Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
py — 飘云ark(pyark) | Kitploit
أدوات/GitHubGitHub/antiwar3/py
أدوات دفاعيةتحليل الذاكرة الجنائيتحليل البرمجيات الخبيثةالتحاليل الرقمية الجنائيةكشف التسللالاستجابة للحوادث
GitHubantiwar3/py

py

飘云ark(pyark)

عرض المستودع
5297219منذ شهر واحدتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

إذا وجدت أي أخطاء، أبلغ عنها في مشكلات مستخدمي Github

لا يزال قيد التطوير

يدعم win7 إلى win11(الأخير)

image

إعداد MCP / طريقة استخدام MCP

يتضمن PYArkClient خادم MCP Streamable HTTP مدمجًا، ويمكن لأي عميل MCP (Claude Code / Claude Desktop / CodePilot وغيرها) استدعاء أدوات ARK على مستوى النواة التي يوفرها (العمليات / الخيوط / الوحدات / الذاكرة / SSDT / الاستدعاءات الراجعة / الحقن / dump وغيرها).

1. المتطلبات المسبقة

  • شغّل PYArkClient.exe بصلاحيات المسؤول (تحتاج الأداة إلى اتصال بالسائق؛ وعند عدم الاتصال ستعيد الأداة driver not connected, restart PYArkClient as admin).

  • افتح لوحة «AI 对话 / Chat» داخل التطبيق، وحدد مربع الاختيار «开启MCP接口» (معطّل افتراضيًا). بعد التحديد يُكتب McpConfig.ini ويبدأ تشغيل خدمة MCP.

  • أو اكتب يدويًا McpConfig.ini في نفس دليل exe:

    [MCP]
    Enable=1
    
  • عنوان خدمة MCP: http://127.0.0.1:8765/mcp (JSON-RPC 2.0 · Streamable HTTP).

2. إعداد العميل

Claude Code

claude mcp add --transport http pyark http://127.0.0.1:8765/mcp

قبل تشغيل Claude Code، شغّل PYArkClient كمسؤول وحدد «开启MCP接口».

Claude Desktop (claude_desktop_config.json)

{
  "mcpServers": {
    "pyark": {
      "type": "http",
      "url": "http://127.0.0.1:8765/mcp"
    }
  }
}

العملاء الآخرون: أضف خادم MCP بنقل http (Streamable HTTP)، واملأ نقطة النهاية بـ http://127.0.0.1:8765/mcp.

3. الفحص الذاتي اليدوي

curl -X POST http://127.0.0.1:8765/mcp \
  -H "Content-Type: application/json" \
  -d '{"jsonrpc":"2.0","id":1,"method":"tools/list","params":{}}'

بنية الطلب:

POST /mcp
{"jsonrpc":"2.0","id":1,"method":"tools/call","params":{"name":"list_processes","arguments":{}}}
  • عند النجاح يُعاد result.content[0].text، وهو سلسلة JSON.
  • رسائل الإشعارات بدون id تعيد HTTP 202.
  • يحتوي الخادم على Access-Control-Allow-Origin: *، ويدعم fetch مباشرة من المتصفح / Electron.

4. الأدوات المتاحة (جزئيًا)

  • العمليات: list_processes list_threads list_modules get_process_info get_process_peb kill_process suspend_process resume_process protect_process enum_process_handles enum_process_windows enum_process_privileges enum_process_hotkeys
  • الخيوط: kill_thread suspend_thread resume_thread
  • الوحدات: get_image_basic_info get_image_path unload_process_module unload_driver
  • الذاكرة: query_memory enum_memory_regions read_memory write_memory protect_memory enum_process_pml4 / pdpt / pd / pt
  • النواة: enum_ssdt_hooks recover_ssdt enum_shadow_ssdt_hooks enum_idt_hooks enum_callbacks enum_filters enum_minifilters enum_io_timers scan_driver_routines enum_object_types enum_object_hooks
  • الحقن / Dump: dump_process dump_process_module dump_driver_memory bb_inject bb_map_driver
تنزيل الأداة