Retour aux applications

Forensic Analyzer MCP
Interface UIpar guyoverclocked
Outil professionnel d'analyse de preuves forensiques intégrant ExifTool, GNU strings et Volatility 3 pour l'inspection d'artefacts.
0 étoiles
Fonctionne dans:Codex
Expose:ToolsResourcesPrompts
Ce que fait cet outil
Permet aux agents IA d'effectuer une inspection limitée et en lecture seule de fichiers de preuves forensiques. Il s'interface directement avec des binaires standards de l'industrie pour extraire des métadonnées, identifier des chaînes/indicateurs et analyser des dumps de mémoire Windows sans simuler la sortie.
Caractéristiques principales
- Extraction de Métadonnées : Utilise
fileet ExifTool pour détecter les types MIME, calculer les hachages SHA-256 et trouver les discordances d'extensions. - Analyse de Chaînes : Exécute
strings -n 6pour identifier les adresses IP, les URL et les mots-clés suspects dans les fichiers binaires. - Forensique Mémoire : Intègre Volatility 3 pour analyser les dumps de mémoire Windows, signalant le statut de plugins comme
pslistetmalfind. - Chaîne de Custodie : Maintient un journal JSONL local en ajout uniquement de toutes les actions d'analyse.
- Threat Intel : Supporte la recherche de réputation basée uniquement sur le hachage via l'API VirusTotal.
Installation
- Claude Desktop :
{
"mcpServers": {
"forensic-analyzer": {
"command": "node",
"args": ["/absolute/path/to/forensic-analyzer-mcp/dist/index.js"],
"env": {
"EVIDENCE_ROOT": "/absolute/path/to/evidence",
"ANALYSIS_LOG_PATH": "/absolute/path/to/logs/analysis-log.jsonl"
}
}
}
}
- Codex : Ajoutez à
~/.codex/config.tomlsous[mcp_servers.forensic-analyzer]. - Claude Code : Utilisez
claude mcp addavec les variables d'environnement spécifiées.
Hôtes supportés
Claude Desktop, Codex, Claude Code
Installation rapide
npm run build && npm run start:prodInformations
- Tarification
- free
- Publié
- 7/26/2026
- étoiles
- 0
Catégories
Choisissez votre client IA et suivez les étapes ci-dessous.
Codex
Add to [mcp_servers.forensic-analyzer] in config.tomlclaude-code
claude mcp add --scope user --transport stdio forensic-analyzer -- node /path/to/dist/index.jsClaude Desktop
{"mcpServers": {"forensic-analyzer": {"command": "node", "args": ["/absolute/path/to/forensic-analyzer-mcp/dist/index.js"], "env": {"EVIDENCE_ROOT": "...", "ANALYSIS_LOG_PATH": "..."}}}}





