把调试器变成MCP工具:x64dbg-mcp-server
把调试器变成 MCP 工具:x64dbg-mcp-server
大多数 MCP Server 接入的是 API 和文件系统。这个项目接入的是 x64dbg 调试器——让 AI Agent 能够直接控制断点、内存读取、寄存器Dump、指令单步。
x64dbg-mcp-server(duty1g/x64dbg-mcp-server,⭐ 968,MIT,Zig)是近期值得关注的新项目之一,定位非常垂直:把 x64dbg 调试器的完整能力通过 MCP(Model Context Protocol)协议暴露给 AI Agent,让 Agent 可以用自然语言控制调试过程。
核心数据
| 指标 | 数值 |
|---|---|
| ⭐ Stars | 968(发布约 3 天) |
| 🍴 Forks | 97 |
| 🐛 Issues | 0 |
| 💻 语言 | Zig |
| 📜 许可证 | MIT |
| 📅 最近更新 | 2026-08-23 |
它解决什么问题
在逆向工程、漏洞分析、恶意软件分析等场景里,调试器是核心工具。但传统调试器的问题是:
- 需要人工操作,无法批量化和自动化
- 与 AI Agent 的集成需要大量胶水代码
x64dbg-mcp-server 的解法是让 AI Agent 通过 MCP 协议直接调用调试器命令:
# 设置断点
set_breakpoint("module.dll", 0x401000)
# 单步执行
step_in()
# 读取内存
read_memory(0x7fff0000, 256)
# Dump 寄存器
dump_registers()
这些操作可以出现在 Agent 的 Tool Calls 里,由 LLM 根据分析目标自动决定调用策略。
技术亮点
1. Zig 编写,零依赖单二进制
Zig 编译产物为单个静态二进制,无需运行时依赖,可在 Windows/macOS/Linux 跨平台运行。
2. MCP 协议接入,主流 Agent 兼容
任何支持 MCP 客户端的 Agent(Claude Code、OpenCode、Grok Build 等)都可以直接接入,不需要额外适配。
3. x64dbg 完整能力覆盖
断点管理、内存读写、寄存器操作、反汇编、指令级跟踪——全部通过 HTTP API 暴露。
4. 零成本调试自动化
对逆向工程师来说,可以用 LLM 自动分析二进制文件、定位漏洞、生成分析报告,而不用手动一步步调试。
快速使用
# 构建
zig build
# 启动 MCP 服务器
./zig-out/bin/x64dbg-mcp-server
# 连接到支持 MCP 的 Agent(如 Claude Code)
# 配置 MCP endpoint 指向本服务
和普通调试自动化的区别
GDB / WinDbg 脚本:需要写特定脚本语言,无法被 LLM 自然调用。
x64dbg-mcp-server:通过 MCP 协议,调试器能力变成 LLM 可调用的标准工具,实现自然语言驱动的动态分析。
评论区
登录后可评论。