x64dbg MCP Server
x64dbg MCP Server
Impulsa x64dbg con tu IA. Habla con Claude, Cursor, Windsurf, Cline o cualquier cliente MCP en lenguaje natural y él establecerá puntos de interrupción, leerá memoria, desensamblará, trazará, volcará PEs y evadirá la anti-depuración — en vivo, dentro del depurador.
23 megaherramientas sobre 153 endpoints REST, totalmente tipadas con Zod. Un plugin de C++ se ejecuta dentro de x64dbg; un pequeño servidor TypeScript lo conecta con tu cliente a través de stdio. Todo permanece en 127.0.0.1 — nada sale de tu máquina.
Última versión — v2.3.0
Endurecido y a prueba de fallos. Una solicitud HTTP malformada ya no puede bloquear x64dbg; el servidor del plugin cierra las conexiones de forma limpia al detenerse e incluye un token de autenticación opcional (CORS está restringido).
Datos reales de más herramientas.
imports/exports, búsqueda/listado desymbols, lista depatchesystringsahora devuelven resultados analizados reales en lugar de apuntarte a una vista de GUI.Estado de trazado en vivo. El nuevo
/api/trace/status(+tracing status) informa si un trazado está en ejecución, y las herramientas de excepción/trazado ahora respetan todos los parámetros que aceptan.Además de las correcciones de v2.2.x: x32dbg se carga en las instantáneas actuales y las solicitudes ya no agotan el tiempo de espera en operaciones largas.
Cómo se ve
"Set a breakpoint on CreateFileW and run the program"
"Disassemble the current function and explain what it does"
"Search for 48 8B ?? 48 85 C0 in the main module and disassemble the hits"
"Hide the debugger and bypass the anti-debug checks"
"Trace into the VM dispatcher and log every instruction to a file"
"Dump the main module to disk and fix the import table"Uso real: trazar código protegido con VMProtect, encontrar hilos de escáneres anti-trampas, decodificar nombres de clases con XOR, mapear la lógica de detección — todo pidiéndolo, sin scripting manual.
Related MCP server: WinDbg GUI MCP Server
Instalación
1 · Plugin (dentro de x64dbg)
Descarga x64dbg_mcp.dp64 / .dp32 de la última versión y colócalos en:
x64dbg/x64/plugins/x64dbg_mcp.dp64 ← 64-bit targets
x64dbg/x32/plugins/x64dbg_mcp.dp32 ← 32-bit targets…o compila e instala tú mismo (detecta automáticamente tu x64dbg — sin editar rutas):
.\build.ps1 -InstallInicia x64dbg; el registro muestra [MCP] x64dbg MCP Server started on 127.0.0.1:27042.
2 · Servidor (tu cliente de IA)
Sin instalación — solo apunta tu cliente a npx. Claude Code:
{
"mcpServers": {
"x64dbg": {
"type": "stdio",
"command": "cmd",
"args": ["/c", "npx", "-y", "x64dbg-mcp-server"]
}
}
}Claude Desktop / Cursor / Windsurf / Cline usan el mismo bloque sin el envoltorio cmd /c:
{ "command": "npx", "args": ["-y", "x64dbg-mcp-server"] }.
Las rutas completas para cada cliente están en la referencia.
3 · Ponte en marcha
Abre un objetivo en x64dbg y empieza a hablar con tu asistente.
Herramientas de un vistazo
23 herramientas basadas en acciones que abarcan todo el depurador:
Control — ejecutar/paso/pausa, comandos en bruto, scripts, evaluación de expresiones
CPU y memoria — registros (incl. AVX-512), lectura/escritura/asignar/proteger, mapa de memoria
Pila — pila de llamadas, cadena SEH, direcciones de retorno
Análisis de código — desensamblar, ensamblar, referencias cruzadas, bloques básicos, CFG, bucles
Puntos de interrupción y trazado — por software/hardware/memoria/condicional/registro, lote, registros de rastreo
Símbolos y búsqueda — etiquetas, comentarios, marcadores, patrón AOB + escaneo de cadenas
Proceso y sistema — hilos/TEB, manejadores, TCP, PEB, ocultación anti-debug
Parcheo y volcado — parches de bytes, volcado de PE, arreglo de IAT, exportación de parches
Cada herramienta, acción y endpoint está documentada en docs/REFERENCE.md.
Enlaces
Referencia completa — herramientas, arquitectura, compilación, configuración, resolución de problemas
Lanzamientos — DLLs de plugins precompilados
x64dbg — el depurador
Seguridad
El plugin se vincula solo a 127.0.0.1; el servidor usa únicamente stdio. Todo el tráfico permanece en
localhost — sin acceso remoto, sin telemetría, ningún dato sale de tu máquina. Para defenderte de
otros procesos locales, establece un token en Configuración del plugin y pásalo mediante
X64DBG_MCP_TOKEN — cada solicitud debe llevarlo entonces.
Autor
bromo — GitHub. Hecho con Claude Code. MIT.
This server cannot be deployed
Maintenance
Related MCP Connectors
Hunt zero-days by talking to binaries. 40+ tools. Hosted, OAuth + SSO, invite: hi@byteray.ai
Use your Mac, Windows or Linux computer from ChatGPT, Claude or Codex: files, commands, documents.
Persistent memory, hybrid search and a goal graph for AI agents, over stdio or remote HTTP.
Shared debugging memory for AI coding agents
Related MCP Servers
- FlicenseNot gradedqualityCmaintenanceEnables AI-assisted reverse engineering and debugging through x64dbg integration. Provides 40+ tools for breakpoint management, memory operations, register manipulation, code analysis, process control, and advanced debugging features.22-
- FlicenseNot gradedqualityDmaintenanceEnables AI assistants to interact with the WinDbg GUI through the Model Context Protocol using a PyKD-based plugin integration. It supports executing debugger commands, inspecting registers, reading memory, and performing automated crash analysis via natural language.4-
- AlicenseAqualityDmaintenanceEnables AI assistants to perform reverse engineering and debugging of Windows executables through x64dbg, with tools for loading executables, controlling execution, analyzing memory and security, and generating reports.3974 npm6MIT
- AlicenseNot gradedqualityAmaintenanceEnables AI assistants to analyze binaries, debug processes, and inspect kernel state using Ghidra, x64dbg, WinDbg, and ILSpyCmd.9Apache 2.0