$ loading_
将常见取证命令行工具封装为 MCP,自动分析镜像、内存与流量等证据。
复制安装指令,让 AI 自动完成配置 · 推荐新手
"forensics-mcp" 暂无可直接复制的安装信息,请查看页面文档或源码仓库。
请使用 forensics-mcp 分析这份磁盘镜像,列出分区信息、可疑文件、最近修改时间线,并总结可能的取证线索。
返回磁盘结构、关键文件清单、时间线摘要与可疑迹象说明。
请用 forensics-mcp 检查这份内存转储,提取进程列表、网络连接、可疑注入痕迹,并指出需要进一步验证的项目。
输出进程与连接分析结果、异常行为提示及后续调查建议。
请使用 forensics-mcp 分析这份 pcap 文件,识别主要通信双方、异常协议、可疑文件传输,并提炼关键事件时间线。
给出通信概览、异常流量发现、可疑传输细节与事件时间线。
通过 MCP 协议让 AI 高效分析磁盘镜像并辅助取证排查。
帮助用户离线分析PCAP流量、提取会话并识别威胁与凭证泄露。
分析内存转储,快速定位恶意进程与取证线索
用于分析文件与浏览器取证痕迹,辅助恶意样本与安全事件调查
调用本地取证工具链,对文件进行安全的自动化取证分析。
帮助用户分析 MCP 工具安全风险,识别恶意行为并提供风险评分。