OlympHill
volatility-mcp logo

volatility-mcpמאגר זה מארח שרת MCP עבור volatility3.x

(0)
Daniel Nikulshynנבדק על ידי Daniel Nikulshyn·עודכן יולי 2026

סקירה

Volatility MCP משתלב חלק עם יכולות האנליזה המתקדמות של Volatility 3 באמצעות FastAPI ו‑Model Context Protocol (MCP). הוא מאפשר למשתמשים לנתח תמונות זיכרון דרך לקוחות MCP כמו Claude Desktop, באמצעות פקודות בשפה טבעית כגון ‚הצג לי את רשימת התהליכים בתמונה x‘. הכלי מספק שילוב עם Volatility 3, תוך ניצול מסגרת Volatility 3 לניתוח תמונות זיכרון. בנוסף, הוא מציע FastAPI Backend עם RESTful APIs לתקשורת עם תוספי Volatility, כולל תמיכה בתוספים כמו pslist ו‑netscan. הארכיטקטורה של הפרויקט כוללת שרת FastAPI, שמחשף תוספי Volatility כ‑API endpoints, ומסגרת Volatility 3, שמבצעת את הניתוח. הכלי מאפשר למשתמשים להשתמש בפקודות בשפה טבעית לבצע ניתוח פורנזי זיכרון. הוא מתוכנן לתמיכה בממשק ווב ובתכונות נוספות כגון שילוב Yara, אינטגרציה של Python של Volatility, וניתוח תמונות מרובות בעתיד. כדי להשתמש ב‑Volatility MCP, המשתמשים חייבים להתקין תחילה את התלויות של Python ולהתחיל את שרת FastAPI עם UVicorn. לאחר מכן הם חייבים להגדיר את Claude Desktop כלקוח MCP על ידי שינוי קובץ claude_desktop_config.json עם הנתיב המוחלט לשרת MCP ולתיקיית תמונת הזיכרון. לבסוף, הם יכולים לתקשר עם תמונת הזיכרון באמצעות פקודות בשפה טבעית עם לקוח MCP.

תכונות עיקריות

  • שילוב עם Volatility 3
  • FastAPI Backend
  • Model Context Protocol (MCP) Support
  • תמיכה בתוספים (pslist, netscan, etc.)

תמחור

מודל
Free
קטגוריה
שרתי MCP
דירוג
אין עדיין ביקורות

מקרי שימוש

ניתוח פורנזי זיכרון

ניתוח תמונות זיכרון באמצעות פקודות בשפה טבעית דרך לקוחות MCP כמו Claude Desktop.

הפקת אובייקטים אוטומטית מזיכרון

השתמש ב‑REST APIs להפקת אובייקטים מזיכרון כגון רשימות תהליכים או חיבורים רשתיים.

יתרונות וחסרונות

יתרונות

  • שילוב חלק עם Volatility 3 לניתוח זיכרון חזק
  • RESTful APIs לניתוח קל עם תוספי Volatility
  • תקשורת סטנדרטית עם לקוחות MCP כמו Claude Desktop

חסרונות

  • דורש התקנת בינארי Volatility 3 והוספתו לנתיב הסביבה
  • מוגבל ל‑Python 3.7+

ביקורות

התחבר כדי להשאיר ביקורת.

עדיין אין ביקורות. היה הראשון!

שאלות ותשובות

Can I run custom Volatility plugins through the provided API?

The server exposes supported plugins (e.g., pslist, netscan) as REST endpoints, and additional Volatility plugins can be added by extending the FastAPI server configuration.

Asked by Beatriz Costa · Apr 26, 2026

Do I need to install Volatility 3 separately before using volatility-mcp?

Yes, the MCP server depends on a Volatility 3 binary that must be installed and added to your system's PATH for the tool to function.

Asked by Mireille Dupont · Apr 20, 2026

What versions of Python does volatility-mcp support?

volatility-mcp requires Python 3.7 or newer; earlier Python versions are not compatible.

Asked by Larisa Ionescu · Mar 4, 2026

שאל שאלה

חלופות לשרתי MCP