Token导航 LogoToken导航TokenDH.com
X64 Dbg MCP Server logo
运维云端未说明官方级别未说明来源级核验

X64 Dbg MCP Server

MCP Server

X64Dbg MCP Server插件是一个用于x64dbg调试器的HTTP接口插件,提供轻量级的HTTP命令接口,允许远程和程序化地与调试器交互,包括检查内存、反汇编、查询寄存器、操作标签/注释等功能。

工具数

0

提示词数

0

GitHub Stars

492

资源数

0
逆向工程C#ClaudeAI代理ClaudeWindsurf

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

AgentSmithers

提供方

AgentSmithers

最后核验

2026/5/17 20:20

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

X64Dbg MCP服务器(插件)

本项目是为x96/x64/x32dbg构建MCP(模型上下文协议)服务器插件的起点https://github.com/x64dbg/x64dbg/仅在经典Windows上使用C#。NET Framework平台(不需要ASP.NET Core宿主)。

该插件充当MCP客户端和调试器之间的轻量级HTTP接口桥梁,允许您让LLM MCP客户端交互式地发送命令来检查内存、反汇编、查询寄存器、操纵标签/注释等,所有这些都是远程和编程的。

除了与x64dbg调试器引擎的必要绑定之外,该模板还提供了一个干净的项目结构、内置的命令系统和一个简单的HTTP侦听器,该侦听器通过基于文本的API公开您的命令。 image

特性

  • ✅ 自托管HTTP命令接口(不需要ASP.NET Core)
  • ✅ 轻量级、零依赖二进制部署
  • ✅ 带参数映射的模块化命令
  • ✅ 与寄存器、内存、线程、反汇编直接交互
  • ✅ 双向AI/LLM命令支持
  • ✅ 无需重新启动x64dbg即可重新加载插件
  • ✅ 表达式函数和菜单扩展支持

光标支持

光标连接:

{
  "mcpServers": {
    "AgentSmithers X64Dbg MCP Server": {
      "url": "http://127.0.0.1:50300/sse"
    }
  }
}

image

image

Claude桌面支持

MCPProxy STIDO\需要SSE网桥:https://github.com/AgentSmithers/MCPProxy-STDIO-to-SSE/tree/master

Claude配置连接:

{
  "mcpServers": {
    "x64Dbg": {
      "command": "C:\\MCPProxy-STDIO-to-SSE.exe",
      "args": ["http://localhost:50300"]
    }
  }
}

image

image

Windsurf支持

MCPProxy STIDO\需要SSE网桥:https://github.com/AgentSmithers/MCPProxy-STDIO-to-SSE/tree/master

Claude配置连接:

{
  "mcpServers": {
    "AgentSmithers x64Dbg STDIOSSE": {
      "command": "C:\\MCPProxy-STDIO-to-SSE.exe",
      "args": ["http://localhost:50300"]
    }
  }
}

image

已知:直接使用SSE时出现超出上下文截止日期(超时)的问题。

X64Dbg MCP客户端-需要客户端进行采样吗?

mcp-csharp-sdk-client.zip

打开项目 在Program.cs中编辑第590行,然后从Google Cloud API输入您的GeminiAI密钥。 编辑Program.cs中的第615行,并输入您的MCP服务器IP:Location=“http://192.168.x.x:50300/sse", 打开x96调试器,您的日志应该反映服务器已自动加载。 要手动而不是使用AI与服务器交互,请取消注释行634和注释输出行635。 在客户端点击启动调试,AI应自动执行位于第434行(Program.cs)的提示

image

访问最新的示例客户端,作为与此项目集成的起点:https://github.com/AgentSmithers/mcp-csharp-sdk-client/

对话示例:

AI负责加载文件、计算内部模块并开始标记重要的材料功能。

https://github.com/AgentSmithers/x64DbgMCPServer/blob/master/Sample1

单次Speedhack识别

https://github.com/AgentSmithers/x64DbgMCPServer/blob/master/Sample2

先决条件

要构建和运行此项目,您需要:

  • Visual Studio构建工具(2019 v16.7或更高版本)
  • .NET Framework 4.7.2 SDK
  • 3F/Dll导出

入门指南

克隆或分叉项目:git Clonehttps://github.com/AgentSmithers/x64DbgMCPServer

下载 DLlExport.bat 并将其放置在项目的根文件夹中(解决方案\[.sln\]文件所在的位置)。然后,运行 DllExport.bat.

要获得X86/32位支持,您必须拥有。NET Framework 2.0和。NET Framework 3.5是通过添加或删除程序(appwiz.cpl)中的“添加/删除windows组件”安装的。

在DllExport GUI中,

  1. 检查 Installed 复选框。
  2. 将DllExport的命名空间设置为 System.Runtime.InteropServices.
  3. 选择目标平台(x64x86).
  4. 单击应用。

打开.sln解决方案文件并构建。

如果您遇到此错误,请清理并重建DotNetPlugin。存根

📌 提示:如果你看到 x64DbgMCPServer.dll 在输出文件夹中,将其重命名为 x64DbgMCPServer.dp64 以便x64dbg可以加载插件。

将文件(x64DbgMCPServer\\bin\\x64 \\Debug)复制到x64DBG插件(x96\\release\\x64 \\plugins\\x64DbgMCP Server)文件夹中以运行。 注意:如果插件文件夹不存在,请创建它并创建一个x64DbgMCPServer子文件夹,然后复制其中的文件。 image

