
AIエージェント向けのランタイムプロセス解析およびメモリハッキングMCPサーバー。動的拡張ロード、読み取り専用モード、監査ログ、およびカスタムバイパス用のオンザフライCコードコンパイルをサポートします。
これは、ランタイム解析とプロセスハッキングのための動的MCPサーバーです。processhackerのようなものですが、AIエージェント向けです。
ProcessHackerMCP.exeとextensions/フォルダが作成されます。AIエージェント/エディタでこのサーバーを使用するように設定できます。以下はmcp_config.json(または同等のもの)の設定です。必ず.exeへの絶対パスを指定してください。
これをMCP設定ファイルに追加してください:
{
"mcpServers": {
"processhacker": {
"command": "C:\\absolute\\path\\to\\ProcessHackerMCP.exe",
"args": []
}
}
}
Clineの設定 → MCPサーバーに移動し、以下を追加:
{
"mcpServers": {
"processhacker": {
"command": "C:\\absolute\\path\\to\\ProcessHackerMCP.exe",
"args": []
}
}
}
注: 一部のエディタは、MCPサーバーが大きなペイロード(例:1GBのメモリ読み取り)を送信するとフリーズする可能性があります。コアには2MBのペイロード保護制限が追加されましたが、大きなプロセスをクエリする際は
limitおよびoffset引数を使用するようにしてください。
ホストマシンを破壊する不正なボットを阻止するために、エンタープライズグレードのエージェントロジックを追加しました。
"args": []を"args": ["--read-only"]に変更します。AIがメモリ書き込みやスレッド中断(破壊的行為)を試みると、コアがブロックします。processhacker_audit.logに保存されます。破壊的行為には[WARNING: DESTRUCTIVE]タグが付けられます。ph_query_memory_regionsを使用するよう明確なヒントを受け取ります。コアは単なるルーターです。すべてのツールはDLLプラグインにあります。
ステルスバイパス(vehbutnotやダイレクトシステムコールなど)を作成したい場合:
extensions/sample_extフォルダをコピーします。McpToolRegistrationを設定し、ツールが状態を変更する(メモリ書き込み、フック設定)場合はisDestructive = trueに設定します。InitMcpExtensionをエクスポートする必要があります。.dllをextensions/フォルダ内に配置します。v1.6.0の新機能: AIエージェントが動的に独自の拡張機能を作成できるようになりました!
ext_auto_compilerツールを使用することで、エージェントは生のCコードを送信でき、ルーターがバンドルされたTCC(Tiny C Compiler)を使用してコンパイルし、アクティブメモリに直接ホットロードします。AIに独自のカスタムバイパスを書くように指示すると、その場でコンパイルされます!
優れたステルス拡張機能を作成し、あらゆるものをバイパスできる、または他の人の役に立つと思われる場合は、プルリクエスト(PR)を送信してください。ステルス用のプラグインがもっと必要です。
このアーキテクチャについて考えていて、変な考えが浮かびました:
誰かがこれを使って、プロンプトを書くだけで自律型マルウェアやゲームチートを作成できるのでしょうか?
例えばAIに「ここにインジェクトして、復号ルーチンを見つけて、キーをJSONとしてダンプして」と指示するようなものです。実際の「マルウェアの動作」はコンパイルされたC++コードではなくプロンプトテキストにあるため、従来のアンチウイルスはペイロードを静的に検出できません。
また、アンチチートが更新された場合、AIは新しいメモリレイアウトを読み取り、再コンパイルなしで即座にロジックを適応させることができます。
これは本当に可能なのでしょうか、それとも単に奇妙なアーキテクチャ上の悪夢なのでしょうか?笑 これについて意見があれば、連絡するかIssueを開いてください。
教育および研究目的のみです。 このテクニックを文書化するために公開されており、ツールキットとして配布するものではありません。
これを使って何をするかはあなたの責任です。保証なし、サポートなし、責任も負いません。
MITライセンス。ご自由に。私たちを責めないでください。