
خادم MCP لتحليل العمليات في وقت التشغيل واختراق الذاكرة للوكلاء الذكيين. يدعم تحميل الامتدادات الديناميكي، وضع القراءة فقط، تسجيل التدقيق، وتجميع كود C أثناء التشغيل للالتفافات المخصصة.
هذا خادم MCP ديناميكي لتحليل وقت التشغيل واختراق العمليات. إنه يشبه Process Hacker ولكن للوكلاء الذكيين (AI agents).
ProcessHackerMCP.exe ومجلد extensions/.يمكنك تكوين وكيل الذكاء الاصطناعي/المحرر لاستخدام هذا الخادم. فيما يلي إعدادات mcp_config.json (أو ما يعادلها). تأكد من وضع المسار المطلق للملف .exe.
أضف هذا إلى ملف تكوين MCP الخاص بك:
{
"mcpServers": {
"processhacker": {
"command": "C:\\absolute\\path\\to\\ProcessHackerMCP.exe",
"args": []
}
}
}
اذهب إلى إعدادات Cline -> خوادم MCP وأضف:
{
"mcpServers": {
"processhacker": {
"command": "C:\\absolute\\path\\to\\ProcessHackerMCP.exe",
"args": []
}
}
}
ملاحظة: قد تتجمد بعض المحررات إذا أرسل خادم MCP حمولة ضخمة (مثل قراءة 1 غيغابايت من الذاكرة). النواة الآن لديها حد حماية للحمولة يبلغ 2 ميجابايت، ولكن حاول استخدام وسيطات
limitوoffsetعند الاستعلام عن العمليات الكبيرة.
أضفنا بعض منطق الوكيل على مستوى المؤسسات لإيقاف الروبوتات المارقة من تدمير جهاز المضيف.
"args": [] إلى "args": ["--read-only"] في تكوين MCP الخاص بك. إذا حاول الذكاء الاصطناعي كتابة الذاكرة أو تعليق الخيوط (إجراءات تدميرية)، تقوم النواة بمنع ذلك.processhacker_audit.log. يتم وضع علامة [WARNING: DESTRUCTIVE] على الإجراءات التدميرية.ph_query_memory_regions بدلاً من مجرد خطأ عام.النواة هي مجرد موجه. جميع الأدوات موجودة في إضافات DLL.
إذا كنت تريد إنشاء تجاوز خفي (مثل VEH hook أو استدعاء نظام مباشر):
extensions/sample_ext.McpToolRegistration واجعل isDestructive = true إذا كانت أداتك تغير الحالة (تكتب الذاكرة، تضبط خطافات).InitMcpExtension..dll المُجمَّع داخل مجلد extensions/.جديد في الإصدار 1.6.0: يمكن لوكيل الذكاء الاصطناعي الآن كتابة امتداداته الخاصة ديناميكياً! باستخدام أداة
ext_auto_compiler، يمكن للوكيل إرسال كود C خام يقوم الموجه بتجميعه باستخدام TCC (مجمّع C صغير) مرفق وتحميله مباشرة في الذاكرة النشطة. يمكنك حرفياً أن تطلب من الذكاء الاصطناعي أن يكتب تجاوزاً مخصصاً خاصاً به وسيقوم بتجميع نفسه أثناء التشغيل!
إذا كتبت امتداداً جيداً للتخفي وتعتقد أنه يمكنه تجاوز أي شيء أو مساعدة الآخرين، فيُرجى إرسال طلب سحب (PR). نحن بحاجة إلى المزيد من الإضافات للتخفي.
كنت أفكر في هذه البنية وكانت لدي فكرة غريبة:
هل يمكن لشخص ما استخدام هذا فعلياً لإنشاء برامج ضارة مستقلة أو غش في الألعاب فقط عن طريق كتابة الأوامر؟ مثل أن تطلب من الذكاء الاصطناعي: "احقن هنا، ابحث عن روتين فك التشفير، وقم بتفريغ المفاتيح بصيغة json". نظراً لأن "السلوك الضار" الفعلي ليس في كود C++ المُجمَّع بل في نص الأمر، فلن يتمكن أي مضاد فيروسات كلاسيكي من اكتشاف الحمولة بشكل ثابت.
وإذا تم تحديث مضاد الغش، يمكن للذكاء الاصطناعي ببساطة قراءة تخطيط الذاكرة الجديد وتكييف منطقه فوراً دون الحاجة إلى إعادة تجميع.
هل هذا ممكن فعلياً الآن أم مجرد كابوس معماري غريب؟ lol إذا كانت لديك أفكار حول هذا، تواصل معي أو افتح مشكلة (issue).
لأغراض تعليمية وبحثية فقط. تم النشر لتوثيق التقنية، وليس لتسليمها كمجموعة أدوات.
ما تفعله بهذا هو مشكلتك. لا يوجد ضمان، لا دعم، لا مسؤولية.
MIT. افعل ما تشاء. لا تلومنا.