Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
processhacker-mcp — Laufzeit-Prozessanalyse und Memory-Hacking MCP-Server für KI-Agenten. Unterstützt dynamisches Laden von Erweiterungen, schreibgeschützten Modus, Audit-Logging und C-Code-Kompilierung im laufenden Betrieb für benutzerdefinierte Umgehungen. | Kitploit
Tools/GitHubGitHub/illegal-instruction-co/processhacker-mcp
Privilege EscalationDynamische Analyse (Sandboxing)SpeicherforensikExploitationReverse EngineeringDebuggerPost-ExploitationMalware-AnalyseRed Teaming

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Payload-Entwicklung
GitHubillegal-instruction-co/processhacker-mcp

processhacker-mcp

Laufzeit-Prozessanalyse und Memory-Hacking MCP-Server für KI-Agenten. Unterstützt dynamisches Laden von Erweiterungen, schreibgeschützten Modus, Audit-Logging und C-Code-Kompilierung im laufenden Betrieb für benutzerdefinierte Umgehungen.

Repository anzeigen
5084vor 6 MonatenVon Kitploit geprüft

processhacker mcp

image

Dies ist ein dynamischer MCP-Server für Laufzeitanalyse und Prozess-Hacking. Er ist wie processhacker, aber für KI-Agenten.

Einrichtung

  1. Ordner in Visual Studio öffnen (es hat cmakelists)
  2. Alles erstellen (Strg+Umschalt+B)
  3. Es erstellt ProcessHackerMCP.exe und den Ordner extensions/.
  4. Führe die Exe aus. Sie kommuniziert über stdin/stdout.

Editor-Integration

Du kannst deinen KI-Agenten/Editor konfigurieren, um diesen Server zu verwenden. Unten sind die mcp_config.json (oder äquivalent) Einstellungen. Stelle sicher, dass du den absoluten Pfad zur .exe angibst.

cursor / gemini (antigravity) / claude desktop

Füge dies zu deiner MCP-Konfigurationsdatei hinzu:

root@kitploit:~
{
  "mcpServers": {
    "processhacker": {
      "command": "C:\\absolute\\path\\to\\ProcessHackerMCP.exe",
      "args": []
    }
  }
}

vscode (cline)

Gehe zu Cline-Einstellungen -> MCP-Server und füge hinzu:

root@kitploit:~
{
  "mcpServers": {
    "processhacker": {
      "command": "C:\\absolute\\path\\to\\ProcessHackerMCP.exe",
      "args": []
    }
  }
}

Hinweis: Einige Editoren könnten einfrieren, wenn der MCP-Server eine riesige Nutzlast sendet (z.B. 1 GB Speicher lesen). Der Kern hat jetzt ein 2-MB-Nutzlastschutzlimit, aber versuche, die Argumente limit und offset zu verwenden, wenn du große Prozesse abfragst.

Agenten-Schutzmaßnahmen & Telemetrie (neu in v1.1.0)

Wir haben einige unternehmensgerechte Agentenlogik hinzugefügt, um zu verhindern, dass schurkische Bots deinen Host-Rechner zerstören.

  • Nur-Lesen-Modus: Ändere "args": [] zu "args": ["--read-only"] in deiner MCP-Konfig. Wenn die KI versucht, Speicher zu schreiben oder Threads anzuhalten (destruktive Aktionen), blockiert der Kern dies.
  • Audit-Log: Alle Tool-Aufrufe (und ihre Argumente) werden in processhacker_audit.log gespeichert. Destruktive Aktionen werden mit [WARNING: DESTRUCTIVE] gekennzeichnet.
  • Schleifenunterbrecher (Ratenbegrenzung): Wenn ein KI-Agent in Panik gerät und 50 Tools in einer Minute aufruft (Speicher-Brute-Force), sperrt der Kern ihn für 30 Sekunden aus. Schreibe eine C++-Erweiterung für umfangreiche Scans, spame nicht RPC.
  • Laute Fehler: Wenn das Lesen von nicht abgebildetem Speicher fehlschlägt, erhält die KI einen klaren Hinweis, ph_query_memory_regions zu verwenden, anstatt nur einen generischen Fehler.

Wie man eine Erweiterung erstellt (für Bypass usw.)

Der Kern ist nur ein Router. Alle Tools befinden sich in DLL-Plugins.

Wenn du einen Stealth-Bypass machen willst (wie vehbutnot oder direkten Syscall):

  1. Kopiere den Ordner extensions/sample_ext.
  2. Schreibe deinen Code in C oder C++.
  3. Richte McpToolRegistration ein und setze isDestructive = true, wenn dein Tool den Zustand verändert (Speicher schreibt, Hooks setzt).
  4. Du musst InitMcpExtension exportieren.
  5. Lege deine kompilierte .dll in den Ordner extensions/.
  6. Die Exe lädt deine DLL automatisch beim Start und der KI-Agent sieht dein neues Tool.

Neu in v1.6.0: Der KI-Agent kann jetzt seine eigenen Erweiterungen dynamisch schreiben! Durch die Verwendung des ext_auto_compiler-Tools kann der Agent rohen C-Code senden, den der Router mit einem integrierten TCC (Tiny C Compiler) kompiliert und direkt in den aktiven Speicher lädt. Du kannst die KI buchstäblich bitten, ihren eigenen benutzerdefinierten Bypass zu schreiben, und sie wird sich spontan selbst kompilieren!

Mitwirken

Wenn du eine gute Stealth-Erweiterung schreibst und denkst, dass sie alles umgehen oder anderen helfen kann, sende bitte einen Pull Request (PR). Wir brauchen mehr Plugins für Stealth.

Nur mal so überlegen... (FAQ)

Ich habe über diese Architektur nachgedacht und einen seltsamen Gedanken gehabt:

Könnte jemand dies tatsächlich nutzen, um autonome Malware oder Game-Cheats zu erstellen, indem er einfach Prompts schreibt? Wie die KI zu fragen: "Hier injizieren, die Entschlüsselungsroutine finden und die Schlüssel als JSON auslesen". Da das eigentliche "Malware-Verhalten" nicht im kompilierten C++-Code, sondern im Prompt-Text steckt, könnte kein klassisches Antivirenprogramm die Nutzlast statisch erkennen.

Und wenn ein Anti-Cheat aktualisiert wird, könnte die KI einfach das neue Speicherlayout auslesen und ihre Logik sofort anpassen, ohne dass eine Neukompilierung erforderlich ist.

Ist das jetzt wirklich möglich oder nur ein seltsamer architektonischer Albtraum? lol Wenn du Gedanken dazu hast, melde dich bei mir oder öffne ein Issue.

Haftungsausschluss

Nur für Bildungs- und Forschungszwecke. Veröffentlicht, um die Technik zu dokumentieren, nicht als Toolkit auszugeben.

Was du damit tust, ist dein Problem. Keine Garantie, kein Support, keine Haftung.

Lizenz

MIT. Mach, was du willst. Gib uns nicht die Schuld.

Tool herunterladen