Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
processhacker-mcp — خادم MCP لتحليل العمليات في وقت التشغيل واختراق الذاكرة للوكلاء الذكيين. يدعم تحميل الامتدادات الديناميكي، وضع القراءة فقط، تسجيل التدقيق، وتجميع كود C أثناء التشغيل للالتفافات المخصصة. | Kitploit
أدوات/GitHubGitHub/illegal-instruction-co/processhacker-mcp
تصعيد الامتيازاتالتحليل الديناميكي (عزل)تحليل الذاكرة الجنائيالاستغلالالهندسة العكسيةمصممي الأخطاءما بعد الاستغلالتحليل البرمجيات الخبيثةالفريق الأحمر

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
تطوير الحمولات
GitHubillegal-instruction-co/processhacker-mcp

processhacker-mcp

خادم MCP لتحليل العمليات في وقت التشغيل واختراق الذاكرة للوكلاء الذكيين. يدعم تحميل الامتدادات الديناميكي، وضع القراءة فقط، تسجيل التدقيق، وتجميع كود C أثناء التشغيل للالتفافات المخصصة.

عرض المستودع
50811منذ 7 أشهرتمت المراجعة من قبل Kitploit

processhacker mcp

image

هذا خادم MCP ديناميكي لتحليل وقت التشغيل واختراق العمليات. إنه يشبه Process Hacker ولكن للوكلاء الذكيين (AI agents).

الإعداد

  1. افتح المجلد في Visual Studio (يحتوي على CMakeLists)
  2. قم ببناء الكل (Ctrl+Shift+B)
  3. سينتج ملف ProcessHackerMCP.exe ومجلد extensions/.
  4. قم بتشغيل ملف exe. يتواصل عبر stdin/stdout.

التكامل مع المحرر

يمكنك تكوين وكيل الذكاء الاصطناعي/المحرر لاستخدام هذا الخادم. فيما يلي إعدادات mcp_config.json (أو ما يعادلها). تأكد من وضع المسار المطلق للملف .exe.

Cursor / Gemini (Antigravity) / Claude Desktop

أضف هذا إلى ملف تكوين MCP الخاص بك:

{
  "mcpServers": {
    "processhacker": {
      "command": "C:\\absolute\\path\\to\\ProcessHackerMCP.exe",
      "args": []
    }
  }
}

VS Code (Cline)

اذهب إلى إعدادات Cline -> خوادم MCP وأضف:

{
  "mcpServers": {
    "processhacker": {
      "command": "C:\\absolute\\path\\to\\ProcessHackerMCP.exe",
      "args": []
    }
  }
}

ملاحظة: قد تتجمد بعض المحررات إذا أرسل خادم MCP حمولة ضخمة (مثل قراءة 1 غيغابايت من الذاكرة). النواة الآن لديها حد حماية للحمولة يبلغ 2 ميجابايت، ولكن حاول استخدام وسيطات limit و offset عند الاستعلام عن العمليات الكبيرة.

قيود الوكيل والتتبع (جديد في الإصدار 1.1.0)

أضفنا بعض منطق الوكيل على مستوى المؤسسات لإيقاف الروبوتات المارقة من تدمير جهاز المضيف.

  • وضع القراءة فقط: غيّر "args": [] إلى "args": ["--read-only"] في تكوين MCP الخاص بك. إذا حاول الذكاء الاصطناعي كتابة الذاكرة أو تعليق الخيوط (إجراءات تدميرية)، تقوم النواة بمنع ذلك.
  • سجل التدقيق: يتم حفظ جميع استدعاءات الأدوات (وسائطها) في processhacker_audit.log. يتم وضع علامة [WARNING: DESTRUCTIVE] على الإجراءات التدميرية.
  • كاسر الحلقة (حد المعدل): إذا أصيب وكيل الذكاء الاصطناعي بالذعر واستدعى 50 أداة في دقيقة واحدة (محاولة تخمين الذاكرة)، تقوم النواة بإغلاقه لمدة 30 ثانية. اكتب امتداد C++ للمسح الثقيل، لا تقم بإرسال الكثير من استدعاءات RPC.
  • الإخفاقات الصاخبة: إذا فشلت قراءة ذاكرة غير معينة، يحصل الوكيل على تلميح واضح لاستخدام ph_query_memory_regions بدلاً من مجرد خطأ عام.

كيفية إنشاء امتداد (للتجاوز، إلخ)

النواة هي مجرد موجه. جميع الأدوات موجودة في إضافات DLL.

إذا كنت تريد إنشاء تجاوز خفي (مثل VEH hook أو استدعاء نظام مباشر):

  1. انسخ مجلد extensions/sample_ext.
  2. اكتب الكود الخاص بك بلغة C أو C++.
  3. قم بإعداد McpToolRegistration واجعل isDestructive = true إذا كانت أداتك تغير الحالة (تكتب الذاكرة، تضبط خطافات).
  4. يجب عليك تصدير InitMcpExtension.
  5. ضع ملف .dll المُجمَّع داخل مجلد extensions/.
  6. سيقوم الملف التنفيذي بتحميل DLL الخاص بك تلقائياً عند البدء وسيرى وكيل الذكاء الاصطناعي أداتك الجديدة.

جديد في الإصدار 1.6.0: يمكن لوكيل الذكاء الاصطناعي الآن كتابة امتداداته الخاصة ديناميكياً! باستخدام أداة ext_auto_compiler، يمكن للوكيل إرسال كود C خام يقوم الموجه بتجميعه باستخدام TCC (مجمّع C صغير) مرفق وتحميله مباشرة في الذاكرة النشطة. يمكنك حرفياً أن تطلب من الذكاء الاصطناعي أن يكتب تجاوزاً مخصصاً خاصاً به وسيقوم بتجميع نفسه أثناء التشغيل!

المساهمة

إذا كتبت امتداداً جيداً للتخفي وتعتقد أنه يمكنه تجاوز أي شيء أو مساعدة الآخرين، فيُرجى إرسال طلب سحب (PR). نحن بحاجة إلى المزيد من الإضافات للتخفي.

مجرد فضول... (الأسئلة الشائعة)

كنت أفكر في هذه البنية وكانت لدي فكرة غريبة:

هل يمكن لشخص ما استخدام هذا فعلياً لإنشاء برامج ضارة مستقلة أو غش في الألعاب فقط عن طريق كتابة الأوامر؟ مثل أن تطلب من الذكاء الاصطناعي: "احقن هنا، ابحث عن روتين فك التشفير، وقم بتفريغ المفاتيح بصيغة json". نظراً لأن "السلوك الضار" الفعلي ليس في كود C++ المُجمَّع بل في نص الأمر، فلن يتمكن أي مضاد فيروسات كلاسيكي من اكتشاف الحمولة بشكل ثابت.

وإذا تم تحديث مضاد الغش، يمكن للذكاء الاصطناعي ببساطة قراءة تخطيط الذاكرة الجديد وتكييف منطقه فوراً دون الحاجة إلى إعادة تجميع.

هل هذا ممكن فعلياً الآن أم مجرد كابوس معماري غريب؟ lol إذا كانت لديك أفكار حول هذا، تواصل معي أو افتح مشكلة (issue).

إخلاء مسؤولية

لأغراض تعليمية وبحثية فقط. تم النشر لتوثيق التقنية، وليس لتسليمها كمجموعة أدوات.

ما تفعله بهذا هو مشكلتك. لا يوجد ضمان، لا دعم، لا مسؤولية.

الترخيص

MIT. افعل ما تشاء. لا تلومنا.

تنزيل الأداة