Skip to main content
Glama
Kirandawadi

Volatility3 MCP Server

by Kirandawadi

Servidor MCP Volatility3

Introducción

Volatility3 MCP Server es una potente herramienta que conecta clientes MCP como Claude Desktop con Volatility3, el marco avanzado de análisis forense de memoria. Esta integración permite a los LLM analizar volcados de memoria, detectar malware y realizar tareas sofisticadas de análisis forense de memoria mediante una interfaz sencilla y conversacional.Diagrama de arquitectura

Related MCP server: Volatility MCP

Lo que esto resuelve

El análisis forense de memoria es un campo complejo que suele requerir conocimientos especializados y experiencia en línea de comandos. Este proyecto cubre esa brecha mediante:

  • Permitir que personas no expertas realicen análisis forenses de memoria a través del lenguaje natural

  • Permitir que los LLM analicen directamente los volcados de memoria y brinden información

  • Automatizar flujos de trabajo forenses comunes que normalmente requerirían múltiples pasos manuales

  • Hacer que la investigación forense de la memoria sea más accesible y fácil de usar

Características

  • Análisis de volcado de memoria : analice volcados de memoria de Windows y Linux mediante varios complementos

  • Inspección de procesos : Enumere los procesos en ejecución, examine sus detalles e identifique actividades sospechosas.

  • Análisis de red : Examinar las conexiones de red para detectar servidores de comando y control

  • Compatibilidad multiplataforma : funciona con volcados de memoria de Windows y Linux (próximamente compatibilidad con macOS)

  • Detección de malware : escanee la memoria con reglas YARA para identificar firmas de malware conocidas

Manifestación

Vídeo de demostración

También puede encontrar una presentación detallada de esta herramienta aquí.

Configuración

  1. Clonar este repositorio:

  2. Crear un entorno virtual:

    python -m venv environ
    source environ/bin/activate
  3. Instale las dependencias necesarias:

    pip install -r requirements.txt

Puedes utilizar este proyecto de dos maneras:

Opción 1: Con Claude Desktop

  1. Configurar Claude Desktop:

    • Vaya a Claude -> Settings -> Developer -> Edit Config -> claude_desktop_config.json y agregue lo siguiente

         {
             "mcpServers": {
             "volatility3": {
                 "command": "absolute/path/to/virtual/environment/bin/python3",
                 "args": [
                 "absolute/path/to/bridge_mcp_volatility.py"
                 ]
             }
             }
         }

      Herramientas disponibles en Claude Desktop

  2. Reinicie Claude Desktop y comience a analizar los volcados de memoria.

Opción 2: Con cursor (servidor SSE)

  1. Inicie el servidor SSE:

    python3 start_sse_server.py
  2. Configurar Cursor para utilizar el servidor SSE:

    • Abrir la configuración del cursor

    • Vaya a Features -> MCP Servers

    • Agregue un nuevo servidor MCP con la URL http://127.0.0.1:8080/sseCompositor de cursor

  3. Utilice Cursor Composer en modo agente y comience a analizar volcados de memoria.

Herramientas disponibles

  • initialize_memory_file : Configurar un archivo de volcado de memoria para su análisis

  • detect_os : identifica el sistema operativo del volcado de memoria

  • list_plugins : muestra todos los complementos de Volatility3 disponibles

  • get_plugin_info : Obtenga información detallada sobre un complemento específico

  • run_plugin : ejecuta cualquier complemento de Volatility3 con argumentos personalizados

  • get_processes : enumera todos los procesos que se están ejecutando en el volcado de memoria

  • get_network_connections : Ver todas las conexiones de red del sistema

  • list_process_open_handles : Examinar archivos y recursos a los que accede un proceso

  • scan_with_yara : escanea la memoria en busca de patrones maliciosos utilizando reglas YARA

Contribuyendo

¡Agradecemos sus contribuciones! No dude en enviar una solicitud de incorporación de cambios.

Tool Schema Changelog

Recent tool additions, removals, and schema changes observed during successful MCP inspections. Dates show when Glama detected each change.

No tool schema history has been recorded yet.

Maintenance

ActivityInactive
ResponsivenessNo issues

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Connectors

Related MCP Servers

  • F
    license
    Not graded
    quality
    D
    maintenance
    AI-powered memory dump analysis using Volatility 3 for digital forensics investigations. Enables process analysis, malware detection, network forensics, timeline generation, and anomaly detection with support for Claude, Llama, and other LLMs.
    -
  • A
    license
    Not graded
    quality
    D
    maintenance
    Enables AI assistants to perform memory forensics analysis using Volatility 3 through natural language prompts. Supports process listing, network connection analysis, and other memory artifact inspection from memory images.
    52
    Apache 2.0
  • A
    license
    Not graded
    quality
    F
    maintenance
    Enables automated memory forensics analysis using Volatility 3, supporting Windows, Linux, and macOS memory dumps through a modular plugin interface.
    1
    MIT
  • A
    license
    Not graded
    quality
    A
    maintenance
    Enables natural language threat hunting and incident response by connecting LLMs to enterprise security data sources like Elasticsearch, EVTX logs, PCAP files, and Velociraptor.
    206
    GPL 3.0

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/Kirandawadi/volatility3-mcp'

If you have feedback or need assistance with the MCP directory API, please join our Discord server