duty1g/x64dbg-mcp-server
x64dbg-MCP Server is a native MCP (Model Context Protocol) plugin for x64dbg that exposes the debugger's full functionality over HTTP. Connect any MCP-compatible AI assistant and control x64dbg programmatically: set breakpoints, step through code, read memory, dump registers, and more. Built with Zig — zero dependencies, single-binary output, cros
x64dbg‑MCP Server – AI 驅動的逆向工程橋樑
是什麼
- 專為 Windows 調試器 x64dbg 設計的原生外掛程式,實作 Model Context Protocol (MCP)。它在調試器內部執行,透過 HTTP/JSON‑RPC 接口公開 x64dbg 的全部指令。
- 任何相容 MCP 的 AI 助手(例如基於大語言模型的代理)皆可驅動此伺服器,執行典型的逆向工程任務:載入二進位檔、設定斷點、單步執行、讀取記憶體、轉儲暫存器等。
為何重要
- 透過將調試器轉變為遠端、可程式化的服務,此外掛程式讓 LLM 可作為 代理式 的逆向工程夥伴。AI 可發出高階指令(例如「載入 calc.exe 並在入口點斷點」),外掛程式將其轉換為具體的調試器動作。
- 實作為 零相依性,使用 Zig 編譯,產生單一二進位檔(
.dp32/.dp64),可直接放入 x64dbg 外掛程式資料夾。無需額外執行環境(如 Python、.NET)。
核心功能
| 功能 | 提供的能力 |
|---|---|
| 71 個 MCP 工具 | 完整涵蓋 x64dbg 功能——反組譯、單步執行、斷點、記憶體配置、暫存器存取、PE 分析、模式掃描等 |
| 22 個事件回呼 | 實時通知調試器事件(斷點命中、例外、DLL 載入、執行緒建立等) |
| 雙傳輸協定 | HTTP(可串流)與 Server-Sent Events (SSE)——相容新舊 MCP 客戶端 |
| Bearer 權杖認證 | 首次執行時自動產生權杖;每個請求必須包含 Authorization: Bearer <token> 以防止未授權使用 |
| 跨平台編譯 | 單一 Zig 程式碼庫可在任意主機系統(Windows、Linux、macOS、WSL)上建構 x86(x32)與 x64 外掛程式 |
| 自動啟動與設定 UI | x64dbg 啟動時自動啟動伺服器;透過簡單對話框可變更繫結位址、埠與權杖 |
運作方式
- 外掛程式載入至 x64dbg,並在執行時解析調試器 SDK 符號。
- 啟動背景 HTTP 伺服器(預設埠:x64 為 9094,x32 為 9095)。
- MCP 客戶端傳送 JSON‑RPC 請求(例如
LoadBinary、SetBreakpoint、ReadMemory)。 - 伺服器將每個請求對應至相應的 x64dbg SDK 呼叫並回傳結果。
- 事件回呼可透過 SSE 向客戶端推送通知,實現反應式 AI 工作流程。
典型 AI 驅動工作流程
你:載入 calc.exe 並在入口點斷點
AI → 呼叫 LoadBinary → 呼叫 SetBreakpoint → 執行 → WaitForPause
你:顯示暫存器
AI → 呼叫 GetAllRegisters
你:在目前 IP 位置讀取 64 位元組
AI → 呼叫 ReadMemory
AI 可迭代查詢狀態、調整斷點,甚至自動化複雜分析(如模式掃描、PE 轉儲),無需手動 UI 互動。
安裝與使用
- 下載最新版本,將
dist/資料夾內容複製至 x64dbg 根目錄(外掛程式放入plugins/資料夾)。 - 伺服器自動啟動;透過 Plugins → x64dbg‑MCP Server → Configure MCP Server… 設定 IP/埠/權杖。
- 在 MCP 客戶端設定(JSON)中加入伺服器,並包含正確的
Authorization標頭。
建構方法
# 需要 Zig 0.16‑dev 或更高版本
zig build -Doptimize=ReleaseSafe --prefix dist
建構將產生兩個外掛程式二進位檔(.dp32 與 .dp64)。
安全提示 伺服器透過網路提供對調試器的完全控制,因此應僅在受信任的介面暴露。認證為強制,但通訊使用未加密 HTTP;請勿在不可信網路中暴露。
授權:MIT – 可自由使用、修改與重新分發。
相關
- 專案
- 專案
- 專案
- 專案
- 專案