Token导航 LogoToken导航TokenDH.com
MCP X64dbg logo
AI代理stdio官方级别未说明来源级核验

MCP X64dbg

MCP Server

基于x64dbg的MCP服务器,采用领域驱动设计(DDD)架构,支持LLM辅助调试和逆向工程。

工具数

27

提示词数

0

GitHub Stars

1

资源数

0
逆向工程调试工具PythonClaudeClaudeCursorWindsurfVS Code

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

JordanRO2

提供方

JordanRO2

最后核验

2026/5/17 20:21

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

pip install https://github.com/JordanRO2/MCP-x64dbg/archive/refs/heads/main.zip

详细介绍

MCP-x64dbg

x64dbg MCP服务器,采用域驱动设计(DDD)架构,用于LLM辅助调试和逆向工程。

基于 wasdubya/x64dbgmcp,采用DDD架构进行重构,以获得更好的可维护性、可测试性和可扩展性。

建筑

该项目遵循领域驱动设计原则,采用分层架构:

src/x64dbg_mcp/
  domain/           # Business logic: entities, value objects
  application/      # Services, DTOs
  infrastructure/   # HTTP client, debugger adapter
  interface/        # MCP tools (6 modules)
  zeromcp/          # Custom MCP protocol implementation

27个MCP工具 跨越6个接口模块:

  • 调试控制:i调试、运行、暂停、停止、介入、跨步、退出
  • 断点:设置断点、删除断点
  • 寄存器:RegisterGet,RegisterSet,FlagGet,FlagSet
  • 内存:内存读取、内存写入、内存检查、模式查找
  • 拆解:拆解、GetCurrent指令、组装、组装到内存
  • 堆栈:StackPop、StackPush、StackPeek
  • 模块:GetModuleList、ParseExpression、ExecCommand

先决条件

  • python (3.11或更高)
  • x64dbg (最新版本)
  • 支持的MCP客户端:

- 克劳德代码 - 克劳德桌面版 - 光标 - VS Code - 帆板运动 - 其他MCP客户端

安装

1.安装插件

将插件文件复制到x64dbg安装中:

build/MCPx64dbg.dp32 -> x64dbg/release/x32/plugins/
build/MCPx64dbg.dp64 -> x64dbg/release/x64/plugins/

或者从源代码构建:

mkdir build && cd build
cmake .. -G "Visual Studio 17 2022"
cmake --build . --config Release --target all_plugins

2.安装Python包

pip install https://github.com/JordanRO2/MCP-x64dbg/archive/refs/heads/main.zip

或用于开发:

git clone https://github.com/JordanRO2/MCP-x64dbg.git
cd MCP-x64dbg
pip install -e .

3.配置MCP客户端

克劳德代码(~/.claude.json):

{
  "mcpServers": {
    "x64dbg-mcp": {
      "type": "http",
      "url": "http://127.0.0.1:13339/mcp"
    }
  }
}

适用于克劳德桌面(claude_desktop_config.json):

{
  "mcpServers": {
    "x64dbg-mcp": {
      "command": "python",
      "args": ["-m", "x64dbg_mcp", "--stdio"]
    }
  }
}

用法

自动启动(推荐)

  1. 创建 start_mcp.bat 在项目根目录中:
@echo off
cd /d "C:\path\to\MCP-x64dbg\src"
set PYTHONPATH=C:\path\to\MCP-x64dbg\src
python -m x64dbg_mcp --host 0.0.0.0
  1. 启动x64dbg-插件会自动启动:

- 端口8888上的HTTP服务器(x64dbg API) - 端口13339上的MCP服务器(AI接口)

手动启动

# Start x64dbg first, then:
cd src
python -m x64dbg_mcp --host 0.0.0.0 --port 13339

插件命令

在x64dbg命令栏中:

  • httpserver -打开/关闭HTTP服务器
  • `httpport

` -更改HTTP服务器端口

  • mcpserver -打开/关闭MCP服务器

用法示例

设置断点并分析:

"Set a breakpoint at the main function and step through the first few instructions"

内存分析:

"Read 100 bytes from address 0x401000 and show me what's there"

登记检查:

"What's the current value of RAX and RIP registers?"

模式搜索:

"Find the pattern '48 8B 05' in the current module"

WSL2配置

对于WSL2访问Windows托管的x64dbg:

  1. 查找Windows主机IP:
cat /etc/resolv.conf | grep nameserver | awk '{print $2}'
  1. 添加防火墙规则(PowerShell作为管理员):
New-NetFirewallRule -DisplayName "MCP x64dbg" -Direction Inbound -LocalPort 13339 -Protocol TCP -Action Allow
  1. 配置Claude(~/.claude.json):
{
  "mcpServers": {
    "x64dbg-mcp": {
      "type": "http",
      "url": "http://:13339/mcp"
    }
  }
}

项目结构

MCP-x64dbg/
  src/
    x64dbg_mcp/           # Python MCP server
      domain/             # Entities: Register, Memory, Breakpoint, Module, Instruction
      application/        # DebuggerService
      infrastructure/     # HTTP client, DebuggerAdapter
      interface/tools/    # MCP tool implementations
      zeromcp/            # MCP protocol
    MCPx64dbg.cpp         # C++ plugin source
  deps/
    x64dbg_sdk/           # x64dbg plugin SDK
  build/                  # Compiled plugins (.dp32, .dp64)
  start_mcp.bat           # Auto-start batch file

学分

许可证

MIT许可证-请参阅 许可证 了解详情。

目录标签

目录标签

逆向工程调试工具PythonClaude本地部署LLM集成MCP协议x64dbg插件

支持客户端

ClaudeCursorWindsurfVS Code

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

none

工具数量(toolCount,工具数)

27

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdionone部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP