x64dbg MCP Server
x64dbg MCP Server
Управляйте x64dbg с помощью вашего ИИ. Общайтесь с Claude, Cursor, Windsurf, Cline, или любым MCP-клиентом простыми словами — и он установит точки останова, прочитает память, дизассемблирует, трассирует, создаёт дампы PE и обходит анти-отладку — вживую, внутри отладчика.
23 мега-инструмента поверх 153 REST-эндпоинтов, полностью типизированы с помощью Zod. Плагин на C++ работает внутри
x64dbg; крошечный сервер на TypeScript связывает его с вашим клиентом через stdio. Всё остаётся на
127.0.0.1 — ничего не покидает ваш компьютер.
Последняя версия — v2.3.0
Укреплён и защищён от сбоев. Некорректный HTTP-запрос больше не может вызвать сбой x64dbg; сервер плагина корректно завершает соединения при остановке и поставляется с необязательным маркером аутентификации (CORS ограничен).
Реальные данные из большего числа инструментов.
imports/exports, поиск/списокsymbols, списокpatches, иstringsтеперь возвращают фактические разобранные результаты вместо того, чтобы указывать на представление в GUI.Живой статус трассировки. Новый
/api/trace/status(+tracing status) сообщает, выполняется ли трассировка, и инструменты исключений/трассировки теперь учитывают все принимаемые параметры.Плюс исправления v2.2.x: x32dbg загружается на текущих снимках, и запросы больше не истекают по тайм-ауту при длительных операциях.
Как это выглядит
"Set a breakpoint on CreateFileW and run the program"
"Disassemble the current function and explain what it does"
"Search for 48 8B ?? 48 85 C0 in the main module and disassemble the hits"
"Hide the debugger and bypass the anti-debug checks"
"Trace into the VM dispatcher and log every instruction to a file"
"Dump the main module to disk and fix the import table"Реальное применение: трассировка кода VMProtect, поиск потоков анти-чита, декодирование имён классов, обработанных XOR, сопоставление логики обнаружения — всё это простыми запросами, без ручного скриптования.
Related MCP server: WinDbg GUI MCP Server
Установка
1 · Плагин (внутри x64dbg)
Скачайте x64dbg_mcp.dp64 / .dp32 из
последнего релиза и поместите их в:
x64dbg/x64/plugins/x64dbg_mcp.dp64 ← 64-bit targets
x64dbg/x32/plugins/x64dbg_mcp.dp32 ← 32-bit targets…или соберите и установите его самостоятельно (автоматически определяет ваш x64dbg — без редактирования путей):
.\build.ps1 -InstallЗапустите x64dbg; в журнале появится [MCP] x64dbg MCP Server started on 127.0.0.1:27042.
2 · Сервер (ваш ИИ-клиент)
Устанавливать ничего не нужно — просто укажите вашему клиенту на npx. Claude Code:
{
"mcpServers": {
"x64dbg": {
"type": "stdio",
"command": "cmd",
"args": ["/c", "npx", "-y", "x64dbg-mcp-server"]
}
}
}Claude Desktop / Cursor / Windsurf / Cline используют тот же блок без обёртки cmd /c:
{ "command": "npx", "args": ["-y", "x64dbg-mcp-server"] }.
Полные пути для каждого клиента указаны в справочнике.
3 · Запуск
Откройте цель в x64dbg и начните общаться с вашим ассистентом.
Краткий обзор инструментов
23 инструмента на основе действий, охватывающих весь отладчик:
Управление — запуск/шаг/пауза, сырые команды, скрипты, вычисление выражений
CPU и память — регистры (включая AVX-512), чтение/запись/выделение/защита, карта памяти
Стек — стек вызовов, цепочка SEH, адреса возврата
Анализ кода — дизассемблирование, ассемблирование, перекрёстные ссылки, базовые блоки, CFG, циклы
Точки останова и трассировка — программные/аппаратные/по памяти/условные/журналируемые, пакетные, журналы трассировки
Символы и поиск — метки, комментарии, закладки, AOB-паттерн + сканирование строк
Процесс и система — потоки/TEB, дескрипторы, TCP, PEB, скрытие от анти-отладки
Патчинг и дамп — байтовые патчи, дамп PE, исправление IAT, экспорт патчей
Каждый инструмент, действие и эндпоинт документированы в docs/REFERENCE.md.
Ссылки
Полный справочник — инструменты, архитектура, сборка, конфигурация, устранение неполадок
Релизы — готовые DLL-плагины
x64dbg — отладчик
Безопасность
Плагин привязывается только к 127.0.0.1; сервер общается через чистое stdio. Весь трафик остаётся на
localhost — никакого удалённого доступа, никакой телеметрии, никакие данные не покидают вашу машину. Для защиты от
других локальных процессов задайте токен в Настройках плагина и передавайте его через
X64DBG_MCP_TOKEN — тогда каждый запрос должен будет содержать его.
Автор
bromo — GitHub. Создано с помощью Claude Code. MIT.
This server cannot be deployed
Maintenance
Related MCP Connectors
Hunt zero-days by talking to binaries. 40+ tools. Hosted, OAuth + SSO, invite: hi@byteray.ai
Use your Mac, Windows or Linux computer from ChatGPT, Claude or Codex: files, commands, documents.
Persistent memory, hybrid search and a goal graph for AI agents, over stdio or remote HTTP.
Shared debugging memory for AI coding agents
Related MCP Servers
- FlicenseNot gradedqualityCmaintenanceEnables AI-assisted reverse engineering and debugging through x64dbg integration. Provides 40+ tools for breakpoint management, memory operations, register manipulation, code analysis, process control, and advanced debugging features.22-
- FlicenseNot gradedqualityDmaintenanceEnables AI assistants to interact with the WinDbg GUI through the Model Context Protocol using a PyKD-based plugin integration. It supports executing debugger commands, inspecting registers, reading memory, and performing automated crash analysis via natural language.4-
- AlicenseAqualityDmaintenanceEnables AI assistants to perform reverse engineering and debugging of Windows executables through x64dbg, with tools for loading executables, controlling execution, analyzing memory and security, and generating reports.3974 npm6MIT
- AlicenseNot gradedqualityAmaintenanceEnables AI assistants to analyze binaries, debug processes, and inspect kernel state using Ghidra, x64dbg, WinDbg, and ILSpyCmd.9Apache 2.0