x64dbgMCP

Un servidor MCP que conecta LLMs con el depurador x64dbg, permitiendo el control en lenguaje natural de las funciones de depuración.

Documentación

x64dbg MCP

Buy Me A Coffee

Un servidor MCP que puede conectar varios LLMS (probados con Claude y Cursor) con el depurador x64dbg, proporcionando acceso directo a aplicaciones de depuración a través de prompts.

Características (Compilar desde el Código Fuente para lo Más Reciente)

  • Más de 40 herramientas del SDK de x64dbg - Proporciona acceso a casi todas las funciones de depuración que ofrece el SDK para una depuración inteligente.
  • Soporte Multi-Arquitectura - Funciona tanto con x64dbg como con x32dbg.
  • Compatibilidad con API - Ejecutable desde cmd usando los argumentos proporcionados en el archivo de Python.

Configuración Rápida en 3 Pasos

  1. Descargar el Plugin
  • Obtén .dp64 o .dp32 del directorio build/release de este repositorio
  • Cópialo a tu directorio local: [x64dbg_dir]/release/x64/plugins/
  1. Configurar Claude Desktop
  • Copia x64dbgmcp.py del directorio src de este repositorio, asegúrate de pip install mcp requests
  • Actualiza tu claude_desktop_config.json local con la ruta a x64dbgmcp.py
{
  "mcpServers": {
    "x64dbg": {
      "command": "Path\\To\\Python",
      "args": [
        "Path\\to\\x64dbg.py"
      ]
    }
  }
}
  1. Comenzar a Depurar
    • Inicia x64dbg
    • Inicia Claude Desktop
    • Verifica que el plugin se cargó correctamente (ALT+L en x64dbg para ver los registros)

¡Compila desde el Código Fuente para las Funciones Más Recientes!

** CMake y MSVC deben estar instalados y en el PATH **
  • git clone https://github.com/wasdubya/x64dbgmcp
  • cd x64dbgmcp
  • cmake -S . -B build (resolverá el pluginsdk automáticamente, así que no te preocupes por las dependencias.)
  • cmake --build build --target all_plugins --config Release (compilará ambas versiones del plugin, de 32 y 64 bits)

CONSEJO

  1. Usa el argumento --target all_plugins para especificar tanto x32 como x64; de lo contrario, usa la bandera -A para distinguir entre la compilación x64 o Win32. Por ejemplo, la compilación de 32 bits sería:
  • cmake -S . -B build32 -A Win32 -DBUILD_BOTH_ARCHES=OFF
  • cmake --build build32 --config Release

Ejemplos de Uso

Inspección de registros:

"What's the current value of RAX and RIP registers?"

Búsqueda de patrones:

"Find the pattern '48 8B 05' in the current module"

Ejemplo de Cursor

Más Uso

  • Si no le proporcionas al modelo con el que trabajas el contexto de dónde está tu ejecutable, no tendrá la capacidad de reiniciar el binario si se bloquea o se cuelga. Por lo tanto, proporciónale la ruta completa del binario para que pueda llamar a la función CMDEXEC como "init C:\Absolute\Path\to\EXE".
  • GetModuleBase es el mejor lugar para comenzar con los modelos, ya que consultará las direcciones correctas; x64dbg no responderá a direcciones fuera de rango.
  • Si el recuento grande de tokens es una preocupación, prueba Headroom. Es un proxy para colocar entre el plugin y tu agente Python MCP del LLM.

¡Disfruta de la Depuración Automatizada!