Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
py — 飘云ark(pyark) | Kitploit
도구/GitHubGitHub/antiwar3/py
Defensive ToolsMemory ForensicsMalware AnalysisDigital ForensicsIntrusion DetectionIncident Response
GitHubantiwar3/py

py

飘云ark(pyark)

저장소 보기
52972161개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

버그를 발견하면 Github 사용자 이슈에 보고해 주세요

아직 개발 중

win7부터 win11까지 지원(마지막)

image

MCP 구성 / MCP 사용 방법

PYArkClient는 MCP Streamable HTTP 서버를 내장하고 있어, 모든 MCP 클라이언트(Claude Code / Claude Desktop / CodePilot 등)가 이것이 제공하는 커널 수준 ARK 도구(프로세스 / 스레드 / 모듈 / 메모리 / SSDT / 콜백 / 인젝션 / dump 등)를 호출할 수 있습니다.

1. 사전 조건

  • 관리자 권한으로 PYArkClient.exe를 실행합니다(도구는 드라이버 연결이 필요하며, 연결되지 않은 상태에서 도구를 호출하면 driver not connected, restart PYArkClient as admin이 반환됩니다).

  • 애플리케이션 내 「AI 대화 / Chat」 패널을 열고 「MCP 인터페이스 활성화」 체크박스를 선택합니다(기본값은 꺼짐). 선택하면 McpConfig.ini에 기록되고 MCP 서비스가 시작됩니다.

  • 또는 exe와 같은 디렉터리에 McpConfig.ini를 수동으로 작성합니다:

    [MCP]
    Enable=1
    
  • MCP 서비스 주소: http://127.0.0.1:8765/mcp (JSON-RPC 2.0 · Streamable HTTP).

2. 클라이언트 구성

Claude Code

claude mcp add --transport http pyark http://127.0.0.1:8765/mcp

Claude Code를 시작하기 전에, 먼저 관리자 권한으로 PYArkClient를 시작하고 「MCP 인터페이스 활성화」를 선택하세요.

Claude Desktop (claude_desktop_config.json)

{
  "mcpServers": {
    "pyark": {
      "type": "http",
      "url": "http://127.0.0.1:8765/mcp"
    }
  }
}

기타 클라이언트: http(Streamable HTTP) 전송 방식의 MCP server를 새로 추가하고, 엔드포인트에 http://127.0.0.1:8765/mcp를 입력합니다.

3. 수동 자체 점검

curl -X POST http://127.0.0.1:8765/mcp \
  -H "Content-Type: application/json" \
  -d '{"jsonrpc":"2.0","id":1,"method":"tools/list","params":{}}'

요청 구조:

POST /mcp
{"jsonrpc":"2.0","id":1,"method":"tools/call","params":{"name":"list_processes","arguments":{}}}
  • 성공 시 result.content[0].text가 반환되며, 이는 JSON 문자열입니다.
  • id가 없는 알림 유형 메시지는 HTTP 202를 반환합니다.
  • 서버는 Access-Control-Allow-Origin: *를 포함하므로 브라우저 / Electron에서 직접 fetch를 지원합니다.

4. 사용 가능한 도구(일부)

  • 프로세스: list_processes list_threads list_modules get_process_info get_process_peb kill_process suspend_process resume_process protect_process enum_process_handles enum_process_windows enum_process_privileges enum_process_hotkeys
  • 스레드: kill_thread suspend_thread resume_thread
  • 모듈: get_image_basic_info get_image_path unload_process_module unload_driver
  • 메모리: query_memory enum_memory_regions read_memory write_memory protect_memory enum_process_pml4 / pdpt / pd / pt
  • 커널: enum_ssdt_hooks recover_ssdt enum_shadow_ssdt_hooks enum_idt_hooks enum_callbacks enum_filters enum_minifilters enum_io_timers scan_driver_routines enum_object_types enum_object_hooks
  • 인젝션 / Dump: dump_process dump_process_module dump_driver_memory bb_inject bb_map_driver
도구 다운로드