把调试器变成MCP工具:x64dbg-mcp-server

把调试器变成 MCP 工具:x64dbg-mcp-server

大多数 MCP Server 接入的是 API 和文件系统。这个项目接入的是 x64dbg 调试器——让 AI Agent 能够直接控制断点、内存读取、寄存器Dump、指令单步。

x64dbg-mcp-serverduty1g/x64dbg-mcp-server,⭐ 968,MIT,Zig)是近期值得关注的新项目之一,定位非常垂直:把 x64dbg 调试器的完整能力通过 MCP(Model Context Protocol)协议暴露给 AI Agent,让 Agent 可以用自然语言控制调试过程。

核心数据

指标 数值
⭐ Stars 968(发布约 3 天)
🍴 Forks 97
🐛 Issues 0
💻 语言 Zig
📜 许可证 MIT
📅 最近更新 2026-08-23

它解决什么问题

逆向工程、漏洞分析、恶意软件分析等场景里,调试器是核心工具。但传统调试器的问题是:

  • 需要人工操作,无法批量化和自动化
  • 与 AI Agent 的集成需要大量胶水代码

x64dbg-mcp-server 的解法是让 AI Agent 通过 MCP 协议直接调用调试器命令

# 设置断点
set_breakpoint("module.dll", 0x401000)

# 单步执行
step_in()

# 读取内存
read_memory(0x7fff0000, 256)

# Dump 寄存器
dump_registers()

这些操作可以出现在 Agent 的 Tool Calls 里,由 LLM 根据分析目标自动决定调用策略。

技术亮点

1. Zig 编写,零依赖单二进制

Zig 编译产物为单个静态二进制,无需运行时依赖,可在 Windows/macOS/Linux 跨平台运行。

2. MCP 协议接入,主流 Agent 兼容

任何支持 MCP 客户端的 Agent(Claude Code、OpenCode、Grok Build 等)都可以直接接入,不需要额外适配。

3. x64dbg 完整能力覆盖

断点管理、内存读写、寄存器操作、反汇编、指令级跟踪——全部通过 HTTP API 暴露。

4. 零成本调试自动化

对逆向工程师来说,可以用 LLM 自动分析二进制文件、定位漏洞、生成分析报告,而不用手动一步步调试。

快速使用

# 构建
zig build

# 启动 MCP 服务器
./zig-out/bin/x64dbg-mcp-server

# 连接到支持 MCP 的 Agent(如 Claude Code)
# 配置 MCP endpoint 指向本服务

和普通调试自动化的区别

GDB / WinDbg 脚本:需要写特定脚本语言,无法被 LLM 自然调用。
x64dbg-mcp-server:通过 MCP 协议,调试器能力变成 LLM 可调用的标准工具,实现自然语言驱动的动态分析。


项目地址:github.com/duty1g/x64dbg-mcp-server

评论区

0 条评论

登录后可评论。