OlympHill
volatility-mcp logo

volatility-mcpTento repozitář hostí MCP server pro volatility3.x

(0)
Daniel NikulshynRecenzováno Daniel Nikulshyn·Aktualizováno červenec 2026

Přehled

Volatility MCP bezproblémově integruje mocnou analýzu paměti Volatility 3 s FastAPI a Modelem Kontextového Protokolu (MCP). Umožňuje uživatelům analyzovat paměťové snímky přes klienty MCP jako Claude Desktop, pomocí přirozených jazykových podnětů, jako je 'zobraz mi seznam procesů v paměťovém snímku x.' Tento nástroj poskytuje integraci Volatility 3, využívající framework Volatility 3 pro analýzu paměťových snímků. Nabízí také FastAPI Backend, poskytující RESTful API pro interakci s pluginy Volatility, spolu s podporou pluginů pro různé pluginy Volatility, včetně pslist a netscan. Architektura projektu zahrnuje FastAPI Server, který expozuje pluginy Volatility jako API koncové body, a framework Volatility 3, který provádí analýzu. Nástroj umožňuje uživatelům používat přirozené jazykové podněty k provedení analýzy paměťové kriminalistiky. Plánuje také podporovat webové rozhraní a funkce, jako je integrace Yara, nativní integrace Pythonu Volatility a analýza více snímků v budoucnu. Pro použití Volatility MCP musí uživatelé nejprve nainstalovat požadované.pythonové závislosti a spustit FastAPI server s UVicorn. Musí pak nakonfigurovat Claude Desktop jako volatility MCP klient úpravou souboru claude_desktop_config.json s absolutní cestou k MCP serveru a souboru paměťového snímku. Nakonec mohou interagovat s paměťovým snímkem pomocí přirozených jazykových podnětů s MCP klientem.

Klíčové funkce

  • Integrace Volatility 3
  • FastAPI Backend
  • Podpora Modelu Kontextového Protokolu (MCP)
  • Podpora pluginů (pslist, netscan atd.)

Ceník

Model
Free
Kategorie
Server MCP
Hodnocení
Žádné recenze

Případy užití

Analýza paměťové kriminalistiky

Analýza paměťových snímků pomocí přirozených jazykových podnětů přes klienty MCP jako Claude Desktop.

Automatizovaná extrakce paměťových artefaktů

Použití REST API k extrakci paměťových artefaktů jako seznamů procesů nebo síťových souvislostí.

Pro a proti

Pro

  • Bezproblémová integrace s Volatility 3 pro mocnou analýzu paměti
  • RESTful API pro snadnou interakci s pluginy Volatility
  • Standardizovaná komunikace s klienty MCP jako Claude Desktop

Proti

  • Vyžaduje nainstalované binárky Volatility 3 a přidání do prostředí
  • Omezeno na Python 3.7+

Recenze

Přihlas se, abys mohl napsat recenzi.

Žádné recenze. Buď první!

Otázky

Can I run custom Volatility plugins through the provided API?

The server exposes supported plugins (e.g., pslist, netscan) as REST endpoints, and additional Volatility plugins can be added by extending the FastAPI server configuration.

Asked by Beatriz Costa · Apr 26, 2026

Do I need to install Volatility 3 separately before using volatility-mcp?

Yes, the MCP server depends on a Volatility 3 binary that must be installed and added to your system's PATH for the tool to function.

Asked by Mireille Dupont · Apr 20, 2026

What versions of Python does volatility-mcp support?

volatility-mcp requires Python 3.7 or newer; earlier Python versions are not compatible.

Asked by Larisa Ionescu · Mar 4, 2026

Polož otázku

Alternativy k Server MCP