Token导航 LogoToken导航TokenDH.com
X32 Dbg MCP Server logo
开发工具未说明官方级别未说明来源级核验

X32 Dbg MCP Server

MCP Server

为x64dbg调试器提供HTTP接口的插件,支持通过远程命令交互式检查内存、反汇编、查询寄存器等操作。

工具数

0

提示词数

0

GitHub Stars

2

资源数

0
调试工具C#逆向工程

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

abbasdivian

提供方

abbasdivian

最后核验

2026/5/17 20:22

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

X64Dbg MCP 服务器(插件)

这个项目是使用C#在仅限Windows的经典.NET Framework平台上(无需ASP.NET Core托管)为x96/x64/x32dbg(https://github.com/x64dbg/x64dbg/)构建MCP(内存命令协议)服务器插件的起点。

该插件充当MCP客户端与调试器之间的轻量级HTTP接口桥接器,使您能够通过远程编程方式,让大型语言模型(LLM)MCP客户端交互式地发送命令,以检查内存、反汇编、查询寄存器、操作标签/注释等。

除了与x64dbg调试器引擎的基本绑定外,此模板还提供了清晰的项目结构、内置的命令系统以及一个简单的HTTP监听器,通过基于文本的API暴露您的命令。

X64Dbg MCP 客户端 - 需要一个采样客户端吗?

mcp-csharp-sdk-client.zip 翻译为中文是:“MCP C# SDK 客户端压缩包”

打开项目 在Program.cs的第590行进行编辑,并输入您从Google Cloud API获取的GeminiAI密钥。 在Program.cs文件的第615行进行编辑,并输入您的MCP服务器IP地址:Location = "http://192.168.x.x:3001/sse", 打开你的x96调试器,日志应该显示服务器已自动加载。 要手动与服务器交互而不是使用AI,请取消注释第634行并注释掉第635行。 在客户端上点击“开始调试”,AI应自动执行位于第434行(Program.cs文件)的提示

image

访问最新的示例客户端,作为与该项目集成的起点:https://github.com/AgentSmithers/mcp-csharp-sdk-client/

特点/特性

✅ 自托管HTTP命令接口(无需ASP.NET Core) ✅ 轻量级,零依赖的二进制部署 ✅ 带有参数映射的模块化命令 ✅ 直接与寄存器、内存、线程、反汇编进行交互 ✅ 支持双向AI/LLM命令 ✅ 无需重启 x64dbg,即可重新加载插件 ✅ 表达式功能和菜单扩展支持

示例对话:

AI被分配了加载文件、统计内部模块数量并开始为重要材料功能打标签的任务。

https://github.com/AgentSmithers/x64DbgMCPServer/blob/master/Sample1 翻译为中文可以是:“https://github.com/AgentSmithers/x64DbgMCPServer 项目中的 Sample1 文件”。不过,通常在中文语境下,我们可能会更简洁地表达为“GitHub上的x64DbgMCPServer项目中的Sample1示例”。但考虑到网址的直接性,上述翻译保持了网址的原样,并稍作解释。如果仅翻译网址部分(不考虑网址的完整表述),则可简化为“x64DbgMCPServer项目中的Sample1”

单次拍摄速度作弊识别

https://github.com/AgentSmithers/x64DbgMCPServer/blob/master/Sample2 的中文翻译可以是:“https://github.com/AgentSmithers/x64DbgMCPServer 仓库中的 Sample2 文件” 或者简化为 “x64DbgMCPServer 项目中的 Sample2 示例”。这里,“x64DbgMCPServer”是一个假设的项目名,实际翻译时可能需要根据具体项目或上下文来确定其准确含义,但在此处直接保留原名以体现其特定性

先决条件

要构建并运行此项目,您需要: Visual Studio 构建工具(2019 版 v16.7 或更高版本) .NET Framework 4.7.2 SDK(软件开发工具包)

入门指南

克隆或分叉该项目:git clone https://github.com/AgentSmithers/x64DbgMCPServer

打开解决方案并进行构建。

将文件(x64DbgMCPServer\\bin\\x64\\Debug)复制到x64DBG插件文件夹(x96\\release\\x64\\plugins\\x64DbgMCPServer)中以运行 image

