OlympHill
volatility-mcp logo

volatility-mcp这是一个用于主机 volatility3.x 的MCP服务器仓库

(0)
Daniel Nikulshyn审阅者 Daniel Nikulshyn·更新 2026年7月

概览

Volatility MCP完美整合了Volatility 3的强大内存分析功能与FastAPI和Model Context Protocol(MCP)。它允许用户使用MCP客户端如Claude Desktop,通过自然语言提示(如 “显示内存映像 x中的进程列表”)来分析内存映像。 该工具提供了Volatility 3集成,利用Volatility 3框架执行内存映像分析。它还提供了FastAPI后端,通过RESTful API与Volatility插件交互,以及支持pslist和netscan等各种Volatility插件。 该项目结构包括FastAPI服务器,暴露Volatility插件为API端点,以及Volatility 3框架,执行分析。该工具允许用户使用自然语言提示执行内存取证分析。 未来还计划支持WEB前端和功能,如Yara集成和原生的Volatility Python支持,以及多映像分析功能。 要使用 Volatility MCP,用户必须首先安装所需的Python依赖并使用UVicorn启动FastAPI服务器。然后必须修改claude_desktop_config.json文件,将MCP服务器和内存映像文件的绝对路径配置为Claude Desktop的 volatility MCP客户端。最后,可以使用MCP客户端通过自然语言提示与内存映像进行交互。

主要功能

  • Volatility 3集成
  • FastAPI 后端
  • 模型上下文协议 (MCP) 支持
  • 插件支持 (pslist, netscan, 等)

价格

模型
Free
评分
暂无评价

使用场景

优点 & 缺点

优点

缺点

  • 需要安装 Volatility 3 二进制文件并添加到环境路径中
  • 仅限 Python 3.7 及以上版本

评测

登录以留下评测。

暂无评测。来当第一个吧!

问答

Can I run custom Volatility plugins through the provided API?

The server exposes supported plugins (e.g., pslist, netscan) as REST endpoints, and additional Volatility plugins can be added by extending the FastAPI server configuration.

Asked by Beatriz Costa · Apr 26, 2026

Do I need to install Volatility 3 separately before using volatility-mcp?

Yes, the MCP server depends on a Volatility 3 binary that must be installed and added to your system's PATH for the tool to function.

Asked by Mireille Dupont · Apr 20, 2026

What versions of Python does volatility-mcp support?

volatility-mcp requires Python 3.7 or newer; earlier Python versions are not compatible.

Asked by Larisa Ionescu · Mar 4, 2026

提问

服务配缩器 的替代品