
Volatility3 MCP Server
将诸如 Claude Desktop 的大型语言模型与 Volatility3 取证框架连接起来,使用户能够通过自然语言对话分析内存转储、检测恶意软件并执行内存取证任务。
README
Volatility3 MCP 服务器
简介
Volatility3 MCP 服务器是一个强大的工具,它将 MCP 客户端(如 Claude Desktop)与高级内存取证框架 Volatility3 连接起来。这种集成允许 LLM 分析内存转储、检测恶意软件,并通过简单的对话界面执行复杂的内存取证任务。
解决的问题
内存取证是一个复杂的领域,通常需要专业的知识和命令行专业技能。本项目通过以下方式弥合了这一差距:
- 允许非专业人士通过自然语言执行内存取证
- 使 LLM 能够直接分析内存转储并提供见解
- 自动化通常需要多个手动步骤的常见取证工作流程
- 使内存取证更易于访问和用户友好
特性
- 内存转储分析:使用各种插件分析 Windows 和 Linux 内存转储
- 进程检查:列出正在运行的进程,检查其详细信息,并识别可疑活动
- 网络分析:检查网络连接以检测命令和控制服务器
- 跨平台支持:适用于 Windows 和 Linux 内存转储(macOS 支持即将推出)
- 恶意软件检测:使用 YARA 规则扫描内存以识别已知的恶意软件签名
演示
配置
- 克隆此存储库:
- 创建一个虚拟环境:
python -m venv environ source environ/bin/activate
- 安装所需的依赖项:
pip install -r requirements.txt
您可以通过两种方式使用此项目:
选项 1:使用 Claude Desktop
- 配置 Claude Desktop:
- 转到
Claude
->Settings
->Developer
->Edit Config
->claude_desktop_config.json
并添加以下内容{ "mcpServers": { "volatility3": { "command": "absolute/path/to/virtual/environment/bin/python3", "args": [ "absolute/path/to/bridge_mcp_volatility.py" ] } } }
- 转到
- 重新启动 Claude Desktop 并开始分析内存转储。
选项 2:使用 Cursor (SSE Server)
- 启动 SSE 服务器:
python3 start_sse_server.py
- 配置 Cursor 以使用 SSE 服务器:
- 打开 Cursor 设置
- 导航到
Features
->MCP Servers
- 添加一个新的 MCP 服务器,URL 为
http://127.0.0.1:8080/sse
- 在代理模式下使用 Cursor Composer 并开始分析内存转储。
可用工具
- initialize_memory_file:设置用于分析的内存转储文件
- detect_os:识别内存转储的操作系统
- list_plugins:显示所有可用的 Volatility3 插件
- get_plugin_info:获取有关特定插件的详细信息
- run_plugin:使用自定义参数执行任何 Volatility3 插件
- get_processes:列出内存转储中所有正在运行的进程
- get_network_connections:查看系统中的所有网络连接
- list_process_open_handles:检查进程访问的文件和资源
- scan_with_yara:使用 YARA 规则扫描内存中的恶意模式
贡献
欢迎贡献!请随时提交 Pull Request。
推荐服务器

Baidu Map
百度地图核心API现已全面兼容MCP协议,是国内首家兼容MCP协议的地图服务商。
Playwright MCP Server
一个模型上下文协议服务器,它使大型语言模型能够通过结构化的可访问性快照与网页进行交互,而无需视觉模型或屏幕截图。
Magic Component Platform (MCP)
一个由人工智能驱动的工具,可以从自然语言描述生成现代化的用户界面组件,并与流行的集成开发环境(IDE)集成,从而简化用户界面开发流程。
Audiense Insights MCP Server
通过模型上下文协议启用与 Audiense Insights 账户的交互,从而促进营销洞察和受众数据的提取和分析,包括人口统计信息、行为和影响者互动。

VeyraX
一个单一的 MCP 工具,连接你所有喜爱的工具:Gmail、日历以及其他 40 多个工具。
graphlit-mcp-server
模型上下文协议 (MCP) 服务器实现了 MCP 客户端与 Graphlit 服务之间的集成。 除了网络爬取之外,还可以将任何内容(从 Slack 到 Gmail 再到播客订阅源)导入到 Graphlit 项目中,然后从 MCP 客户端检索相关内容。
Kagi MCP Server
一个 MCP 服务器,集成了 Kagi 搜索功能和 Claude AI,使 Claude 能够在回答需要最新信息的问题时执行实时网络搜索。

e2b-mcp-server
使用 MCP 通过 e2b 运行代码。
Neon MCP Server
用于与 Neon 管理 API 和数据库交互的 MCP 服务器
Exa MCP Server
模型上下文协议(MCP)服务器允许像 Claude 这样的 AI 助手使用 Exa AI 搜索 API 进行网络搜索。这种设置允许 AI 模型以安全和受控的方式获取实时的网络信息。