Skip to main content
Glama

x64dbg MCP Server

npm version MCP Registry License: MIT

Steuern Sie x64dbg mit Ihrer KI. Sprechen Sie mit Claude, Cursor, Windsurf, Cline oder einem beliebigen MCP-Client in einfachem Englisch, und er setzt Breakpoints, liest Speicher, disassembliert, tracet, dumpt PEs und umgeht Anti-Debug – live, direkt im Debugger.

23 Mega-Tools über 153 REST-Endpunkte, vollständig mit Zod typisiert. Ein C++-Plugin läuft in x64dbg; ein winziger TypeScript-Server verbindet es über stdio mit Ihrem Client. Alles bleibt auf 127.0.0.1 – nichts verlässt Ihren Rechner.

Neueste Version – v2.3.0

  • Abgesichert & absturzsicher. Eine fehlerhafte HTTP-Anfrage kann x64dbg nicht mehr zum Absturz bringen; der Plugin-Server beendet Verbindungen beim Stopp sauber und liefert ein optionales Authentifizierungs-Token (CORS ist eingeschränkt).

  • Echte Daten von mehr Tools. imports/exports, symbols Suche/Liste, patches Liste und strings liefern jetzt tatsächlich geparste Ergebnisse, statt Sie auf eine GUI-Ansicht zu verweisen.

  • Live-Trace-Status. Neuer /api/trace/status (+ tracing status) meldet, ob ein Trace läuft, und die Exception-/Trace-Tools berücksichtigen jetzt jeden Parameter, den sie akzeptieren.

  • Außerdem die v2.2.x-Korrekturen: x32dbg lädt auf aktuellen Snapshots, und Anfragen laufen bei langen Operationen nicht mehr in einen Timeout.

Die v2.3.0-Plugins herunterladen →


So sieht es aus

"Set a breakpoint on CreateFileW and run the program"
"Disassemble the current function and explain what it does"
"Search for 48 8B ?? 48 85 C0 in the main module and disassemble the hits"
"Hide the debugger and bypass the anti-debug checks"
"Trace into the VM dispatcher and log every instruction to a file"
"Dump the main module to disk and fix the import table"

Praktischer Einsatz: VMProtect-Code tracen, Anti-Cheat-Scanner-Threads finden, XOR-verschlüsselte Klassennamen decodieren, Erkennungslogik abbilden – alles durch Fragen, ohne manuelles Skripten.

Related MCP server: WinDbg GUI MCP Server

Installation

1 · Plugin (in x64dbg)

Laden Sie x64dbg_mcp.dp64 / .dp32 von der neuesten Version herunter und legen Sie sie in:

x64dbg/x64/plugins/x64dbg_mcp.dp64    ← 64-bit targets
x64dbg/x32/plugins/x64dbg_mcp.dp32    ← 32-bit targets

…oder bauen und installieren Sie es selbst (erkennt Ihr x64dbg automatisch – keine Pfadanpassung):

.\build.ps1 -Install

Starten Sie x64dbg; das Protokoll zeigt [MCP] x64dbg MCP Server started on 127.0.0.1:27042.

2 · Server (Ihr KI-Client)

Keine Installation – verweisen Sie Ihren Client einfach auf npx. Claude Code:

{
  "mcpServers": {
    "x64dbg": {
      "type": "stdio",
      "command": "cmd",
      "args": ["/c", "npx", "-y", "x64dbg-mcp-server"]
    }
  }
}

Claude Desktop / Cursor / Windsurf / Cline verwenden denselben Block ohne den cmd /c-Wrapper: { "command": "npx", "args": ["-y", "x64dbg-mcp-server"] }. Die vollständigen Pfade für jeden Client finden Sie in der Referenz.

3 · Los geht's

Öffnen Sie ein Ziel in x64dbg und beginnen Sie, mit Ihrem Assistenten zu sprechen.

Tools auf einen Blick

23 aktionsbasierte Tools für den gesamten Debugger:

  • Steuerung — Ausführen/Schritt/Pause, Rohbefehle, Skripte, Ausdrucksauswertung

  • CPU & Speicher — Register (inkl. AVX-512), Lesen/Schreiben/Allokieren/Schützen, Speicherkarte

  • Stack — Aufrufstapel, SEH-Kette, Rücksprungadressen

  • Code-Analyse — Disassemblieren, Assembieren, Querverweise, Basisblöcke, CFG, Schleifen

  • Breakpoints & Tracing — Software/Hardware/Speicher/Bedingt/Protokollierung, Stapelverarbeitung, Trace-Logs

  • Symbole & Suche — Labels, Kommentare, Lesezeichen, AOB-Muster + String-Scan

  • Prozess & System — Threads/TEB, Handles, TCP, PEB, Anti-Debug-Verstecken

  • Patchen & Dumpen — Byte-Patches, PE-Dump, IAT-Fix, Patch-Export

Jedes Tool, jede Aktion und jeder Endpunkt ist in docs/REFERENCE.md dokumentiert.

Sicherheit

Das Plugin bindet nur an 127.0.0.1; der Server kommuniziert über reines stdio. Der gesamte Datenverkehr bleibt auf localhost – kein Fernzugriff, keine Telemetrie, keine Daten verlassen Ihren Rechner. Zum Schutz vor anderen lokalen Prozessen legen Sie in den Einstellungen des Plugins ein Token fest und übergeben Sie es über X64DBG_MCP_TOKEN – jede Anfrage muss es dann enthalten.

Autor

bromo — GitHub. Erstellt mit Claude Code. MIT.

Related MCP Connectors

Related MCP Servers

  • F
    license
    Not graded
    quality
    C
    maintenance
    Enables AI-assisted reverse engineering and debugging through x64dbg integration. Provides 40+ tools for breakpoint management, memory operations, register manipulation, code analysis, process control, and advanced debugging features.
    22
    -
  • F
    license
    Not graded
    quality
    D
    maintenance
    Enables AI assistants to interact with the WinDbg GUI through the Model Context Protocol using a PyKD-based plugin integration. It supports executing debugger commands, inspecting registers, reading memory, and performing automated crash analysis via natural language.
    4
    -
  • A
    license
    A
    quality
    D
    maintenance
    Enables AI assistants to perform reverse engineering and debugging of Windows executables through x64dbg, with tools for loading executables, controlling execution, analyzing memory and security, and generating reports.
    39
    74 npm
    6
    MIT