Token导航 LogoToken导航TokenDH.com
Ollydbg MCP logo
开发工具stdio官方级别未说明来源级核验

Ollydbg MCP

MCP Server

为OllyDbg 1.10设计的MCP桥接插件,通过Python服务器实现远程调试控制和状态检查。

工具数

30

提示词数

0

GitHub Stars

2

资源数

0
调试工具Python逆向工程自动化控制

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

geocausa

提供方

geocausa

最后核验

2026/5/17 20:19

运行时

Python

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

python .\server.py --transport stdio

详细介绍

OllyDbg MCP桥

MCP电桥 OllyDbg 1.10 它允许MCP客户端通过一个小插件和Python服务器检查并轻松控制调试器。

该项目分为两部分:

  • 一个本地OllyDbg插件,在以下位置公开一个命名管道 \\.\pipe\OllyBridge110
  • Python MCP服务器,将工具调用转换为管道请求和JSON响应

这个repo是源代码优先的。编译的二进制文件、缓存和特定于计算机的路径被有意排除在外。

特性

  • 调试器状态、暂停元数据和当前指令帮助程序
  • 寄存器、内存、堆栈和反汇编读取
  • 模块、线程和断点枚举
  • 软件和硬件断点帮助程序
  • 基本执行控件,如暂停、继续、运行和步骤助手
  • 地址查找和轻会话清理助手

仓库的规划

  • server.py

Python MCP服务器

  • start_olly_bridge.ps1

方便本地测试的启动器

  • test_olly_bridge.py

Python端的小烟雾测试

  • plugin_stub/ollydbg110_bridge.c

OllyDbg 1.10插件桥源代码

  • plugin_stub/OllyBridge110.def

导出插件的定义文件

建筑

  1. MCP客户端调用以下公开的工具 server.py.
  2. 服务器通过以下方式发送JSON请求 \\.\pipe\OllyBridge110.
  3. OllyDbg插件在UI/调试器端执行调试器操作。
  4. 插件通过管道返回JSON。

需求

  • 视窗
  • Python 3
  • 蟒蛇 mcp 包裹
  • OllyDbg 1.10
  • 构建插件所需的OllyDbg 1.10插件SDK头文件和导入库

构建插件

源头生活在 plugin_stub/ollydbg110_bridge.c.

构建一个 OllyBridge110.dll 使用您首选的Windows C工具链与OllyDbg 1.10 SDK进行比较。生成的DLL应复制到中配置的插件目录中 ollydbg.ini.

构建至少需要:

  • 包含OllyDbg 1.10 SDK头文件,例如 Plugin.h
  • 导出预期的插件入口点
  • 生成与OllyDbg 1.10兼容的32位DLL

该插件使用真正的OllyDbg 1.10 API,包括:

  • ODBG_Plugindata
  • ODBG_Plugininit
  • ODBG_Pluginmenu
  • ODBG_Pluginaction
  • Readmemory
  • Writememory
  • Disasm
  • Setcpu
  • Plugingetvalue(...)

运行服务器

从存储库根目录:

python .\server.py --transport stdio

您还可以使用助手启动器:

powershell -ExecutionPolicy Bypass -File .\start_olly_bridge.ps1 -OllyDir 'C:\Path\To\OllyDbg' -PluginDir 'C:\Path\To\OllyPlugins'

默认情况下,Python端预期:

\\.\pipe\OllyBridge110

您可以使用环境变量覆盖默认值:

  • OLLYDBG_PIPE_NAME
  • OLLYDBG_BRIDGE_URL

外露工具表面

目前的工具包括:

  • olly_status
  • olly_goto_address
  • olly_read_memory
  • olly_read_disasm
  • olly_get_registers
  • olly_get_eip
  • olly_current_instruction
  • olly_goto_eip
  • olly_read_stack
  • olly_disasm_from_stack
  • olly_write_memory
  • olly_lookup_address
  • olly_list_breakpoints
  • olly_list_modules
  • olly_list_threads
  • olly_set_breakpoint
  • olly_clear_breakpoint
  • olly_set_hardware_breakpoint
  • olly_clear_hardware_breakpoint
  • olly_list_hardware_breakpoints
  • olly_set_label
  • olly_set_comment
  • olly_run
  • olly_step_into
  • olly_step_over
  • olly_pause
  • olly_continue
  • olly_run_to_address
  • olly_clear_all_breakpoints
  • olly_prepare_session

稳定性说明

测试中最可靠的:

  • 状态和暂停元数据
  • 寄存器、堆栈、内存和反汇编读取
  • 模块、线程和地址查找助手
  • 软件断点管理
  • 通过网桥跟踪硬件断点
  • 暂停并清理会话准备

可靠性较低,特别是在异常目标状态或包装样本周围:

  • olly_run 围绕创业进行报道
  • olly_step_into
  • olly_step_over
  • olly_set_label
  • olly_set_comment

olly_write_memory 在Python端被有意保护,并要求 confirm=True.

冒烟测试

运行:

python .\test_olly_bridge.py

然后手动抽查:

  1. status
  2. get_eip
  3. current_instruction
  4. read_memory
  5. read_disasm
  6. lookup_address
  7. set_breakpointclear_breakpoint

备注

  • 此桥专门针对OllyDbg 1.10,而不是较新的调试器系列。
  • 该项目对于受控检查和自动化最有用,而不是作为现代调试器的替代品。
  • 如果你发布二进制文件,最好是GitHub版本或本地构建输出,而不是将其签入源代码管理。

许可证

MIT。看 LICENSE.

目录标签

目录标签

调试工具Python逆向工程自动化控制C本地部署Windows开发二进制分析

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

none

运行时(runtime,运行环境)

Python

工具数量(toolCount,工具数)

30

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdionone部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP