超级取证大师MCP自动化取证配置保姆级教程
前情提要


前几篇文章不是说要搞教程,别急,他来了!
接下来将会从我手上有授权的取证软件来进行配置教程,首先是超级取证大师mcp+WorkBuddy来进行自动化取证(为什么选WorkBuddy?因为可以白嫖)
为什么要用mcp呢?
如果不用mcp或者弘连系列skills的话,ai只能使用python去读E01镜像,这样既费时费力不说,还会消耗大量的token。所以为了解决这个问题,我们选择mcp来更快地节省时间与token,提高做题效率
话不多说,开始教程
配置教程
首先得拥有的软件是超级取证大师与WorkBuddy
超级取证大师获取授权可看这篇https://mp.weixin.qq.com/s/N2ZSlQRtN27MeVEeO0s5jw?scene=21#wechat_redirect,WorkBuddy直接在官网或者电脑自带的软件商店下载即可
再获得了这两个软件之后,我们打开超级取证大师,启动之后我们直接可以看到mcp的配置教程,这里提供了stdio模式与http模式,看自己选择吧
- stdio 模式:更适合本机/桌面 Agent、取证软件本地集成。优点:简单、安全、延迟低、权限/环境好控、离线可用、审计链路清晰;缺点:主要本机进程间通信,扩展远程/多客户端麻烦。
- http 模式:更适合服务化/远程/多 Agent 或集中调度。优点:跨机器、易扩展、集中管理;缺点:要管鉴权、网络、TLS、访问控制、日志审计,攻击面和合规复杂度更高。


这里我以stdio模式为例,直接复制提示词,然后打开WorkBuddy,直接发送即可

这里接配置成功了,我们去连接器手动打开一下,就可以使用了

测试
这里我们就简单的测试一下,看看能不能正常使用

OK了,本篇教程到此结束,期待下一篇吧(应该是明天)

浙公网安备 33010602011771号