MalwareAnalyzerMCP
MalwareAnalyzerMCP
Специализированный MCP-сервер для Claude Desktop, позволяющий выполнять терминальные команды для анализа вредоносного ПО.
Функции
Выполнение команд терминала с настраиваемыми тайм-аутами
Чтение выходных данных запущенных или завершенных процессов.
Специализированные команды анализа вредоносного ПО (
file,strings,hexdump,objdump,xxd)Чистое управление процессами с плавным завершением работы
Реализация на чистом JavaScript — этап сборки не требуется
Related MCP server: Desktop Commander MCP
Установка
# Install dependencies
npm installИспользование
Запуск сервера
# Start the server directly
node index.js
# Or use npm script
npm start
# With debugging proxy (logs all communications)
npm run debugИнтеграция с Claude Desktop
Чтобы интегрировать этот MCP-сервер с Claude Desktop:
Откройте настройки Claude Desktop (меню Claude → Настройки)
Нажмите «Разработчик», а затем «Изменить конфигурацию».
Обновите конфигурацию, включив в нее:
{
"mcpServers": {
"MalwareAnalysisMCP": {
"command": "node",
"args": [
"/path/to/MalwareAnalysisMCP/index.js"
]
}
}
}Примечание : замените
/path/to/MalwareAnalysisMCPфактическим путем к каталогу вашего проекта.
Перезагрузить рабочий стол Клода
Отладка
Чтобы увидеть все коммуникации между Claude Desktop и сервером MCP:
Обновите конфигурацию Claude Desktop для использования отладочного прокси:
{
"mcpServers": {
"MalwareAnalysisMCP": {
"command": "node",
"args": [
"/path/to/MalwareAnalysisMCP/mcp-debug-proxy.js"
]
}
}
}Проверьте журналы в каталоге
logs
Замечания по совместимости
Требуется Node.js 18 или выше
Совместимость с Node.js v22+ с использованием модулей ESM
API
Базовые инструменты
shell_команда
Выполняет команду терминала и возвращает идентификатор ее процесса, выходные данные и статус блокировки.
Параметры:
command(строка): команда для выполнения в терминалеtimeout_ms(число, необязательно): Время ожидания в миллисекундах (по умолчанию: 30000)
Возврат:
pid(число): идентификатор процессаoutput(строка): вывод командыisBlocked(логическое значение): заблокировано ли выполнение команды/истекло время ожидания
read_output
Считывает выходные данные запущенного или завершенного процесса.
Параметры:
pid(число): идентификатор процесса, из которого следует прочитать вывод
Возврат:
output(string | null): вывод процесса или null, если процесс не найден
Специализированные инструменты анализа вредоносных программ
Для анализа вредоносных программ доступны следующие специализированные инструменты:
файл
Проанализируйте файл и определите его тип.
Параметры:
target(строка): Целевой файл для анализаoptions(строка, необязательно): Дополнительные параметры командной строки
Пример:
{
"target": "suspicious.exe",
"options": "-b"
}струны
Извлечение печатных строк из файла.
Параметры:
target(строка): Целевой файл для анализаminLength(число, необязательно): минимальная длина строки для отображенияencoding(строка, необязательно): кодировка строки (s=7 бит, S=8 бит, b=16 бит с прямым порядком байтов, l=16 бит с прямым порядком байтов и т. д.)options(строка, необязательно): Дополнительные параметры командной строки
Пример:
{
"target": "suspicious.exe",
"minLength": 10,
"encoding": "l"
}hexdump
Отобразить содержимое файла в шестнадцатеричном формате.
Параметры:
target(строка): Целевой файл для анализаlength(число, необязательно): количество байтов для отображенияoffset(число, необязательно): начальное смещение в файлеoptions(строка, необязательно): Дополнительные параметры командной строки
Пример:
{
"target": "suspicious.exe",
"length": 256,
"offset": 1024
}objdump
Отображение информации из объектных файлов.
Параметры:
target(строка): Целевой файл для анализаdisassemble(логическое значение, необязательно): Разобрать исполняемые разделыheaders(логическое значение, необязательно): отображают содержимое заголовков разделовoptions(строка, необязательно): Дополнительные параметры командной строки
Пример:
{
"target": "suspicious.exe",
"disassemble": true
}ххд
Создайте шестнадцатеричный дамп с представлением ASCII.
Параметры:
target(строка): Целевой файл для анализаlength(число, необязательно): количество байтов для отображенияoffset(число, необязательно): начальное смещение в файлеcols(число, необязательно): Форматировать вывод в указанное количество столбцов.bits(логическое значение, необязательно): Переключиться на дамп битов (двоичный)options(строка, необязательно): Дополнительные параметры командной строки
Пример:
{
"target": "suspicious.exe",
"cols": 16,
"bits": true
}Лицензия
МСК
Maintenance
Resources
Unclaimed servers have limited discoverability.
Looking for Admin?
If you are the server author, to access and configure the admin panel.
Related MCP Servers
- Flicense-qualityDmaintenanceAn MCP server that allows AI assistants like Claude to execute terminal commands on the user's computer and return the output, functioning like a terminal through AI.88
- AlicenseAqualityDmaintenanceA server that lets Claude desktop app execute terminal commands on your computer and edit files through Model Context Protocol, featuring command execution, process management, and advanced file operations.1938,6266MIT
- Alicense-qualityCmaintenanceAn MCP server that provides 294 malware analysis tools behind an AI-driven interface, enabling natural language investigation of binaries.39MIT
- Alicense-qualityDmaintenanceMCP server that integrates Ghidra for binary analysis, enabling decompilation, disassembly, and advanced reverse engineering tasks through Claude Code.15MIT
Related MCP Connectors
MCP server for ScanMalware.com URL scanning, malware detection, and analysis.
Augments MCP Server - A comprehensive framework documentation provider for Claude Code
A paid remote MCP for ClawManager, built to return verdicts, receipts, usage logs, and audit-ready J
Latest Blog Posts
- Who's Calling? MCP Hosts Are an Identity Blind Spot (And the Spec Knows It)By Om-Shree-0709 on .mcpAgent IdentityOAuth 2.1
- Your AI Chatbot Just Exposed Your CEO's Salary to an InternBy Om-Shree-0709 on .Agent IdentityMCP SecurityOAuth Delegation
- Why MCP Servers Need Execution Sandboxing (And Why Your Current Stack Isn't Enough)By Om-Shree-0709 on .Agentic AiPrompt InjectionWebAssembly
MCP directory API
We provide all the information about MCP servers via our MCP API.
curl -X GET 'https://glama.ai/api/mcp/v1/servers/abdessamad-elamrani/MalwareAnalyzerMCP'
If you have feedback or need assistance with the MCP directory API, please join our Discord server