Token导航 LogoToken导航TokenDH.com
Nevercheese Pcileech Memprocfs MCP logo
AI代理stdio官方级别未说明来源级核验

Nevercheese Pcileech Memprocfs MCP

MCP Server

一个基于PCILeech/MemProcFS的Linux原生MCP服务器,允许AI助手通过自然语言直接执行DMA内存操作,适用于逆向工程、游戏SDK提取等场景。

工具数

34

提示词数

0

GitHub Stars

6

资源数

0
逆向工程PythonClaude游戏开发Claude

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

Neverdecel

提供方

Neverdecel

最后核验

2026/5/17 20:20

运行时

Python

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

python3 -m venv .venv

详细介绍

这些公司从未生产过mcp

34工具 用于内存检查、流程分析、逆向工程和游戏引擎SDK提取——所有这些都是通过自然语言完成的。

为什么存在

DMA硬件允许您通过PCIe从外部机器读取和写入目标系统的内存。该项目将该功能转化为MCP服务器,以便AI助手可以直接操作它——无需手动CLI交互,也无需复制粘贴十六进制转储。

你可以用它做什么:

  • 检查实时内存 --在目标系统上读取、写入、搜索、转储和区分内存区域
  • 分析流程 --枚举进程、模块、导出、导入、PE部分、内存区域
  • 逆向工程二进制文件 --扫描字节模式,解析代码签名,发现RTTI类层次结构
  • 发现指针链 --找到从模块库到动态地址的稳定路径
  • 查找交叉引用 --查找模块中任何地址的所有代码和数据引用
  • 转储游戏引擎SDK --通过反射从虚幻引擎4/5游戏中提取完整的C++SDK
  • 提取Unity元数据 --自动从Unity游戏中转储IL2CPP类定义
  • 控制FPGA硬件 --基准DMA速度、发送原始PCIe TLP、读/写配置空间

主要特点

本地Linux实现

建立在 memprocfsleechcorepyc 直接使用Python包——没有子进程包装,没有文本解析,没有Windows依赖。

原创这个项目
平台仅限WindowsLinux本机
后端子流程→ pcileech.exe原生Python API
读取大小256字节块直接读取高达1MB
连接每次操作的新进程持久句柄
工具934

游戏逆向工程

从“我有一个DMA设备连接到游戏”到完整的SDK,而无需接触反汇编程序:

1. "List processes"                           → find the game PID
2. "List modules for game.exe"                → find module bases
3. "Scan for RTTI classes in game.exe"        → discover class names + vtables
4. "Find the GNames signature in game.exe"    → locate UE globals
5. "Dump the UE5 SDK with GNames and GObjects"→ generate C++ headers

指针链发现

找到一个每次重启都会更改的动态地址?找到静态链:

"Find pointer chains from module bases to 0x1a2b3c4d in game.exe"
→ [[game.exe+0x1234]+0x10]+0x48   (depth 2)
→ [[game.exe+0x5678]+0x20]+0x100  (depth 2)

交叉参考扫描

查找引用地址的每个指令和数据指针:

"Find all xrefs to 0x7ff6a013580 in game.exe"
→ Code: 0x7ff6a012345 [rip_rel_7] 48 8b 05 35 12 00 00  (.text)
→ Data: 0x7ff6a101000 (.rdata)

发动机专用工具

引擎工具你得到什么
虚幻引擎4/5ue_dump_namesue_dump_objectsue_dump_sdkFName表、UObject列表、带字段偏移的C++SDK头
Unity(IL2CPP)unity_il2cpp_dumpC#类定义,包括字段、方法和偏移量——全自动

工具(34)

类别计数工具
核心记忆4memory_read memory_write memory_format scatter_read
系统6system_info memory_probe memory_dump memory_search memory_patch\* process_list
地址转换2translate_virt2phys process_virt2phys
模块5module_list module_dump module_exports module_imports pe_sections
游戏/RE4aob_scan signature_resolve pointer_read process_regions
高级RE4rtti_scan struct_analyze string_scan memory_diff
指针/外部参照2pointer_scan xref_scan
发动机工具4ue_dump_names ue_dump_objects ue_dump_sdk unity_il2cpp_dump
现场可编程门阵列3benchmark tlp_send fpga_config

