处理器黑客mcp
这是用于运行时分析和进程黑客攻击的动态mcp服务器。它就像processhacker,但适用于人工智能代理。
设置
- 在visualstudio中打开文件夹(它有cmakelists)
- 构建全部(ctrl+shift+b)
- 它起作用了
ProcessHackerMCP.exe和extensions/文件夹。 - 运行exe。它通过stdin/stdout进行通信。
编辑器集成
您可以配置您的ai代理/编辑器以使用此服务器。下面是 mcp_config.json (或等效)设置。 确保将绝对路径放在 .exe.
光标/双子座(反重力)/克劳德桌面
将以下内容添加到mcp配置文件中:
{
"mcpServers": {
"processhacker": {
"command": "C:\\absolute\\path\\to\\ProcessHackerMCP.exe",
"args": []
}
}
}vscode(cline)
转到cline设置->mcp服务器并添加:
{
"mcpServers": {
"processhacker": {
"command": "C:\\absolute\\path\\to\\ProcessHackerMCP.exe",
"args": []
}
}
}注: 如果mcp服务器发送大量有效负载(例如读取1GB内存),一些编辑器可能会冻结。核心现在有2MB的有效载荷保护限制,但请尝试使用limit和offset查询大型进程时的参数。
代理护栏和遥测(v1.1.0中的新功能)
我们添加了一些企业级代理逻辑,以阻止流氓机器人攻击您的主机。
- 只读模式: 改变
"args": []到"args": ["--read-only"]在您的mcp配置中。如果ai试图写入内存或挂起线程(破坏性操作),核心会阻止它。 - 审核日志: 所有工具调用(及其参数)都保存到
processhacker_audit.log破坏性行为被标记为[WARNING: DESTRUCTIVE]. - 回路断路器(速率限制): 如果一个ai代理恐慌并在1分钟内调用50个工具(暴力破解内存),核心会将其锁定30秒。为繁重的扫描编写一个c++扩展,不要发送垃圾rpc。
- 大声故障: 如果读取未映射的内存失败,ai会得到一个明确的提示来使用
ph_query_memory_regions而不仅仅是一个通用错误。
如何进行扩建(旁路等)
核心就是路由器。所有工具都在dll插件中。
如果你想进行隐形旁路(如vehbutnot或直接系统调用):
- 复制
extensions/sample_ext文件夹。 - 用c或c++编写代码。
- 设置
McpToolRegistration并设置isDestructive = true如果你的工具改变了状态(写入内存、设置钩子)。 - 你必须出口
InitMcpExtension. - 把你的编译
.dll里面extensions/文件夹。 - exe将在启动时自动加载您的dll,ai代理将看到您的新工具。
v1.6.0中的新功能: ai代理现在可以动态地编写自己的扩展!通过使用 ext_auto_compiler 代理可以将路由器使用捆绑的TCC(Tiny C编译器)编译的原始C代码和热加载直接发送到活动内存中。你可以让人工智能编写自己的自定义旁路,它就会自动编译!贡献
如果你编写了一个好的隐形扩展,并认为它可以绕过任何东西或帮助他人,请发送pull request(pr)。我们需要更多的隐形插件。
只是想知道…(faq)
我在思考这个架构时,有一个奇怪的想法:
有人真的可以通过写提示来创建自主恶意软件或游戏作弊吗? 就像问ai:“在这里注入,找到解密例程,并将密钥转储为json”。由于实际的“恶意软件行为”不在编译的c++代码中,而是在提示文本中,因此经典的反病毒软件无法静态捕获有效载荷。
如果反作弊更新,人工智能可以直接读取新的内存布局并立即调整其逻辑,而无需重新编译。
这现在真的有可能吗,还是只是一场奇怪的建筑噩梦?英雄联盟 如果你对此有任何想法,请联系我或提出一个问题。
免责声明
仅用于教育和研究目的。 发布以记录该技术,而不是将其作为工具包分发。
你怎么处理这个是你的问题。无保修、无支持、无责任。
许可证
MIT。做任何事。别怪我们。
