NTFS解析器MCP服务器
NTFS FileSystem Parser作为模型上下文协议(MCP)服务器提供
要求
目录结构
这个MCP服务器 NTFS_Parser 依赖于库。 两个文件夹必须位于同一目录中。
Parent_Directory/
├── NTFS_Parser/ ← 원본 NTFS 파서 라이브러리
│ ├── ntfs_parser.py
│ └── src/
│ ├── mft_parser.py
│ ├── usnjrnl_parser.py
│ ├── logfile_parser.py
│ └── ...
│
└── NTFS_Parser_MCP/ ← 이 MCP 서버
├── mcp_server.py
└── ...⚠️ NTFS_Parser 如果文件夹不存在或位于其他位置,MCP服务器将无法正常工作。安装
pip install -r requirements.txt使用方法
运行MCP服务器
python mcp_server.py设置环境
{
"mcpServers": {
"ntfs-parser": {
"command": "[Python Path]",
"args": [
"[mcp_server.py Path]"
],
"env": {
"PYTHONPATH": "C:/Users/home/Desktop/Made_Tools/NTFS_Parser_MCP"
}
}
}
}交付工具
| 工具 | 说明 |
|---|---|
parse_mft 解析$MFT(Master File Table) | |
parse_usnjrnl | $UsnJrnl:$J(USN Journal)解析 |
parse_logfile | $LogFile(事务日志)파싱 |
extract_from_image | 从磁盘映像中提取物品 |
extract_and_analyze | 提取+分析 |
analyze_artifacts | 多个产品集成分析 |
search_keyword | 搜索特定关键字 |
get_info | 查看工具信息 |
输出格式
- CSV文件
- JSON
- SQLite
支持的映像
- E01
- 原始数据
作者
阿米尔·吉
