Model Context Protocol for x64dbg
An MCP server that can bridge various LLMS with the x64dbg debugger, providing direct access to debugging functionality through prompts!
Features
- 40+x64dbg SDK工具 -提供对SDK为智能调试提供的几乎所有调试功能的访问。
- 跨架构支持 -适用于x64dbg和x32dbg。
- API兼容性 -(免责声明:截至2025年8月8日,Anthropic在其消息API中添加了速率限制,对免费层非常苛刻。我建议使用Cursor UI中的模型)
- 从CMD提供对Claude的API访问,以实现更快的调试和更长的连续工具链调用。 - 可使用python文件中给出的args从cmd运行。(API密钥、最大工具调用等) - *如果* 从python文件连接到x64dbg会话时出现问题,请打开x64dbg中的logs选项卡查看插件正在哪个端口上运行,并将其作为参数添加到python脚本中。
快速设置
- 下载插件
- 从此仓库的构建/发布目录中抓取.dp64或.dp32 - 复制到本地:\[x64dbg_dir\]/release/x64/plugins/
- 配置Claude/MCP支持的应用程序
- 从这个repos src目录复制x64dbgmcp.py - 将本地claude_desktop_config.json的路径更新为x64dbgmcp.py
{
"mcpServers": {
"x64dbg": {
"command": "Path\\To\\Python",
"args": [
"Path\\to\\x64dbg.py"
]
}
}
}- 开始调试
- 启动x64dbg - 启动克劳德桌面 - 检查插件是否已成功加载(日志为x64dbg中的ALT+L)
从源代码构建
- git clone\[存储库url\]
- cd x64dbgmcp
- cmake-S。-B构建
- cmake--构建构建--目标all_plugins--配置发布
提示
- 使用--target all_plugins参数指定x32和x64,否则使用-A标志区分x64或Win32版本。例如,32位构建将是:
- cmake-S。-B build32-A Win32-DBUILD_BOTH_ARCHES=OFF
- cmake--构建build32-配置发布
- 如果你没有提供你正在使用的模型和你的exe所在的上下文,如果它崩溃或挂起,它将无法重新启动二进制文件。因此,请为它提供二进制文件的完整路径,以便它可以调用CMDEXEC函数,如“init C:\\Absolute\\path\\to_EXE”
这将允许更自动化的分析。
用法示例
登记检查:
"What's the current value of RAX and RIP registers?"模式搜索:
"Find the pattern '48 8B 05' in the current module"示例来自 光标
