Token导航 LogoToken导航TokenDH.com
Volatility3 MCP Server logo
搜索检索stdio官方级别未说明来源级核验

Volatility3 MCP Server

MCP Server

Volatility3 MCP Server for automating Memory Forensics

工具数

0

提示词数

0

GitHub Stars

17

资源数

0
PythonClaude搜索Claude DesktopClaudeCursor

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

Kirandawadi

提供方

Kirandawadi

最后核验

2026/5/18 04:04

运行时

Python

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

python -m venv environ

详细介绍

Volatility 3 MCP服务器

引言

Volatility3 MCP Server是一个强大的工具,它将Claude Desktop等MCP客户端与高级内存取证框架Volatility 3连接起来。这种集成允许LLM通过简单的对话界面分析内存转储、检测恶意软件并执行复杂的内存取证任务。 Architecture Diagram

演示

演示视频

您还可以找到 详细介绍 在这个工具上。

这解决了什么

内存取证是一个复杂的领域,通常需要专业知识和命令行专业知识。该项目通过以下方式弥合了这一差距:

  • 允许非专家通过自然语言进行内存取证
  • 使LLM能够直接分析内存转储并提供见解
  • 自动化通常需要多个手动步骤的常见取证工作流程
  • 使内存取证更易于访问和用户友好

特性

  • 内存转储分析:使用各种插件分析Windows和Linux内存转储
  • 过程检查:列出正在运行的进程,检查其详细信息,并识别可疑活动
  • 网络分析:检查网络连接以检测命令和控制服务器
  • 与跨平台支持:适用于Windows和Linux内存转储(macOS支持即将推出)
  • 恶意软件检测:使用扫描内存 YARA规则 识别已知的恶意软件签名

配置

  1. 克隆此存储库:
  2. 创建虚拟环境:
   python -m venv environ
   source environ/bin/activate
  1. 安装所需的依赖项:
   pip install -r requirements.txt

您可以通过两种方式使用此项目:

选项1:使用克劳德桌面

  1. 配置Claude桌面:

- 首选 Claude -> Settings -> Developer -> Edit Config -> claude_desktop_config.json 并添加以下内容

        {
            "mcpServers": {
            "volatility3": {
                "command": "absolute/path/to/virtual/environment/bin/python3",
                "args": [
                "absolute/path/to/bridge_mcp_volatility.py"
                ]
            }
            }
        }

Tools available in Claude Desktop

  1. 重新启动Claude Desktop并开始分析内存转储。

选项2:带游标(SSE服务器)

  1. 启动SSE服务器:
   python3 start_sse_server.py
  1. 配置Cursor以使用SSE服务器:

- 打开光标设置 - 引导到 Features -> MCP Servers - 使用URL添加新的MCP服务器 http://127.0.0.1:8080/sse Cursor Composer

  1. 在代理模式下使用游标生成器并开始分析内存转储。

可用工具

  • 初始化内存文件:设置用于分析的内存转储文件
  • 检测os:识别内存转储的操作系统
  • list_plugins:显示所有可用的Volatility3插件
  • get_plugin_info:获取特定插件的详细信息
  • run_plugin:使用自定义参数执行任何Volatility3插件
  • 获取流程:列出内存转储中所有正在运行的进程
  • get_network_connections:查看系统中的所有网络连接
  • list_process_open_handles:检查进程访问的文件和资源
  • scan_with_yara:使用YARA规则扫描内存中的恶意模式

贡献

欢迎投稿!请随时提交拉取请求。

目录标签

目录标签

PythonClaude搜索research-and-dataYARA本地部署内存取证恶意软件检测网络安全自动化分析跨平台支持

支持客户端

Claude DesktopClaudeCursor

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

none

运行时(runtime,运行环境)

Python

部署方式(deploymentType,部署类型)

local-only

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdiononelocal-only

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP