应用介绍
用 x64dbg 做逆向,一半时间花在机械操作上:下断点、单步、看寄存器、翻内存、搜字符串,再把看到的东西一段段复制给 AI 问「这段汇编在干嘛」,来回切窗口切到手酸。
x64dbg MCP Server 是 x64dbg 的原生插件,把调试器的能力通过 MCP 协议开放出来:Claude Code 等 AI 助手可以直接驱动 x64dbg,加载程序、在入口点断下、读寄存器和内存、单步执行、看调用栈,一句「加载 calc.exe 在入口断下,再把接下来三条指令走一遍」它就自己调用工具完成,结果直接回到对话里。
插件用 Zig 写成,没有任何运行时依赖,x32 和 x64 两个版本一起提供,把文件丢进 x64dbg 目录启动即可,MCP 服务随调试器自动开启,每个请求都要带访问令牌,不怕被别人随便连上。免费开源(MIT)。
80 多个 MCP 工具:覆盖反汇编、单步、断点、内存分配与读写、寄存器、模块、线程、调用栈、特征码扫描、字符串提取、交叉引用、符号、书签等完整调试流程。
PE 与脱壳辅助:PE 分析、OEP 检测、模块转储、PEB 和 SEH 查看、执行跟踪。
调试事件回调:22 种事件(断点、异常、单步、DLL 加载卸载、线程等)都能反馈给 AI。
双传输方式:同时支持 Streamable HTTP 和 SSE,新旧 MCP 客户端都能连。
令牌认证:首次运行自动生成访问令牌,每个请求都要验证,防止未授权访问。
配置对话框:在插件菜单里修改监听 IP、端口和令牌,保存后服务自动重启。
零依赖:纯原生插件,不需要 .NET、Python 或其他运行时。
x64dbg MCP Server 是 x64dbg 的原生插件,把调试器的能力通过 MCP 协议开放出来:Claude Code 等 AI 助手可以直接驱动 x64dbg,加载程序、在入口点断下、读寄存器和内存、单步执行、看调用栈,一句「加载 calc.exe 在入口断下,再把接下来三条指令走一遍」它就自己调用工具完成,结果直接回到对话里。
插件用 Zig 写成,没有任何运行时依赖,x32 和 x64 两个版本一起提供,把文件丢进 x64dbg 目录启动即可,MCP 服务随调试器自动开启,每个请求都要带访问令牌,不怕被别人随便连上。免费开源(MIT)。
软件功能
80 多个 MCP 工具:覆盖反汇编、单步、断点、内存分配与读写、寄存器、模块、线程、调用栈、特征码扫描、字符串提取、交叉引用、符号、书签等完整调试流程。
PE 与脱壳辅助:PE 分析、OEP 检测、模块转储、PEB 和 SEH 查看、执行跟踪。
调试事件回调:22 种事件(断点、异常、单步、DLL 加载卸载、线程等)都能反馈给 AI。
双传输方式:同时支持 Streamable HTTP 和 SSE,新旧 MCP 客户端都能连。
令牌认证:首次运行自动生成访问令牌,每个请求都要验证,防止未授权访问。
配置对话框:在插件菜单里修改监听 IP、端口和令牌,保存后服务自动重启。
零依赖:纯原生插件,不需要 .NET、Python 或其他运行时。

