Token导航 LogoToken导航TokenDH.com
MCP Ldplayer logo
安全风控stdio官方级别未说明来源级核验

MCP Ldplayer

MCP Server

一个基于LDPlayer安卓模拟器的MCP协议服务器,提供38种工具用于安卓安全测试,支持通过自然语言控制模拟器、执行ADB命令和进行安全评估。

工具数

38

提示词数

0

GitHub Stars

2

资源数

0
PythonClaude安全Claude

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

ThiagoFrag

提供方

ThiagoFrag

最后核验

2026/5/17 20:20

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

pip install -e .

详细介绍

mcp ldplayer

通过LDPlayer模拟器进行Android渗透测试的MCP服务器

![Python 3.10+](https://www.python.org/downloads/) ![License: MIT](LICENSE) ![MCP Protocol](https://modelcontextprotocol.io/)

______________________________________________________________________

这是什么?

A. 模型上下文协议(MCP) 将LDPlayer Android模拟器转换为完整渗透测试工作站的服务器。它暴露了 38工具 人工智能助手(Claude、Copilot等)可以通过自然语言调用来控制模拟器、运行ADB命令和执行Android安全评估。

零外部依赖。 纯Python 3.10+标准库。只需安装并运行。

______________________________________________________________________

建筑

┌──────────────────────────────────────────────────────────┐
│                    AI Assistant (Claude, Copilot)         │
│                         ▼ MCP Protocol (stdio)           │
├──────────────────────────────────────────────────────────┤
│                    mcp-ldplayer Server                    │
│  ┌─────────────┐  ┌──────────────┐  ┌────────────────┐  │
│  │ LD Controller│  │Pentest Toolkit│  │  Frida Scripts │  │
│  │  (ldconsole) │  │  (22 tools)  │  │  (6 built-in)  │  │
│  └──────┬───────┘  └──────┬───────┘  └────────────────┘  │
│         │                 │                               │
│         ▼                 ▼                               │
│  ┌─────────────────────────────┐                         │
│  │    LDPlayer 9 (ldconsole)   │                         │
│  │         + ADB 34.x          │                         │
│  └──────────┬──────────────────┘                         │
│             ▼                                            │
│  ┌─────────────────────────────┐                         │
│  │   Android Emulator Instance │                         │
│  │   (ARM/x86, rooted, ADB)   │                         │
│  └─────────────────────────────┘                         │
└──────────────────────────────────────────────────────────┘

______________________________________________________________________

特性

仿真器管理(9个工具)

工具说明
ld_list列出所有具有状态/PID的仿真器实例
ld_launch启动实例
ld_quit停止实例
ld_reboot重新启动实例
ld_create创建新实例
ld_modify更改CPU、内存、分辨率、根、标识
ld_screenshot截图
ld_backup完整实例备份
ld_restore恢复备份

ADB命令(7个工具)

工具说明
adb_shell执行任何shell命令(带可选根)
adb_install安装APK
adb_pull从模拟器中拉取文件
adb_push将文件推送到模拟器
adb_packages列出已安装的软件包
adb_launch_app按包名打开应用程序
adb_kill_app关闭正在运行的应用程序

最顶级的阿森纳(22工具)

工具说明
pt_recon全设备侦察(30+个属性)
pt_network_scan网络扫描:接口、路由、DNS、连接、端口
pt_port_scan从仿真器进行端口扫描(不需要nmap)
pt_apk_analyze深度APK分析:权限、组件、风险评分
pt_apk_extract提取APK进行本地分析(jadx,apktool)
pt_traffic_start启动数据包捕获(tcpdump→ pcap)
pt_traffic_stop停止捕获并下载pcap
pt_proxy_setup使用iptables配置代理(Burp/mitmproxy/ZAP)
pt_proxy_remove删除代理配置
pt_frida_inject注入内置Frida脚本
pt_frida_custom注入自定义JavaScript Frida脚本
pt_ssl_bypassSSL钉扎旁路(OkHttp3、TrustManager、WebView、Conscrypt)
pt_root_bypass根检测旁路(File.exists、Runtime.exec、Build.TAGS)
pt_cert_install在系统信任存储中安装CA证书
pt_cert_list列出已安装的CA证书
pt_intent_fuzz使用XSS、SQLi、路径遍历有效载荷进行意图模糊测试
pt_deeplink_test测试从清单中提取的深度链接
pt_spoof_device假冒身份(三星/像素/小米/华为/oneplus)
pt_security_assessmentDrozer式安全审计
pt_logcat日志捕获与敏感数据检测
pt_filesystem应用程序文件系统分析(根)
pt_gps_spoofGPS位置欺骗

内置Frida脚本

脚本它的作用
ssl_bypass绕过SSL固定(TrustManager、OkHttp3、WebView、Conscrypt)
root_bypass旁路根检测(su检查、Build.TAGS、SystemProperties)
keylogger监视所有EditText输入事件
crypto_hook拦截密码加密/解密+共享引用读取
network_hook监控OkHttp3请求和URL.openConnection
anti_debug绕过Debug.isDebugger已连接和TracerPid检查

______________________________________________________________________

安装

先决条件

  • Python 3.10+
  • LDPlayer 9 已安装(在公共路径上自动检测)
  • 视窗 (LDPlayer仅适用于Windows)

设置

# Clone
git clone https://github.com/ThiagoFrag/mcp-ldplayer.git
cd mcp-ldplayer

# Install (optional, can run directly)
pip install -e .

在VS代码中配置

添加到您的 .vscode/mcp.json:

{
    "mcpServers": {
        "pt-ldplayer": {
            "command": "python",
            "args": ["path/to/mcp-ldplayer/mcp_ldplayer/mcp_server.py"]
        }
    }
}

