关于 PeMCP
PeMCP 是一款面向安全研究人员的 PE(Portable Executable)文件解析 MCP,能用 AI 直接拆解 Windows 可执行文件,一键检测可疑或恶意行为,显著提升逆向分析效率。
它能做什么
- PE 结构解析:自动读取文件头、区段、导入导出表、资源等关键信息,并以易读的方式呈现。
- 恶意行为检测:结合 AI 分析常见恶意特征,例如可疑 API 调用、壳与加壳痕迹、反调试与持久化机制、异常资源等。
- 一键快速判定:对样本给出风险结论与可疑点摘要,减少人工反复逆向的成本。
- 辅助逆向分析:输出关键函数、字符串和导入项的解读,作为人工逆向的起点。
是否需要密钥
PeMCP 在本地即可完成 PE 解析与基础分析,无需额外密钥。若需要调用更高级的云端 AI 模型(例如获得更深入的语义解释或跨样本情报),可能需要提供相应 AI 服务的 API Key。
提示:在生产或样本量较大的场景下,建议结合沙箱与多引擎扫描使用,以获得更全面的判定结果。