
Server MCP per analisi di processo in runtime e hacking della memoria per agenti AI. Supporta caricamento dinamico delle estensioni, modalità sola lettura, registrazione di audit e compilazione al volo di codice C per bypass personalizzati.
questo è un server mcp dinamico per l'analisi runtime e l'hacking dei processi. è come processhacker ma per agenti AI.
ProcessHackerMCP.exe e la cartella extensions/.puoi configurare il tuo agente AI/editor per usare questo server. di seguito sono riportate le impostazioni mcp_config.json (o equivalenti). assicurati di inserire il percorso assoluto del .exe.
aggiungi questo al tuo file di configurazione mcp:
{
"mcpServers": {
"processhacker": {
"command": "C:\\absolute\\path\\to\\ProcessHackerMCP.exe",
"args": []
}
}
}
vai alle impostazioni di cline -> server mcp e aggiungi:
{
"mcpServers": {
"processhacker": {
"command": "C:\\absolute\\path\\to\\ProcessHackerMCP.exe",
"args": []
}
}
}
nota: alcuni editor potrebbero bloccarsi se il server mcp invia un carico enorme (es. leggere 1GB di memoria). il core ora ha un limite di protezione del carico di 2MB, ma prova a usare gli argomenti
limiteoffsetquando interroghi processi grandi.
abbiamo aggiunto una logica agente di livello enterprise per impedire ai bot malintenzionati di distruggere la tua macchina host.
"args": [] in "args": ["--read-only"] nella tua configurazione mcp. se l'AI tenta di scrivere memoria o sospendere thread (azioni distruttive), il core lo blocca.processhacker_audit.log. le azioni distruttive sono contrassegnate con [WARNING: DESTRUCTIVE].ph_query_memory_regions invece di un semplice errore generico.il core è solo un router. tutti gli strumenti sono in plugin dll.
se vuoi creare un bypass stealth (come vehbutnot o syscall diretto):
extensions/sample_ext.McpToolRegistration e imposta isDestructive = true se il tuo strumento modifica lo stato (scrive memoria, imposta hook).InitMcpExtension..dll compilato nella cartella extensions/.nuovo in v1.6.0: l'agente AI può ora scrivere le proprie estensioni dinamicamente! usando lo strumento
ext_auto_compiler, l'agente può inviare codice C grezzo che il router compila usando un TCC (Tiny C Compiler) integrato e lo carica a caldo direttamente nella memoria attiva. puoi letteralmente chiedere all'AI di scrivere il proprio bypass personalizzato e si compilerà al volo!
se scrivi una buona estensione stealth e pensi che possa bypassare qualsiasi cosa o aiutare altri, per favore invia una pull request (pr). abbiamo bisogno di più plugin per lo stealth.
stavo pensando a questa architettura e ho avuto un pensiero strano:
qualcuno potrebbe effettivamente usare questo per creare malware autonomo o cheat per giochi semplicemente scrivendo prompt? come chiedere all'AI: "inietta qui, trova la routine di decifratura e scarica le chiavi come json". poiché l'effettivo "comportamento malware" non è nel codice c++ compilato ma nel testo del prompt, nessun antivirus classico potrebbe intercettare il payload staticamente.
e se un anti-cheat si aggiorna, l'AI potrebbe semplicemente leggere la nuova disposizione della memoria e adattare la sua logica istantaneamente senza bisogno di ricompilare.
è davvero possibile ora o solo un incubo architetturale strano? lol se hai pensieri su questo, contattami o apri un issue.
solo per scopi educativi e di ricerca. pubblicato per documentare la tecnica, non per distribuirla come toolkit.
quello che fai con questo è un problema tuo. nessuna garanzia, nessun supporto, nessuna responsabilità.
MIT. fai quello che vuoi. non incolparci.