
Servidor MCP de análisis de procesos en tiempo de ejecución y manipulación de memoria para agentes de IA. Soporta carga dinámica de extensiones, modo de solo lectura, registro de auditoría y compilación de código C sobre la marcha para bypasses personalizados.
este es un servidor mcp dinámico para análisis en tiempo de ejecución y hackeo de procesos. es como processhacker pero para agentes de ia.
ProcessHackerMCP.exe y la carpeta extensions/.puedes configurar tu agente de ia/editor para usar este servidor. a continuación están los ajustes de mcp_config.json (o equivalente). asegúrate de poner la ruta absoluta al .exe.
añade esto a tu archivo de configuración mcp:
{
"mcpServers": {
"processhacker": {
"command": "C:\\ruta\\absoluta\\hacia\\ProcessHackerMCP.exe",
"args": []
}
}
}
ve a la configuración de cline -> servidores mcp y añade:
{
"mcpServers": {
"processhacker": {
"command": "C:\\ruta\\absoluta\\hacia\\ProcessHackerMCP.exe",
"args": []
}
}
}
nota: algunos editores podrían congelarse si el servidor mcp envía una carga útil enorme (por ejemplo, leyendo 1 GB de memoria). el núcleo ahora tiene un límite de protección de carga útil de 2 MB, pero intenta usar los argumentos
limityoffsetal consultar procesos grandes.
hemos añadido lógica de agente de nivel empresarial para evitar que bots descontrolados destruyan tu máquina anfitriona.
"args": [] por "args": ["--read-only"] en tu configuración mcp. si la ia intenta escribir memoria o suspender hilos (acciones destructivas), el núcleo lo bloquea.processhacker_audit.log. las acciones destructivas se etiquetan con [WARNING: DESTRUCTIVE].ph_query_memory_regions en lugar de solo un error genérico.el núcleo es solo un enrutador. todas las herramientas están en complementos dll.
si quieres hacer un bypass sigiloso (como vehbutnot o syscall directo):
extensions/sample_ext.McpToolRegistration y establece isDestructive = true si tu herramienta muta el estado (escribe memoria, establece hooks).InitMcpExtension..dll compilado dentro de la carpeta extensions/.nuevo en v1.6.0: ¡el agente de ia ahora puede escribir sus propias extensiones dinámicamente! usando la herramienta
ext_auto_compiler, el agente puede enviar código C sin procesar que el enrutador compila usando un TCC (Tiny C Compiler) integrado y lo carga en caliente directamente en la memoria activa. literalmente puedes pedirle a la ia que escriba su propio bypass personalizado y se compilará sobre la marcha.
si escribes una buena extensión sigilosa y crees que puede saltarse cualquier cosa o ayudar a otros, por favor envía una solicitud de extracción (pr). necesitamos más complementos para sigilo.
estaba pensando en esta arquitectura y tuve un pensamiento extraño:
¿podría alguien usar esto realmente para crear malware autónomo o trampas en juegos solo escribiendo indicaciones? como pedirle a la ia: "inyecta aquí, encuentra la rutina de descifrado y vuelca las claves como json". dado que el "comportamiento de malware" real no está en el código c++ compilado sino en el texto del prompt, ningún antivirus clásico podría detectar la carga útil estáticamente.
y si un anti-trampas se actualiza, la ia podría simplemente leer el nuevo diseño de memoria y adaptar su lógica al instante sin necesidad de recompilar.
¿es esto realmente posible ahora o solo una pesadilla arquitectónica extraña? lol si tienes ideas sobre esto, contáctame o abre un issue.
solo con fines educativos y de investigación. publicado para documentar la técnica, no para entregarla como un kit de herramientas.
lo que hagas con esto es tu problema. sin garantía, sin soporte, sin responsabilidad.
MIT. haz lo que quieras. no nos culpes.