Token导航 LogoToken导航TokenDH.com
X64dbg Skills logo
开发工具stdio官方级别未说明来源级核验

X64dbg Skills

MCP Server

为x64dbg调试器提供自动化分析功能的插件,支持状态快照、代码反编译、漏洞挖掘等高级调试功能。

工具数

8

提示词数

0

GitHub Stars

159

资源数

0
调试工具PythonClaudeClaude

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

dariushoule

提供方

dariushoule

最后核验

2026/5/17 20:21

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

pip install x64dbg_automate[mcp] --upgrade

详细介绍

x64dbg技能

Claude Code插件为x64dbg调试器自动化提供技能。

技能

/state-snapshot

将完整的调试对象状态快照捕获到磁盘以进行脱机分析:

  • 所有提交的内存区域都作为原始二进制文件
  • 以JSON格式完成处理器状态(寄存器)

/state-diff

比较两个状态快照,以确定两个时间点之间发生了什么变化:

  • 寄存器更改(指令指针前进、堆栈移动、标志等)
  • 内存区域修改(堆栈写入、堆突变、代码更改)
  • 综合叙述,解释程序在快照之间做了什么

/decompile

使用以下命令将函数分解为类C伪代码 动物遗传资源:

  • 如果没有指定地址,则在当前指令指针处分解函数
  • 接受特定地址或符号作为参数
  • 尝试多种反编译器策略以获得最佳结果
  • 如果指定的地址不是函数条目,则建议附近的函数

/yara-sigs

  • 首次使用时自动克隆yarasigs仓库(包括Yara规则和citizenlab子模块)
  • 扫描类别: 打包器和编译器, 加密常数, 反调试/反虚拟机,或 所有签名
  • 建立在 /state-snapshot --使用现有快照或拍摄新快照
  • 按规则分组的报告与内存区域地址和元数据相匹配

/tracealyzer

跟踪N个步骤的执行(进入或超过调用),或者直到满足条件,然后分析记录的指令日志:

  • 可配置的跟踪模式:步进 进入 呼叫或步骤 结束 电话
  • 在最大指令计数时停止,一个x64dbg表达式(例如。 cip == 0x401000),或两者皆有
  • 捕获完整的指令日志 traces/ 带有地址、反汇编、标签和注释
  • 总结了执行流程、热点、API调用、循环和值得注意的模式
  • 后续行动:在x64dbg中注释关键地址,进行更深入的子区域分析,去模糊

/shellcode-analyzer

在x64dbg中加载、解包和分析原始外壳代码blob:

  • 推出x64dbg timeout.exe 作为牺牲过程(支持32位和64位)
  • 使用可选的NOP底座分配内存、写入外壳代码和重定向执行
  • 拆箱 --识别并执行解码器存根(XOR循环、解压缩例程、自修改代码)
  • 静态分析 --YARA扫描拆卸(/yara-sigs),用注释和标签注释关键地址
  • 动态分析 --逐步导入解析器,检查解码的有效载荷/字符串/C2配置
  • 在x64dbg和可选的markdown报告中生成带注释的外壳代码

/find-oep

基于智能跟踪的OEP查找器,用于打包/保护PE可执行文件:

  • 使用智能步进、反调试规避和启发式检测(节转换、堆栈恢复、编译器条目模式、IAT填充)跟踪打包器存根
  • 处理普通包装机(UPX、ASPack、MPRESS、PECompact、Themida、VMProtect、Enigma)和未知/自定义包装机
  • 检测并规避反调试技术:PEB标志、定时检查、硬件BP检测、异常技巧、自检和
  • 杠杆 /yara-sigs 用于封隔器识别和 /state-snapshot 用于OEP的内存捕获
  • 使调试器在OEP处暂停,并保留状态快照以进行下游分析或PE重建

/vuln-hunter

通过系统分析寻找正在运行的调试对象中的漏洞:

  • 侦察 --枚举导入/导出,按攻击上下文(网络、文件、注册表等)对I/O功能进行分类,并查找对危险接收器的交叉引用
  • 分诊 --根据攻击者可达性和接收严重性对代码路径进行排名,呈现优先级攻击面图
  • 虫子打猎 --迭代分析目标函数的缓冲区溢出、整数包装、格式字符串、逻辑缺陷;生成测试输入并观察调试器下的行为
  • PoC开发 --构建概念验证Python脚本,演示影响(崩溃、信息泄漏、代码执行)
  • 杠杆 /decompile 对于复杂的功能和 /tracealyzer 用于执行跟踪
  • 在x64dbg中生成带注释的目标和可选的markdown漏洞报告

先决条件

  pip install x64dbg_automate[mcp] --upgrade
  pip install angr
  pip install yara-python
  pip install lief

安装

添加市场并安装插件:

/plugin marketplace add dariushoule/x64dbg-skills
/plugin install x64dbg-skills

更新

要更新到最新版本:

/plugin install x64dbg-skills

用法

一本不错的指南,提供了如何使用这些技能的好主意: 使用x64dbg和MCP烹饪

许可证

麻省理工学院

目录标签

目录标签

调试工具PythonClaude本地部署逆向工程漏洞分析二进制分析自动化调试

支持客户端

Claude

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

none

工具数量(toolCount,工具数)

8

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdionone部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP