Skip to main content
Glama

x64dbg MCP Server

npm version MCP Registry License: MIT

Impulsa x64dbg con tu IA. Habla con Claude, Cursor, Windsurf, Cline o cualquier cliente MCP en lenguaje natural y él establecerá puntos de interrupción, leerá memoria, desensamblará, trazará, volcará PEs y evadirá la anti-depuración — en vivo, dentro del depurador.

23 megaherramientas sobre 153 endpoints REST, totalmente tipadas con Zod. Un plugin de C++ se ejecuta dentro de x64dbg; un pequeño servidor TypeScript lo conecta con tu cliente a través de stdio. Todo permanece en 127.0.0.1 — nada sale de tu máquina.

Última versión — v2.3.0

  • Endurecido y a prueba de fallos. Una solicitud HTTP malformada ya no puede bloquear x64dbg; el servidor del plugin cierra las conexiones de forma limpia al detenerse e incluye un token de autenticación opcional (CORS está restringido).

  • Datos reales de más herramientas. imports/exports, búsqueda/listado de symbols, lista de patches y strings ahora devuelven resultados analizados reales en lugar de apuntarte a una vista de GUI.

  • Estado de trazado en vivo. El nuevo /api/trace/status (+ tracing status) informa si un trazado está en ejecución, y las herramientas de excepción/trazado ahora respetan todos los parámetros que aceptan.

  • Además de las correcciones de v2.2.x: x32dbg se carga en las instantáneas actuales y las solicitudes ya no agotan el tiempo de espera en operaciones largas.

Descargar los plugins de v2.3.0 →


Cómo se ve

"Set a breakpoint on CreateFileW and run the program"
"Disassemble the current function and explain what it does"
"Search for 48 8B ?? 48 85 C0 in the main module and disassemble the hits"
"Hide the debugger and bypass the anti-debug checks"
"Trace into the VM dispatcher and log every instruction to a file"
"Dump the main module to disk and fix the import table"

Uso real: trazar código protegido con VMProtect, encontrar hilos de escáneres anti-trampas, decodificar nombres de clases con XOR, mapear la lógica de detección — todo pidiéndolo, sin scripting manual.

Related MCP server: WinDbg GUI MCP Server

Instalación

1 · Plugin (dentro de x64dbg)

Descarga x64dbg_mcp.dp64 / .dp32 de la última versión y colócalos en:

x64dbg/x64/plugins/x64dbg_mcp.dp64    ← 64-bit targets
x64dbg/x32/plugins/x64dbg_mcp.dp32    ← 32-bit targets

…o compila e instala tú mismo (detecta automáticamente tu x64dbg — sin editar rutas):

.\build.ps1 -Install

Inicia x64dbg; el registro muestra [MCP] x64dbg MCP Server started on 127.0.0.1:27042.

2 · Servidor (tu cliente de IA)

Sin instalación — solo apunta tu cliente a npx. Claude Code:

{
  "mcpServers": {
    "x64dbg": {
      "type": "stdio",
      "command": "cmd",
      "args": ["/c", "npx", "-y", "x64dbg-mcp-server"]
    }
  }
}

Claude Desktop / Cursor / Windsurf / Cline usan el mismo bloque sin el envoltorio cmd /c: { "command": "npx", "args": ["-y", "x64dbg-mcp-server"] }. Las rutas completas para cada cliente están en la referencia.

3 · Ponte en marcha

Abre un objetivo en x64dbg y empieza a hablar con tu asistente.

Herramientas de un vistazo

23 herramientas basadas en acciones que abarcan todo el depurador:

  • Control — ejecutar/paso/pausa, comandos en bruto, scripts, evaluación de expresiones

  • CPU y memoria — registros (incl. AVX-512), lectura/escritura/asignar/proteger, mapa de memoria

  • Pila — pila de llamadas, cadena SEH, direcciones de retorno

  • Análisis de código — desensamblar, ensamblar, referencias cruzadas, bloques básicos, CFG, bucles

  • Puntos de interrupción y trazado — por software/hardware/memoria/condicional/registro, lote, registros de rastreo

  • Símbolos y búsqueda — etiquetas, comentarios, marcadores, patrón AOB + escaneo de cadenas

  • Proceso y sistema — hilos/TEB, manejadores, TCP, PEB, ocultación anti-debug

  • Parcheo y volcado — parches de bytes, volcado de PE, arreglo de IAT, exportación de parches

Cada herramienta, acción y endpoint está documentada en docs/REFERENCE.md.

Enlaces

Seguridad

El plugin se vincula solo a 127.0.0.1; el servidor usa únicamente stdio. Todo el tráfico permanece en localhost — sin acceso remoto, sin telemetría, ningún dato sale de tu máquina. Para defenderte de otros procesos locales, establece un token en Configuración del plugin y pásalo mediante X64DBG_MCP_TOKEN — cada solicitud debe llevarlo entonces.

Autor

bromo — GitHub. Hecho con Claude Code. MIT.

Related MCP Connectors

Related MCP Servers

  • F
    license
    Not graded
    quality
    C
    maintenance
    Enables AI-assisted reverse engineering and debugging through x64dbg integration. Provides 40+ tools for breakpoint management, memory operations, register manipulation, code analysis, process control, and advanced debugging features.
    22
    -
  • F
    license
    Not graded
    quality
    D
    maintenance
    Enables AI assistants to interact with the WinDbg GUI through the Model Context Protocol using a PyKD-based plugin integration. It supports executing debugger commands, inspecting registers, reading memory, and performing automated crash analysis via natural language.
    4
    -
  • A
    license
    A
    quality
    D
    maintenance
    Enables AI assistants to perform reverse engineering and debugging of Windows executables through x64dbg, with tools for loading executables, controlling execution, analyzing memory and security, and generating reports.
    39
    74 npm
    6
    MIT