這篇文章主要介紹了RMS-Runtime-Mobile-Security是什么,具有一定借鑒價值,感興趣的朋友可以參考下,希望大家閱讀完這篇文章之后大有收獲,下面讓小編帶著大家一起了解一下。
專業(yè)領(lǐng)域包括成都網(wǎng)站制作、網(wǎng)站設(shè)計、商城網(wǎng)站建設(shè)、微信營銷、系統(tǒng)平臺開發(fā), 與其他網(wǎng)站設(shè)計及系統(tǒng)開發(fā)公司不同,創(chuàng)新互聯(lián)公司的整合解決方案結(jié)合了幫做網(wǎng)絡(luò)品牌建設(shè)經(jīng)驗和互聯(lián)網(wǎng)整合營銷的理念,并將策略和執(zhí)行緊密結(jié)合,為客戶提供全網(wǎng)互聯(lián)網(wǎng)整合方案。
Runtime Mobile Security (RMS)是一款功能強大的Web接口,在它的幫助下,研究人員可以在運行時對Android Java類和方法進行分析和修改。
Runtime Mobile Security (RMS) 由Frida驅(qū)動,并且提供了功能強大且簡單易用的Web接口,我們可以使用RMS在程序運行時輕松導出所有加載的類已經(jīng)相對應的方法,并對函數(shù)設(shè)置鉤子,追蹤方法參數(shù)和返回值,加載自定義腳本以及其他各種實用功能。
Runtime Mobile Security (RMS)當前僅支持Android設(shè)備,并在macOS平臺上進行過測試,目前支持下列運行設(shè)備:
1、AVD模擬器;
2、Genymotion模擬器;
3、Amazon Fire Stick 4K;
理論上該工具也能夠在Windows以及Linux平臺上運行,但還需要配置一些其他的依賴組件。
Runtime Mobile Security (RMS)的正常使用要求在目標設(shè)備上開啟和運行Frida服務器。
1、(可選)創(chuàng)建一個Python虛擬環(huán)境。
2、然后運行下列命令將項目源碼克隆至本地:
git clone https://github.com/m0bilesecurity/RMS-Runtime-Mobile-Security.git
3、然后運行下列代碼安裝工具依賴組件:
pip3 install -r requirements.txt
4、使用下列命令運行Runtime Mobile Security (RMS):
python3 mobilesecurity.py
第一步:通過輸入應用包名來運行你的目標App。
請注意,RMS會綁定一個名叫com.android.systemui
的持久化進程來獲取已加載進內(nèi)存中的所有類(在運行目標App之前)。當然了,你也可以通過Config標簽頁或編輯config.json
文件來設(shè)置其他的默認包。
第二步:檢測已加載進內(nèi)存中的類和方法。
第三步:實施掛鉤類/方法,并追蹤相應參數(shù)以及返回值。
第四步:搜索堆中特定的類實例以及調(diào)用的方法。
第五步:選擇一個類,并針對所有的方法動態(tài)生成鉤子模板。
第六步:檢測已加載進內(nèi)存的新增類。
第七步:動態(tài)注入Frida自定義腳本。
你可以選擇在custom_script
文件夾中添加自定義的.js
文件,這些腳本將會自動加載進Web接口中并隨時可以執(zhí)行。
RootBeer Sample是一個能夠演示RMS工作機制的樣例App。RootBeer是一款root檢測庫,我打算將其作為一個樣例應用來演示RMS,它可以作為客戶端檢測實例,其root檢測邏輯的繞過可以在不需要服務器端驗證的情況下實現(xiàn)。
感謝你能夠認真閱讀完這篇文章,希望小編分享的“RMS-Runtime-Mobile-Security是什么”這篇文章對大家有幫助,同時也希望大家多多支持創(chuàng)新互聯(lián),關(guān)注創(chuàng)新互聯(lián)行業(yè)資訊頻道,更多相關(guān)知識等著你來學習!
當前文章:RMS-Runtime-Mobile-Security是什么
網(wǎng)頁鏈接:http://jinyejixie.com/article24/ijjgje.html
成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供自適應網(wǎng)站、App開發(fā)、外貿(mào)網(wǎng)站建設(shè)、移動網(wǎng)站建設(shè)、網(wǎng)站導航、品牌網(wǎng)站制作
聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時需注明來源: 創(chuàng)新互聯(lián)