Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/illegal-instruction-co/processhacker-mcp
特権昇格動的分析 (サンドボックス)メモリフォレンジックエクスプロイトリバースエンジニアリングデバッガポストエクスプロイトマルウェア分析レッドチーミング

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ペイロード開発
GitHubillegal-instruction-co/processhacker-mcp

processhacker-mcp

AIエージェント向けのランタイムプロセス解析およびメモリハッキングMCPサーバー。動的拡張ロード、読み取り専用モード、監査ログ、およびカスタムバイパス用のオンザフライCコードコンパイルをサポートします。

リポジトリを見る
50846ヶ月前Kitploit レビュー済み

processhacker mcp

image

これは、ランタイム解析とプロセスハッキングのための動的MCPサーバーです。processhackerのようなものですが、AIエージェント向けです。

セットアップ

  1. Visual Studioでフォルダを開きます(CMakeLists.txtがあります)
  2. すべてをビルドします(Ctrl+Shift+B)
  3. ProcessHackerMCP.exeとextensions/フォルダが作成されます。
  4. exeを実行します。stdin/stdoutで通信します。

エディタ連携

AIエージェント/エディタでこのサーバーを使用するように設定できます。以下はmcp_config.json(または同等のもの)の設定です。必ず.exeへの絶対パスを指定してください。

Cursor / Gemini (Antigravity) / Claude Desktop

これをMCP設定ファイルに追加してください:

root@kitploit:~
{
  "mcpServers": {
    "processhacker": {
      "command": "C:\\absolute\\path\\to\\ProcessHackerMCP.exe",
      "args": []
    }
  }
}

VS Code (Cline)

Clineの設定 → MCPサーバーに移動し、以下を追加:

root@kitploit:~
{
  "mcpServers": {
    "processhacker": {
      "command": "C:\\absolute\\path\\to\\ProcessHackerMCP.exe",
      "args": []
    }
  }
}

注: 一部のエディタは、MCPサーバーが大きなペイロード(例:1GBのメモリ読み取り)を送信するとフリーズする可能性があります。コアには2MBのペイロード保護制限が追加されましたが、大きなプロセスをクエリする際はlimitおよびoffset引数を使用するようにしてください。

エージェントガードレールとテレメトリ(v1.1.0で新機能)

ホストマシンを破壊する不正なボットを阻止するために、エンタープライズグレードのエージェントロジックを追加しました。

  • 読み取り専用モード: MCP設定で"args": []を"args": ["--read-only"]に変更します。AIがメモリ書き込みやスレッド中断(破壊的行為)を試みると、コアがブロックします。
  • 監査ログ: すべてのツール呼び出し(およびその引数)はprocesshacker_audit.logに保存されます。破壊的行為には[WARNING: DESTRUCTIVE]タグが付けられます。
  • ループブレーカー(レート制限): AIエージェントがパニックを起こし、1分間に50回ツールを呼び出す(メモリへのブルートフォース)と、コアは30秒間ロックアウトします。大量スキャンにはC++拡張を作成し、RPCを連打しないでください。
  • 明示的な失敗: マップされていないメモリの読み取りに失敗した場合、AIは単なる汎用エラーではなく、ph_query_memory_regionsを使用するよう明確なヒントを受け取ります。

拡張機能の作成方法(バイパスなど)

コアは単なるルーターです。すべてのツールはDLLプラグインにあります。

ステルスバイパス(vehbutnotやダイレクトシステムコールなど)を作成したい場合:

  1. extensions/sample_extフォルダをコピーします。
  2. CまたはC++でコードを記述します。
  3. McpToolRegistrationを設定し、ツールが状態を変更する(メモリ書き込み、フック設定)場合はisDestructive = trueに設定します。
  4. InitMcpExtensionをエクスポートする必要があります。
  5. コンパイルした.dllをextensions/フォルダ内に配置します。
  6. exeは起動時にDLLを自動読み込みし、AIエージェントが新しいツールを認識します。

v1.6.0の新機能: AIエージェントが動的に独自の拡張機能を作成できるようになりました!ext_auto_compilerツールを使用することで、エージェントは生のCコードを送信でき、ルーターがバンドルされたTCC(Tiny C Compiler)を使用してコンパイルし、アクティブメモリに直接ホットロードします。AIに独自のカスタムバイパスを書くように指示すると、その場でコンパイルされます!

貢献

優れたステルス拡張機能を作成し、あらゆるものをバイパスできる、または他の人の役に立つと思われる場合は、プルリクエスト(PR)を送信してください。ステルス用のプラグインがもっと必要です。

ふと思ったのですが...(FAQ)

このアーキテクチャについて考えていて、変な考えが浮かびました:

誰かがこれを使って、プロンプトを書くだけで自律型マルウェアやゲームチートを作成できるのでしょうか?

例えばAIに「ここにインジェクトして、復号ルーチンを見つけて、キーをJSONとしてダンプして」と指示するようなものです。実際の「マルウェアの動作」はコンパイルされたC++コードではなくプロンプトテキストにあるため、従来のアンチウイルスはペイロードを静的に検出できません。

また、アンチチートが更新された場合、AIは新しいメモリレイアウトを読み取り、再コンパイルなしで即座にロジックを適応させることができます。

これは本当に可能なのでしょうか、それとも単に奇妙なアーキテクチャ上の悪夢なのでしょうか?笑 これについて意見があれば、連絡するかIssueを開いてください。

免責事項

教育および研究目的のみです。 このテクニックを文書化するために公開されており、ツールキットとして配布するものではありません。

これを使って何をするかはあなたの責任です。保証なし、サポートなし、責任も負いません。

ライセンス

MITライセンス。ご自由に。私たちを責めないでください。

ツールをダウンロード