NekoRem/scylla-rs

GitHub: NekoRem/scylla-rs

Scylla 的 Rust 重构版,在 Linux/Proton/Wine 环境下完成 PE 导入表重建与进程内存转储,并附带可供 LLM 驱动的 MCP server。

Stars: 0 | Forks: 0

# scylla-rs [Scylla](https://github.com/NtQuery/Scylla) 的 Rust 重构版本 —— 这是一个 PE 导入表 重建 / 脱壳工具 —— 运行于 **Linux** 平台,目标是在 **Proton / Wine** 下运行的 Windows 程序, 此外还包含一个 **MCP server**,使得整个 pipeline 可以由 LLM 驱动。 ## Crates | Crate | 职责 | |---|---| | `scylla-core` | PE 解析、导出/导入解析、IAT 搜索、引用扫描、重建/转储。基于 `MemoryReader` trait 的纯逻辑实现。 | | `scylla-proc` | 枚举 Proton/Wine 进程,读取其内存(`/proc/pid/maps`、`process_vm_readv`、`ptrace`),转储模块映像。 | | `scylla-mcp` | MCP server(stdio),将 pipeline 作为 LLM 工具暴露出来。 | | `scylla-cli` | 轻量级命令驱动器,用于测试和非 LLM 用途。 | ## 状态 已实现的功能(参见规范 §10):核心 PE 引擎、Proton/Linux 进程层、 IAT 搜索 / 引用扫描 / 导入解析器、PE 重建器、`workflow` 编排、`scylla` CLI,以及 `scylla-mcp` MCP server。所有 crate 均已构建并测试完毕。请参阅 [`crates/mcp/README.md`](crates/mcp/README.md) 了解如何向 LLM 客户端注册该 MCP server。 ## 构建 ``` cargo build cargo test ```
标签:MCP, PE导入表重建, Rust, Wine/Proton, 云资产清单, 内存读取, 可视化界面, 端点检测与响应, 网络流量审计, 脱壳工具, 逆向工程, 通知系统