 Web 控制台中打印),请使用 Google Chrome(完全支持)
  3. 如果 RMS 无法检测到您的设备,请执行以下检查:
    • 再次确认 frida-server 是否在目标设备上运行。说明请见:前提条件 / 快速烟雾测试
    • RMS 必须在 frida-server 之后 启动
    • 确保只有 1 台设备 连接到您的计算机。RMS 目前无法检测多台设备
    • 终止 RMS 并重新启动

开发模式

如果您想为 RMS 开发新功能,请按以下步骤操作 😉

  1. git clone https://github.com/m0bilesecurity/RMS-Runtime-Mobile-Security.git
  2. cd RMS-Runtime-Mobile-Security
  3. npm install(本地安装)
  4. 通过 node rms.js 启动 RMS
  5. 您还可以通过运行以下命令将 RMS 安装为全局包:
    • npm install -g 安装依赖
    • npm run compile 编译 frida-agent
    • rms 运行 RMS(任意位置)

注意: 如果您向 agent(/agent/RMS_core.js)添加了新功能,请记得通过运行 npm run compile 或直接使用 frida-compile 命令(frida-compile agent/RMS_core.js -o agent/compiled_RMS_core.js)重新编译代码。

通用信息

Runtime Mobile Security(RMS)支持 Android 和 iOS 设备。

已在 macOS 上测试,并使用了以下设备:

  • AVD 模拟器
  • Genymotion 模拟器
  • Amazon Fire Stick 4K
  • iPhone 7
  • Chrome(Web 界面)

它也应该能在 Windows 和 Linux 上正常工作,但可能需要一些小的调整。

已知问题和改进

  • 有时 RMS 无法加载复杂方法。此时请使用过滤器,或者随意改进算法(agent/RMS_core.js)
  • 在 Safari 上 Socket 无法工作,请改用 Chrome
  • RMS 无法识别多台设备。请勿同时连接超过一台设备
  • 代码未进行优化
  • 欢迎通过 Pull Request 向我发送您最好的 JS 脚本。我很乐意将所有最佳脚本作为默认脚本打包到下一个 RMS 版本中(例如绕过 root 检测、SSL 证书固定等)

使用说明

1. 只需输入包名即可运行您喜爱的应用

注意 RMS 在 Android 上附加一个持久化进程 com.android.systemui,在 iOS 上附加 SpringBoard,以获取目标应用启动前已经加载到内存中的所有类列表。如果遇到问题,请尝试找到一个在您的设备上工作良好的不同默认包。 您可以通过配置选项卡或直接编辑 /config/config.json 文件来设置另一个默认包。

DEMO_1_Android

DEMO_1_iOS

2. 检查哪些类和方法已加载到内存中

DEMO_2_Android

DEMO_2_iOS

3. 动态挂钩类/方法并追踪其参数和返回值

DEMO_3_a

返回转储页面,以查看所有已被应用执行的 挂钩方法 的概览 ✅

DEMO_3_b

4. 在堆上搜索特定类的实例并调用其方法

DEMO_4_Android

DEMO_4_iOS

5. 选择一个类并动态生成其所有方法的挂钩模板

DEMO_5_Android

DEMO_5_iOS

6. 轻松检测已加载到内存中的新类

DEMO_6

7. 动态注入您最喜欢的 FRIDA 自定义脚本

只需将您的 .js 文件放入 custom_script 文件夹,它们将被 Web 界面自动加载,准备执行。

DEMO_7_Android

DEMO_7_iOS

8. API 监控 - 仅 Android

通过 API 监控选项卡,您可以轻松监控按 20 个不同类别组织的海量 Android API。可以通过向 /config/api_monitor.json 文件添加更多类/方法来轻松扩展支持。

DEMO_10

您还可以监控原生函数:libc.so - open, close, read, write, unlink, remove

DEMO_8

9. 用于加载 Facebook Stetho 的 FRIDA 脚本 [奖励]

注入 FRIDA 脚本以加载出色的 Stetho。

Stetho 是一个用于 Android 应用程序的复杂调试桥。启用后,开发者可以访问 Chrome 桌面浏览器原生提供的 Chrome 开发者工具功能。开发者还可以选择启用可选的 dumpapp 工具,该工具提供强大的命令行界面来访问应用程序内部。

DEMO_9

10. 文件管理器 [测试版]

实现了一个简单的文件管理器,以帮助您探索应用的私有文件夹和文件。此功能仍处于测试阶段。

改进: 需要实现 frida-fs 以支持直接从浏览器下载文件(文件管理器选项卡)。

DEMO_11_Android

DEMO_11_iOS

11. 静态分析 - 仅 iOS

DEMO_12_iOS

致谢

特别感谢以下开源项目带来的灵感:

  • FRIDA
  • Objection
  • House
  • MobSF

RMS 中捆绑的 FRIDA 自定义脚本 - 贡献者:

  • Runtime Mobile Security (RMS)
  • FSecureLABS
  • Mediaservice
  • federicodotta
  • iddoeldor
  • dzonerzy
  • akabe1
  • Areizen
  • int3rf3r3nc3
  • dki
  • ay-kay
  • chaitin
  • lich4
  • fadeevab
  • realgam3
  • noobpk
  • enovella

演示应用:

  • RootBeer Sample 是用于展示 RMS 工作原理的演示应用。 RootBeer 是一个 出色的 root 检测库。我选择该示例应用作为演示,只是为了表明,像所有仅客户端校验一样,如果不与服务器端验证结合,其 root 检测逻辑很容易被绕过。
  • DVIA 一个用于测试 iOS 渗透测试技能的脆弱应用
  • Anti-Frida 由 Bernhard Mueller 编写的 Frida 检测示例。

许可证

RMS 采用 GNU General Public v3 许可证。

下载工具