x64dbg-MCP-Server教程:AI Agent驱动的逆向调试

📌 项目日期:2026年9月 | 数据来源:GitHub官方仓库 | 星数:1,900+

📋 项目简介

x64dbg-MCP-Server 是一个 1.9k 星的原生 MCP 插件(Zig 编写),它把经典 Windows 调试器 x64dbg 的能力通过 MCP 协议暴露出来:AI Agent 可以下断点、读内存、单步执行、查看寄存器、分析反汇编——把过去需要熟练逆向工程师手工操作的流程,变成自然语言驱动的 AI 辅助分析。

安全研究类技能还可参考 逆向安全技能包教程

🔧 核心能力

能力说明
断点管理设置/删除/条件断点
执行控制运行、单步、步过、步入
内存读写读取/搜索/修改进程内存
寄存器查看实时寄存器状态
反汇编分析函数识别、交叉引用

📦 安装配置

# 1. 安装 x64dbg(需已安装)
# 2. 下载插件放入 x64dbg plugins 目录
git clone https://github.com/duty1g/x64dbg-mcp-server.git
# 编译(Zig)或下载 release 的 .dp64 文件

# 3. 在 MCP 客户端(如 Claude Desktop)注册
{
  "mcpServers": {
    "x64dbg": {
      "command": "x64dbg-mcp-server",
      "args": ["--port", "8888"]
    }
  }
}

# 4. 使用:让 AI 分析目标程序
> 在 MessageBoxA 下断点,运行到断点后
  读取栈上参数并解释这个弹窗的来源

📦 使用建议

📚 常见问题

x64dbg-MCP-Server是什么?

x64dbg-MCP-Server 是一个 1.9k 星的原生 MCP 插件(Zig 编写),它把经典 Windows 调试器 x64dbg 的能力通过 MCP 协议暴露出来:AI Agent 可以下断点、读内存、单步执行、查看寄存器、分析反汇编——把过去需要熟练逆向工程师手工操作的流程,变成自然语言驱动的 AI 辅助

如何上手x64dbg-MCP-Server?

恶意软件分析(隔离环境!)、CTF逆向题、漏洞研究