0xhackerfren

ProcMon-MCP

0xhackerfren

An MCP to expose process monitoring and ETW tracing functionally to AI agents to assist in security work

AI 简介

ProcMon-MCP 是一个面向安全分析场景的 MCP(Model Control Protocol)服务,为 AI 助手提供对 Windows 系统底层状态的实时访问能力。它集成 18 种工具,支持进程监控、ETW 内核事件追踪、Windows 事件日志查询、服务/驱动/Minifilter 枚举及 PE 文件静态分析,并返回结构化数据。基于 Python 实现,需管理员权限运行,所有操作直连 Windows 内部 API,无额外抽象层。适用于安全研究人员、逆向工程师在可控环境中开展自动化威胁分析、恶意软件行为调查与系统异常诊断。

Python
MIT License
72
Stars
5
Forks
69
Watchers
0
Issues

Star 增长

今日0
近 7 天0
近 30 天0
综合评分2.33
默认分支main