volatility-mcp logo

volatility-mcpEste repositório hospeda um servidor MCP para volatility3.x

(0)
Daniel NikulshynAvaliado por Daniel Nikulshyn·Atualizado julho de 2026

Visão geral

A Volatility MCP integra de forma suave a análise de memória do Volatility 3 com FastAPI e o Protocolo de Modelagem de Contexto (MCP). Isso permite aos usuários analisarem imagens de memória por meio de clientes do MCP, como o Claude Desktop, usando prompts de linguagem natural como 'mostre a lista de processos na imagem de memória X.' Esta ferramenta fornece integração com o Volatility 3, aproveitando o framework Volatility 3 para análise de imagens de memória. Além disso, ela oferece um Backend FastAPI, fornecendo APIs RESTful para interagir com plugins Volatility, além de suporte a plugins para vários plugins Volatility, incluindo pslist e netscan. A arquitetura do projeto inclui um Servidor FastAPI, que expõe plugins de Volatilidade como endpoints de API, e uma framework de Volatilidade 3, realizando a análise. O recurso permite aos usuários usar prompts de linguagem natural para realizar a análise de forense de memória. Além disso, planeja suportar uma interface de usuário web e recursos como integração de Yara, integração do Python nativa do Volatility e análise de imagem multipla no futuro. Para usar a Volatility MCP, os usuários devem primeiro instalar as dependências de Python necessárias e começar o servidor FastAPI com o Uvicorn. Em seguida, eles devem configurar Claude Desktop como um cliente da Volatility MCP alterando o arquivo claude_desktop_config.json com o caminho absoluto do servidor MCP e o arquivo da imagem de memória. Finalmente, eles podem interagir com a imagem de memória usando prompts de linguagem natural com o cliente da Volatility MCP.

Funcionalidades principais

  • Integração com Volatility 3
  • Backend FastAPI
  • Suporte ao Model Context Protocol (MCP)
  • Suporte a plugins (pslist, netscan, etc.)

Preços

Modelo
Free
Avaliação
Ainda sem avaliações

Casos de uso

Análise de Forense de Memória

Analise imagens de memória usando prompts de linguagem natural por meio de clientes MCP como o Claude Desktop.

Extração Automatizada de Artefatos de Memória

Use APIs REST para extrair artefatos de memória, como listas de processos ou conexões de rede.

Prós e contras

Prós

  • Integração perfeita com o Volatility 3 para análise de memória poderosa
  • APIs RESTful para fácil interação com plugins de Volatility
  • Comunicação padronizada com clientes MCP como o Claude Desktop

Contras

  • Requer que o binário do Volatility 3 esteja instalado e adicionado ao caminho do ambiente
  • Limitado ao Python 3.7+

Avaliações

Entra para deixar uma avaliação.

Ainda sem avaliações. Sê o primeiro!

Perguntas e respostas

Can I run custom Volatility plugins through the provided API?

The server exposes supported plugins (e.g., pslist, netscan) as REST endpoints, and additional Volatility plugins can be added by extending the FastAPI server configuration.

Asked by Beatriz Costa · Apr 26, 2026

Do I need to install Volatility 3 separately before using volatility-mcp?

Yes, the MCP server depends on a Volatility 3 binary that must be installed and added to your system's PATH for the tool to function.

Asked by Mireille Dupont · Apr 20, 2026

What versions of Python does volatility-mcp support?

volatility-mcp requires Python 3.7 or newer; earlier Python versions are not compatible.

Asked by Larisa Ionescu · Mar 4, 2026

Faz uma pergunta

Alternativas a Servidores MCP