加载时的示例调试日志

image

启动调试器,进入插件选项 -> 点击“启动MCP服务器”

通过SSE连接到它,使用您偏好的MCP客户端,端口为3001。

示例命令

我已经验证了几条命令,它们的效果非常棒。我特别兴奋的是能使用这个系统来探索人工智能辅助逆向工程如何简化安全工作流程。 一旦MCP服务器通过x64dbg中的插件菜单启动,你就可以发出如下命令:

ExecuteDebuggerCommand command=init C:\InjectGetTickCount\InjectSpeed.exe
ExecuteDebuggerCommand command="AddFavouriteCommand Log s, NameOfCmd"
ReadDismAtAddress addressStr=0x000000014000153f, byteCount=5
ReadMemAtAddress addressStr=00007FFA1AC81000, byteCount=5
WriteMemToAddress addressStr=0x000000014000153f, byteString=90 90 90 90 90 90
CommentOrLabelAtAddress addressStr=0x000000014000153f, value=Test, mode=Comment
CommentOrLabelAtAddress addressStr=0x000000014000153f, value=
GetAllRegisters
GetLabel addressStr=0x000000014000153f
GetAllActiveThreads
GetAllModulesFromMemMap
GetCallStack
These commands return JSON or text-formatted output that’s suitable for ingestion by AI models or integration scripts. Example:

image image

调试

DotNetPlugin.Impl 在项目构建后的命令中包含以下内容。请将其更新为指向 x64dbg 的正确路径,以加快调试速度: xcopy /Y /I "$(TargetDir)(注:此句为命令行指令的一部分,翻译为中文意为“使用/Y和/I参数复制目标目录,其中/Y表示覆盖目标文件而无需提示,/I表示如果目标是一个目录,则假定其存在;$(TargetDir)是变量,代表目标目录的路径)”*.*"C:\\Users\\User\\Desktop\\x96\\release\\x64\\plugins\\x64DbgMCPServer" C:\\Users\\用户\\桌面\\x96\\release\\x64\\x64dbg.exe

正在积极致力于实现多项功能

虽然我正在积极努力推进这个项目,以支持AI查询全栈、线程和模块转储信息,但并非所有命令都已完全实现。

其工作原理

MCP服务器运行一个简单的HTTP监听器,并将接收到的命令路由到用\[Command\]属性标记的C#方法。这些方法可以执行任何逻辑(例如,内存读取、反汇编、设置断点),并将数据以结构化格式返回给MCP客户端。

已知问题

\ExecuteDebuggerCommand\ 总是返回 \true\,这是因为该函数关注的是注释是否成功执行,而非实际命令的执行结果。

特别感谢

⚡ 在Adams85提供的DotNetPluginCS帮助下,经过大约20小时的专注编码以及MCP协议的审查,我们成功开发出了一个相当不错的、自包含的HTTP MCP服务器插件,适用于x64dbg。

集成说明

这个项目中最令人满意的方面之一,就是克服了构建一个完全自包含的HTTP服务器的挑战——无需使用Kestrel,无需ASP.NET,仅依靠原始的HttpListener来实现您的逆向工程自动化。

我计划继续优化这个代码库,作为我探索人工智能辅助分析、实施安全以及自动化工具开发之旅的一部分。

如果您想寻求帮助来创建自己的集成方案、扩展这个插件,或者讨论潜在的应用场景,请随时联系我(可在仓库或我的个人资料中查看联系方式)。我非常期待与在这个领域探索的其他人合作并共同学习。

让我们更聪明地进行逆向工程,而非更费力。

干杯 🎉

该网址“Https://ControllingTheInter.net”翻译成中文可以是:“https://控制互联网.net”(但需注意,实际网址翻译时通常不直接翻译网址内容,而是保留原样,这里仅为展示翻译思路)。然而,值得注意的是,网址本身通常不直接翻译,因为网址是全球通用的标识符,其意义并不依赖于语言。但在这里,为了满足翻译需求,我提供了网址中域名部分的中文翻译思路。在实际应用中,网址应保持原样

目录标签

目录标签

调试工具C#逆向工程本地部署HTTP接口AI辅助内存操作

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

none

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明none部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP