Winforensics MCP
W

Winforensics MCP

WindowsフォレンジックMCPサーバーは、Linux環境向けに設計された包括的なデジタルフォレンジックツールキットです。純粋なPythonライブラリを使用してWindowsシステムの痕跡をネイティブで解析し、Windowsツールに依存しません。EVTXログ、レジストリ、実行痕跡、ファイルシステム、ユーザー活動、ネットワークフォレンジック、マルウェア検出、API監視キャプチャ分析などの機能を提供し、リモート収集と高度な調査コーディネーターをサポートしています。
2.5ポイント
3.4K

Windows Forensics MCP Serverとは?

Windows Forensics MCP Serverは、Linux環境向けに特別に設計されたWindowsデジタルフォレンジックとイベントレスポンスのツールキットです。調査担当者は、Linuxシステム上で直接Windowsシステムのフォレンジックデータを分析および解析でき、Windowsツールや依存関係をインストールする必要はありません。このツールは純粋なPythonライブラリで実装されており、イベントログ、レジストリ、実行痕跡、ユーザー活動など、さまざまなWindowsフォレンジックアーティファクトを処理できます。

Windows Forensics MCP Serverの使い方は?

このツールはMCPサーバーとして動作し、ClaudeなどのAIアシスタントを通じて対話できます。WindowsのフォレンジックイメージをLinuxシステムにマウントし、その中のデータをこのツールで分析できます。ツールには高度な調査コーディネーターが備わっており、複数のデータソースを自動的に関連付け、複雑な調査問題に回答できます。

適用シーン

ネットワークセキュリティイベントレスポンス、デジタルフォレンジック調査、マルウェア分析、内部脅威調査などのシーンに適しています。特にLinux環境でWindowsシステムの証拠を分析する必要がある調査担当者に適しています。

主要機能

コアフォレンジック機能
Windowsイベントログ(EVTX)、レジストリ(SAM、SYSTEM、SOFTWAREなど)を解析し、WinRMを通じたリモート証拠収集をサポートします。
実行痕跡分析
PEファイル、Prefetch実行証拠、Amcacheハッシュ記録、SRUMアプリケーションリソース使用データを分析します。
ファイルシステムフォレンジック
MFTメインファイルテーブル、USN変更ログを解析し、統一されたタイムラインを構築します。
ユーザー活動分析
ブラウザ履歴、LNKショートカット、ShellBagsフォルダーナビゲーション履歴、RecentDocs最近のドキュメント記録を分析します。
ネットワークフォレンジック
PCAP/PCAPNGネットワークキャプチャファイルを解析し、ネットワークセッション、DNSクエリ、HTTPリクエストを分析します。
API監視分析
API Monitorのキャプチャファイルを解析し、プロセス注入、クレデンシャルダンプなどの攻撃パターンを検出します。26,944個のWindows API定義を含みます。
マルウェア検出
718個のYARAルールを使用してAPT、ランサムウェア、Webshellなどの脅威を検出し、VirusTotal脅威情報を統合し、Detect It Easyによる加殻検出を行います。
調査コーディネーター
高度なツールが複数のデータソースを自動的に関連付けます:investigate_execution、investigate_user_activity、hunt_ioc、build_timeline
利点
純粋なLinux環境で動作し、Windowsツールに依存しません
純粋なPythonで実装されており、デプロイとメンテナンスが容易です
高度な調査コーディネーターを提供し、複数のデータソースを自動的に関連付けます
複数の脅威情報源(YARA、VirusTotal)を統合しています
リモート証拠収集をサポートしています(WinRM経由)
豊富なAPI監視分析機能を備えています
制限
基本的なLinuxコマンドライン知識が必要です
一部の機能には外部ツール(Detect It Easyなど)が必要です
VirusTotalの無料版にはAPI呼び出し制限があります
Windowsの証拠をLinuxシステムにマウントする必要があります

使い方

ツールのインストール
uvパッケージマネージャーを使用してWindows Forensics MCP Serverをインストールします。
Claude CLIに追加する
MCPサーバーをClaudeコマンドラインインターフェイスに追加します。
フォレンジックデータの準備
WindowsのフォレンジックイメージをLinuxシステムにマウントします。例えば、/mnt/evidenceディレクトリにマウントします。
調査を開始する
Claudeを通じてMCPサーバーと対話し、高度なコーディネーターを使用して調査を行います。

使用例

例1: 疑わしいバイナリファイルの実行を調査する
mimikatz.exeが感染したシステム上で実行されたかどうかを調査します。
例2: 脅威指標を検索する
すべてのフォレンジックアーティファクトの中から特定のSHA1ハッシュ値を検索します。
例3: ユーザー活動を分析する
特定のユーザーのシステム上での活動を調査します。
例4: ネットワークキャプチャを分析する
PCAPファイル内の疑わしいネットワーク活動を分析します。

よくある質問

このツールを使用するためにWindowsライセンスが必要ですか?
VirusTotal APIキーをどのように取得しますか?
Detect It Easyとは何ですか?どのようにインストールしますか?
このツールはどのWindowsバージョンをサポートしていますか?
Eric Zimmermanツールの出力をどのようにインポートしますか?

関連リソース

GitHubリポジトリ
Windows Forensics MCP Serverのソースコードとドキュメント
メモリフォレンジックMCPサーバー
統一されたメモリフォレンジックMCPサーバー。Rustの速度とVol3のカバレッジを組み合わせています。
macOSフォレンジックMCPサーバー
macOSのデジタルフォレンジックとイベントレスポンスツール
API Monitor
Windows API監視ツール。API呼び出しをキャプチャするために使用します。
signature - base YARAルール
APT、ランサムウェア、Webshellなどの718個のYARAルールライブラリを含んでいます。
Detect It Easyエンジン
加殻検出とファイル分析ツール

インストール

以下のコマンドをクライアントにコピーして設定
注意:あなたのキーは機密情報です。誰とも共有しないでください。

代替品

V
Vestige
Vestigeは認知科学に基づくAI記憶エンジンで、予測誤差ゲート、FSRS - 6間隔反復、記憶の夢など29の神経科学モジュールを実装することで、AIに長期記憶能力を提供します。3D可視化ダッシュボードと21のMCPツールを備え、完全にローカルで動作し、クラウドは必要ありません。
Rust
6.4K
4.5ポイント
M
Moltbrain
MoltBrainは、OpenClaw、MoltBook、Claude Code用に設計された長期記憶層プラグインで、自動的にプロジェクトのコンテキストを学習し、思い出すことができます。スマートな検索、観察記録、分析統計、永続的なストレージ機能を提供します。
TypeScript
5.1K
4.5ポイント
B
Bm.md
機能豊富なMarkdown排版ツールで、様々なスタイルテーマとプラットフォーム対応をサポートし、リアルタイム編集プレビュー、画像エクスポート、API統合機能を提供します
TypeScript
5.4K
5ポイント
S
Security Detections MCP
Security Detections MCPは、Model Context Protocolに基づくサーバーで、LLMがSigma、Splunk ESCU、Elastic、KQL形式を含む統一されたセキュリティ検出ルールデータベースをクエリできます。最新のバージョン3.0は自律型検出エンジニアリングプラットフォームにアップグレードされ、自動的に脅威インテリジェンスからTTPを抽出し、カバレッジのギャップを分析し、SIEMネイティブ形式の検出ルールを生成し、テストを実行して検証できます。プロジェクトには71以上のツール、11の事前構築されたワークフロープロンプト、および知識グラフシステムが含まれ、複数のSIEMプラットフォームをサポートしています。
TypeScript
6.5K
4ポイント
P
Paperbanana
Python
7.9K
5ポイント
B
Better Icons
20万以上のアイコンの検索と検索を提供するMCPサーバーとCLIツールで、150以上のアイコンライブラリをサポートし、AIアシスタントと開発者が迅速にアイコンを取得して使用できるように支援します。
TypeScript
6.6K
4.5ポイント
A
Assistant Ui
assistant-uiは、生産レベルのAIチャットインターフェイスを迅速に構築するためのオープンソースのTypeScript/Reactライブラリで、組み合わせ可能なUIコンポーネント、ストリーミング応答、アクセシビリティなどの機能を提供し、複数のAIバックエンドとモデルをサポートしています。
TypeScript
6.7K
5ポイント
A
Apify MCP Server
Apify MCPサーバーは、モデルコンテキストプロトコル(MCP)に基づくツールで、AIアシスタントが数千の既成のクローラー、スクレイパー、自動化ツール(Apifyアクター)を通じて、ソーシャルメディア、検索エンジン、電子商取引などのウェブサイトからデータを抽出できるようにします。OAuthとSkyfireプロキシ支払いをサポートしており、HTTPSエンドポイントまたはローカルのstdio方式でClaude、VS CodeなどのMCPクライアントに統合できます。
TypeScript
6.7K
5ポイント
E
Edgeone Pages MCP Server
EdgeOne Pages MCPは、MCPプロトコルを通じてHTMLコンテンツをEdgeOne Pagesに迅速にデプロイし、公開URLを取得するサービスです。
TypeScript
24.0K
4.8ポイント
G
Gmail MCP Server
Claude Desktop用に設計されたGmail自動認証MCPサーバーで、自然言語でのやり取りによるGmailの管理をサポートし、メール送信、ラベル管理、一括操作などの完全な機能を備えています。
TypeScript
17.6K
4.5ポイント
C
Context7
Context7 MCPは、AIプログラミングアシスタントにリアルタイムのバージョン固有のドキュメントとコード例を提供するサービスで、Model Context Protocolを通じてプロンプトに直接統合され、LLMが古い情報を使用する問題を解決します。
TypeScript
79.7K
4.7ポイント
B
Baidu Map
認証済み
百度マップMCPサーバーは国内初のMCPプロトコルに対応した地図サービスで、地理コーディング、ルート計画など10個の標準化されたAPIインターフェースを提供し、PythonとTypescriptでの迅速な接続をサポートし、エージェントに地図関連の機能を実現させます。
Python
36.2K
4.5ポイント
G
Gitlab MCP Server
認証済み
GitLab MCPサーバーは、Model Context Protocolに基づくプロジェクトで、GitLabアカウントとのやり取りに必要な包括的なツールセットを提供します。コードレビュー、マージリクエスト管理、CI/CD設定などの機能が含まれます。
TypeScript
21.4K
4.3ポイント
U
Unity
認証済み
UnityMCPはUnityエディターのプラグインで、モデルコンテキストプロトコル (MCP) を実装し、UnityとAIアシスタントのシームレスな統合を提供します。リアルタイムの状態監視、リモートコマンドの実行、ログ機能が含まれます。
C#
26.5K
5ポイント
M
Magic MCP
Magic Component Platform (MCP) はAI駆動のUIコンポーネント生成ツールで、自然言語での記述を通じて、開発者が迅速に現代的なUIコンポーネントを作成するのを支援し、複数のIDEとの統合をサポートします。
JavaScript
19.7K
5ポイント
S
Sequential Thinking MCP Server
MCPプロトコルに基づく構造化思考サーバーで、思考段階を定義することで複雑な問題を分解し要約を生成するのに役立ちます。
Python
30.0K
4.5ポイント
AIBase
智啓未来、あなたの人工知能ソリューションシンクタンク
© 2026AIBase