Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
py — 飘云ark(pyark) | Kitploit
Инструменты/GitHubGitHub/antiwar3/py
Оборонительные ИнструментыКриминалистика памятиАнализ вредоносных программЦифровая криминалистикаОбнаружение ВторженийРеагирование на Инциденты
GitHubantiwar3/py

py

飘云ark(pyark)

Репозиторий
52972161 месяц назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Сайт
Поделиться

если вы нашли какие-либо ошибки, сообщите о них в Github user issues

Всё ещё в разработке

Поддержка от win7 до win11(последняя)

image

Конфигурация MCP / Использование MCP

PYArkClient имеет встроенный MCP Streamable HTTP сервер, любой MCP-клиент (Claude Code / Claude Desktop / CodePilot и т.д.) может вызывать предоставляемые им инструменты ARK уровня ядра (процессы / потоки / модули / память / SSDT / обратные вызовы / инъекции / dump и т.д.).

1. Предварительные условия

  • Запустите PYArkClient.exe с правами администратора (инструменту требуется подключение драйвера; при отсутствии подключения вызов инструмента вернёт driver not connected, restart PYArkClient as admin).

  • Откройте панель «AI 对话 / Chat» в приложении и установите флажок «开启MCP接口» (по умолчанию выключен). После установки флажка записывается McpConfig.ini и запускается служба MCP.

  • Либо вручную создайте McpConfig.ini в том же каталоге, что и exe:

    [MCP]
    Enable=1
    
  • Адрес службы MCP: http://127.0.0.1:8765/mcp (JSON-RPC 2.0 · Streamable HTTP).

2. Настройка клиента

Claude Code

claude mcp add --transport http pyark http://127.0.0.1:8765/mcp

Перед запуском Claude Code сначала запустите PYArkClient с правами администратора и установите флажок «开启MCP接口».

Claude Desktop (claude_desktop_config.json)

{
  "mcpServers": {
    "pyark": {
      "type": "http",
      "url": "http://127.0.0.1:8765/mcp"
    }
  }
}

Другие клиенты: добавьте MCP-сервер с транспортом http (Streamable HTTP), в качестве эндпоинта укажите http://127.0.0.1:8765/mcp.

3. Ручная самопроверка

curl -X POST http://127.0.0.1:8765/mcp \
  -H "Content-Type: application/json" \
  -d '{"jsonrpc":"2.0","id":1,"method":"tools/list","params":{}}'

Структура запроса:

POST /mcp
{"jsonrpc":"2.0","id":1,"method":"tools/call","params":{"name":"list_processes","arguments":{}}}
  • При успехе возвращается result.content[0].text — строка JSON.
  • Уведомительные сообщения без id возвращают HTTP 202.
  • Сервер содержит Access-Control-Allow-Origin: *, поддерживает прямой fetch из браузера / Electron.

4. Доступные инструменты (частично)

  • Процессы: list_processes list_threads list_modules get_process_info get_process_peb kill_process suspend_process resume_process protect_process enum_process_handles enum_process_windows enum_process_privileges enum_process_hotkeys
  • Потоки: kill_thread suspend_thread resume_thread
  • Модули: get_image_basic_info get_image_path unload_process_module unload_driver
  • Память: query_memory enum_memory_regions read_memory write_memory protect_memory enum_process_pml4 / pdpt / pd / pt
  • Ядро: enum_ssdt_hooks recover_ssdt enum_shadow_ssdt_hooks enum_idt_hooks enum_callbacks enum_filters enum_minifilters enum_io_timers scan_driver_routines enum_object_types enum_object_hooks
  • Инъекции / Dump: dump_process dump_process_module dump_driver_memory bb_inject bb_map_driver
Скачать инструмент