Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
processhacker-mcp — Serveur MCP d'analyse de processus en temps réel et de hacking mémoire pour agents IA. Prend en charge le chargement dynamique d'extensions, le mode lecture seule, la journalisation d'audit et la compilation à la volée de code C pour des contournements personnalisés. | Kitploit
Outils/GitHubGitHub/illegal-instruction-co/processhacker-mcp
Escalade de PrivilègesAnalyse Dynamique (Sandboxing)Criminalistique MémoireExploitationRétro-ingénierieDébogueursPost-ExploitationAnalyse de MalwareRed Teaming

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Développement de Charges Utiles
GitHubillegal-instruction-co/processhacker-mcp

processhacker-mcp

Serveur MCP d'analyse de processus en temps réel et de hacking mémoire pour agents IA. Prend en charge le chargement dynamique d'extensions, le mode lecture seule, la journalisation d'audit et la compilation à la volée de code C pour des contournements personnalisés.

Voir le dépôt
5084il y a 6 moisVérifié par Kitploit

processhacker mcp

image

Ceci est un serveur MCP dynamique pour l'analyse à l'exécution et le piratage de processus. C'est comme processhacker mais pour des agents IA.

Installation

  1. Ouvrez le dossier dans Visual Studio (il contient des CMakeLists)
  2. Compilez tout (Ctrl+Maj+B)
  3. Il génère ProcessHackerMCP.exe et le dossier extensions/.
  4. Exécutez l'exe. Il communique via stdin/stdout.

Intégration avec l'éditeur

Vous pouvez configurer votre agent IA/éditeur pour utiliser ce serveur. Vous trouverez ci-dessous les paramètres mcp_config.json (ou équivalent). Assurez-vous d'indiquer le chemin absolu vers le .exe.

Cursor / Gemini (Antigravity) / Claude Desktop

Ajoutez ceci à votre fichier de configuration MCP :

root@kitploit:~
{
  "mcpServers": {
    "processhacker": {
      "command": "C:\\absolute\\path\\to\\ProcessHackerMCP.exe",
      "args": []
    }
  }
}

VS Code (Cline)

Allez dans les paramètres de Cline -> serveurs MCP et ajoutez :

root@kitploit:~
{
  "mcpServers": {
    "processhacker": {
      "command": "C:\\absolute\\path\\to\\ProcessHackerMCP.exe",
      "args": []
    }
  }
}

Remarque : certains éditeurs peuvent se bloquer si le serveur MCP envoie une charge utile énorme (par exemple, lire 1 Go de mémoire). Le noyau dispose désormais d'une limite de protection de 2 Mo pour la charge utile, mais essayez d'utiliser les arguments limit et offset lorsque vous interrogez des processus volumineux.

Garde-fous d'agent et télémétrie (nouveau dans v1.1.0)

Nous avons ajouté une logique d'agent de niveau entreprise pour empêcher les robots malveillants de détruire votre machine hôte.

  • Mode lecture seule : remplacez "args": [] par "args": ["--read-only"] dans votre configuration MCP. Si l'IA tente d'écrire en mémoire ou de suspendre des threads (actions destructrices), le noyau la bloque.
  • Journal d'audit : tous les appels d'outils (et leurs arguments) sont enregistrés dans processhacker_audit.log. Les actions destructrices sont marquées avec [WARNING: DESTRUCTIVE].
  • Coupe-boucle (limite de débit) : si un agent IA panique et appelle 50 outils en 1 minute (force brute mémoire), le noyau le verrouille pendant 30 secondes. Écrivez une extension C++ pour une analyse lourde, ne spammez pas le RPC.
  • Échecs bruyants : si la lecture d'une mémoire non mappée échoue, l'IA reçoit un indice clair pour utiliser ph_query_memory_regions au lieu d'une simple erreur générique.

Comment créer une extension (pour contournement, etc.)

Le noyau n'est qu'un routeur. Tous les outils sont dans des plugins DLL.

Si vous voulez créer un contournement furtif (comme vehbutnot ou un appel système direct) :

  1. Copiez le dossier extensions/sample_ext.
  2. Écrivez votre code en C ou C++.
  3. Configurez McpToolRegistration et définissez isDestructive = true si votre outil modifie l'état (écrit en mémoire, définit des hooks).
  4. Vous devez exporter InitMcpExtension.
  5. Placez votre .dll compilée dans le dossier extensions/.
  6. L'exe chargera automatiquement votre DLL au démarrage et l'agent IA verra votre nouvel outil.

Nouveau dans v1.6.0 : l'agent IA peut désormais écrire ses propres extensions de manière dynamique ! En utilisant l'outil ext_auto_compiler, l'agent peut envoyer du code C brut que le routeur compile à l'aide d'un TCC (Tiny C Compiler) intégré et charge à chaud directement dans la mémoire active. Vous pouvez littéralement demander à l'IA d'écrire son propre contournement personnalisé et elle se compilera elle-même à la volée !

Contribuer

Si vous écrivez une bonne extension furtive et pensez qu'elle peut contourner quoi que ce soit ou aider les autres, veuillez envoyer une pull request (PR). Nous avons besoin de plus de plugins pour la furtivité.

Simple curiosité... (FAQ)

Je réfléchissais à cette architecture et j'ai eu une idée étrange :

Quelqu'un pourrait-il réellement utiliser cela pour créer des logiciels malveillants autonomes ou des triches de jeu simplement en écrivant des invites ? Comme demander à l'IA : « injecte ici, trouve la routine de déchiffrement et vide les clés en json ». Comme le « comportement malveillant » réel n'est pas dans le code C++ compilé mais dans le texte de l'invite, aucun antivirus classique ne pourrait détecter la charge utile de manière statique.

Et si un anti-triche se met à jour, l'IA pourrait simplement lire la nouvelle disposition de la mémoire et adapter sa logique instantanément sans avoir besoin de recompiler.

Est-ce vraiment possible maintenant ou juste un cauchemar architectural bizarre ? lol Si vous avez des réflexions à ce sujet, contactez-moi ou ouvrez un issue.

Clause de non-responsabilité

À des fins éducatives et de recherche uniquement. Publié pour documenter la technique, pas pour la distribuer comme une boîte à outils.

Ce que vous en faites est votre problème. Aucune garantie, aucun support, aucune responsabilité.

Licence

MIT. Faites ce que vous voulez. Ne nous blâmez pas.

Télécharger l’outil