
Сервер MCP для анализа процессов во время выполнения и взлома памяти для ИИ-агентов. Поддерживает динамическую загрузку расширений, режим только чтения, аудит логирования и компиляцию кода на C на лету для создания пользовательских обходных путей.
это динамический MCP-сервер для анализа в реальном времени и взлома процессов. он похож на processhacker, но для AI-агентов.
ProcessHackerMCP.exe и папку extensions/.вы можете настроить вашего AI-агента/редактор для использования этого сервера. ниже приведены настройки mcp_config.json (или эквивалента). убедитесь, что вы указали абсолютный путь к .exe.
добавьте это в файл конфигурации mcp:
{
"mcpServers": {
"processhacker": {
"command": "C:\\absolute\\path\\to\\ProcessHackerMCP.exe",
"args": []
}
}
}
перейдите в настройки cline -> mcp servers и добавьте:
{
"mcpServers": {
"processhacker": {
"command": "C:\\absolute\\path\\to\\ProcessHackerMCP.exe",
"args": []
}
}
}
примечание: некоторые редакторы могут зависнуть, если mcp-сервер отправляет огромную полезную нагрузку (например, чтение 1 ГБ памяти). теперь в ядре есть ограничение защиты полезной нагрузки в 2 МБ, но старайтесь использовать аргументы
limitиoffsetпри запросе больших процессов.
мы добавили некоторую агентскую логику корпоративного уровня, чтобы остановить недобросовестных ботов от уничтожения вашего хост-компьютера.
"args": [] на "args": ["--read-only"] в вашей mcp-конфигурации. если AI попытается записать память или приостановить потоки (деструктивные действия), ядро заблокирует это.processhacker_audit.log. деструктивные действия помечаются тегом [WARNING: DESTRUCTIVE].ph_query_memory_regions вместо простой общей ошибки.ядро — это просто маршрутизатор. все инструменты находятся в dll-плагинах.
если вы хотите создать скрытый обход (например, vehbutnot или прямой системный вызов):
extensions/sample_ext.McpToolRegistration и установите isDestructive = true, если ваш инструмент изменяет состояние (записывает память, устанавливает хуки).InitMcpExtension..dll в папку extensions/.новое в v1.6.0: AI-агент теперь может самостоятельно писать расширения динамически! используя инструмент
ext_auto_compiler, агент может отправлять сырой код C, который маршрутизатор компилирует с помощью встроенного TCC (Tiny C Compiler) и горячо загружает непосредственно в активную память. вы можете буквально попросить AI написать собственный пользовательский обход, и он скомпилируется на лету!
если вы написали хорошее скрытое расширение и считаете, что оно может что-то обойти или помочь другим, пожалуйста, отправьте запрос на включение (pull request). нам нужно больше плагинов для скрытности.
я думал об этой архитектуре и у меня возникла странная мысль:
может ли кто-то на самом деле использовать это для создания автономного вредоносного ПО или игровых читов, просто написав промпты? например, попросить AI: «внедри здесь, найди процедуру расшифровки и выгрузи ключи в json». поскольку само «вредоносное поведение» находится не в скомпилированном коде C++, а в тексте промпта, никакой классический антивирус не сможет статически обнаружить эту нагрузку.
и если античит обновится, AI сможет просто прочитать новую структуру памяти и мгновенно адаптировать свою логику без перекомпиляции.
это действительно возможно сейчас или просто странный архитектурный кошмар? lol если у вас есть мысли по этому поводу, свяжитесь со мной или откройте issue.
только в образовательных и исследовательских целях. опубликовано для документирования техники, а не для распространения в качестве инструментария.
что вы делаете с этим — ваша проблема. никаких гарантий, никакой поддержки, никакой ответственности.
MIT. делайте что хотите. не вините нас.