Skip to main content
Glama

x64dbg MCP Server

npm version MCP Registry License: MIT

Steuern Sie x64dbg mit Ihrer KI. Sprechen Sie mit Claude, Cursor, Windsurf, Cline oder einem beliebigen MCP-Client in einfachem Englisch, und er setzt Breakpoints, liest Speicher, disassembliert, tracet, dumpt PEs und umgeht Anti-Debug – live, direkt im Debugger.

23 Mega-Tools über 153 REST-Endpunkte, vollständig mit Zod typisiert. Ein C++-Plugin läuft in x64dbg; ein winziger TypeScript-Server verbindet es über stdio mit Ihrem Client. Alles bleibt auf 127.0.0.1 – nichts verlässt Ihren Rechner.

Neueste Version – v2.3.0

  • Abgesichert & absturzsicher. Eine fehlerhafte HTTP-Anfrage kann x64dbg nicht mehr zum Absturz bringen; der Plugin-Server beendet Verbindungen beim Stopp sauber und liefert ein optionales Authentifizierungs-Token (CORS ist eingeschränkt).

  • Echte Daten von mehr Tools. imports/exports, symbols Suche/Liste, patches Liste und strings liefern jetzt tatsächlich geparste Ergebnisse, statt Sie auf eine GUI-Ansicht zu verweisen.

  • Live-Trace-Status. Neuer /api/trace/status (+ tracing status) meldet, ob ein Trace läuft, und die Exception-/Trace-Tools berücksichtigen jetzt jeden Parameter, den sie akzeptieren.

  • Außerdem die v2.2.x-Korrekturen: x32dbg lädt auf aktuellen Snapshots, und Anfragen laufen bei langen Operationen nicht mehr in einen Timeout.

Die v2.3.0-Plugins herunterladen →


So sieht es aus

"Set a breakpoint on CreateFileW and run the program"
"Disassemble the current function and explain what it does"
"Search for 48 8B ?? 48 85 C0 in the main module and disassemble the hits"
"Hide the debugger and bypass the anti-debug checks"
"Trace into the VM dispatcher and log every instruction to a file"
"Dump the main module to disk and fix the import table"

Praktischer Einsatz: VMProtect-Code tracen, Anti-Cheat-Scanner-Threads finden, XOR-verschlüsselte Klassennamen decodieren, Erkennungslogik abbilden – alles durch Fragen, ohne manuelles Skripten.

Installation

1 · Plugin (in x64dbg)

Laden Sie x64dbg_mcp.dp64 / .dp32 von der neuesten Version herunter und legen Sie sie in:

x64dbg/x64/plugins/x64dbg_mcp.dp64    ← 64-bit targets
x64dbg/x32/plugins/x64dbg_mcp.dp32    ← 32-bit targets

…oder bauen und installieren Sie es selbst (erkennt Ihr x64dbg automatisch – keine Pfadanpassung):

.\build.ps1 -Install

Starten Sie x64dbg; das Protokoll zeigt [MCP] x64dbg MCP Server started on 127.0.0.1:27042.

2 · Server (Ihr KI-Client)

Keine Installation – verweisen Sie Ihren Client einfach auf npx. Claude Code:

{
  "mcpServers": {
    "x64dbg": {
      "type": "stdio",
      "command": "cmd",
      "args": ["/c", "npx", "-y", "x64dbg-mcp-server"]
    }
  }
}

Claude Desktop / Cursor / Windsurf / Cline verwenden denselben Block ohne den cmd /c-Wrapper: { "command": "npx", "args": ["-y", "x64dbg-mcp-server"] }. Die vollständigen Pfade für jeden Client finden Sie in der Referenz.

3 · Los geht's

Öffnen Sie ein Ziel in x64dbg und beginnen Sie, mit Ihrem Assistenten zu sprechen.

Tools auf einen Blick

23 aktionsbasierte Tools für den gesamten Debugger:

  • Steuerung — Ausführen/Schritt/Pause, Rohbefehle, Skripte, Ausdrucksauswertung

  • CPU & Speicher — Register (inkl. AVX-512), Lesen/Schreiben/Allokieren/Schützen, Speicherkarte

  • Stack — Aufrufstapel, SEH-Kette, Rücksprungadressen

  • Code-Analyse — Disassemblieren, Assembieren, Querverweise, Basisblöcke, CFG, Schleifen

  • Breakpoints & Tracing — Software/Hardware/Speicher/Bedingt/Protokollierung, Stapelverarbeitung, Trace-Logs

  • Symbole & Suche — Labels, Kommentare, Lesezeichen, AOB-Muster + String-Scan

  • Prozess & System — Threads/TEB, Handles, TCP, PEB, Anti-Debug-Verstecken

  • Patchen & Dumpen — Byte-Patches, PE-Dump, IAT-Fix, Patch-Export

Jedes Tool, jede Aktion und jeder Endpunkt ist in docs/REFERENCE.md dokumentiert.

Sicherheit

Das Plugin bindet nur an 127.0.0.1; der Server kommuniziert über reines stdio. Der gesamte Datenverkehr bleibt auf localhost – kein Fernzugriff, keine Telemetrie, keine Daten verlassen Ihren Rechner. Zum Schutz vor anderen lokalen Prozessen legen Sie in den Einstellungen des Plugins ein Token fest und übergeben Sie es über X64DBG_MCP_TOKEN – jede Anfrage muss es dann enthalten.

Autor

bromoGitHub. Erstellt mit Claude Code. MIT.

-
license - not tested
-
quality - not tested
A
maintenance

Maintenance

Maintainers
31dResponse time
7wRelease cycle
3Releases (12mo)
Commit activity
Issues opened vs closed

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Connectors

  • Live browser debugging for AI assistants — DOM, console, network via MCP.

  • Shared debugging memory for AI coding agents

  • A comprehensive Model Context Protocol (MCP) server that enables AI assistants to interact with yo…

View all MCP Connectors

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/bromoket/x64dbg_mcp'

If you have feedback or need assistance with the MCP directory API, please join our Discord server