服务器详情
volatility-mcp 将内存取证神器 Volatility 3 接入了 MCP 生态,让 AI 助手具备了直接分析内存镜像的能力。对于安全从业者而言,它将复杂的命令行插件(如 pslist、netscan)转化为 LLM 可调用的工具,你不再需要手动输入繁琐的参数,直接用自然语言询问“当前内存中有哪些异常进程”即可获得分析结果。该工具通过 REST API 桥接,上手门槛极低,将传统的专业取证分析流程从“手动执行-复制结果-交给 AI”简化为了“AI 直接操作-给出结论”的端到端体验。
一个提供 Gaffx/volatility-mcp 能力的模型上下文协议服务器,可被兼容 MCP 的 AI 客户端连接和调用。
收录本 MCP 服务的合集
工具测试
gaffx-volatility-mcp
调用 Gaffx/volatility-mcp 提供的 MCP 能力并返回结构化结果。
input根据该 MCP 服务的工具 schema 传入参数。连接方式
{
"mcpServers": {
"Gaffx/volatility-mcp": {
"url": "部署后由服务提供方生成 Remote 地址"
}
}
}Remote 地址需要在部署后由服务提供方生成,页面不会伪造不可用的端点。
当前记录没有 npm 包,请先打开来源仓库补充 command 和 args。如果当前条目没有登记 npm 包,请以来源仓库的安装方式为准。
如何使用
- 01步骤 1
先检查服务器能力和权限范围。
- 02步骤 2
复制安装命令或 JSON 配置。
- 03步骤 3
在客户端中进行小范围连接测试。
- 04步骤 4
确认数据访问和维护状态后再长期使用。
讨论与反馈
这里保留讨论入口,方便继续核对来源、使用体验和维护状态。
前往来源页面