面向 AI 智能体的运行时进程分析与内存黑客 MCP 服务器。支持动态扩展加载、只读模式、审计日志记录,以及用于自定义绕过的即时 C 代码编译。
这是一个动态的 MCP 服务器,用于运行时分析和进程操控。它就像是 processhacker,不过是给 AI 智能体使用的。
ProcessHackerMCP.exe 和 extensions/ 文件夹。你可以配置你的 AI 智能体/编辑器来使用这个服务器。以下是 mcp_config.json(或等效配置)设置。请务必填写 .exe 的绝对路径。
将此添加到你的 MCP 配置文件中:
{
"mcpServers": {
"processhacker": {
"command": "C:\\absolute\\path\\to\\ProcessHackerMCP.exe",
"args": []
}
}
}
进入 Cline 设置 -> MCP 服务器并添加:
{
"mcpServers": {
"processhacker": {
"command": "C:\\absolute\\path\\to\\ProcessHackerMCP.exe",
"args": []
}
}
}
注意: 如果 MCP 服务器发送巨大的载荷(例如读取 1GB 内存),某些编辑器可能会卡死。现在核心有 2MB 载荷保护限制,但查询大型进程时尽量使用
limit和offset参数。
我们添加了一些企业级智能体逻辑,以防止失控的机器人搞坏你的宿主机。
"args": [] 改为 "args": ["--read-only"]。如果 AI 尝试写入内存或挂起线程(破坏性操作),核心会将其阻止。processhacker_audit.log。破坏性操作会被标记为 [WARNING: DESTRUCTIVE]。ph_query_memory_regions,而不是仅仅收到一个通用错误。核心只是路由器。所有工具都在 DLL 插件中。
如果你想制作隐蔽绕过(例如 vehbutnot 或直接系统调用):
extensions/sample_ext 文件夹。McpToolRegistration,如果你的工具会改动状态(写入内存、设置钩子),则设置 isDestructive = true。InitMcpExtension。.dll 放入 extensions/ 文件夹内。v1.6.0 新增: AI 智能体现在可以动态编写自己的扩展!通过使用
ext_auto_compiler工具,智能体可以发送原始 C 代码,路由器会使用内置的 TCC(Tiny C Compiler)编译这些代码,并直接热加载到活动内存中。你可以真的让 AI 编写它自己的自定义绕过程序,它会当场自我编译!
如果你写了一个不错的隐蔽扩展,并认为它可以绕过任何东西或对他人有帮助,请发送拉取请求(PR)。我们需要更多用于隐蔽的插件。
我在琢磨这个架构时,冒出一个奇怪的想法:
真的有人能仅靠编写提示词,就用它来创建自主恶意软件或游戏作弊吗? 比如让 AI:“在这里注入,找到解密例程,然后把密钥转储为 JSON”。因为真正的“恶意行为”不在编译后的 C++ 代码中,而是在提示文本里,所以没有传统杀毒软件能在静态层面捕获该载荷。
而且如果反作弊更新了,AI 只需读取新的内存布局,就能立即调整其逻辑,无需重新编译。
这在当下是真的可行,还是只是一个古怪的架构噩梦?哈哈 如果你对此有想法,请联系我或开启一个 issue。
仅供教育和研究目的。 发布此文是为了记录这项技术,而不是把它作为工具包分发出去。
你用它做什么是你自己的问题。不提供任何保证,不提供支持,不承担任何责任。
MIT。随你便,别怪我们。