K
volatility3-mcp
By Kirandawadi·Visit Source
Volatility3 MCPサーバー:LLMを介したメモリフォレンジック向け
2025年4月18日
22 days ago
0 Clicks
このMCPについて
Volatility3 MCPサーバーは、MCPクライアント(Claude Desktopなど)とVolatility3の橋渡し役であり、LLMが自然言語を通じてメモリフォレンジックを実行できるようにします。マルウェア検出やプロセス調査などの複雑なメモリ解析タスクを簡素化します。
使用方法
Claude Desktop(JSON設定経由)またはCursor IDE(SSEサーバー経由)で設定します。セットアップ後、get_processes
、scan_with_yara
、get_network_connections
などのVolatility3プラグインを使用して、会話型インターフェースでメモリダンプを分析できます。
用途
Windows/Linuxシステムにおけるマルウェア検出、プロセス分析、ネットワーク接続調査のためのメモリフォレンジック。専門的なフォレンジックツールをLLMインターフェースを通じてアクセス可能にします。
Repository Info
Stars:
2
Forks:
-
Watchers:
2
Last Updated: 28 days ago