duty1g/x64dbg-mcp-server

x64dbg-MCP Server is a native MCP (Model Context Protocol) plugin for x64dbg that exposes the debugger's full functionality over HTTP. Connect any MCP-compatible AI assistant and control x64dbg programmatically: set breakpoints, step through code, read memory, dump registers, and more. Built with Zig — zero dependencies, single-binary output, cros

x64dbg‑MCP Server – AI 驅動的逆向工程橋樑

是什麼

  • 專為 Windows 調試器 x64dbg 設計的原生外掛程式,實作 Model Context Protocol (MCP)。它在調試器內部執行,透過 HTTP/JSON‑RPC 接口公開 x64dbg 的全部指令。
  • 任何相容 MCP 的 AI 助手(例如基於大語言模型的代理)皆可驅動此伺服器,執行典型的逆向工程任務:載入二進位檔、設定斷點、單步執行、讀取記憶體、轉儲暫存器等。

為何重要

  • 透過將調試器轉變為遠端、可程式化的服務,此外掛程式讓 LLM 可作為 代理式 的逆向工程夥伴。AI 可發出高階指令(例如「載入 calc.exe 並在入口點斷點」),外掛程式將其轉換為具體的調試器動作。
  • 實作為 零相依性,使用 Zig 編譯,產生單一二進位檔(.dp32/.dp64),可直接放入 x64dbg 外掛程式資料夾。無需額外執行環境(如 Python、.NET)。

核心功能

功能 提供的能力
71 個 MCP 工具 完整涵蓋 x64dbg 功能——反組譯、單步執行、斷點、記憶體配置、暫存器存取、PE 分析、模式掃描等
22 個事件回呼 實時通知調試器事件(斷點命中、例外、DLL 載入、執行緒建立等)
雙傳輸協定 HTTP(可串流)與 Server-Sent Events (SSE)——相容新舊 MCP 客戶端
Bearer 權杖認證 首次執行時自動產生權杖;每個請求必須包含 Authorization: Bearer <token> 以防止未授權使用
跨平台編譯 單一 Zig 程式碼庫可在任意主機系統(Windows、Linux、macOS、WSL)上建構 x86(x32)與 x64 外掛程式
自動啟動與設定 UI x64dbg 啟動時自動啟動伺服器;透過簡單對話框可變更繫結位址、埠與權杖

運作方式

  1. 外掛程式載入至 x64dbg,並在執行時解析調試器 SDK 符號。
  2. 啟動背景 HTTP 伺服器(預設埠:x64 為 9094,x32 為 9095)。
  3. MCP 客戶端傳送 JSON‑RPC 請求(例如 LoadBinarySetBreakpointReadMemory)。
  4. 伺服器將每個請求對應至相應的 x64dbg SDK 呼叫並回傳結果。
  5. 事件回呼可透過 SSE 向客戶端推送通知,實現反應式 AI 工作流程。

典型 AI 驅動工作流程

你:載入 calc.exe 並在入口點斷點
AI → 呼叫 LoadBinary → 呼叫 SetBreakpoint → 執行 → WaitForPause

你:顯示暫存器
AI → 呼叫 GetAllRegisters

你:在目前 IP 位置讀取 64 位元組
AI → 呼叫 ReadMemory

AI 可迭代查詢狀態、調整斷點,甚至自動化複雜分析(如模式掃描、PE 轉儲),無需手動 UI 互動。

安裝與使用

  • 下載最新版本,將 dist/ 資料夾內容複製至 x64dbg 根目錄(外掛程式放入 plugins/ 資料夾)。
  • 伺服器自動啟動;透過 Plugins → x64dbg‑MCP Server → Configure MCP Server… 設定 IP/埠/權杖。
  • 在 MCP 客戶端設定(JSON)中加入伺服器,並包含正確的 Authorization 標頭。

建構方法

# 需要 Zig 0.16‑dev 或更高版本
zig build -Doptimize=ReleaseSafe --prefix dist

建構將產生兩個外掛程式二進位檔(.dp32.dp64)。

安全提示 伺服器透過網路提供對調試器的完全控制,因此應僅在受信任的介面暴露。認證為強制,但通訊使用未加密 HTTP;請勿在不可信網路中暴露。


授權:MIT – 可自由使用、修改與重新分發。

相關

  • 專案
  • 專案
  • 專案
  • 專案
  • 專案