Skip to main content
Glama

x64dbg MCP Server

npm version MCP Registry License: MIT

Управляйте x64dbg с помощью вашего ИИ. Общайтесь с Claude, Cursor, Windsurf, Cline, или любым MCP-клиентом простыми словами — и он установит точки останова, прочитает память, дизассемблирует, трассирует, создаёт дампы PE и обходит анти-отладку — вживую, внутри отладчика.

23 мега-инструмента поверх 153 REST-эндпоинтов, полностью типизированы с помощью Zod. Плагин на C++ работает внутри x64dbg; крошечный сервер на TypeScript связывает его с вашим клиентом через stdio. Всё остаётся на 127.0.0.1 — ничего не покидает ваш компьютер.

Последняя версия — v2.3.0

  • Укреплён и защищён от сбоев. Некорректный HTTP-запрос больше не может вызвать сбой x64dbg; сервер плагина корректно завершает соединения при остановке и поставляется с необязательным маркером аутентификации (CORS ограничен).

  • Реальные данные из большего числа инструментов. imports/exports, поиск/список symbols, список patches, и strings теперь возвращают фактические разобранные результаты вместо того, чтобы указывать на представление в GUI.

  • Живой статус трассировки. Новый /api/trace/status (+ tracing status) сообщает, выполняется ли трассировка, и инструменты исключений/трассировки теперь учитывают все принимаемые параметры.

  • Плюс исправления v2.2.x: x32dbg загружается на текущих снимках, и запросы больше не истекают по тайм-ауту при длительных операциях.

Скачать плагины v2.3.0 →


Как это выглядит

"Set a breakpoint on CreateFileW and run the program"
"Disassemble the current function and explain what it does"
"Search for 48 8B ?? 48 85 C0 in the main module and disassemble the hits"
"Hide the debugger and bypass the anti-debug checks"
"Trace into the VM dispatcher and log every instruction to a file"
"Dump the main module to disk and fix the import table"

Реальное применение: трассировка кода VMProtect, поиск потоков анти-чита, декодирование имён классов, обработанных XOR, сопоставление логики обнаружения — всё это простыми запросами, без ручного скриптования.

Related MCP server: WinDbg GUI MCP Server

Установка

1 · Плагин (внутри x64dbg)

Скачайте x64dbg_mcp.dp64 / .dp32 из последнего релиза и поместите их в:

x64dbg/x64/plugins/x64dbg_mcp.dp64    ← 64-bit targets
x64dbg/x32/plugins/x64dbg_mcp.dp32    ← 32-bit targets

…или соберите и установите его самостоятельно (автоматически определяет ваш x64dbg — без редактирования путей):

.\build.ps1 -Install

Запустите x64dbg; в журнале появится [MCP] x64dbg MCP Server started on 127.0.0.1:27042.

2 · Сервер (ваш ИИ-клиент)

Устанавливать ничего не нужно — просто укажите вашему клиенту на npx. Claude Code:

{
  "mcpServers": {
    "x64dbg": {
      "type": "stdio",
      "command": "cmd",
      "args": ["/c", "npx", "-y", "x64dbg-mcp-server"]
    }
  }
}

Claude Desktop / Cursor / Windsurf / Cline используют тот же блок без обёртки cmd /c: { "command": "npx", "args": ["-y", "x64dbg-mcp-server"] }. Полные пути для каждого клиента указаны в справочнике.

3 · Запуск

Откройте цель в x64dbg и начните общаться с вашим ассистентом.

Краткий обзор инструментов

23 инструмента на основе действий, охватывающих весь отладчик:

  • Управление — запуск/шаг/пауза, сырые команды, скрипты, вычисление выражений

  • CPU и память — регистры (включая AVX-512), чтение/запись/выделение/защита, карта памяти

  • Стек — стек вызовов, цепочка SEH, адреса возврата

  • Анализ кода — дизассемблирование, ассемблирование, перекрёстные ссылки, базовые блоки, CFG, циклы

  • Точки останова и трассировка — программные/аппаратные/по памяти/условные/журналируемые, пакетные, журналы трассировки

  • Символы и поиск — метки, комментарии, закладки, AOB-паттерн + сканирование строк

  • Процесс и система — потоки/TEB, дескрипторы, TCP, PEB, скрытие от анти-отладки

  • Патчинг и дамп — байтовые патчи, дамп PE, исправление IAT, экспорт патчей

Каждый инструмент, действие и эндпоинт документированы в docs/REFERENCE.md.

Ссылки

Безопасность

Плагин привязывается только к 127.0.0.1; сервер общается через чистое stdio. Весь трафик остаётся на localhost — никакого удалённого доступа, никакой телеметрии, никакие данные не покидают вашу машину. Для защиты от других локальных процессов задайте токен в Настройках плагина и передавайте его через X64DBG_MCP_TOKEN — тогда каждый запрос должен будет содержать его.

Автор

bromo — GitHub. Создано с помощью Claude Code. MIT.

Related MCP Connectors

Related MCP Servers

  • F
    license
    Not graded
    quality
    C
    maintenance
    Enables AI-assisted reverse engineering and debugging through x64dbg integration. Provides 40+ tools for breakpoint management, memory operations, register manipulation, code analysis, process control, and advanced debugging features.
    22
    -
  • F
    license
    Not graded
    quality
    D
    maintenance
    Enables AI assistants to interact with the WinDbg GUI through the Model Context Protocol using a PyKD-based plugin integration. It supports executing debugger commands, inspecting registers, reading memory, and performing automated crash analysis via natural language.
    4
    -
  • A
    license
    A
    quality
    D
    maintenance
    Enables AI assistants to perform reverse engineering and debugging of Windows executables through x64dbg, with tools for loading executables, controlling execution, analyzing memory and security, and generating reports.
    39
    74 npm
    6
    MIT