x64dbg MCP Server

by bromoket (community) · Claude Desktop, Claude Code, OpenCode, Cursor, Windsurf, Cline, любой MCP-клиент, Windows

MCP MCP Servers Open Source v2.3.0 · 08.06.2026 активный

Управление x64dbg через AI. MCP-сервер: 23 мега-инструмента / 153 эндпоинта для брейкпоинтов, памяти, дизассемблера, трейсинга, anti-debug и дампа PE. Claude/Cursor/Windsurf/Cline, всё локально.

v2.3.0
08.06.2026 current

Установка
# 1 · Плагин (внутри x64dbg) — скачать x64dbg_mcp.dp64 / .dp32 из последнего релиза и положить в:
# x64dbg/x64/plugins/x64dbg_mcp.dp64    ← 64-bit targets
# x64dbg/x32/plugins/x64dbg_mcp.dp32    ← 32-bit targets
# ...или собрать и установить самостоятельно (автоматически определяет ваш x64dbg):
.\build.ps1 -Install
# Запустить x64dbg; в логе появится [MCP] x64dbg MCP Server started on 127.0.0.1:27042

# 2 · Сервер (ИИ-клиент) — установка не требуется, просто указать клиенту npx:
npx -y x64dbg-mcp-server

# 3 · Начать работу — открыть цель в x64dbg и общаться с ассистентом
показать оригинал переведено ИИ

x64dbg MCP Server

npm version MCP Registry License: MIT

Управляйте x64dbg с помощью вашего ИИ. Общайтесь с Claude, Cursor, Windsurf, Cline или любым MCP-клиентом на обычном языке — и он будет ставить точки останова, читать память, дизассемблировать, трассировать, выгружать PE-файлы и обходить антиотладку — в реальном времени, прямо внутри отладчика.

23 мега-инструмента поверх 153 REST-эндпоинтов, полностью типизированных с помощью Zod. C++-плагин работает внутри x64dbg; крошечный TypeScript-сервер связывает его с вашим клиентом через stdio. Всё остаётся на 127.0.0.1 — ничего не покидает вашу машину.

Последняя версия — v2.3.0 - Устойчивость к сбоям. Некорректный HTTP-запрос больше не может уронить x64dbg; сервер плагина корректно завершает соединения при остановке и поддерживает опциональный токен аутентификации (CORS заблокирован). - Реальные данные из большего числа инструментов. imports/exports, поиск/список symbols, список patches и strings теперь возвращают реально разобранные результаты вместо указания на GUI-представление. - Статус трассировки в реальном времени. Новый /api/trace/status (+ tracing status) сообщает, выполняется ли трассировка, а инструменты исключений/трассировки теперь учитывают все принимаемые параметры. - Плюс исправления v2.2.x: x32dbg загружается на актуальных сборках, а запросы больше не прерываются по таймауту на длительных операциях.

Скачать плагины v2.3.0 →


Как это выглядит

"Set a breakpoint on CreateFileW and run the program"
"Disassemble the current function and explain what it does"
"Search for 48 8B ?? 48 85 C0 in the main module and disassemble the hits"
"Hide the debugger and bypass the anti-debug checks"
"Trace into the VM dispatcher and log every instruction to a file"
"Dump the main module to disk and fix the import table"

Реальное применение: трассировка кода, защищённого VMProtect, поиск потоков сканера античита, декодирование XOR-зашифрованных имён классов, анализ логики детекта — всё по запросу, без ручного написания скриптов.

Установка

1 · Плагин (внутри x64dbg)

Скачайте x64dbg_mcp.dp64 / .dp32 из последнего релиза и положите их в:

x64dbg/x64/plugins/x64dbg_mcp.dp64    ← 64-bit targets
x64dbg/x32/plugins/x64dbg_mcp.dp32    ← 32-bit targets

…или соберите + установите его самостоятельно (автоматически определяет ваш x64dbg — не нужно править пути):

.\build.ps1 -Install

Запустите x64dbg; в логе появится [MCP] x64dbg MCP Server started on 127.0.0.1:27042.

2 · Сервер (ваш ИИ-клиент)

Установка не требуется — просто укажите вашему клиенту npx. Claude Code:

{
  "mcpServers": {
    "x64dbg": {
      "type": "stdio",
      "command": "cmd",
      "args": ["/c", "npx", "-y", "x64dbg-mcp-server"]
    }
  }
}

Claude Desktop / Cursor / Windsurf / Cline используют тот же блок без обёртки cmd /c: { "command": "npx", "args": ["-y", "x64dbg-mcp-server"] }. Полные пути для каждого клиента — в справочнике.

3 · Начните работу

Откройте цель в x64dbg и начните общаться со своим ассистентом.

Инструменты вкратце

23 инструмента на основе действий, охватывающие весь отладчик:

  • Управление — запуск/шаг/пауза, сырые команды, скрипты, вычисление выражений
  • CPU и память — регистры (включая AVX-512), чтение/запись/выделение/защита, карта памяти
  • Стек — стек вызовов, цепочка SEH, адреса возврата
  • Анализ кода — дизассемблирование, ассемблирование, перекрёстные ссылки, базовые блоки, CFG, циклы
  • Точки останова и трассировка — программные/аппаратные/памяти/условные/логирующие, пакетные операции, журналы трассировки
  • Символы и поиск — метки, комментарии, закладки, поиск по AOB-паттерну + строкам
  • Процесс и система — потоки/TEB, хендлы, TCP, PEB, скрытие от антиотладки
  • Патчинг и дампинг — байтовые патчи, дамп PE, исправление IAT, экспорт патчей

Каждый инструмент, действие и эндпоинт задокументированы в docs/REFERENCE.md.

Ссылки

Безопасность

Плагин привязывается только к 127.0.0.1; сервер общается исключительно через stdio. Весь трафик остаётся на localhost — никакого удалённого доступа, никакой телеметрии, никакие данные не покидают вашу машину. Для защиты от других локальных процессов задайте токен в настройках плагина и передайте его через X64DBG_MCP_TOKEN — тогда каждый запрос должен будет его содержать.

Автор

bromo — GitHub. Создано с помощью Claude Code. MIT.

Войдите, чтобы оставить комментарий