Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
processhacker-mcp — 面向 AI 智能体的运行时进程分析与内存黑客 MCP 服务器。支持动态扩展加载、只读模式、审计日志记录,以及用于自定义绕过的即时 C 代码编译。 | Kitploit
工具/GitHubGitHub/illegal-instruction-co/processhacker-mcp
权限提升动态分析 (沙盒)内存取证漏洞利用逆向工程调试器后渗透利用恶意软件分析红队

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
Payload 开发
GitHubillegal-instruction-co/processhacker-mcp

processhacker-mcp

面向 AI 智能体的运行时进程分析与内存黑客 MCP 服务器。支持动态扩展加载、只读模式、审计日志记录,以及用于自定义绕过的即时 C 代码编译。

查看仓库
5086个月前Kitploit 审核通过

processhacker mcp

图片

这是一个动态的 MCP 服务器,用于运行时分析和进程操控。它就像是 processhacker,不过是给 AI 智能体使用的。

设置

  1. 在 Visual Studio 中打开文件夹(它带有 CMakeLists 文件)
  2. 生成全部(Ctrl+Shift+B)
  3. 它会生成 ProcessHackerMCP.exe 和 extensions/ 文件夹。
  4. 运行 exe。它通过 stdin/stdout 通信。

编辑器集成

你可以配置你的 AI 智能体/编辑器来使用这个服务器。以下是 mcp_config.json(或等效配置)设置。请务必填写 .exe 的绝对路径。

cursor / gemini (antigravity) / claude desktop

将此添加到你的 MCP 配置文件中:

root@kitploit:~
{
  "mcpServers": {
    "processhacker": {
      "command": "C:\\absolute\\path\\to\\ProcessHackerMCP.exe",
      "args": []
    }
  }
}

vscode (cline)

进入 Cline 设置 -> MCP 服务器并添加:

root@kitploit:~
{
  "mcpServers": {
    "processhacker": {
      "command": "C:\\absolute\\path\\to\\ProcessHackerMCP.exe",
      "args": []
    }
  }
}

注意: 如果 MCP 服务器发送巨大的载荷(例如读取 1GB 内存),某些编辑器可能会卡死。现在核心有 2MB 载荷保护限制,但查询大型进程时尽量使用 limit 和 offset 参数。

智能体防护与遥测(v1.1.0 新增)

我们添加了一些企业级智能体逻辑,以防止失控的机器人搞坏你的宿主机。

  • 只读模式: 将 MCP 配置中的 "args": [] 改为 "args": ["--read-only"]。如果 AI 尝试写入内存或挂起线程(破坏性操作),核心会将其阻止。
  • 审计日志: 所有工具调用(及其参数)都会保存到 processhacker_audit.log。破坏性操作会被标记为 [WARNING: DESTRUCTIVE]。
  • 循环熔断器(速率限制): 如果 AI 智能体出现异常并在 1 分钟内调用 50 次工具(暴力探测内存),核心会将其锁定 30 秒。编写一个 C++ 扩展来处理重度扫描,不要刷 RPC。
  • 明确的失败反馈: 如果读取未映射内存失败,AI 会得到一个明确的提示,去使用 ph_query_memory_regions,而不是仅仅收到一个通用错误。

如何制作扩展(用于绕过等)

核心只是路由器。所有工具都在 DLL 插件中。

如果你想制作隐蔽绕过(例如 vehbutnot 或直接系统调用):

  1. 复制 extensions/sample_ext 文件夹。
  2. 用 C 或 C++ 编写你的代码。
  3. 配置 McpToolRegistration,如果你的工具会改动状态(写入内存、设置钩子),则设置 isDestructive = true。
  4. 你必须导出 InitMcpExtension。
  5. 将编译好的 .dll 放入 extensions/ 文件夹内。
  6. exe 启动时会自动加载你的 DLL,AI 智能体将看到你的新工具。

v1.6.0 新增: AI 智能体现在可以动态编写自己的扩展!通过使用 ext_auto_compiler 工具,智能体可以发送原始 C 代码,路由器会使用内置的 TCC(Tiny C Compiler)编译这些代码,并直接热加载到活动内存中。你可以真的让 AI 编写它自己的自定义绕过程序,它会当场自我编译!

贡献

如果你写了一个不错的隐蔽扩展,并认为它可以绕过任何东西或对他人有帮助,请发送拉取请求(PR)。我们需要更多用于隐蔽的插件。

只是好奇……(FAQ)

我在琢磨这个架构时,冒出一个奇怪的想法:

真的有人能仅靠编写提示词,就用它来创建自主恶意软件或游戏作弊吗? 比如让 AI:“在这里注入,找到解密例程,然后把密钥转储为 JSON”。因为真正的“恶意行为”不在编译后的 C++ 代码中,而是在提示文本里,所以没有传统杀毒软件能在静态层面捕获该载荷。

而且如果反作弊更新了,AI 只需读取新的内存布局,就能立即调整其逻辑,无需重新编译。

这在当下是真的可行,还是只是一个古怪的架构噩梦?哈哈 如果你对此有想法,请联系我或开启一个 issue。

免责声明

仅供教育和研究目的。 发布此文是为了记录这项技术,而不是把它作为工具包分发出去。

你用它做什么是你自己的问题。不提供任何保证,不提供支持,不承担任何责任。

许可证

MIT。随你便,别怪我们。

下载工具