Skip to main content
Glama
meesst

Cheat-Engine-mcp

by meesst

Cheat Engine MCP (Model Context Protocol) 核心服务框架

License: MIT Python: 3.10+ Cheat Engine: 7.5+

专为 Cheat Engine 与现代 AI Agent(如 Claude Desktop、Cursor、Antigravity 等)打造的工业级、全功能、纯中文指令集 Model Context Protocol (MCP) 服务框架。

通过 Windows 命名管道 (Named Pipe) + 独立工作线程 I/O + 主线程安全同步分发 (thread.synchronize) 架构,将 Cheat Engine 的全部核心逆向调试与内存分析能力无缝暴露给大语言模型,支持零卡顿、防死锁、多线程安全的自动化逆向。


🌟 核心特性

  1. 绝对线程安全与零界面阻塞

    • 管道读写在 CE 独立工作线程中运行;所有内存、调试与 GUI 交互通过 thread.synchronize 自动调度到 CE 主线程安全执行,绝不造成游戏或 CE 挂起。

  2. 纯中文标准化指令集

    • 全部 43 个 MCP 工具均采用直观精确的纯中文命名与中文参数体系,内置完整的类型校验与错误回显。

  3. CE 原生拟真 3D LED 发光状态指示灯

    • 在 Cheat Engine 主窗口原生嵌入动态双缓冲画布指示灯,实时反馈 MCP 处于 就绪处理中错误挂起 状态,清晰直观。

  4. 全面的游戏逆向分析全栈覆盖

    • 内存读写、汇编注入、多级指针、全功能扫描、硬件/软件调试断点、.NET 托管元数据反射、Mono (Unity) 堆对象与 JIT 原生汇编定位。


Related MCP server: ce-mcp

🛠️ 全功能 43 项纯中文 MCP 工具套件矩阵

1. 基础环境与交互 (4 个)

  • 心跳检测:检测 CE 管道通信链路健康状态,回显 CE 内部版本与时间戳。

  • 获取目标进程:查询当前 CE 打开/附加的目标进程名称、PID 与 32/64 位架构。

  • 执行Lua脚本:在 CE 主线程安全执行任意复杂 Lua 代码,支持动态运算与复杂数据回传。

  • 更新UI工作状态:动态操控 CE 主窗口状态栏的原生发光指示球与文字提示。

2. 内存精确读写 (2 个)

  • 读取内存:支持 1~8 字节整型、单/双精度浮点、布尔、UTF-8/Unicode 字符串及字节数组 (AOB) 安全读取。

  • 写入内存:支持各类数据类型及字节数组特征码覆盖写入,内置原值备份与回读校验。

3. 指令监控与访问排查 (3 个 - F5/F6)

  • 查找访问此地址的内容:【CE 经典 F5】在指定内存或多级指针链地址下硬件断点,统计所有访问该地址的汇编指令与命中频次。

  • 查找写入此地址的内容:【CE 经典 F6】监控修改/写入指定内存的汇编指令,捕获寄存器快照与代码位置。

  • 查找此指令访问的地址:反向捕获某条汇编指令正在操作的所有内存地址清单。

4. 深度内存扫描引擎 (4 个)

  • 初次扫描:支持精确数值、变动值、未知的初始值、数值范围、大于/小于等扫描类型,支持全类型与内存区域过滤(MEM_PRIVATE / MEM_IMAGE / MEM_MAPPED)。

  • 再次扫描:在前后数值变化后极速收敛筛选目标内存地址。

  • 获取扫描结果:分页拉取当前扫描匹配到的地址、实时值与模块符号清单。

  • 重置扫描:清空并释放当前扫描器会话与内存资源。

5. 现代化地址表项体系 (4 个)

  • 添加地址表项:在 CE 列表添加纯静态地址、多级倒序指针链、Auto Assembler 脚本、层级组标题与下拉选项。

  • 修改地址表项:就地更新表项描述、地址、指针偏移链、激活/冻结状态、显示格式。

  • 获取地址列表:层级化导出当前打开的 CT 地址表树状结构。

  • 删除地址表项:安全移除指定表项及其级联子项。

6. 自动汇编与校验引擎 (4 个)

  • 生成AA脚本模板:标准生成 AOB 特征码注入、代码覆盖、AA+Lua 混合 ({$lua})、全局变量注册、游戏内 Call 回调等标准汇编模板。

  • 预编译并校验脚本:双模校验引擎!无副作用预编译检查语法错误、守卫遗漏与资源泄漏。

  • 查询Lua函数:内置 CE 官方原生 400+ 导出函数速查字典(参数签名、中文说明与调用示例)。

  • 查阅CELua官方文档:直接检索 CE 官方 4200+ 行 celua.txt 完整权威文档。

7. 软硬件调试断点套件 (9 个)

  • 设置记录断点:只记录不中断程序!高速采集执行日志、堆栈及完整通用寄存器快照。

  • 获取断点记录:查看记录断点抓取的历史命中条目。

  • 设置调试断点:中断目标程序,支持硬件执行 (DR0~DR3) 或软件 INT3 断点,支持 Lua 条件断点降噪。

  • 单步执行:中断状态下执行单步步入 (Step Into) 或单步步过 (Step Over)。

  • 恢复运行:解除目标程序的中断挂起,恢复正常全速运行。

  • 断点并跟踪指令:自动跟踪后续 N 条指令的代码执行流程与调用链。

  • 获取断点列表:查看活跃断点列表与 4 个硬件调试寄存器槽位分配情况。

  • 删除断点:安全注销并回收指定断点与寄存器槽位。

  • 清除全部断点:一键清空所有软硬件断点并放行程序。

8. .NET 逆向与数据收集套件 (8 个)

