📌 项目日期:2026年9月 | 数据来源:GitHub官方仓库 | 星数:1,900+
x64dbg-MCP-Server 是一个 1.9k 星的原生 MCP 插件(Zig 编写),它把经典 Windows 调试器 x64dbg 的能力通过 MCP 协议暴露出来:AI Agent 可以下断点、读内存、单步执行、查看寄存器、分析反汇编——把过去需要熟练逆向工程师手工操作的流程,变成自然语言驱动的 AI 辅助分析。
安全研究类技能还可参考 逆向安全技能包教程。
| 能力 | 说明 |
|---|---|
| 断点管理 | 设置/删除/条件断点 |
| 执行控制 | 运行、单步、步过、步入 |
| 内存读写 | 读取/搜索/修改进程内存 |
| 寄存器查看 | 实时寄存器状态 |
| 反汇编分析 | 函数识别、交叉引用 |
# 1. 安装 x64dbg(需已安装)
# 2. 下载插件放入 x64dbg plugins 目录
git clone https://github.com/duty1g/x64dbg-mcp-server.git
# 编译(Zig)或下载 release 的 .dp64 文件
# 3. 在 MCP 客户端(如 Claude Desktop)注册
{
"mcpServers": {
"x64dbg": {
"command": "x64dbg-mcp-server",
"args": ["--port", "8888"]
}
}
}
# 4. 使用:让 AI 分析目标程序
> 在 MessageBoxA 下断点,运行到断点后
读取栈上参数并解释这个弹窗的来源
x64dbg-MCP-Server 是一个 1.9k 星的原生 MCP 插件(Zig 编写),它把经典 Windows 调试器 x64dbg 的能力通过 MCP 协议暴露出来:AI Agent 可以下断点、读内存、单步执行、查看寄存器、分析反汇编——把过去需要熟练逆向工程师手工操作的流程,变成自然语言驱动的 AI 辅助
恶意软件分析(隔离环境!)、CTF逆向题、漏洞研究