加载时的调试日志示例

image

启动调试器,转到插件->单击“启动MCP服务器”

通过SSE在端口50300上使用您首选的MCP客户端连接到它。

检查命令结果

一些x64dbg命令不返回有意义的布尔值。使用这些助手:

  • ExecuteDebuggerCommandWithVar:运行一个命令,然后读取调试器变量。

例子:

- ExecuteDebuggerCommandWithVar command="init notepad.exe" resultVar=$pid pollMs=100 pollTimeoutMs=5000 - 返回以下值 $pid (例如。, 0x1234)初始化后;非零表示已启动

  • ExecuteDebuggerCommandWithOutput:运行命令并捕获日志输出。

例子:

- ExecuteDebuggerCommandWithOutput command="bplist" - 返回命令生成的日志文本

故障排除

启动MCP服务器时“拒绝访问”

如果你看到 Failed to start MCP server: Access is denied 在x64dbg日志(Alt+L)中,这是因为Windows需要特殊权限来监听HTTP URL。您有两个选项:

选项1:以管理员身份运行(快速修复)

  • 右击 x64dbg.exe 并选择“以管理员身份运行”

选项2:授予URL权限(推荐) 在提升权限的PowerShell/命令提示符中运行以下命令:

netsh http add urlacl url=http://+:50300/sse/ user=Everyone
netsh http add urlacl url=http://+:50300/message/ user=Everyone

运行这些命令后,您可以正常启动x64dbg,MCP服务器将正常工作。

\**确保运行powershells“解除阻止文件” *“命令删除下载文件上的任何类型的块。**

使用X64Dbg MCP客户端的示例命令

我已经验证了几个命令,它们正在创造奇迹。我特别高兴能够使用这个系统来探索人工智能辅助的逆向工程如何简化安全工作流程。 MCP服务器运行后(通过x64dbg中的插件菜单),您可以发出以下命令:

ExecuteDebuggerCommand command=init C:\InjectGetTickCount\InjectSpeed.exe
ExecuteDebuggerCommand command="AddFavouriteCommand Log s, NameOfCmd"
ReadDismAtAddress addressStr=0x000000014000153f, byteCount=5
ReadMemAtAddress addressStr=00007FFA1AC81000, byteCount=5
WriteMemToAddress addressStr=0x000000014000153f, byteString=90 90 90 90 90 90
CommentOrLabelAtAddress addressStr=0x000000014000153f, value=Test, mode=Comment
CommentOrLabelAtAddress addressStr=0x000000014000153f, value=
GetAllRegisters
GetLabel addressStr=0x000000014000153f
GetAllActiveThreads
GetAllModulesFromMemMap
GetCallStack
These commands return JSON or text-formatted output that's suitable for ingestion by AI models or integration scripts. Example:

image image

调试

DotNetPlugin。Impl在项目构建后命令中包含以下内容。更新它以反映x64dbg的正确路径,从而加快调试速度。 在重新构建X64Dbg后,它将自动加载新插件,如果需要,您可以重新连接到X64Dbg实例。

xcopy /Y /I "$(TargetDir)*.*" "C:\Users\User\Desktop\x96\release\x64\plugins\x64DbgMCPServer"
C:\Users\User\Desktop\x96\release\x64\x64dbg.exe

积极实施多项职能

虽然我正在积极推动这个项目,以支持AI查询的全栈、线程和模块转储,但并不是每个命令都得到了完全实现。

运作原理

MCP服务器运行一个简单的HTTP侦听器,并将传入命令路由到标记有\[Command\]属性的C#方法。这些方法可以执行任何逻辑(例如,内存读取、反汇编、设置断点),并以结构化格式将数据返回给MCP客户端。

已知问题

ExecuteDebuggerCommand始终返回true,因为它与正在成功执行的注释有关,而不是与实际命令的结果有关。(修复已实施,需要检查。)\ 目前,已经编译的版本设置为监听端口50300上的所有IP,因此需要管理权限。未来的版本将检测到这一点,并且只会在127.0.0.1上监听,因此可以在没有管理权限的情况下使用。(见 Troubleshooting 部分)

如果启动x64/x32 dbg时崩溃,请确保DLL未被windows阻止。 这导致。NET Framework出于安全原因拒绝加载程序集。

特别感谢

⚡ 在Adams85的DotNetPluginCS的帮助下。经过大约20个小时的集中编码,MCP协议审查为x64dbg提供了一个不错的概念证明自包含的HTTP MCP服务器插件。

集成说明

这个项目最令人满意的方面之一是克服了构建一个完全自包含的HTTP服务器的挑战——没有Kestrel,也没有ASP。NET,只是为您的逆向工程自动化提供动力的原始HttpListener。

我计划继续改进这个代码库,作为我进入人工智能辅助分析、实现安全和自动化工具之旅的一部分。

如果您想帮助创建自己的集成、扩展此插件或讨论潜在用例,请随时联系(请参阅仓库中的联系信息或我的个人资料)。我渴望与探索这个领域的其他人合作和学习。

💻 让我们更聪明地进行逆向工程。不难。

干杯🎉

Https://ControllingTheInter.net

目录标签

目录标签

逆向工程C#ClaudeAI代理调试器插件本地部署HTTP接口AI辅助分析自动化工具

支持客户端

ClaudeWindsurf

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

none

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明none部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP