项目介绍
<h1 align="center"><b>x64dbg MCP</b></h1>
<img src="https://gips1.baidu.com/it/u=2730967894,395521848&fm=3081&app=3081&f=JPEG?w=1600&h=896" width="100%" height="300px" />
<p align="center">
<a href="https://www.buymeacoffee.com/WASDUBYA" target="_blank">
<img src="https://gips2.baidu.com/it/u=2811292181,1350118012&fm=3081&app=3081&f=PNG?w=545&h=153" alt="买我一杯咖啡" width="200"/>
</a>
</p>
<h2 align="center"><b>x64dbg 的模型上下文协议</b></h2>
<div align="center">这是一个可以连接各种LLMs与x64dbg调试器的MCP服务器,通过提示词提供直接访问调试功能!</div>
<h2 align="center"><b>特性</b></h2>
- 40多种x64dbg SDK工具 - 提供几乎所有的SDK调试功能,实现智能调试。
- 跨架构支持 - 支持x64dbg和x32dbg。
- API兼容性 - 提供从CMD访问Claude的API,实现更快的调试和更长的连续工具链调用。
- 可以使用python文件中提供的参数从cmd运行。(API密钥、最大工具调用次数,Claude限制为25次,但API的限制更高。)
- 如果你在python文件中连接到x64dbg会话时遇到问题,请打开x64dbg的日志标签查看插件运行的端口,并将其添加到你的python脚本参数中。
快速设置
-
下载插件
- 从这个仓库的构建/发布目录获取.dp64或.dp32文件
- 复制到本地:[x64dbg_dir]/release/x64/plugins/
-
配置Claude桌面
- 从这个仓库的src目录复制x64dbgmcp.py
- 更新本地claude_desktop_config.json,包含x64dbgmcp.py的路径
{
"mcpServers": {
"x64dbg": {
"command": "Path\\To\\Python",
"args": [
"Path\\to\\x64dbg.py"
]
}
}
}
- 开始调试
- 启动x64dbg
- 启动Claude桌面
- 检查插件是否成功加载(在x64dbg中按ALT+L查看日志)
从源代码构建
- git clone [仓库地址]
- cd x64dbgmcp
- cmake -S . -B build
- cmake --build build --target all_plugins --config Release
🟨**---小贴士---**🟨
- 使用--target all_plugins参数指定x32和x64,否则使用-A标志区分x64或Win32构建。例如32位构建:
- cmake -S . -B build32 -A Win32 -DBUILD_BOTH_ARCHES=OFF
- cmake --build build32 --config Release
- 如果没有提供你正在工作的模型的可执行文件位置上下文,它将无法在程序崩溃或挂起时重新启动二进制文件。因此,请提供二进制文件的完整路径,以便它可以调用CMDEXEC函数如"init C:\绝对路径\到\EXE"
</b> 这将允许进行更多的自动化分析。</b>
使用示例
设置断点并分析:
"在主函数处设置断点并逐步执行前几条指令"
内存分析:
"从地址0x401000读取100字节并显示内容"
寄存器检查:
"当前RAX和RIP寄存器的值是什么?"
模式搜索:
"在当前模块中查找模式'48 8B 05'"
演示
