NekoRem/scylla-rs
GitHub: NekoRem/scylla-rs
Scylla 的 Rust 重构版,在 Linux/Proton/Wine 环境下完成 PE 导入表重建与进程内存转储,并附带可供 LLM 驱动的 MCP server。
Stars: 0 | Forks: 0
# scylla-rs
[Scylla](https://github.com/NtQuery/Scylla) 的 Rust 重构版本 —— 这是一个 PE 导入表
重建 / 脱壳工具 —— 运行于 **Linux** 平台,目标是在 **Proton / Wine** 下运行的 Windows 程序,
此外还包含一个 **MCP server**,使得整个 pipeline 可以由 LLM 驱动。
## Crates
| Crate | 职责 |
|---|---|
| `scylla-core` | PE 解析、导出/导入解析、IAT 搜索、引用扫描、重建/转储。基于 `MemoryReader` trait 的纯逻辑实现。 |
| `scylla-proc` | 枚举 Proton/Wine 进程,读取其内存(`/proc/pid/maps`、`process_vm_readv`、`ptrace`),转储模块映像。 |
| `scylla-mcp` | MCP server(stdio),将 pipeline 作为 LLM 工具暴露出来。 |
| `scylla-cli` | 轻量级命令驱动器,用于测试和非 LLM 用途。 |
## 状态
已实现的功能(参见规范 §10):核心 PE 引擎、Proton/Linux 进程层、
IAT 搜索 / 引用扫描 / 导入解析器、PE 重建器、`workflow` 编排、`scylla` CLI,以及
`scylla-mcp` MCP server。所有 crate 均已构建并测试完毕。请参阅
[`crates/mcp/README.md`](crates/mcp/README.md) 了解如何向 LLM 客户端注册该 MCP server。
## 构建
```
cargo build
cargo test
```
标签:MCP, PE导入表重建, Rust, Wine/Proton, 云资产清单, 内存读取, 可视化界面, 端点检测与响应, 网络流量审计, 脱壳工具, 逆向工程, 通知系统