Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
processhacker-mcp — Сервер MCP для анализа процессов во время выполнения и взлома памяти для ИИ-агентов. Поддерживает динамическую загрузку расширений, режим только чтения, аудит логирования и компиляцию кода на C на лету для создания пользовательских обходных путей. | Kitploit
Инструменты/GitHubGitHub/illegal-instruction-co/processhacker-mcp
Повышение привилегийДинамический анализ (песочница)Криминалистика памятиЭксплуатацияОбратная инженерияОтладчикиПост-эксплуатацияАнализ вредоносных программRed Teaming

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Разработка Полезной Нагрузки
GitHubillegal-instruction-co/processhacker-mcp

processhacker-mcp

Сервер MCP для анализа процессов во время выполнения и взлома памяти для ИИ-агентов. Поддерживает динамическую загрузку расширений, режим только чтения, аудит логирования и компиляцию кода на C на лету для создания пользовательских обходных путей.

Репозиторий
508117 месяцев назадПроверено Kitploit

processhacker mcp

image

это динамический MCP-сервер для анализа в реальном времени и взлома процессов. он похож на processhacker, но для AI-агентов.

настройка

  1. откройте папку в visual studio (в ней есть cmakelists)
  2. соберите всё (ctrl+shift+b)
  3. он создаёт ProcessHackerMCP.exe и папку extensions/.
  4. запустите exe. он взаимодействует через stdin/stdout.

интеграция с редактором

вы можете настроить вашего AI-агента/редактор для использования этого сервера. ниже приведены настройки mcp_config.json (или эквивалента). убедитесь, что вы указали абсолютный путь к .exe.

cursor / gemini (antigravity) / claude desktop

добавьте это в файл конфигурации mcp:

{
  "mcpServers": {
    "processhacker": {
      "command": "C:\\absolute\\path\\to\\ProcessHackerMCP.exe",
      "args": []
    }
  }
}

vscode (cline)

перейдите в настройки cline -> mcp servers и добавьте:

{
  "mcpServers": {
    "processhacker": {
      "command": "C:\\absolute\\path\\to\\ProcessHackerMCP.exe",
      "args": []
    }
  }
}

примечание: некоторые редакторы могут зависнуть, если mcp-сервер отправляет огромную полезную нагрузку (например, чтение 1 ГБ памяти). теперь в ядре есть ограничение защиты полезной нагрузки в 2 МБ, но старайтесь использовать аргументы limit и offset при запросе больших процессов.

защитные меры агента и телеметрия (новое в v1.1.0)

мы добавили некоторую агентскую логику корпоративного уровня, чтобы остановить недобросовестных ботов от уничтожения вашего хост-компьютера.

  • Режим только для чтения: измените "args": [] на "args": ["--read-only"] в вашей mcp-конфигурации. если AI попытается записать память или приостановить потоки (деструктивные действия), ядро заблокирует это.
  • Журнал аудита: все вызовы инструментов (и их аргументы) сохраняются в processhacker_audit.log. деструктивные действия помечаются тегом [WARNING: DESTRUCTIVE].
  • Прерыватель цикла (ограничение скорости): если AI-агент паникует и вызывает 50 инструментов за 1 минуту (перебор памяти), ядро блокирует его на 30 секунд. напишите расширение на C++ для тяжёлого сканирования, не спамьте rpc.
  • Громкие сбои: если чтение немаркированной памяти не удаётся, AI получает чёткую подсказку использовать ph_query_memory_regions вместо простой общей ошибки.

как создать расширение (для обхода и т.д.)

ядро — это просто маршрутизатор. все инструменты находятся в dll-плагинах.

если вы хотите создать скрытый обход (например, vehbutnot или прямой системный вызов):

  1. скопируйте папку extensions/sample_ext.
  2. напишите свой код на C или C++.
  3. настройте McpToolRegistration и установите isDestructive = true, если ваш инструмент изменяет состояние (записывает память, устанавливает хуки).
  4. вы должны экспортировать InitMcpExtension.
  5. поместите скомпилированную .dll в папку extensions/.
  6. exe автоматически загрузит вашу dll при запуске, и AI-агент увидит ваш новый инструмент.

новое в v1.6.0: AI-агент теперь может самостоятельно писать расширения динамически! используя инструмент ext_auto_compiler, агент может отправлять сырой код C, который маршрутизатор компилирует с помощью встроенного TCC (Tiny C Compiler) и горячо загружает непосредственно в активную память. вы можете буквально попросить AI написать собственный пользовательский обход, и он скомпилируется на лету!

внести вклад

если вы написали хорошее скрытое расширение и считаете, что оно может что-то обойти или помочь другим, пожалуйста, отправьте запрос на включение (pull request). нам нужно больше плагинов для скрытности.

просто любопытно... (часто задаваемые вопросы)

я думал об этой архитектуре и у меня возникла странная мысль:

может ли кто-то на самом деле использовать это для создания автономного вредоносного ПО или игровых читов, просто написав промпты? например, попросить AI: «внедри здесь, найди процедуру расшифровки и выгрузи ключи в json». поскольку само «вредоносное поведение» находится не в скомпилированном коде C++, а в тексте промпта, никакой классический антивирус не сможет статически обнаружить эту нагрузку.

и если античит обновится, AI сможет просто прочитать новую структуру памяти и мгновенно адаптировать свою логику без перекомпиляции.

это действительно возможно сейчас или просто странный архитектурный кошмар? lol если у вас есть мысли по этому поводу, свяжитесь со мной или откройте issue.

отказ от ответственности

только в образовательных и исследовательских целях. опубликовано для документирования техники, а не для распространения в качестве инструментария.

что вы делаете с этим — ваша проблема. никаких гарантий, никакой поддержки, никакой ответственности.

лицензия

MIT. делайте что хотите. не вините нас.

Скачать инструмент