你是否曾为分析一段加密壳、恶意软件或闭源驱动而反复手动设断点、查寄存器、读内存,耗时又易出错?x64dbg-MCP Server 正是为此而生——它不是另一个调试器,而是为经典逆向工具 x64dbg 注入“AI大脑”的轻量级桥梁。通过标准的 MCP(Model Context Protocol)协议,它将 x64dbg 全部调试能力以 HTTP API 形式开放出来,让你能用 Claude、Cursor、Continue.dev 等任意兼容 MCP 的 AI 编程助手,像写 Python 脚本一样自然地控制调试过程:一句话让 AI 帮你定位反调试逻辑,自动遍历可疑内存块,甚至实时解读汇编指令语义。
核心功能
- 全功能调试控制:远程设置/删除断点、单步步入(Step In)、单步跳过(Step Over)、继续运行(Continue),完全替代手动操作
- 实时内存与寄存器交互:读取/写入任意内存地址(支持十六进制、字符串、结构体解析),一键导出完整寄存器快照(RAX/RBX/RCX…及标志位)
- 上下文感知分析:AI 可结合当前 EIP 指令、栈帧内容、模块信息自动生成分析建议,例如:“当前在 kernel32!CreateFileW,参数 lpFileName 指向加密字符串,建议在返回后 dump 内存”
- 恶意代码自动化狩猎:配合 AI Agent 编写可复用的分析流程,如“扫描所有线程堆栈,查找 VirtualAlloc + WriteProcessMemory 组合调用”,大幅提升 malware-research 效率
- 零依赖单文件部署:基于 Zig 语言开发,编译后仅一个约 2MB 的静态二进制文件,无需 .NET 运行时、Python 环境或 DLL 依赖,开箱即用
- 安全可控的本地服务:默认仅监听 127.0.0.1:8080,所有通信不联网、不上传样本,完美契合红队和逆向工程师对数据敏感性的严苛要求
适合哪些人用
这款工具专为以下技术人群设计:逆向工程师(快速验证漏洞利用链、分析混淆恶意软件)、红队成员(在受限环境中轻量部署,辅助编写免杀 payload)、二进制安全研究员(构建可复现的自动化分析 pipeline)、AI 编程爱好者(想让 Claude 或 o1 模型真正“看懂”汇编而非只做语法翻译)——只要你希望把 AI 的推理能力,精准、可靠、低延迟地接入到 Windows 本地调试一线,它就是目前最成熟的选择。
快速上手
安装极其简单:前往 GitHub Releases 页面,下载最新版 x64dbg-mcp-server-windows-x64.exe;将其与你的 x64dbg.exe 放在同一目录;双击运行服务器(无需管理员权限);启动 x64dbg 并加载目标程序;此时任何 MCP 客户端(如 Cursor 的 MCP 面板、或使用 curl http://127.0.0.1:8080/v1/tools 查看可用接口)即可连接并发送调试指令。首次使用推荐尝试命令:curl -X POST http://127.0.0.1:8080/v1/execute -H "Content-Type: application/json" -d '{"tool": "get_registers"}',立即获取当前所有寄存器值。
项目信息
x64dbg-MCP Server is a native MCP (Model Context Protocol) plugin for x64dbg that exposes the debugger’s full functionality over HTTP. Connect any MCP
726
Stars
73
Forks
Zig
MIT
编程语言:Zig|GitHub Star 数:726|开源协议:MIT|GitHub 项目地址
如果你厌倦了在反汇编窗口和内存转储之间来回切换,渴望让 AI 成为你真正的“逆向副驾驶”,而不是只会生成错误伪代码的旁观者——x64dbg-MCP Server 就是那个把前沿 AI 能力稳稳落地到真实二进制战场的关键拼图。



