Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
processhacker-mcp — Server MCP per analisi di processo in runtime e hacking della memoria per agenti AI. Supporta caricamento dinamico delle estensioni, modalità sola lettura, registrazione di audit e compilazione al volo di codice C per bypass personalizzati. | Kitploit
Strumenti/GitHubGitHub/illegal-instruction-co/processhacker-mcp
Escalation di PrivilegiAnalisi Dinamica (Sandboxing)Memory ForensicsExploitReverse EngineeringDebuggerPost-ExploitAnalisi MalwareRed Teaming

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sviluppo Payload
GitHubillegal-instruction-co/processhacker-mcp

processhacker-mcp

Server MCP per analisi di processo in runtime e hacking della memoria per agenti AI. Supporta caricamento dinamico delle estensioni, modalità sola lettura, registrazione di audit e compilazione al volo di codice C per bypass personalizzati.

Vedi Repository
50846 mesi faRevisionato da Kitploit

processhacker mcp

image

questo è un server mcp dinamico per l'analisi runtime e l'hacking dei processi. è come processhacker ma per agenti AI.

configurazione

  1. apri la cartella in visual studio (contiene cmakelists)
  2. compila tutto (ctrl+shift+b)
  3. crea ProcessHackerMCP.exe e la cartella extensions/.
  4. esegui l'exe. comunica tramite stdin/stdout.

integrazione editor

puoi configurare il tuo agente AI/editor per usare questo server. di seguito sono riportate le impostazioni mcp_config.json (o equivalenti). assicurati di inserire il percorso assoluto del .exe.

cursor / gemini (antigravity) / claude desktop

aggiungi questo al tuo file di configurazione mcp:

root@kitploit:~
{
  "mcpServers": {
    "processhacker": {
      "command": "C:\\absolute\\path\\to\\ProcessHackerMCP.exe",
      "args": []
    }
  }
}

vscode (cline)

vai alle impostazioni di cline -> server mcp e aggiungi:

root@kitploit:~
{
  "mcpServers": {
    "processhacker": {
      "command": "C:\\absolute\\path\\to\\ProcessHackerMCP.exe",
      "args": []
    }
  }
}

nota: alcuni editor potrebbero bloccarsi se il server mcp invia un carico enorme (es. leggere 1GB di memoria). il core ora ha un limite di protezione del carico di 2MB, ma prova a usare gli argomenti limit e offset quando interroghi processi grandi.

guardrail agente e telemetria (nuovo in v1.1.0)

abbiamo aggiunto una logica agente di livello enterprise per impedire ai bot malintenzionati di distruggere la tua macchina host.

  • Modalità Sola Lettura: cambia "args": [] in "args": ["--read-only"] nella tua configurazione mcp. se l'AI tenta di scrivere memoria o sospendere thread (azioni distruttive), il core lo blocca.
  • Log di Audit: tutte le chiamate agli strumenti (e i loro argomenti) vengono salvate in processhacker_audit.log. le azioni distruttive sono contrassegnate con [WARNING: DESTRUCTIVE].
  • Interruttore di Ciclo (Limite di Velocità): se un agente AI va in panico e chiama 50 strumenti in 1 minuto (forzatura brute della memoria), il core lo blocca per 30 secondi. scrivi un'estensione c++ per scansioni pesanti, non spamare rpc.
  • Fallimenti Rumorosi: se la lettura di memoria non mappata fallisce, l'AI riceve un suggerimento chiaro di usare ph_query_memory_regions invece di un semplice errore generico.

come creare un'estensione (per bypass ecc.)

il core è solo un router. tutti gli strumenti sono in plugin dll.

se vuoi creare un bypass stealth (come vehbutnot o syscall diretto):

  1. copia la cartella extensions/sample_ext.
  2. scrivi il tuo codice in c o c++.
  3. imposta McpToolRegistration e imposta isDestructive = true se il tuo strumento modifica lo stato (scrive memoria, imposta hook).
  4. devi esportare InitMcpExtension.
  5. metti il tuo .dll compilato nella cartella extensions/.
  6. l'exe caricherà automaticamente la tua dll all'avvio e l'agente AI vedrà il tuo nuovo strumento.

nuovo in v1.6.0: l'agente AI può ora scrivere le proprie estensioni dinamicamente! usando lo strumento ext_auto_compiler, l'agente può inviare codice C grezzo che il router compila usando un TCC (Tiny C Compiler) integrato e lo carica a caldo direttamente nella memoria attiva. puoi letteralmente chiedere all'AI di scrivere il proprio bypass personalizzato e si compilerà al volo!

contribuisci

se scrivi una buona estensione stealth e pensi che possa bypassare qualsiasi cosa o aiutare altri, per favore invia una pull request (pr). abbiamo bisogno di più plugin per lo stealth.

solo per curiosità... (faq)

stavo pensando a questa architettura e ho avuto un pensiero strano:

qualcuno potrebbe effettivamente usare questo per creare malware autonomo o cheat per giochi semplicemente scrivendo prompt? come chiedere all'AI: "inietta qui, trova la routine di decifratura e scarica le chiavi come json". poiché l'effettivo "comportamento malware" non è nel codice c++ compilato ma nel testo del prompt, nessun antivirus classico potrebbe intercettare il payload staticamente.

e se un anti-cheat si aggiorna, l'AI potrebbe semplicemente leggere la nuova disposizione della memoria e adattare la sua logica istantaneamente senza bisogno di ricompilare.

è davvero possibile ora o solo un incubo architetturale strano? lol se hai pensieri su questo, contattami o apri un issue.

disclaimer

solo per scopi educativi e di ricerca. pubblicato per documentare la tecnica, non per distribuirla come toolkit.

quello che fai con questo è un problema tuo. nessuna garanzia, nessun supporto, nessuna responsabilità.

licenza

MIT. fai quello che vuoi. non incolparci.

Scarica lo strumento