\* memory_patch 被打断了-- .sig 文件是CLI独有的功能。使用 memory_search + memory_write 相反。

完整参数参考: docs/tools.md UE签名参考: docs/ue_signatures.md

需求

安装

git clone https://github.com/Neverdecel/nevercheese-pcileech-memprocfs-mcp.git
cd nevercheese-pcileech-memprocfs-mcp

python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt

系统依赖关系(如果需要):

sudo apt install libusb-1.0-0-dev libfuse-dev openssl libssl-dev liblz4-dev

配置

编辑 config.json:

{
  "device": {
    "type": "fpga",
    "remote": "",
    "extra_args": []
  }
}
字段描述示例
type设备类型"fpga", "file:///path/to/dump.raw"
remote远程LeechAgent"", "rpc://user@host"
extra_args额外的memprocfs参数["-v", "-printf"]

添加到克劳德代码

claude mcp add -s user nevercheese-pcileech-memprocfs-mcp -- \
  /path/to/nevercheese-pcileech-memprocfs-mcp/.venv/bin/python \
  /path/to/nevercheese-pcileech-memprocfs-mcp/main.py

或者手动添加到MCP配置中:

{
  "mcpServers": {
    "nevercheese-pcileech-memprocfs-mcp": {
      "command": "/path/to/.venv/bin/python",
      "args": ["/path/to/main.py"]
    }
  }
}

使用示例

连接后,使用自然语言:

内存操作

Read 256 bytes from physical address 0x1000
Write 90909090 (NOPs) to 0x7ff7f3a90000 in PID 1234
Search for the MZ header in the first 16MB of memory
Take a snapshot of 256 bytes at 0x1a000000, then diff after taking damage

过程分析

List all processes on the target system
Show me modules loaded by explorer.exe
Show the exports of engine2.dll in cs2.exe
List PE sections of game.exe with protection flags

逆向工程

Scan for AOB pattern "48 8B 05 ?? ?? ?? ?? 48 85 C0" in game.exe
Resolve the signature "48 8D 05 ?? ?? ?? ?? EB 27" to find GNames
Scan for RTTI classes in client.dll
Analyze the struct at address 0x1a000000 — identify field types

指针和外部参照扫描

Find pointer chains from module bases to address 0x1a2b3c4d in PID 1234
Find all code and data references to 0x7ff6a013580 in game.exe
Follow the pointer chain [[game.exe+0x1A8B230]+0x50]+0x100 and read 4 bytes

引擎SDK提取

Dump the UE5 GNames table at 0x7ff6a500000 from the game process
Generate a C++ SDK from the UE game with GObjects at 0x... and GNames at 0x...
Dump IL2CPP metadata from the Unity game process to /tmp/dump.cs

测试

source .venv/bin/activate
python test_server.py

161个测试——都使用模拟,不需要硬件。涵盖了工具注册、处理程序输出格式和算法正确性(指针扫描、使用精心编制的PE二进制文件进行外部参照扫描)。

建筑

Claude Code / MCP Client
    |
    | (MCP stdio transport)
    |
main.py                 ← 34 tool schemas + async handlers + output formatting
    |
vmm_wrapper.py          ← Device init, memory ops, process/module enumeration
    |
    ├── pointer_scanner.py  ← Pointer chain discovery + cross-reference scanning
    ├── engine_tools.py     ← UE4/UE5 SDK dump + Unity IL2CPP extraction
    |
    ├── memprocfs           ← High-level API: processes, virtual memory, modules
    |     └── vmmpyc.so → libvmm.so → libleechcore.so
    |
    └── leechcorepyc        ← Low-level API: physical memory, FPGA, TLP
          └── leechcore.so

积分

许可证

免责声明

此工具仅用于授权的安全研究、调试和教育目的。请勿将其用于未经授权的访问。您有责任遵守所有适用法律。

目录标签

目录标签

逆向工程PythonClaude游戏开发内存操作本地部署DMAAI助手

支持客户端

Claude

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

none

运行时(runtime,运行环境)

Python

工具数量(toolCount,工具数)

34

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdionone部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP