Token导航 LogoToken导航TokenDH.com
Pwndbg MCP logo
开发工具stdio官方级别未说明来源级核验

Pwndbg MCP

MCP Server

提供AI代理对GDB/pwndbg调试和pwntools漏洞开发工具的完整访问,支持实时调试、堆分析和离线二进制分析。

工具数

96

提示词数

0

GitHub Stars

5

资源数

0
调试工具PythonClaudeClaude

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

echo8134

提供方

echo8134

最后核验

2026/5/17 20:20

运行时

Python

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

uv run pwndbg-mcp install

详细介绍

pwndbg-mcp

模型上下文协议 允许AI代理完全访问GDB/pwndbg调试和pwntools开发工具的服务器。96个工具,涵盖实时调试、堆分析和离线二进制分析。

它做什么

  • 现场调试 --加载二进制文件、设置断点、遍历代码、检查寄存器/内存/堆栈
  • pwndbg集成 --上下文显示、望远镜、vmmap、堆可视化、ROP小工具、漏洞利用助手
  • 进程I/O --通过PTY向调试进程stdin/stdout发送/接收数据
  • pwntools离线 --打包、循环模式、ELF分析、ROP链构建、壳码生成、格式字符串有效载荷

需求

  • Python>=3.11
  • GDB与 pwndbg 安装
  • uv 包管理器

快速开始

git clone https://github.com/echo8134/pwndbg-mcp.git && cd pwndbg-mcp
uv run pwndbg-mcp install

这将安装依赖关系并在中注册服务器 ~/.claude.json.重新启动Claude Code以获取它。

命令行界面

pwndbg-mcp              # run the MCP server (default)
pwndbg-mcp install      # uv sync + register in ~/.claude.json
pwndbg-mcp uninstall    # unregister from ~/.claude.json
pwndbg-mcp config       # show registration status and JSON config
pwndbg-mcp run          # run the MCP server (explicit)
pwndbg-mcp path         # add pwndbg-mcp to shell PATH (zsh/bash/fish)

配置

环境变量默认值描述
PWNDBG_MCP_GDB_PATHgdbGDB二进制文件的路径(已加载pwndbg)

工具(96)

GDB核心(33)

工具说明
load_binary将ELF二进制文件加载到GDB中进行调试
attach_process通过PID将GDB附加到正在运行的进程
detach_process将GDB从当前进程中分离出来
remote_connect连接到远程GDB服务器(gdbserver)
remote_disconnect断开与远程GDB目标的连接
run_program从头开始运行加载的程序
continue_execution继续执行程序,直到下一个断点或退出
step_into进入下一个源代码行(输入函数调用)
step_over跳过下一个源代码行(跳过函数调用)
step_instruction第一步机器指令(输入呼叫)
next_instruction第一步机器指令(跳过调用)
finish_function执行,直到当前函数返回
interrupt_execution中断正在运行的程序(如GDB中的Ctrl-C)
kill_program终止正在运行的程序
set_breakpoint在指定位置设置断点
delete_breakpoint按断点编号删除断点
enable_breakpoint启用已禁用的断点
disable_breakpoint禁用断点而不删除它
list_breakpoints列出所有断点、观察点和捕捉点
set_watchpoint在内存表达式上设置监视点
read_registers读取CPU寄存器值
write_register将值写入CPU寄存器
read_memory读取某个地址的原始内存字节
write_memory将字节写入内存中的某个地址
disassemble在某个地址或范围内分解指令
evaluate_expression在当前上下文中计算表达式
backtrace显示调用堆栈(回溯)
stack_locals在当前堆栈帧中显示局部变量
stack_args在当前堆栈帧中显示函数参数
select_frame按编号选择堆栈帧
list_threads列出调试进程中的所有线程
switch_thread切换到其他线程
execute_command执行任何原始GDB/MI或控制台命令

pwndbg扩展(41)

工具说明
pwndbg_context显示pwndbg上下文显示:寄存器、反汇编、堆栈、回溯
telescope从地址递归开始的解引用指针
vmmap显示进程的虚拟内存映射
hexdump_memory地址处的十六进制转储内存
xinfo显示内存地址所属的信息
search_memory在进程内存中搜索值
probeleak探测内存中指向已知区域(堆、堆栈、libc等)的指针
leakfind查找从地址到已知区域的指针链
distance计算两个地址之间的距离
heap_bins显示所有空闲列表箱(tcache、快速、未排序、小、大)
heap_overview显示堆状态的概述
vis_heap_chunks具有颜色编码边界的堆块的视觉表示
malloc_chunk检查特定的malloc块头和元数据
top_chunk显示堆的顶部(荒野)块
heap_arenas列出所有malloc竞技场
tcachebins显示tcache bin条目及其内容
fastbins显示快速垃圾箱条目及其内容
unsortedbin显示未排序的垃圾箱条目
smallbins显示小垃圾箱条目及其内容
largebins显示大箱子条目及其内容
find_fake_fast查找地址附近的假fastbin块的候选位置
try_free模拟free()对块执行的操作,检查错误
checksec显示二进制安全功能:NX、PIE、RELRO、堆栈金丝雀、FORTIFY
got_table显示全局偏移表条目及其解析地址
plt_table显示程序链接表条目
piebase显示加载的二进制文件的PIE基址
elf_sections列出加载的二进制文件的所有ELF部分
libcinfo显示libc版本和路径信息
rop_gadgets在加载的二进制文件中查找ROP小工具
cyclic_pattern生成De Bruijn循环模式以查找偏移量
cyclic_find在De Bruijn循环模式中找到一个值的偏移量
onegadget在libc中查找一个小工具RCE候选者
canary显示当前堆栈金丝雀值
retaddr显示当前帧堆栈上的返回地址
sigreturn_frame生成SROP利用的sigreturn帧
dumpargs根据调用约定将函数参数转储到当前位置
patch_instruction在给定地址处修补内存中的指令
nearpc显示带有上下文的地址周围的反汇编
emulate在不实际运行指令的情况下模拟指令的执行
pwndbg_status返回当前GDB状态并清除所有挂起的消息
pwndbg_hard_reset完全终止并重新启动GDB进程

进程I/O(4)

工具说明
send_to_process将字符串发送到调试进程的stdin
eval_to_send计算Python/pwntools表达式,并将结果以字节形式发送给进程
read_from_process从调试进程的stdout读取输出
interrupt_process通过终端向调试进程发送控制信号

pwntools实用程序(18)

不需要运行GDB会话的离线帮助程序。

工具说明
pack将整数打包成字节
unpack将十六进制字符串解压缩为整数
pwn_cyclic生成用于缓冲区溢出偏移查找的De Bruijn循环模式
pwn_cyclic_find在De Bruijn循环模式中找到一个值的偏移量
elf_info获取基本ELF信息:架构、位、字节序和安全校验秒结果
elf_symbols列出ELF二进制文件中定义的符号
elf_got显示ELF二进制文件的全局偏移表(GOT)条目
elf_plt显示ELF二进制文件的过程链接表(PLT)条目
elf_search在ELF二进制文件中搜索字节字符串
rop_find_gadgets在ELF二进制文件中查找ROP小工具
rop_build_chain从JSON规范构建ROP链
shellcraft_generate从pwntools shellcraft模板生成shellcode汇编源代码
asm_encode将指令汇编成机器代码字节
asm_decode将机器代码字节分解为汇编指令
fmtstr_payload生成利用有效载荷的格式字符串
hex_encode将字符串编码为十六进制表示形式
hex_decode将十六进制字符串解码回文本或字节表示
xor_data将十六进制数据字符串与十六进制密钥字符串进行XOR运算

建筑

src/
  server.py           MCP server entry point, GDB controller lifecycle
  gdb_controller.py   Async GDB/MI protocol handler with PTY for process I/O
  tools_gdb.py        GDB core tools (33)
  tools_pwndbg.py     pwndbg extension tools (41)
  tools_pwntools.py   Offline pwntools utilities (18)
  tools_process.py    Process stdin/stdout tools (4)
  utils.py            ANSI stripping, response formatting
  cli.py              CLI: install/uninstall/config/run/path

目录标签

目录标签

调试工具PythonClaude本地部署二进制分析漏洞开发GDB集成pwntools

支持客户端

Claude

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

none

运行时(runtime,运行环境)

Python

工具数量(toolCount,工具数)

96

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdionone部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP