x64dbgMCP

Um servidor MCP que conecta LLMs ao depurador x64dbg, permitindo controle em linguagem natural sobre funções de depuração.

Documentação

x64dbg MCP

Buy Me A Coffee

Um servidor MCP que pode conectar vários LLMs (Claude e Cursor testados) com o depurador x64dbg, fornecendo acesso direto a aplicações de depuração por meio de prompts.

Recursos (Compilar a partir do código-fonte para as últimas versões)

  • 40+ x64dbg SDK Tools - Fornece acesso a quase todos os recursos de depuração fornecidos pelo SDK para depuração inteligente.
  • Suporte a múltiplas arquiteturas - Funciona com x64dbg e x32dbg.
  • Compatibilidade de API - Executável a partir do cmd usando os argumentos fornecidos no arquivo python.

Configuração rápida em 3 etapas

  1. Baixar Plugin
  • Pegue o .dp64 ou .dp32 do diretório build/release deste repositório
  • Copie para o seu local: [x64dbg_dir]/release/x64/plugins/
  1. Configurar Claude Desktop
  • Copie o x64dbgmcp.py do diretório src deste repositório, certifique-se de pip install mcp requests
  • Atualize o claude_desktop_config.json local com o caminho para o x64dbgmcp.py
{
  "mcpServers": {
    "x64dbg": {
      "command": "Path\\To\\Python",
      "args": [
        "Path\\to\\x64dbg.py"
      ]
    }
  }
}
  1. Iniciar Depuração
    • Inicie o x64dbg
    • Inicie o Claude Desktop
    • Verifique se o plugin foi carregado com sucesso (ALT+L no x64dbg para logs)

Compilar a partir do código-fonte para as últimas funcionalidades!

** CMake e MSVC devem estar instalados e no PATH **
  • git clone https://github.com/wasdubya/x64dbgmcp
  • cd x64dbgmcp
  • cmake -S . -B build (resolverá o pluginsdk automaticamente, então não precisa se preocupar com dependências.)
  • cmake --build build --target all_plugins --config Release (compilará as versões de 32 e 64 bits do plugin)

DICA

  1. Use o argumento --target all_plugins para especificar tanto x32 quanto x64, caso contrário use a flag -A para distinguir entre a compilação x64 ou Win32. Por exemplo, a compilação de 32 bits seria:
  • cmake -S . -B build32 -A Win32 -DBUILD_BOTH_ARCHES=OFF
  • cmake --build build32 --config Release

Exemplos de Uso

Inspeção de registradores:

"What's the current value of RAX and RIP registers?"

Pesquisa de padrões:

"Find the pattern '48 8B 05' in the current module"

Exemplo do Cursor

Mais usos

  • Se você não fornecer ao modelo com o qual está trabalhando o contexto de onde seu exe está, ele não terá a capacidade de reiniciar o binário se ele travar ou travar. Portanto, forneça o caminho completo do binário para que ele possa chamar a função CMDEXEC como "init C:\Absolute\Path\to\EXE".
  • GetModuleBase é o melhor lugar para começar para os modelos, para que eles consultem os endereços corretos, o x64dbg não responderá a endereços fora do intervalo.
  • Se a contagem de tokens for uma preocupação, tente o Headroom. É um proxy para colocar entre o plugin e seu agente python MCP de LLM.

Aproveite a depuração automatizada!