Token导航 LogoToken导航TokenDH.com
lnk MCP server logo
运维云端未说明官方级别未说明来源级核验

lnk MCP server

MCP Server

用于分析E01磁盘镜像并提取解析Windows快捷文件(LNK)工件的MCP服务器,支持与MCP兼容的代理集成进行数字取证分析。

工具数

0

提示词数

0

GitHub Stars

1

资源数

0
PythonClaude云端部署Claude DesktopClaude

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

hoihosick

提供方

hoihosick

最后核验

2026/5/17 20:21

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

E01 LNK MCP数字取证服务器

分析E01磁盘映像,提取并解析窗口快捷文件(LNK)工件 模型上下文协议(MCP)服务器是。 可以与支持MCP的代理程序一起执行分析。

主要功能

  • High Entropy解决方案: pyewf使用正确处理压缩的E01容器。
  • 自动分区检测:分析MBR/GPT分区,自动查找NTFS文件系统。
  • 5种分析工具:

1. scan_lnk_in_e01:搜索整个LNK文件 1. extract_lnk_by_inode:提取特定LNK文件 1. parse_lnk:解析LNK元数据详细信息 1. auto_extract_and_parse_lnk:自动搜索+提取+解析(DFIR摘要) 1. extract_lnk_timeline:时间轴分析

安装方法(基于Windows)

这个项目 Python 3.12 针对您的环境进行了优化。管理依赖性 uv 建议使用。

1.创建Python3.12虚拟环境

uv python install 3.12
uv venv .venv --python 3.12
.venv\Scripts\activate

2.安装依赖性

为了使pytsk3与libewf兼容,请务必使用以下命令进行安装。

uv pip install -r requirements.txt

🚀 如何使用(Claude Desktop) 在claude_desktop_config.json文件中添加以下设置。(必须根据您的安装位置修改路径。)

{
  "mcpServers": {
    "lnk-forensics": {
      "command": "C:\\Path\\To\\Your\\.venv\\Scripts\\python.exe",
      "args": [
        "C:\\Path\\To\\Your\\e01_lnk_mcp_server.py"
      ]
    }
  }
}

注意事项 Python:requirements.txt中指定的pytsk3控制盘文件仅适用于Python3.12。如果使用的是其他版本,则必须使用相应版本的.whl链接进行替换。

目录标签

目录标签

PythonClaude云端部署数字取证本地部署LNK分析E01解析自动化工具DFIR

支持客户端

Claude DesktopClaude

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

none

部署方式(deploymentType,部署类型)

local-only

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明nonelocal-only

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP