一个专为Claude Desktop设计的MCP服务器,允许执行终端命令进行恶意软件分析。
file, strings, hexdump, objdump, xxd)# 安装依赖
npm install
# 直接启动服务器
node index.js
# 或使用npm脚本
npm start
# 带调试代理(记录所有通信)
npm run debug
要将此MCP服务器与Claude Desktop集成:
{
"mcpServers": {
"MalwareAnalysisMCP": {
"command": "node",
"args": [
"/path/to/MalwareAnalysisMCP/index.js"
]
}
}
}
注意:请将
/path/to/MalwareAnalysisMCP替换为您项目的实际路径。
要查看Claude Desktop与MCP服务器之间的所有通信:
{
"mcpServers": {
"MalwareAnalysisMCP": {
"command": "node",
"args": [
"/path/to/MalwareAnalysisMCP/mcp-debug-proxy.js"
]
}
}
}
logs目录中的日志执行终端命令并返回其进程ID、输出和阻塞状态。
参数:
command (字符串):要在终端中执行的命令timeout_ms (数字,可选):超时时间(毫秒,默认值:30000)返回:
pid (数字):进程IDoutput (字符串):命令输出isBlocked (布尔值):命令执行是否被阻塞/超时从正在运行或已完成的进程中读取输出。
参数:
pid (数字):要读取输出的进程ID返回:
output (字符串 | null):进程输出,如果未找到进程则返回null以下专门工具可用于恶意软件分析:
分析文件并确定其类型。
参数:
target (字符串):要分析的目标文件options (字符串,可选):附加命令行选项示例:
{
"target": "suspicious.exe",
"options": "-b"
}
从文件中提取可打印字符串。
参数:
target (字符串):要分析的目标文件minLength (数字,可选):显示的最小字符串长度encoding (字符串,可选):字符串编码(s=7位,S=8位,b=16位大端,l=16位小端等)options (字符串,可选):附加命令行选项示例:
{
"target": "suspicious.exe",
"minLength": 1 0,
"encoding": "l"
}
以十六进制格式显示文件内容。
参数:
target (字符串):要分析的目标文件length (数字,可选):要显示的字节数offset (数字,可选):文件中的起始偏移量options (字符串,可选):附加命令行选项示例:
{
"target": "suspicious.exe",
"length": 256,
"offset": 1024
}
显示对象文件中的信息。
参数:
target (字符串):要分析的目标文件disassemble (布尔值,可选):反汇编可执行部分headers (布尔值,可选):显示部分头的内容options (字符串,可选):附加命令行选项示例:
{
"target": "suspicious.exe",
"disassemble": true
}
创建带有ASCII表示的十六进制转储。
参数:
target (字符串):要分析的目标文件length (数字,可选):要显示的字节数offset (数字,可选):文件中的起始偏移量cols (数字,可选):指定列数格式化输出bits (布尔值,可选):切换到位(二进制)转储options (字符串,可选):附加命令行选项示例:
{
"target": "suspicious.exe",
"cols": 16,
"bits": true
}
ISC