x64dbg MCP Server
x64dbg MCP Server
Steuern Sie x64dbg mit Ihrer KI. Sprechen Sie mit Claude, Cursor, Windsurf, Cline oder einem beliebigen MCP-Client in einfachem Englisch, und er setzt Breakpoints, liest Speicher, disassembliert, tracet, dumpt PEs und umgeht Anti-Debug – live, direkt im Debugger.
23 Mega-Tools über 153 REST-Endpunkte, vollständig mit Zod typisiert. Ein C++-Plugin läuft in x64dbg; ein winziger TypeScript-Server verbindet es über stdio mit Ihrem Client. Alles bleibt auf 127.0.0.1 – nichts verlässt Ihren Rechner.
Neueste Version – v2.3.0
Abgesichert & absturzsicher. Eine fehlerhafte HTTP-Anfrage kann x64dbg nicht mehr zum Absturz bringen; der Plugin-Server beendet Verbindungen beim Stopp sauber und liefert ein optionales Authentifizierungs-Token (CORS ist eingeschränkt).
Echte Daten von mehr Tools.
imports/exports,symbolsSuche/Liste,patchesListe undstringsliefern jetzt tatsächlich geparste Ergebnisse, statt Sie auf eine GUI-Ansicht zu verweisen.Live-Trace-Status. Neuer
/api/trace/status(+tracing status) meldet, ob ein Trace läuft, und die Exception-/Trace-Tools berücksichtigen jetzt jeden Parameter, den sie akzeptieren.Außerdem die v2.2.x-Korrekturen: x32dbg lädt auf aktuellen Snapshots, und Anfragen laufen bei langen Operationen nicht mehr in einen Timeout.
So sieht es aus
"Set a breakpoint on CreateFileW and run the program"
"Disassemble the current function and explain what it does"
"Search for 48 8B ?? 48 85 C0 in the main module and disassemble the hits"
"Hide the debugger and bypass the anti-debug checks"
"Trace into the VM dispatcher and log every instruction to a file"
"Dump the main module to disk and fix the import table"Praktischer Einsatz: VMProtect-Code tracen, Anti-Cheat-Scanner-Threads finden, XOR-verschlüsselte Klassennamen decodieren, Erkennungslogik abbilden – alles durch Fragen, ohne manuelles Skripten.
Related MCP server: WinDbg GUI MCP Server
Installation
1 · Plugin (in x64dbg)
Laden Sie x64dbg_mcp.dp64 / .dp32 von der neuesten Version herunter und legen Sie sie in:
x64dbg/x64/plugins/x64dbg_mcp.dp64 ← 64-bit targets
x64dbg/x32/plugins/x64dbg_mcp.dp32 ← 32-bit targets…oder bauen und installieren Sie es selbst (erkennt Ihr x64dbg automatisch – keine Pfadanpassung):
.\build.ps1 -InstallStarten Sie x64dbg; das Protokoll zeigt [MCP] x64dbg MCP Server started on 127.0.0.1:27042.
2 · Server (Ihr KI-Client)
Keine Installation – verweisen Sie Ihren Client einfach auf npx. Claude Code:
{
"mcpServers": {
"x64dbg": {
"type": "stdio",
"command": "cmd",
"args": ["/c", "npx", "-y", "x64dbg-mcp-server"]
}
}
}Claude Desktop / Cursor / Windsurf / Cline verwenden denselben Block ohne den cmd /c-Wrapper:
{ "command": "npx", "args": ["-y", "x64dbg-mcp-server"] }.
Die vollständigen Pfade für jeden Client finden Sie in der Referenz.
3 · Los geht's
Öffnen Sie ein Ziel in x64dbg und beginnen Sie, mit Ihrem Assistenten zu sprechen.
Tools auf einen Blick
23 aktionsbasierte Tools für den gesamten Debugger:
Steuerung — Ausführen/Schritt/Pause, Rohbefehle, Skripte, Ausdrucksauswertung
CPU & Speicher — Register (inkl. AVX-512), Lesen/Schreiben/Allokieren/Schützen, Speicherkarte
Stack — Aufrufstapel, SEH-Kette, Rücksprungadressen
Code-Analyse — Disassemblieren, Assembieren, Querverweise, Basisblöcke, CFG, Schleifen
Breakpoints & Tracing — Software/Hardware/Speicher/Bedingt/Protokollierung, Stapelverarbeitung, Trace-Logs
Symbole & Suche — Labels, Kommentare, Lesezeichen, AOB-Muster + String-Scan
Prozess & System — Threads/TEB, Handles, TCP, PEB, Anti-Debug-Verstecken
Patchen & Dumpen — Byte-Patches, PE-Dump, IAT-Fix, Patch-Export
Jedes Tool, jede Aktion und jeder Endpunkt ist in docs/REFERENCE.md dokumentiert.
Links
Vollständige Referenz — Tools, Architektur, Build, Konfiguration, Fehlerbehebung
Releases — vorgefertigte Plugin-DLLs
x64dbg — der Debugger
Sicherheit
Das Plugin bindet nur an 127.0.0.1; der Server kommuniziert über reines stdio. Der gesamte Datenverkehr bleibt auf localhost – kein Fernzugriff, keine Telemetrie, keine Daten verlassen Ihren Rechner. Zum Schutz vor anderen lokalen Prozessen legen Sie in den Einstellungen des Plugins ein Token fest und übergeben Sie es über X64DBG_MCP_TOKEN – jede Anfrage muss es dann enthalten.
Autor
bromo — GitHub. Erstellt mit Claude Code. MIT.
This server cannot be deployed
Maintenance
Related MCP Connectors
Hunt zero-days by talking to binaries. 40+ tools. Hosted, OAuth + SSO, invite: hi@byteray.ai
Use your Mac, Windows or Linux computer from ChatGPT, Claude or Codex: files, commands, documents.
Persistent memory, hybrid search and a goal graph for AI agents, over stdio or remote HTTP.
Shared debugging memory for AI coding agents
Related MCP Servers
- FlicenseNot gradedqualityCmaintenanceEnables AI-assisted reverse engineering and debugging through x64dbg integration. Provides 40+ tools for breakpoint management, memory operations, register manipulation, code analysis, process control, and advanced debugging features.22-
- FlicenseNot gradedqualityDmaintenanceEnables AI assistants to interact with the WinDbg GUI through the Model Context Protocol using a PyKD-based plugin integration. It supports executing debugger commands, inspecting registers, reading memory, and performing automated crash analysis via natural language.4-
- AlicenseAqualityDmaintenanceEnables AI assistants to perform reverse engineering and debugging of Windows executables through x64dbg, with tools for loading executables, controlling execution, analyzing memory and security, and generating reports.3974 npm6MIT
- AlicenseNot gradedqualityAmaintenanceEnables AI assistants to analyze binaries, debug processes, and inspect kernel state using Ghidra, x64dbg, WinDbg, and ILSpyCmd.9Apache 2.0