Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
py — 飘云ark(pyark) | Kitploit
Strumenti/GitHubGitHub/antiwar3/py
Strumenti DifensiviMemory ForensicsAnalisi MalwareDigital ForensicsRilevamento IntrusioniRisposta agli Incidenti
GitHubantiwar3/py

py

飘云ark(pyark)

Vedi Repository
52972161 mese faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Sito web
Condividi

se trovi bug segnalali nelle issue utente di Github

Ancora in sviluppo

Supporto da win7 a win11(ultima)

image

Configurazione MCP / Come usare MCP

PYArkClient integra un server MCP Streamable HTTP, qualsiasi client MCP (Claude Code / Claude Desktop / CodePilot ecc.) può richiamare gli strumenti ARK a livello kernel che fornisce (processi / thread / moduli / memoria / SSDT / callback / injection / dump ecc.).

1. Prerequisiti

  • Esegui PYArkClient.exe come amministratore (lo strumento necessita della connessione al driver; se non connesso, la chiamata agli strumenti restituirà driver not connected, restart PYArkClient as admin).

  • Apri il pannello "AI 对话 / Chat" all'interno dell'applicazione, spunta la casella "开启MCP接口" (disattivata di default). Una volta spuntata, viene scritto McpConfig.ini e avviato il servizio MCP.

  • Oppure crea manualmente McpConfig.ini nella stessa directory dell'exe:

    [MCP]
    Enable=1
    
  • Indirizzo del servizio MCP: http://127.0.0.1:8765/mcp (JSON-RPC 2.0 · Streamable HTTP).

2. Configurazione del client

Claude Code

claude mcp add --transport http pyark http://127.0.0.1:8765/mcp

Prima di avviare Claude Code, avvia PYArkClient come amministratore e spunta "开启MCP接口".

Claude Desktop (claude_desktop_config.json)

{
  "mcpServers": {
    "pyark": {
      "type": "http",
      "url": "http://127.0.0.1:8765/mcp"
    }
  }
}

Altri client: aggiungi un MCP server con trasporto http (Streamable HTTP), inserisci http://127.0.0.1:8765/mcp come endpoint.

3. Autoverifica manuale

curl -X POST http://127.0.0.1:8765/mcp \
  -H "Content-Type: application/json" \
  -d '{"jsonrpc":"2.0","id":1,"method":"tools/list","params":{}}'

Struttura della richiesta:

POST /mcp
{"jsonrpc":"2.0","id":1,"method":"tools/call","params":{"name":"list_processes","arguments":{}}}
  • In caso di successo restituisce result.content[0].text, che è una stringa JSON.
  • I messaggi di notifica senza id restituiscono HTTP 202.
  • Il server include Access-Control-Allow-Origin: *, supporta fetch diretto da browser / Electron.

4. Strumenti disponibili (parziale)

  • Processi: list_processes list_threads list_modules get_process_info get_process_peb kill_process suspend_process resume_process protect_process enum_process_handles enum_process_windows enum_process_privileges enum_process_hotkeys
  • Thread: kill_thread suspend_thread resume_thread
  • Moduli: get_image_basic_info get_image_path unload_process_module unload_driver
  • Memoria: query_memory enum_memory_regions read_memory write_memory protect_memory enum_process_pml4 / pdpt / pd / pt
  • Kernel: enum_ssdt_hooks recover_ssdt enum_shadow_ssdt_hooks enum_idt_hooks enum_callbacks enum_filters enum_minifilters enum_io_timers scan_driver_routines enum_object_types enum_object_hooks
  • Injection / Dump: dump_process dump_process_module dump_driver_memory bb_inject bb_map_driver
Scarica lo strumento