Volatility3 MCP Server
Servidor MCP Volatility3
Introducción
Volatility3 MCP Server es una potente herramienta que conecta clientes MCP como Claude Desktop con Volatility3, el marco avanzado de análisis forense de memoria. Esta integración permite a los LLM analizar volcados de memoria, detectar malware y realizar tareas sofisticadas de análisis forense de memoria mediante una interfaz sencilla y conversacional.
Related MCP server: Volatility MCP
Lo que esto resuelve
El análisis forense de memoria es un campo complejo que suele requerir conocimientos especializados y experiencia en línea de comandos. Este proyecto cubre esa brecha mediante:
Permitir que personas no expertas realicen análisis forenses de memoria a través del lenguaje natural
Permitir que los LLM analicen directamente los volcados de memoria y brinden información
Automatizar flujos de trabajo forenses comunes que normalmente requerirían múltiples pasos manuales
Hacer que la investigación forense de la memoria sea más accesible y fácil de usar
Características
Análisis de volcado de memoria : analice volcados de memoria de Windows y Linux mediante varios complementos
Inspección de procesos : Enumere los procesos en ejecución, examine sus detalles e identifique actividades sospechosas.
Análisis de red : Examinar las conexiones de red para detectar servidores de comando y control
Compatibilidad multiplataforma : funciona con volcados de memoria de Windows y Linux (próximamente compatibilidad con macOS)
Detección de malware : escanee la memoria con reglas YARA para identificar firmas de malware conocidas
Manifestación
También puede encontrar una presentación detallada de esta herramienta aquí.
Configuración
Clonar este repositorio:
Crear un entorno virtual:
python -m venv environ source environ/bin/activateInstale las dependencias necesarias:
pip install -r requirements.txt
Puedes utilizar este proyecto de dos maneras:
Opción 1: Con Claude Desktop
Configurar Claude Desktop:
Vaya a
Claude->Settings->Developer->Edit Config->claude_desktop_config.jsony agregue lo siguiente{ "mcpServers": { "volatility3": { "command": "absolute/path/to/virtual/environment/bin/python3", "args": [ "absolute/path/to/bridge_mcp_volatility.py" ] } } }
Reinicie Claude Desktop y comience a analizar los volcados de memoria.
Opción 2: Con cursor (servidor SSE)
Inicie el servidor SSE:
python3 start_sse_server.pyConfigurar Cursor para utilizar el servidor SSE:
Abrir la configuración del cursor
Vaya a
Features->MCP ServersAgregue un nuevo servidor MCP con la URL
http://127.0.0.1:8080/sse
Utilice Cursor Composer en modo agente y comience a analizar volcados de memoria.
Herramientas disponibles
initialize_memory_file : Configurar un archivo de volcado de memoria para su análisis
detect_os : identifica el sistema operativo del volcado de memoria
list_plugins : muestra todos los complementos de Volatility3 disponibles
get_plugin_info : Obtenga información detallada sobre un complemento específico
run_plugin : ejecuta cualquier complemento de Volatility3 con argumentos personalizados
get_processes : enumera todos los procesos que se están ejecutando en el volcado de memoria
get_network_connections : Ver todas las conexiones de red del sistema
list_process_open_handles : Examinar archivos y recursos a los que accede un proceso
scan_with_yara : escanea la memoria en busca de patrones maliciosos utilizando reglas YARA
Contribuyendo
¡Agradecemos sus contribuciones! No dude en enviar una solicitud de incorporación de cambios.
Tool Schema Changelog
Recent tool additions, removals, and schema changes observed during successful MCP inspections. Dates show when Glama detected each change.
No tool schema history has been recorded yet.
This server cannot be installed
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Connectors
Private persistent memory for Claude, ChatGPT & Gemini via MCP - semantic search, zero-code setup.
Hosted MCP server connecting claude.ai, ChatGPT and other AI apps to your own computer
- Era ContextOAuthapp.era
Personal finance, bank account, and shared memory connector for Claude, ChatGPT, Gemini Spark & more
Persistent AI memory shared across Claude, ChatGPT, coding agents, and compatible MCP clients.
Related MCP Servers
- FlicenseNot gradedqualityDmaintenanceAI-powered memory dump analysis using Volatility 3 for digital forensics investigations. Enables process analysis, malware detection, network forensics, timeline generation, and anomaly detection with support for Claude, Llama, and other LLMs.-
- AlicenseNot gradedqualityDmaintenanceEnables AI assistants to perform memory forensics analysis using Volatility 3 through natural language prompts. Supports process listing, network connection analysis, and other memory artifact inspection from memory images.52Apache 2.0
- AlicenseNot gradedqualityFmaintenanceEnables automated memory forensics analysis using Volatility 3, supporting Windows, Linux, and macOS memory dumps through a modular plugin interface.1MIT
- AlicenseNot gradedqualityAmaintenanceEnables natural language threat hunting and incident response by connecting LLMs to enterprise security data sources like Elasticsearch, EVTX logs, PCAP files, and Velociraptor.206GPL 3.0
Appeared in Searches
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/Kirandawadi/volatility3-mcp'
If you have feedback or need assistance with the MCP directory API, please join our Discord server