  • 检测.NET运行时:静默探查目标进程是否包含 CLR / CoreCLR (clr.dll, coreclr.dll)。

  • 枚举.NET模块:遍历 AppDomains 列出所有托管程序集模块、句柄与基地址。

  • 枚举.NET类列表:枚举模块下全部 TypeDef,兼容 ConfuserEx 等 Unicode 乱码混淆程序。

  • 获取.NET类结构与字段:提取类父类继承、字段类型、内存偏移量 (+0x...) 及静态字段地址。

  • 获取.NET类方法列表:提取方法 Token、ILCode 及 JIT 编译后的 NativeCode 物理机器码入口地址。

  • 读取.NET静态字段:根据字段元数据类型安全读取静态字段数值。

  • 写入.NET静态字段:安全修改目标 .NET 程序的静态属性值并自动回读校验。

  • 扫描.NET堆实例:遍历 GC 托管堆,检索指定类当前存活的所有对象实例物理首地址。

9. Mono (Unity) 游戏逆向与数据收集套件 (9 个)

  • 检测Mono运行时:静默检测 mono-2.0-bdwgc.dllmono.dll 等运行时与连接状态。

  • 附加Mono运行时:安全初始化并挂载 CE 原生 MonoDataCollector,带防死锁与防重入保护。

  • 枚举Mono程序集:获取 Unity 游戏加载的全部程序集(如 Assembly-CSharpUnityEngine.CoreModule)。

  • 枚举Mono类列表:检索目标程序集下的所有类,支持命名空间与关键词搜索。

  • 获取Mono类结构与字段:提取父类信息与字段内存偏移量 (+0x...)。

  • 获取Mono类方法列表自动即时 JIT 编译 (mono_compile_method),直接返回可在内存中下断点的物理机器码地址。

  • 扫描Mono堆实例:检索指定类当前存活在内存中的所有活跃对象物理地址。

  • 读取Mono实例字段:结合对象实例首地址与字段偏移,根据元数据类型自动推导读取属性数值。

  • 写入Mono实例字段:安全覆写对象实例字段数值并执行回读校验。


🚀 快速开始

1. 环境准备

  • 操作系统:Windows 10 / 11 (x64)

  • Python:3.10 或更高版本

  • Cheat Engine:7.5 / 7.6 或更高版本(64位)

# 克隆仓库
git clone https://github.com/meesst/Cheat-Engine-mcp.git
cd Cheat-Engine-mcp

# 安装 Python 依赖
pip install -r requirements.txt

2. 部署 CE 桥接脚本

lua/ce_bridge.lua 复制到您的 Cheat Engine autorun 目录下(例如 F:\Program Files (x86)\Cheat Engine\autorun\ce_bridge.lua),启动 Cheat Engine 时会自动加载并建立命名管道 \\.\pipe\CE_MCP_Bridge

提示:也可以在已打开的 CE 中点击菜单 Table -> Show Cheat Engine Lua Script,粘贴 lua/ce_bridge.lua 内容并点击 Execute Script 即可热加载启动。

3. 配置 MCP 客户端

在 Claude Desktop 中使用

在配置文件 %APPDATA%\Claude\claude_desktop_config.json 中添加:

{
  "mcpServers": {
    "cheatengine": {
      "command": "python",
      "args": ["-m", "server.mcp_server"],
      "cwd": "C:\\path\\to\\Cheat-Engine-mcp"
    }
  }
}

在 Antigravity / Cursor 等 IDE 中使用

直接将 Python 入口指向 server/mcp_server.py 即可在聊天对话中直接唤醒全部 43 个中文工具。


🧪 自动化测试验证

项目内置了针对核心功能的完整自动化单元测试套件:

# 测试基础通信管道
python tests/test_pipe.py

# 测试断点套件 (硬件/记录/跟踪)
python tests/test_breakpoint_suite.py

# 测试 .NET 逆向套件
python tests/test_dotnet_suite.py

# 测试 Mono (Unity) 逆向套件
python tests/test_mono_suite.py

📄 开源许可证

本项目采用 MIT License 许可证。

Tool Schema Changelog

Recent tool additions, removals, and schema changes observed during successful MCP inspections. Dates show when Glama detected each change.

No tool schema history has been recorded yet.

Maintenance

ActivityMaintained
ResponsivenessNo issues

Resources

Unclaimed servers have limited discoverability.

Looking for Admin?

If you are the server author, to access and configure the admin panel.

Related MCP Connectors

Related MCP Servers

  • A
    license
    Not graded
    quality
    A
    maintenance
    Enables AI agents to perform low-level Windows process memory research, including process attachment, memory scanning, reading/writing, pointer chasing, remote code execution, and inline hooking via MCP tools and Lua scripting.
    1
    MIT
  • A
    license
    B
    quality
    C
    maintenance
    Enables AI agents to programmatically control Cheat Engine for memory scanning, editing, cheat table management, and reverse engineering tasks.
    42
    MIT
  • A
    license
    Not graded
    quality
    B
    maintenance
    An MCP server that exposes dynamic binary instrumentation, memory editing, pointer scanning, and scripting capabilities to AI agents, enabling real-time process inspection and modification.
    MIT
  • A
    license
    Not graded
    quality
    C
    maintenance
    Enables AI to directly control Cheat Engine for process attachment, memory scanning, reading/writing, address list management, speed hack, Lua/Auto Assembler execution, and CT file management via the MCP protocol.
    2
    MIT

Latest Blog Posts

MCP directory API

We provide all the information about MCP servers via our MCP API.

curl -X GET 'https://glama.ai/api/mcp/v1/servers/meesst/Cheat-Engine-mcp'

If you have feedback or need assistance with the MCP directory API, please join our Discord server