或者,如果通过pip安装:

{
    "mcpServers": {
        "pt-ldplayer": {
            "command": "mcp-ldplayer"
        }
    }
}

在Claude桌面中配置

添加 claude_desktop_config.json:

{
    "mcpServers": {
        "pt-ldplayer": {
            "command": "python",
            "args": ["C:/path/to/mcp-ldplayer/mcp_ldplayer/mcp_server.py"]
        }
    }
}

______________________________________________________________________

用法

通过AI助手

配置后,自然地问:

“列出我的LDPlayer实例”
“在com.example.app上运行完整的安全评估”
“使用SSL旁路在10.0.2.2:8080上设置Burp Suite代理”
“这款模拟器冒充三星Galaxy S21”
“捕获网络流量60秒并下载pcap”
“Fuzz导出了com.target.app的所有意图”

通过CLI

# List all 38 tools
python -m mcp_ldplayer.mcp_server --list-tools

# Run as MCP server (stdio)
python -m mcp_ldplayer.mcp_server

# Specify LDPlayer path manually
python -m mcp_ldplayer.mcp_server --ldplayer-path "D:\LDPlayer\LDPlayer9"

通过Python

from mcp_ldplayer import LDController, PentestToolkit

# Auto-detect LDPlayer
ld = LDController()

# List instances
for instance in ld.list_instances():
    print(f"{instance.name}: {instance.status}")

# Pentest toolkit
pt = PentestToolkit(ld)

# Device reconnaissance
recon = pt.device_recon("LDPlayer")

# Security assessment
audit = pt.security_assessment("LDPlayer", "com.target.app")

# SSL bypass
bypass = pt.inject_frida_script("LDPlayer", "ssl_bypass", "com.target.app")

______________________________________________________________________

最重要的工作流程

完整应用程序评估

1. pt_recon          → Device info + security posture
2. pt_apk_analyze    → Permissions, components, risk
3. pt_security_assessment → Drozer-style audit
4. pt_intent_fuzz    → Test exported activities
5. pt_deeplink_test  → Test URI schemes
6. pt_logcat         → Check for sensitive data leaks
7. pt_filesystem     → Analyze app data directory

交通拦截

1. pt_proxy_setup    → Configure Burp/mitmproxy
2. pt_cert_install   → Install CA cert in system store
3. pt_ssl_bypass     → Bypass SSL pinning
4. pt_traffic_start  → Start packet capture
5. [interact with app]
6. pt_traffic_stop   → Download pcap for Wireshark

隐身模式

1. pt_spoof_device   → Change IMEI, MAC, model
2. pt_root_bypass    → Hide root from apps
3. pt_gps_spoof      → Fake location
4. pt_frida_inject anti_debug → Bypass debugger detection

______________________________________________________________________

MCP资源

URI描述
pt-ldplayer://status服务器状态、LDPlayer路径、实例
pt-ldplayer://frida-scripts可用的Frida脚本及其预览

MCP提示

提示描述
pentest_app应用程序的完整渗透测试工作流程
setup_intercept配置拦截环境
stealth_mode配置模拟器隐身

______________________________________________________________________

项目结构

mcp-ldplayer/
├── mcp_ldplayer/
│   ├── __init__.py          # Package exports
│   ├── ld_controller.py     # LDPlayer interface (ldconsole + ADB)
│   ├── pentest_toolkit.py   # Pentest arsenal (22 tools)
│   └── mcp_server.py        # MCP protocol server (38 tools)
├── frida_scripts/
│   ├── ssl_bypass.js        # SSL Pinning bypass
│   ├── root_bypass.js       # Root detection bypass
│   ├── keylogger.js         # Input monitoring
│   ├── crypto_hook.js       # Crypto + SharedPrefs interception
│   ├── network_hook.js      # HTTP/HTTPS monitoring
│   └── anti_debug.js        # Anti-debug bypass
├── examples/
│   ├── quick_test.py        # Quick connectivity test
│   ├── pentest_workflow.py  # Full pentest example
│   └── intercept_setup.py   # Traffic interception setup
├── tests/
│   ├── test_controller.py   # LDController unit tests
│   ├── test_toolkit.py      # PentestToolkit unit tests
│   └── test_mcp_protocol.py # MCP protocol compliance tests
├── pyproject.toml
├── requirements.txt
├── LICENSE
└── README.md

______________________________________________________________________

LDPlayer路径自动检测

服务器按顺序搜索这些路径:

  1. C:\LDPlayer\LDPlayer9
  2. C:\LDPlayer\LDPlayer4.0
  3. C:\Program Files\LDPlayer\LDPlayer9
  4. C:\Program Files (x86)\LDPlayer\LDPlayer9
  5. %LOCALAPPDATA%\LDPlayer\LDPlayer9
  6. D:\LDPlayer\LDPlayer9

覆盖 --ldplayer-path 如果安装在其他地方。

______________________________________________________________________

协议遵从

根据MCP规范进行测试 2024-11-05:

测试状态
initialize 握手
tools/list (38个工具)
resources/list (2个资源)
prompts/list (3个提示)确定
resources/read (两个URI)
tools/call 发货
错误处理(-32601、-32603)正常
未知方法拒绝正常
CLI --list-tools 好的

______________________________________________________________________

安全通知

此工具专为 仅限授权安全测试。负责任地使用,仅在您有权测试的系统上使用。作者不对误用负责。

______________________________________________________________________

许可证

麻省理工学院

______________________________________________________________________

作者

蒂亚戈弗拉格 -

目录标签

目录标签

PythonClaude安全安卓渗透测试本地部署模拟器控制安全评估ADB命令Frida脚本

支持客户端

Claude

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

none

工具数量(toolCount,工具数)

38

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdionone部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP